首 页   论文发表 期刊大全 论文下载 常见问题 发表流程 免责声明 合作加盟 关于我们 诚信通道 联系我们   设为首页 加入收藏
摘要:现追溯机制应用于Ad Hoc 网络存在一定的不足,为保障和提高网络安全并展开深层次的研究,详细分析了Ad Hoc 网络的路由协议和数据分组结构、追溯机制的各种技术,在此基础上结合各自的机理对追溯技术的应用进行了探究,提出了解决问题的思路和方法。
教育期刊 | 经济期刊 | 科技期刊 | 文学期刊 | 医学期刊 | 学报期刊 | 建筑期刊 | 社科期刊 | 计算机期刊 | 图书管期刊 | 农业期刊 | CSSCI期刊 | 核心期刊 | 其他期刊
教育论文 | 经济论文 | 医药论文 | 文学论文 | 艺术论文 | 英语论文 | 法学论文 | 哲学论文 | 计算机论文理学论文  | 工学论文 |  管理论文 | 政治论文 | 社会论文
资源搜索: 搜索 高级搜索
2000论文网-诚信快速的论文发表网站! 论文发表投稿信箱:qwqk2000@126.com 论文发表在线咨询QQ: 85597153 论文发表咨询电话:17351597825  

TOP

追溯机制在Ad Hoc 网络中的应用探究
2014-03-06 13:37:04 来源:2000论文网 作者:王 悦,雷佩莹 【 】 浏览:0次 评论:0

追溯机制在Ad Hoc 网络中的应用探究

 

王 悦,雷佩莹

 

(西安文理学院,陕西西安,710068

 

摘要:现追溯机制应用于Ad Hoc 网络存在一定的不足,为保障和提高网络安全并展开深层次的研究,详细分析了Ad Hoc 网络的路由协议和数据分组结构、追溯机制的各种技术,在此基础上结合各自的机理对追溯技术的应用进行了探究,提出了解决问题的思路和方法。

 

关键词:追溯;Ad Hoc ;路由协议;拓扑结构;数据分组结构

 

Research of IP traceback technology on Ad Hoc network

 

Wang Yue,Lei Peiying

 

Xian University, Xian, 710068,China)

 

Abstract Existing traceback technology is applied to the Ad Hoc network has some disadvantages,in order to guarantee and improve the network security and technology with studying deeply,a detailed analysis of the various routing protocols in Ad Hoc networks and data packet structure, on the basis of the mechanism of the application of traceability technology was explored,proposed the ideas and methods to solve problems.

 

Keywords traceback;Ad Hoc;routing protocol;topology structure;data packet structure

 

Ad Hoc 网络具有其他无线网络的显著的主要的特点是动态拓扑、多跳通信、资源受限、安全形式严峻,尤其是安全方面由于节点状态时刻变化,网络易遭受恶意的入侵和攻击,如何保障网络的安全通信成为Ad Hoc 网络一个重要的研究方向。

 

IP 追溯技术就是指从受攻击的目的主机出发追溯到攻击源头的主机地址,通过采取一些其他措施有效防止网络侵害行为。IP 追溯研究基本上都是在有着固定或较少改变的拓扑结构的有线网络上展开的,无论是IPv4 还是IPv6 网络。鉴于Ad Hoc 网络主要的应用范围为抗毁性、安全性要求较高的环境中,诸如无法利用原有网络基础设施的救灾环境和战场环境下,本文针对在Ad Hoc 网络中的IP 追溯机制进行应用方面的探究。

 

1 路由协议与IP 追溯技术

 

