论文部分内容阅读
移动Ad Hoc网络是一种新型的无线网络,它可以在任何时间、任何地点不需要现有网络基础设施的支持,快速构建起一个通信支撑环境。由于组网灵活,使用方便,而且在某些场合下只能应用Ad Hoc网络,目前Ad Hoc网络已经得到了国际学术界和工业界的普遍关注,并正在得到越来越广泛的应用,成为移动通信技术发展的一个重要方向。 安全性是Ad Hoc网络潜能是否能够充分发挥的关键所在。Ad Hoc网络使用无线链路、节点缺乏物理保护、网络拓扑动态变化等特性,使其安全性面临着巨大的挑战。与传统网络相比,Ad Hoc网络非常脆弱更容易遭受各种攻击,设计安全防护方案更加困难。 本文研究了Ad Hoc网络的安全体系结构、密钥管理和安全路由等一系列安全性问题。本文的主要工作如下: 1.对Ad Hoc网络的安全性进行全面深入的分析,提出了综合防护、跨层设计的安全体系。该体系通过在协议栈的各层部署多种防护措施建立入侵预防性机制、入侵检测与响应机制和入侵容忍机制三道防线,保障网络的安全;该体系要求通过跨层设计,利用多层的信息来设计安全方案,优化协议性能。 2.将基于身份的签密体制应用到Ad Hoc网络的密钥管理中,对于平面结构和分级结构的Ad Hoc网络分别给出密钥管理方案,以建立节点间的基本信任关系。基于身份的签密体制的应用避免了公钥证书的使用,降低了终端对存储能力和计算能力的需求,减少了系统的通信开销。 3.对流行的两种Ad Hoc路由协议(DSR,MAODV)提出新的安全改进方案,并利用国际通用的网络模拟软件NS-2进行仿真实验。结果表明,给出的安全路由协议在对原有协议性能影响不大的情况下,增强了协议的安全性。另外,针对Ad Hoc网络的门限CA方案,还给出一种新的通信协议降低系统的通信开销。