摘要: 目前无线Mesh网络异常检测的方法大多针对单一恶意攻击,还不具备检测来自不同协议层的恶意攻击的 综合能力。提出一种基于多协议层跨层结合的异常检测方法,即采集多协议层结合的特征对网络运行状态进行全方 位监测,并训练隐半马尔可夫模型对网络正常运行状态进行描述,通过计算多维观测序列相对于隐半马尔可夫模型的 嫡来评价其“正常性”,从而发现源自不同协议层的恶意攻击行为。实验仿真证明,该方法能有效检测源自各协议层的 多种恶意攻击,具有一定的通用性。
No related articles found! |
|