Ad Hoc 网络中的通信节点本身具有路由与数据分组发射接收功能,是由主机、路由器、电台三部分构成的。Ad Hoc 路由协议的研究成果具有代表性的有两类,一种是预先式路由协议, 预先在路由表中存储所有与之通信和目的节点的路径已知的路径长度和相关的下一跳路由,路由表据网络拓扑变化实时更新。另一种是按需式路由协议。这类协议并不要求预存所有路径,而是按照源节点和目的节点之间有通信需要时才发起路径请求而建立起有效链路,路由表不需据全网拓扑变化实时更新,即无需知道全网的节点间路径。作为网络安全领域里的IP 追溯机制具有代表性的有:基于ICMP 消息的itrace 机制和他的改进机制, 通过路由自主产生到目的地址的ICMP 报文,足够多的ICMP 报文携带的路径信息使重构路径得以实现;基于包标记的追溯机制和他的改进机制,通过对全部或部分数据包添加路由标记使重构路径得以实现;

 

入口过滤机制通过在路由入口检测数据的地址来源合法性, 拒绝不合法的数据包;链路测试机制通过在路由器端口检测攻击数据包,根据接收攻击数据包的变化情况定位上一跳路由,逐级追溯;IP 覆盖网机制通过边界路由与中心路由进行隧道连接, 覆盖整网,在攻击数据转发时可快速追溯定位到边界路由。

 

2 追溯技术分析与比较

 

2.1 预先式路由协议与IP 追溯

 

典型的预先式路由协议有DSDVDestination Sequenced Distance Vector Routing)、CGSRClustered Gateway Switch Routing)、WRPThe Wireless Routing Protocol),这些协议所需维护的路由表略有不同, CGSR 是分簇式的协议,WRP 是在维护与更新路径上与DSDV 不同,但是路由表基本结构相同,节点的

路由表如表1 所示。在数据分组结构上,他们都是以TCP/IP 协议为基础,采用IP 数据分组结构。

 

1 预先式路由协议路由表

 

从上述可以看出,各节点根据数据分组的报头信息查询路由表按照指定的路径将数据发送到目的节点,此数据传输过程与固定网无多大区别。因为IP 追溯技术目前都是在相对固定的网络拓扑结构上提出来的,所以在Ad Hoc 网络拓扑结构变化较少,路由快速收敛时都可以采用。当网络拓扑结构变化较快时,预先式协议的路由收敛时间明显延长或者路由无法收敛,此时数据传输的失败率上升,对于itrace 机制、包标记和链路测试机制需要大量成功数据包的IP 追溯则不可用,IP 覆盖网机制由于路由器间无法建立可靠连接也不可用。

 

IP 追溯技术在现研究中有一个难点或则说是一个重大的缺陷即IP 追溯只能追溯到NAT 设备,必须采用其他的一些改进措施才可能追溯到NAT 设备之后,在实现上较为繁琐。而Ad Hoc 网络中每一个节点本身就是一个路由器,这样恰好在Ad Hoc 网络中将实现IP 追溯的难度较大降低,追溯真正可以做到追根溯源。

 

2.2 按需式路由协议与IP 追溯

 

典型的按需式路由协议有AODVAd Hoc On-Demand Distance Vector Routing)、DSRDynamic Source Routing)、ABRAssociativity Based Routing)和其他的一些改进协议。他们的路由表与IP 数据分组结构如下列表所示。

 

AODV 协议采用的是数据分组逐跳发送,路由表如表2 所示, 数据分组结构无特殊建议采用TCP/IP 协议报文结构。

 

2 AODV 路由表

 

DSR 协议采用的是源路由发送机制,即路由表包含从源节点到目的节点的完整路径,中间节点只是按照路径转发。DSR 路由表如表2 所示。DSR 建议数据分组报头携带源路由信息,对TCP/ IP 协议报文结构进行扩展,其数据分组结构如表4 所示。

 

3 DSR 路由表

 

ABR 和其他的一些改进协议均采用与AODV 协议相似的路由表与数据分组结构,只是在路由的建立和维护上注重的问题不同,在此以上两个典型的协议为模板分析IP 追溯技术。

 

