【摘要】 一种网络安全技术领域的无线自组织网络主动防护系统,包括:监视agent、决策agent、阻击agent,其中:监视agent负责收集其周围每个邻居节点的行为信息,决策agent负责监控网络中的一个区域,决策agent汇总该区域内监视agent的信息,并将汇总的信息形成某个节点一段时期内行为序列,再与路由协议进行对比,如果行为不符合路由协议,则判断为入侵者发现入侵者后,决策agent将防护命令传输给阻击agent;阻击agent接收到决策agent发送的防护命令之后,形成一道移动防火墙将入侵者包围隔离,同时将其通信链路断开,阻止入侵者发送与接收任何报文。本发明大大减少了主动防护所消耗的网络资源。 【专利类型】发明授权 【申请人】上海交通大学 【申请人类型】学校 【申请人地址】200240 上海市闵行区东川路800号 【申请人地区】中国 【申请人城市】上海市 【申请人区县】闵行区 【申请号】CN200810041455.2 【申请日】2008-08-07 【申请年份】2008 【公开公告号】CN101355416B 【公开公告日】2010-07-28 【公开公告年份】2010 【授权公告号】CN101355416B 【授权公告日】2010-07-28 【授权公告年份】2010.0 【IPC分类号】H04L9/00; H04L12/28 【发明人】易平; 吴越; 柳宁; 张帅; 李建华 【主权项内容】一种无线自组织网络主动防护系统,其特征在于,包括:监视agent、决策agent、阻击agent,其中:监视agent设置在每个节点,负责收集其周围每个邻居节点的行为信息,并将收集到的行为信息传输给决策agent;决策agent负责监控网络中的一个区域,决策agent汇总该区域内监视agent的信息,并将汇总的信息形成某个节点一段时期内的行为序列,再与路由协议进行对比,如果行为符合路由协议则是正常节点,如果行为不符合路由协议,则判断为入侵者,发现入侵者后,决策agent将防护命令传输给阻击agent;阻击agent接收到决策agent发送的防护命令之后,激活在入侵者周围的节点上的阻击agent,形成一道移动防火墙将入侵者包围隔离,同时将其通信链路断开,阻止入侵者发送与接收任何报文。 【当前权利人】上海交通大学 【当前专利权人地址】上海市闵行区东川路800号 【统一社会信用代码】1210000042500615X0 【家族被引证次数】10