基于信号强度测量挖掘 MANET 节点隐藏路径的取证挑战、综述及数据采集保存与检验新方法

【字体: 时间:2025年05月19日 来源:Forensic Science International: Digital Investigation 2.0

编辑推荐:

  移动自组织网络(MANETs)因动态拓扑等特性给数字取证带来挑战,如证据链完整性证明。研究人员提出基于雾计算(FC)的数字取证框架,利用信号强度追踪节点位置,还开发 Hello Flood 攻击检测技术,实验验证了方法可行性。

  
在数字化浪潮席卷的当下,网络空间的安全与秩序成为维系社会运转的重要基石。然而,移动自组织网络(Mobile Ad hoc Networks, MANETs)作为一种无需基础设施、节点可自主组网的动态网络形态,其高流动性、无中心化的特性却为数字取证带来了前所未有的难题。想象一下,在一个由移动设备临时搭建的网络中,节点不断移动、网络拓扑瞬息万变,当数字犯罪发生时,调查人员面临着双重困境:一方面,如何追踪节点随时间变化的位置轨迹,以还原网络行为的时空脉络;另一方面,在缺乏预定义服务器存储网络信息的情况下,如何确保证据链(Chain of Custody, COC)的完整性,让数字证据在法庭上具备法律效力。更棘手的是,诸如 Hello Flood 攻击等新型安全威胁,也在这类开放网络环境中肆意横行,传统依赖中心化架构的数字取证框架在 MANETs 面前显得捉襟见肘。

为破解这些困局,来自十月现代科学与艺术大学(October University for Modern Science and Arts)的研究人员展开了深入研究。他们的成果发表在《Forensic Science International: Digital Investigation》上,旨在构建一套适用于 MANETs 的高效数字取证体系,解决动态网络环境下证据的采集、保存与分析难题,为网络空间的司法公正提供技术支撑。

研究人员主要采用了以下关键技术方法:

  • 基于雾计算(Fog Computing, FC)搭建专用服务器,通过接收信号强度(Received Signal Strength, RSS)测量值追踪节点位置并记录事件日志;
  • 利用网络模拟器 OMNeT++ 构建 MANETs 仿真环境,结合 INET 框架和 AODV 路由协议模拟网络运行;
  • 开发基于信号强度时间变化的模式分析技术,推断节点移动轨迹与位置。

实验工作与结果


通过 OMNeT++ 模拟器构建的 MANETs 网络仿真实验显示,无需修改通信协议,仅利用节点间常规通信的信号强度测量值,即可实现对节点位置及移动性的追踪。实验结果表明,该方法在理想自由空间条件下可达到 100% 的节点定位准确率,验证了基于信号强度分析追踪节点动态的理论可行性。

讨论与局限性


尽管 AFF 框架在简化环境中展现出有效性,但研究仍存在现实应用限制。当前模型未考虑障碍物、环境噪声及复杂信号传播现象对信号强度和路径损耗的影响,而这些因素在真实场景中可能显著干扰定位精度。此外,MANETs 节点普遍存在的资源约束(如有限的计算能力、存储和电池寿命)对雾计算服务器的部署密度与能效提出了更高要求,需在后续研究中进一步优化。

结论与意义


这项研究为 MANETs 环境下的数字取证提供了全新思路。基于雾计算的 AFF 框架突破了传统中心化取证模式的局限,通过本地化、资源高效的方式实现了节点动态追踪与证据链管理,为解决 MANETs 中证据完整性证明、攻击检测等核心问题提供了技术方案。其提出的信号强度分析方法无需额外硬件或协议修改,具备良好的兼容性和可扩展性,对车载自组织网络(VANETs)、物联网(IoT)等动态网络的取证研究也具有重要参考价值。尽管面临真实环境适配的挑战,但该研究为构建适应下一代动态网络的数字取证体系奠定了基础,有望推动网络空间安全司法实践向更智能、更高效的方向迈进。

相关新闻
生物通微信公众号
微信
新浪微博
  • 急聘职位
  • 高薪职位

知名企业招聘

热点排行

    今日动态 | 人才市场 | 新技术专栏 | 中国科学人 | 云展台 | BioHot | 云讲堂直播 | 会展中心 | 特价专栏 | 技术快讯 | 免费试用

    版权所有 生物通

    Copyright© eBiotrade.com, All Rights Reserved

    联系信箱:

    粤ICP备09063491号