1.一种基于数据帧监听的无线自组网黑洞攻击检测方法,其特征在于,包括以下步骤:步骤一,静默节点的检测,源节点在上层业务驱动后,首先发送业务数据帧,其次,接收节点自主决定是否转发,再次,基站监听接收节点是否转发数据帧,根据是否转发,判定接收节点是静默节点或正常节点,最后,基站将收集到的静默节点相关信息保存;
步骤二,恶意节点的检测,利用基站对静默节点进一步测试,检查静默节点是否故意不转发数据帧;基站选择静默节点周围一跳可达的非沉默节点作为测试目的节点,在网络层与数据链路层分别构建IP数据报和数据帧,通过静默节点向目的节点发送数据;基站继续监听静默节点是否转发基站的数据帧;如果静默节点持续静默,则判定该静默节点为恶意节点;如果静默节点转发来自基站的数据帧,则目的节点校验转发数据帧的载荷有效性,载荷无法通过验证,则判定静默节点为恶意节点;
步骤三,备用路由启用,节点被基站确认为恶意节点后,基站通告全网,全网节点进行路由更新,合法节点不再转发数据至恶意节点,无线自组网使用备用路由节点转发数据,恢复网络性能。
2.根据权利要求1所述的基于数据帧监听的无线自组网黑洞攻击检测方法,其特征在于,所述步骤一中静默节点的检测具体包括以下步骤:(1)业务驱动下,发送节点Xi发送frame‑I型帧;
(2)接收节点Yj收到frame‑I型帧后,自主决定是否将该帧载荷转发至下一跳节点;
(3)基站在MAC层上监听,探测接收节点Yj是否在设定的超时时间T内发送frame‑II型帧;
Step1:计算超时时间T;
Step2:如果在设定的超时时间T内,Yj节点一直不发送任何frame‑II型数据帧,判断该节点为静默节点Sm;
Step3:如果在设定的超时T时间内,Yj节点发送任何一个frame‑II型数据帧,判定该节点为正常节点;基站检测frame‑II型数据帧的目的节点MAC_Zk是否注册,如果未注册,则通告全网节点将Zk节点从所有路由表中剔除;
(4)所有的静默节点组成静默节点集合{S},基站将该集合中所有静默节点Sm的MAC地址与IP地址信息存入数据库。
3.根据权利要求1所述的基于数据帧监听的无线自组网黑洞攻击检测方法,其特征在于,所述步骤二中恶意节点的检测具体包括以下步骤:(1)基站选取测试目的节点,并在数据库中获取其有关信息;基站根据数据库中的无线节点注册信息,在沉默节点Sm周围一跳范围内,随机选取非沉默节点Cn,并获取其IP地址IP_Cn与MAC地址MAC_Cn;
(2)基站获取自身IP地址;为了防止恶意节点记录基站的静态IP地址,基站在其IP地址池中,随机选取一个未使用过的IP地址作为自身的源IP地址;则基站的IP地址为IP_Base‑random;
(3)基站在网络层构造IP数据报,其IP数据报首部的地址域填入相应内容,源IP地址为IP_Base‑random,目的IP地址为IP_Cn;
(4)基站随机生成一个48位秘钥key,再以非沉默节点Cn的MAC地址MAC_Cn作为明文clear_text,将其与生成的48位秘钥key异或运算,产生48位的数据秘文cipher_text,并将该秘文作为IP数据报的上层应用载荷;
(5)基站在其MAC地址池中随机选取一个MAC地址MAC_Base‑random,作为自身的MAC地址,以防止基站使用的静态MAC地址被恶意节点记录,在数据链路层构造frame‑III型数据帧,并向静默节点Sm发送该数据帧;
(6)静默节点Sm收到frame‑III型帧后,自主决定是否转发该帧载荷至节点Cn;
(7)基站在MAC层上监听静默节点Sm是否正常发送frame‑IV型数据帧;
Step1: 如果在超时时间T内,基站能够监听到Sm转发的frame‑IV型数据帧;即存在源节点MAC地址为MAC_Sm、目的MAC地址为MAC_Cn的数据帧,则基站直接向节点Cn发送包含秘钥key的数据帧frame‑key;基站更新秘钥以备下次使用;
Step2: 如果在超时时间T内,基站没有监听到Sm转发的frame‑IV型数据帧;即不存在源节点MAC地址为Sm、目的MAC地址为MAC_Cn的数据帧,则基站可判定Sm节点为恶意节点,并通过全网广播通告;
(8)接收节点Cn在接收到Sm节点转发的frame‑IV型数据帧后,应用层检测载荷数据的有效性,判定Sm节点是否为故意伪造无效数据帧的恶意节点;
Step1:节点Cn从Sm节点转发的frame‑IV型数据帧中提取48位秘文cipher_text;
Step2:从基站直接发送的数据帧frame‑key中提取加密秘钥key;
Step3:将秘文cipher_text与秘钥key进行“异或”运算,获得48位明文result;
Step4:如果获得的result明文是节点Cn自身的MAC地址,则接收的数据有效,判定Sm节点为正常节点;
Step5:如果获得的result明文不是节点Cn自身的MAC地址,则接收的数据无效,判定Sm节点为伪造数据帧的恶意节点,节点Cn将接收数据帧的源MAC地址MAC_Sm告知基站,并由基站通报全网;
(9)基站更新恶意节点信息,组成恶意节点集合{E}。
4.根据权利要求1所述的基于数据帧监听的无线自组网黑洞攻击检测方法,其特征在于,所述步骤三中备用路由启用具体包括以下步骤:(1)节点被基站确认为恶意节点后,基站通告全网,全网节点进行路由更新,合法节点不再转发数据至恶意节点,无线自组网使用备用路由节点转发数据,恢复网络性能。