移动自组网路由安全研究

被引量 : 0次 | 上传用户:com_cn121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动Ad Hoc网络(Mobile Ad Hoc Network,MANET)是由一组带有无线收发设备的移动节点组成的临时自治性网络。这种网络的组建不需要基站代理等基础设施,并且采用分布式管理,各节点兼具主机和路由器的功能,节点间采用多跳数据转发机制来交换信息,是一种自创造,自组织和自管理网络。与普通的移动网络和固定网络相比,由于没有固定基础设施、拓扑结构动态变化、无线信道完全开放、节点的恶意行为难以检测、网络缺乏自稳定性等原因,移动自组网容易遭受多种类型的攻击。作为基础构件之一的路由协议的安全性就显得非常重要。针对移动自组网络的特征,一方面,在门限密码基础上,给出了一完整的分布式CA解决方案,该方案对分布式CA构建过程、用户证书的更新以及CA的私钥更新等关键问题进行了研究,并指出纯粹的门限RSA密码方案在实际网络环境中应用存在的问题,通过引入一个素域作为门限方案的背景结构解决了该问题,提高了门限RSA分布式CA的实用性与有效性;另外一方面,对适合移动网络的自组织公钥证书管理体系进行了讨论,提出了基于绝对信任的自组织公钥管理模型,在该模型中,通信实体自己产生公私钥并相互颁发证书,该颁发过程需要双方确认,单一方不能强制或是恶意为另外一方颁发,不需要任何信任第三方以及认证服务器,信任关系按照自然人的绝对可信关系得到传播,相对传统的自组织公钥管理具备较好的性能,绝对信任证书更加符合完全分布式的移动Ad Hoc网络主机通信安全需求,绝对信任证书由于需要双方确认才能颁发,具备更强的安全性能,能有效防止恶意签名,在同样环境中,绝对证书模型可以获得更高的认证通过率以及更短的证书认证路径。提出了基于桥节点的安全路由协议BSOLSR。首先分析了链路状态路由协议OLSR存在的安全隐患及其存在的安全问题。然后通过建立SOLSR安全框架,引入邻居身份认证、协议报文可鉴别、完整性校验以及信任评估模型,来加强OLSR协议的抗攻击能力。重点研究了在单向链路网络环境下,指出SOLSR的认证效率与路由效率难以提高,通过引入桥节点来解决认证效率问题,同时在路由计算中针对单向链路进行优化,基于桥节点的安全路由协议BSOLSR在不影响SOLSR的安全性能下,较好的提高了单向链路的网络性能。通过理论分析和实验仿真,说明BSOLSR路由协议可以保护OLSR的安全性,同时通过对比仿真表明,在单向链路网络中BSOLSR网络性能要优越于SOLSR。提出了基于信任保留的移动身份认证协议。该协议以基本的BSOLSR身份认证协议为基础,对每个步骤的认证结果进行保留,下一次节点相遇时候继续认证过程,通过这种认证结果保留的方式,提高认证的可靠性,仿真表明,在节点移动性能较强的情况下,相对传统认证步骤,有效的提高了认证效率。另外一方面,由于认证过程的延长,导致遭受的恶意攻击可能性提高,为此,采用数据挖掘中基于关联规则的行为检测方法对认证过程中或是认证通过后的节点进行信任评估,以此提高认证协议的安全性能。设计了针对移动自组织网络中路由攻击的检测规则,通过一个典型的虫洞攻击仿真表明,该方法能够有效检测移动自组织网络中的异常或是恶意行为。为解决移动自组网络中匿名路由的可控问题,给出了一个基于SPKI证书的匿名路由方案。在一个高安全的移动自组织网络中,由于无线信号的开放性,恶意节点对网络的流量分析以及路由跟踪变得更加容易,而匿名路由正是抵抗这类攻击的有效方法。在匿名路由查找基础上,引入SPKI匿名属性证书,给出了一个可控匿名路由方案,该方案不需要匿名路由器的支持,实现完全分布式的路由匿名查找过程;通信数据发送与接收双向匿名;在没有影响匿名通信的基础上,提高了信息流的安全性能以及可控性能;由于SPKI证书可以进一步扩展,从整体上对Ad Hoc网络通信进行调控,从而改善了网络通信效果。
其他文献
测定了滇紫草细胞发酵培养过程中细胞生长、色素形成、碳源、氮源、重要无机离子和pH值的动态变化,为设计适合于紫草细胞发酵培养的反应器和进行紫草细胞发酵培养提供了依据
目的 :比较阿卡波糖和二甲双胍治疗 2型糖尿病的疗效。方法 :选择 6 0例 2型糖尿病病人 ,分为阿卡波糖组 30例 (男 ,女各 15例 )口服阿卡波糖 50~ 10 0mg ,tid。另 30例为二甲
以改变氯化钾的结晶习性为目的,进行了不同表面活性剂的筛选、以及加入量、降温速率、搅拌速度等因素对氯化钾结晶习性影响的试验研究。结果表明:十二烷基磺酸钠对氯化钾结晶
攀矿选钛厂设计采用传统的螺旋选矿设备FLX一1型φ600mm螺旋选矿机和φ1200mm螺旋溜槽,从选矿(铁)厂磁选尾矿物料中回收原生粒状钛铁矿积累了多年生产实践经验。而广东有色金属研究院研制的GL一2型
<正>高中英语教学的目的在于提高学生的阅读理解能力。听、说、读、写对于语言学习来讲同等重要,但是其中学生阅读能力的提高,更能有效提高写的能力以及说的能力。我们在指导
<正> 产我县岭头、黄南等乡的永嘉雷竹出笋早,笋味佳,产量高。1985年冬1986年春所栽的永嘉雷竹,今年调查一株母竹出笋最多的达20支,比同期从临安引入的雷竹略早,
期刊
现金流量表补充资料主要采用间接法编制。论述了编制现金流量表补充资料的原因,编制表的重要性及编制方法,揭示不涉及现金收支的投资和筹资数额,从而验证现金的净增减数额。
琵琶具有极强的表现力,两首乐曲在反映同一历史题材时,抓住了典型事件、典型环境、典型音响,然后根据各自不同的意愿在琵琶上描绘出不同意境。
培养学生的思维能力不仅是教育工作的重要内容,也是深入落实素质教育的必然要求。在数学教学活动中,学生在学习中思考,教师指导学生发现问题、解决问题,构建数学思维,形成自