本发明为无线网络中单节点入侵式攻击的防御方法,在接入点AP绑定公平MAC协议,当有多个节点申请接入AP的信道时,在其MAC建立对应的子队列,记录对应节点的接入次数。
对接入过多的节点予以惩罚,以使申请接入AP的各节点享有公平使用AP信道的权力。具体为:
I、在接入点AP建立向其发送RTS的各节点的子队列,并给各节点缓存相等的初始阈值。
II、MAC算法:当节点ni的缓存内的RTS达到其阈值,则AP对ni回复CTS,并将ni缓存清空。
III、当ni连续两次接入AP,ni的阈值翻倍,对ni惩罚,当ni连续翻倍超过3次,清空所有地址存储空间。
本方法可使接入点有效防御恶意节点的DoS攻击,使各节点享有公平的信道使用权;实现简单,只对AP绑定,具有良好的可行性。