AODV 协议的工作机理与预先式路由协议不同,但在源节点与目的节点的数据发送和数据分组结构上基本完全相同。AODV 路由表增加了源节点地址一项,在IP 追溯中实质上并未带来任何影响。当网络拓扑变化较慢时,Itrace 机制、包标记、入口过滤机制和链路测试机制IP 追溯与在使用预先式路由协议的网络中无异,IP 覆盖网机制的路由之间互相长时间或永久连接与按需式路由协议在运行时产生相互矛盾,这主要是由工作机理造成的,按需式协议是为了在有连接需要时才连接,建立长时间或永久连接时,会增加管理报文流量,同时消耗掉有限的电量,降低整个网络的生存时间,因此要避免采用这种机制。当网络拓扑变化较快时,按需式路由协议相对于预先式路由协议较容易达到收敛状态,在使用相同的IP 追溯技术时成功率也比预先式路由网络要高,Itrace 机制和包标记IP 追溯适应性更好。DSR 路由协议由于对数据报要求必须携带完整的路径,所以在这样的网络中,通过查询数据报的报头就可以确定源节点,再结合入口过滤机制就能够完成IP 追溯。

 

3 面临的问题与方法

 

由于Ad Hoc 技术与IP 追溯技术都处在研究与发展阶段, 目前的IP 追溯技术基本上都是在固定网络上展开应用研究,各种追溯机制在实际网络中的效能都有待进一步的验证,网络结构变化又是Ad Hoc 网络的一个基本特征,这些机制在设计之初考虑应对变化较少。资源有限也是限制IP 追溯的一个瓶颈。为能保障在变化大、耗费少的情况下实现追溯,简单的将固定网络中的IP 追溯技术移植到Ad Hoc 中,肯定是不可取的。从上述内容看出入口过滤机制的适用性较好,但存在有限资源的问题,每个Ad Hoc 的节点就是一个路由器,大量的计算除了降低网络的响应速度外,也加速了节点的电能消耗,使网络的稳定性大大降低。采用DSR 路由协议协同入口过滤机制,IP 追溯问题可以解决,但是对现有的TCP/IP 协议改动较大,必须增加报头的长度,且报头长度要容纳完整路径的标识,增加的长度不够必然限制网络的跳数和规模;每个报文都具有完整路径对带宽资源是一种较大的浪费,因此,在设计适用于Ad Hoc IP 追溯机制时必须充分考虑Ad Hoc 的特性并结合路由协议和数据分组结构,从多方面构建和提高网络的安全性。

针对DSR 存在的问题,本文提出一种协议的改进方案,主要思路是通过路径编码的方式,数据包的转发根据路径编码选择。实现方式为在DSR 路由表和数据分组中添加路径编码项,在节点间通信时,首次通信根据路由表的中间节点项正常转发,同时将路径编码和下一跳的路由缓存在缓冲区中,后继的数据分组到达时,检测路径编码,如存在与缓存里则直接按照下一跳路由转发,同时发出通知报文于源节点具有此路径编码的数据分组不再添加完整的中间路径。路径编码的方式为每条路径拥有网络内唯一的编码序号,当到达目的几点的路径改变时,应用新的路径编码,这样既可以适应拓扑变化的要求有可以保障路径的有效性。其算法程序流程图如图1 所示。

 

4 结束语

 

Ad Hoc 的成熟化是一个渐进的过程,IP 追溯仍然有较大的发展空间。本文在通用的情况下分析比较了IP 追溯技术,对Ad Hoc 中的如单边链路等其他特殊情况下的适用和应用并未涉及,这也是以后进一步研究的方向。希望通过本文的探讨能够给其他研究者提供一点有益的帮助。

 

参考文献

 

[1] 朱田,田野,马迪,毛伟, 基于包验证的面向IPv6 翻译机制的IP 追溯方法, 计算机应用,201333(4):926 930.

