對等合作的檢測體系
發布時間:2015/2/24 19:29:53 訪問次數:782
在無線傳感器網絡中,信息MAZ8240UML傳輸一般都采用廣播方式,節點可以自由檢測流經鄰節點的數據。利用這個特點,提出了對等合作的入侵檢測體系。該體系結構的構建思想為:各檢測節點首先獨立地進行入侵檢測,在檢測某些特殊入侵需要尋求節點間合作時,節點通過交換檢測信息,共同裁決入侵檢測結果。對等合作的檢測體系能夠綜合利用各個節點共同檢測到入侵信息,并將各個節點間的信息進行平等交互。其檢測能力與分治而立的體系相比有了提高,但仍存在一些弊端,例如,要求一定區域內多數節點都必須安裝運行IDS,當安全威脅較小時,會造成資源重復;節點間的每次合作都需要廣播傳遞大量信息,如果合作請求發起頻繁,將嚴重影響網絡流量。
由于無線傳感器網絡存在能量約束,為了盡可能地減少每個節點都運行檢測引擎以及節點間相互合作所產生的通信開銷,有研究者提出了層次式入侵檢測體系。其構建核心思想是將無線傳感器網絡中的節點按功能進行層次劃分:底層的節點負責初級的數據感應任務;高層的節點則擔負著數據融合和數據分析等工作。
在無線傳感器網絡中,信息MAZ8240UML傳輸一般都采用廣播方式,節點可以自由檢測流經鄰節點的數據。利用這個特點,提出了對等合作的入侵檢測體系。該體系結構的構建思想為:各檢測節點首先獨立地進行入侵檢測,在檢測某些特殊入侵需要尋求節點間合作時,節點通過交換檢測信息,共同裁決入侵檢測結果。對等合作的檢測體系能夠綜合利用各個節點共同檢測到入侵信息,并將各個節點間的信息進行平等交互。其檢測能力與分治而立的體系相比有了提高,但仍存在一些弊端,例如,要求一定區域內多數節點都必須安裝運行IDS,當安全威脅較小時,會造成資源重復;節點間的每次合作都需要廣播傳遞大量信息,如果合作請求發起頻繁,將嚴重影響網絡流量。
由于無線傳感器網絡存在能量約束,為了盡可能地減少每個節點都運行檢測引擎以及節點間相互合作所產生的通信開銷,有研究者提出了層次式入侵檢測體系。其構建核心思想是將無線傳感器網絡中的節點按功能進行層次劃分:底層的節點負責初級的數據感應任務;高層的節點則擔負著數據融合和數據分析等工作。