基于法律规范的无线传感器网络入侵检测系统模型段志锋郭帆余敏(江西师范大学计算机信息工程学院南昌 3322)摘 要 随着嵌入式系统、无线通信及微电子机械系统等技 术的快速进展,无线传感器网络成为了移动计算的一个重要 讨论领域。基于误用和异常的入侵检测系统无法对未知的入 侵行为进行检测,而基于法律规范的入侵检测能够在准确检测出 已知攻击行为的情况下,以较低的误报率检测出未知的入侵 行为,因此,本文通过对法律规范的详细设计,同时兼顾 WSNs 低能耗的要求,设计出一种基于法律规范的无线传感器网络入侵 检测系统模型。关键词 无线传感器网络 入侵检测系统 安全 法律规范A specification-based IDS module in Wireless Sensor NetworksDUAN Zhi-Feng GUO Fan YU Min(Information and Engineering Department of Jiangxi Normal Universi ty, Nanchang3322)Abstract With the fastdevelopmentof embedded systemwireless communication and Micro-Electro-mechanism System WSNs has became an importantresearcharea in thefield)f mobile computation. Signature-basedand anomaly-based detectioidon’ perform well at detetingpreviouslyrnknown attacks but specification-basdedtectioncan detectknown attacks and previously unknown attwhkle exhibiting a low false positive rate. So this article designs specifications in and proposes a specification-basedS module in WSNs according to the requirement of energy of WSNs.Key words Wireless Sensor Networks Intrusion DetectionSystem Security Specification1 引言无线传感器网络 (WirelessSensorNetworks,WSNs)是一种由具 有感知、计算和无线网络通 信能力的微型低功耗传感器 节点通过自组织的方式构成 的网络。这种网络系统在军 事国防、生物医疗、环境监 测、抢险救灾以及商业等领 域有着宽阔的应用前景⑴叫 WSNs 中的传感器节点一般使 用电池供电,其能量、存储 能力和计算能力都十分有 限,这些特点使构建一个有 效且安全的网络架构成为挑 战性的讨论课题。传统的基于误用和异常 的入侵检测系统都无法对未 知的入侵行为进行检测[3U4] 而基于法律规范的入侵检测能够 在准确检测出已知攻击行为 的情况下,以较低的误报率 ...