Ad Hoc网络中证书撤销列表的存储发布机制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:lanqie
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动Ad Hoc网络是一种自组织和自管理的网络,具有动态拓扑、多跳路由、分布式网络控制、移动终端功率受限等特点。它不依赖于任何已存在的网络设施,能够通过移动节点间的相互协作进行网络互联。由于Ad Hoc网络中的单独节点容易遭受攻击,导致单点失败,传统的基于一个中心实体的CA信任模型不再适用。为了增强Ad Hoc网络安全性,实现一种Ad Hoc网络的部分分布式CA密钥管理方案,论文对其中的CA证书与证书撤销列表(CRL)的存储发布机制进行了研究。首先对比分析了完全CRL,分段CRL,增量CRL,重复CRL和间接CRL等现有各种证书撤销机制性能,在此基础上提出了不完全的CRL广播机制和基于移动P2P的CRL更新方案;接着在Ad Hoc网络中引入LDAP服务器,负责证书查询和CRL发布,用于减小CA服务器负荷;最后设计并具体实现了LDAP服务器的软件模块。理论分析表明,提出的不完全CRL广播机制与传统的CRL广播机制相比,能够有效提高CRL传输效率,增强网络安全性;基于移动P2P的CRL更新方案能够有效利用网络中客户节点资源,加快CRL的更新速度,并且适应于网络拓扑结构动态变化的场合。实验测试表明,所实现的LDAP服务器能够有效的存储证书以及CRL,满足用户查询证书以及下载CRL的需求。论文中采用门限签名的方式生成CRL,能够提高Ad Hoc网络的安全性,但是如果Ad Hoc网络拓扑频繁变更,会有大量的证书撤销信息需要签名,这将在一定程度上增加CA负荷。因此在今后工作中将集中研究如何在不增加CA负荷的前提下增加Ad Hoc网络安全性。
其他文献
智能家居是人们在随着社会不断进步,对于物质生活、精神生活更高追求的产物。然而智能家居系统是一个相当复杂的系统,涉及到软硬件的结合,如何制作出一套可靠性高,可维护性强的系
在这篇文章中,我们主要介绍基于光网络的分布式计算系统。基于光网络的分布式计算系统将地理上分布的计算资源通过可以动态提供高速低延时传输的光网络连接起来,为科学计算、
近年来,高质量低码率音频编码关键技术虽然得到了广泛发展,但是数字音频业务的强劲增长迫切需要更高的音频质量和更低的编码比特率。相比之下,音频压缩编码技术稍显滞后,所以
运动目标检测是计算机视觉应用中关键技术之一,其核心在于对背景的建模,背景模型又可以分为概率模型和编码模型两类。传统检测算法所假设的背景模型大多具有能量有限的特点,在面
随着信息技术的快速发展,人与计算机之间额交互活动变得越来越频繁,这对人机交互技术也提出了新的需求,传统的输入设备:键盘、鼠标、电子笔等越来越满足不了人们的要求。由于手势
TD-SCDMA是中国自主研发的3G标准,该系统由于使用了智能天线、联合检测和上行同步等先进技术,使其在系统性能、容量和制造成本与其他的3G标准相比都具有明显的优势。然而,作为一
摘要:心理健康是高校辅导员顺利开展思想政治教育和学生管理工作的重要前提。本文针对高校辅导员的实际情况从八个方面系统阐述了高校辅导员如何做好自我心理调适。  关键词:高校;辅导员;自我心理调适    中图分类号:B84 文献标识码:A 文章编号:     心理健康是高校辅导员顺利开展思想政治教育和学生管理工作的重要前提,也是他们个人生活快乐和家庭幸福的重要保证,他们的心理健康还将影响到他大学生的心理
期刊
随着计算机网络技术的飞速发展,社会生活信息化的程度不断提高,网络安全越来越重要,同样不可忽略的是针对用户的计算机网络与信息安全技术的学习、培训和实践。目前网络安全
现如今,随着无线通讯业务的高速发展,本已日趋紧张的频谱资源更加显得捉襟见肘,由此凸显作为信号选择作用的滤波器在通信系统中的重要作用。与此同时,随着频谱资源越来越拥挤和电
IEEE 802.16e系统为使频谱效率最大化,支持频率复用因子为1的组网方式,即所有的小区/扇区采用相同的频段,然而这样的配置将使用户尤其是小区/扇区边缘用户的通信受到严重的同