 

[2] BELLOVIN STAYLOR TRFC 2026ICMP 消息追踪[S][S l] IETF2003

 

[3SAVAGE SWETHERALL Det alIP 追溯的网络支持[C //New York: ACM Press2000: 295 306

 

[4] 杨敏, 张小松, 王钰, 谭浩,IP 回溯方案CIPM[J], 计算机应用 2004,24(10):156-160

 

作者简介

 

王悦11972-- ),男,陕西省西安市,硕士,研究方向为计算机网络及应用;雷佩莹21981--),女,陕西省西安市,硕士,研究方向为计算机网络及应用

 

 

针对DSR 存在的问题,本文提出一种协议的改进方案,主要思路是通过路径编码的方式,数据包的转发根据路径编码选择。实现方式为在DSR 路由表和数据分组中添加路径编码项,在节点间通信时,首次通信根据路由表的中间节点项正常转发,同时将路径编码和下一跳的路由缓存在缓冲区中,后继的数据分组到达时,检测路径编码,如存在与缓存里则直接按照下一跳路由转发,同时发出通知报文于源节点具有此路径编码的数据分组不再添加完整的中间路径。路径编码的方式为每条路径拥有网络内唯一的编码序号,当到达目的几点的路径改变时,应用新的路径编码,这样既可以适应拓扑变化的要求有可以保障路径的有效性。其算法程序流程图如图1 所示。

 

4 结束语

 

Ad Hoc 的成熟化是一个渐进的过程,IP 追溯仍然有较大的发展空间。本文在通用的情况下分析比较了IP 追溯技术,对Ad Hoc 中的如单边链路等其他特殊情况下的适用和应用并未涉及,这也是以后进一步研究的方向。希望通过本文的探讨能够给其他研究者提供一点有益的帮助。

 

参考文献

 

[1] 朱田,田野,马迪,毛伟, 基于包验证的面向IPv6 翻译机制的IP 追溯方法, 计算机应用,201333(4):926 930.

 

[2] BELLOVIN STAYLOR TRFC 2026ICMP 消息追踪[S][S l] IETF2003

 

[3SAVAGE SWETHERALL Det alIP 追溯的网络支持[C //New York: ACM Press2000: 295 306

 

[4] 杨敏, 张小松, 王钰, 谭浩,IP 回溯方案CIPM[J], 计算机应用 2004,24(10):156-160

 

作者简介

 

王悦11972-- ),男,陕西省西安市,硕士,研究方向为计算机网络及应用;雷佩莹21981--),女,陕西省西安市,硕士,研究方向为计算机网络及应用

 

 

Tags:追溯;Ad Hoc ;路由协议;拓扑结构;数据分组结构 责任编辑:admin
中国论文网-论文发表发表论文(www.lw2000.com),是一个专门从事期刊推广论文发表论文创作指导的机构。本站提供整体论文发表解决方案:省级论文/国家级论文/核心论文/CN论文多种期刊供你选择。
发表论文投稿信箱:qwqk2000@126.com
发表论文在线咨询:85597153
发表论文咨询电话:17351597825

】【打印繁体】 【收藏】 【关闭】 【返回顶部
上一篇没有了 下一篇机制创新:科技腾飞的“中国心” ..

联系我们 论文发表 论文投稿

论文发表在线咨询:站点合作85597153
论文发表咨询电话:17351597825
论文发表投稿信箱:qwqk2000@126.com

相关栏目

最新文章

图片主题

热门文章

推荐文章

相关文章

论文发表 | 发表论文 | 期刊导航 | 论文下载 | 常见问题 | 发表流程 | 免责声明 | 合作加盟 | 关于我们 | 诚信通道 | 联系我们  
论文发表在线咨询:85597153 咨询电话:17351597825投稿信箱:qwqk2000@126.com
Copyright © 2008-2012http://www.lw2000.com all rights reserved 苏ICP备11037565号
论文发表、发表论文 论文发表、发表论文
电话17351597825
2000论文网 版权所有.