移动自组网络安全路由协议研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:szlyq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,由于笔记本电脑和掌上电脑等便携式设备在移动性能、无线通信能力、储存能力等方面的迅速发展,使得移动自组网络(一般称为移动Ad hoc网络)得到了广泛应用。由于无线信道的开放性与移动Ad hoc网络在军事应用中的特殊性,保证移动Ad hoc网络路由安全显得尤为重要。移动Ad hoc网络是一种临时自治的分布式系统,具有无中心接入和多跳的特征。根据网络规模,有平面和分级两种结构。移动Ad hoc网络路由协议要求具有以下特性:分布式操作,能有效地避免路由环,良好的安全性, 支持休眠模式操作,支持单向无线信道等。现有的移动Ad hoc网络路由协议主要有两类:路由表驱动型路由和按需路由。后者更适合移动Ad hoc网络环境,是当前研究的热点。由于没有固定基础设施、拓扑频繁动态变化、无线信道完全开放、节点的恶意行为难以检测、网络缺乏自稳定性等原因,移动Ad hoc网络容易遭受多种类型的攻击,主要有篡改报文、假冒、伪造报文等。因此设计安全的路由协议非常重要。基于可信度的安全路由协议TRP(Trusted Routing Protocol)扩展了AODV(Ad hoc On-demand Distance Vector)路由协议,用可信度模型保护网络节点的路由行为。在该协议中,节点间的信任关系用可信度评价来表示,并且可信度评价可以用更新策略动态更新。协议还设计了可信度推荐机制,允许节点间交换信任信息,使得节点可以对其他节点的可信度作相对客观的评价,从而将整个系统维持在一定的安全级别。TRP最突出的一个特点是,因为利用了节点间的信任关系,节点间通信时不需要一直请求并验证证书,这大大减少了便携式设备CPU的计算量。基于安全关联的安全路由协议SARP(Security Association Routing Protocol)可以方便地在DSR(Dynamic Source Routing)路由协议上扩展,它要求需要进行安全通信的两个节点之间存在一个安全关联。安全关联可以用IKE(Internet Key Exchange)协议建立。基于DSS(Digital Signature Standard)公钥签名的IKE协议幂运算量过大,将验证的密钥协商协议MQV引入到IKE协议中,大大提高了IKE的密钥协商效率。SARP在基本路由协议的头部加一个SARP头部,用随机产生的查询标识符防止重放攻击和拒绝服务攻击,用消息鉴别码防止报文被篡改,对多种攻击有良好的抵抗能力。
其他文献
随着数据库技术的成熟和数据应用的普及,以数值形式存在的数据正以指数速度迅速增长.人们不再满足于对这些数据进行简单的事务管理和信息检索,而期望从数据中获取知识来辅助
工作流管理是近年来在计算机应用领域中发展最为迅速的几项技术之一,其主要特征是实现人与计算机交互过程中的自动化。由于Web技术的发展,越来越多的应用程序采用了Web方式。
云计算是一种新兴的因特网计算模式,最早由Google提出,是目前IT界比较热门的话题。云计算自提出以来,以其强大的处理能力、可定制的服务以及相对低廉的价格引起了许多企业的关注
随着网络技术的迅速发展,以及各种无线终端的大量使用,网络用户对无线接入Internet的需求越来越高,他们希望无论何时何地都能获得所需要的信息。移动IP是可以让移动终端可以随时
随着Internet和计算机技术的发展,Internet中用户和应用表现出了新的特点:端用户个人计算机能力的不断增强和与之对应的应用需求变化。新出现的一类应用需求包括在Internet上
传统ERP生产计划系统一般都是基于无限能力的,目前大多数的商品软件并没有解决有限能力的问题.即按MRP生成的计划是无限能力计划,而能力需求计划的处理逻辑是粗粒度的,因此即
XML是网络中跨平台数据发布与交换的标准格式,它以统一的格式对信息进行描述,能将不同系统来源的信息按照统一的格式显示,也能够进行不同格式之间的相互转化。XML作为数据交
该课题以计算机集成制造系统CIMS应用研究为背景,对流程型企业计算机集成制造系统CIPS进行了深入的分析,提出了一套适合流程型企业的制造执行系统MES体系结构的实用模型及配
决策支持系统(DSS)是当前计算机应用的热点之一,它将人们的智能资源与计算机的功能相结合,以改进决策质量,是一种处理半结构化问题并为管理决策人服务的基于计算机的支持系统。D
九十年代以来,工作流管理技术作为对业务过程重组BPR (Business Process Reengineering)的有效支撑受到了人们的极大关注,并获得迅速的发展和广泛的应用。工作流模型是业务过