国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:温敏初, 梁炜, 张嘉麟
单位:1. 中国科学院沈阳自动化研究所机器人学国家重点实验室, 辽宁 沈阳 1100162. 中国科学院网络化控制系统重点实验室, 辽宁 沈阳 1100163. 中国科学院机器人与智能制造创新研究院, 辽宁 沈阳 1101694. 中国科学院大学, 北京 100049
关键词:无线传感器网络,时分多址协议,伪装攻击,入侵检测,细粒度时间特征提取
基金:国家重点研发计划(2021YFB3301000); 辽宁省自然科学基金(2020JH2/10500002)
无线介质的开放性使得信息安全成为其应用中的挑战性问题之一。时分多址(TDMA)协议是面向工业等时延敏感应用的主要协议。针对TDMA无线传感器网络的时隙调度特征, 提出空闲时隙攻击模型、重传时隙攻击模型这2种伪装攻击模型, 并针对这2种攻击模型, 从TDMA无线传感器网络自身的传输特点出发, 考虑网络传输的周期性及传输基本单元为一个时隙的特点, 提出一种基于细粒度时间特征提取的高精度入侵检测方法。首先, 利用数据包接收时间、超帧开始时间等信息进行时间维度上的细粒度特征提取, 计算传输时隙的位置信息; 然后, 将位置信息输入无监督模型IF(Isolation Forest)进行训练和学习; 最后, 对在一个超帧周期内收到的同一个节点的序列号相同的2个数据包进行合法性判断。实验结果表明, 所提2种伪装攻击能够逃避现有的入侵检测方法, 而所提入侵检测方法可以有效检测出这2种伪装攻击, 相较于传统方法, 该方法在丢包率为30%时检测成功率提升14.5%。
来源:2025年第8期
《计算机工程》期刊编辑部