研究生(外文):Yu-lin Hsieh
論文名稱(外文):A Study on Improving Securing Ad Hoc Routing Protocol with Intrusion Detection System
指導教授(外文):Shi-jinn Horng
外文關鍵詞:mobile ad hoc networksecurityintrusion detection systemattacknetwork security
無線網路可以分為兩大種類,一種是需要基礎建設的架構,另一種則是不需要基礎建設的無線隨意行動網路(mobile ad hoc networks, MANETs),其中又以無線隨意網路最為容易使用。在本論文中,我們針對無線隨意網路的路由安全進行探討,並且介紹一個新的路由協定 SAODV ,這個新的路由協定可以加強無線網路安全,儘管此路由協定可以防禦修改路由封包 (control packet) 的攻擊,卻無法給予惡意的攻擊節點反抗,只能任由攻擊節點一直發送錯誤封包,干擾其他節點,此外 SAODV 路由協定還有些攻擊是防禦不了的。因此,我們提出了分散式的入侵偵測系統來協助 SAODV 進行防禦,比起在 AODV 上架設入侵偵測系統,使用 SAODV 能夠有基本的抵抗能力,可以減輕入侵偵測系統的負擔,讓系統專注於其他攻擊的偵測。
In recent years, mobile appliances are in widespread use. Due to the popularizing wireless network by government, there are more people starting to utilize them.
There are two categories in wireless network, i.e., infrastructure and ad hoc networks. Due to the infrastructure-less property of the ad hoc network, ad hoc network is more convenient, which makes the ad hoc networks get popular recently. To set up a securing wireless ad hoc network, we should focus on the routing protocol. A new and securing routing protocol, SAODV, can protect routing packets from being modified. However, there are some exploits in this protocol. In this paper, we propose an environment with built-in intrusion detection systems in order to get rid of these defects. We avoid some specific attacks by using securing routing protocol, and detect the others by using intrusion detection system. Therefore, the loading of intrusion detection system can be reduced so that the IDS could aim at detecting attacks.
中文摘要 I
英文摘要 II
誌  謝 III
目  錄 IV
圖 目 錄 VII

第一章 緒論 1
1.1 前言 1
1.2 研究動機 1
1.3 研究目的 3
1.4 論文架構 3

第二章 相關文獻探討 5
2.1 無線隨意行動網路簡介 5
2.1.1 Proactive 路由協定 5
2.1.2 Reactive 路由協定 5
2.2 AODV 路由協定 6
2.2.1 AODV路由協定簡介 6
2.2.2 AODV路由協定的弱點分析 10
2.3 SAODV (Securing AODV) 路由協定 19
2.3.1 SAODV 路由協定簡介 19
2.3.2 SAODV 路由協定弱點分析 22
2.4入侵偵測系統 24
2.4.1系統類型 24
2.4.2分析技術 26
2.5無線隨意網路上的入侵偵測系統 27

第三章 無線隨意行動網路上的入侵偵測系統 29
3.1 系統架構 30
3.2 一般使用者節點 31
3.3 入侵偵測系統節點 31
3.4 黑白名單與封包過濾器 32
3.5 入侵偵測機制 33

第四章 實驗模擬與結果 41
4.1 模擬環境 41
4.2 入侵偵測節點分佈與偵測率之實驗 43
4.3 拓樸變更頻率與封包傳送到達率 45
4.4 連線吞吐量及封包到達率比較 46
4.5 結論 50

第五章 總結 51

參考文獻 53
