无线Mesh网络安全认证研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:asergh12
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线Mesh网络以其高覆盖、高容量、强容错能力等优势,有效弥补了当前无线技术下的系统网络建设成本较高、覆盖能力有限等缺陷,是下一代无线互联网络的核心组网技术。然而现阶段的无线Mesh网络安全性保障却很薄弱,网络中的安全认证作为有效解决终端授权接入的手段之一,却没有统一的标准,并且当前诸多研究方案也存在很多不足,比如:存在安全性漏洞、移动性支持不足、密钥管理问题复杂、不能应用于大规模的网络拓扑环境等。因此,研究适用于无线Mesh网络的安全认证方案有助于加速网络标准化进程,以及加快它在实际环境中的应用步伐。   论文以无线Mesh网络的安全认证研究为中心,首先从无线Mesh网络的安全性威胁研究展开,在网络底层分析恶意攻击,列出一些典型的攻击,分析其攻击原理,然后总结当前有效的安全性机制。接着,论文论述了与安全认证相关的一些密码学基础知识,详细分析现有典型的无线Mesh网络的协议,指出了现有方案中的不足,并针对无线Mesh网络的特点,分析认证所要达到的目标并提出有效可行研究方向。随后,论文分析无线Mesh网络在各种场景下的认证需求并建立通信模型,提出基于标识的无线Mesh网络安全认证方案,方案包括初始认证、快速切换认证和安全漫游认证,并在各方案后做了扩展性分析。最后,对提出的新方案做安全性与性能分析,并借用通用可组合理论证明协议的UC安全。   论文提出的新认证方案支持漫游和切换场景,以较小的交互次数完成了双向认证,并保证认证节点的公平性,满足无线Mesh网络在大型拓扑环境中的认证需求,同时也高效的完成了认证的密钥建立。经过分析和证明,方案达到了认证协议安全性目标,设计的认证及初始密钥建立协议是UC安全的。
其他文献
本系统采用AT89S51单片机为控制核心,输以带反馈自稳定的串调恒压源,可以对200mA~2000mA的电流值进行设定,根据所设定的电流值,由A/D0832对精密电阻电压的监控,由DAC0832直接
通过对循环流化床锅炉各类泄漏事件进行经验总结,制定切实可行的防范措施,不断提高发电厂设备管理水平.
目前各种无线接入技术纷纷涌现,形成了多个相对独立的网络,构成了一个无处不在的泛在网络。在泛在网络中,要达到无线资源的有效利用,关键就是要研究多个无线网络的负载均衡,Multi-
预编码技术是无线通信系统中的关键技术,它利用信道信息在发送端对发送信息进行预处理,能有效地增加发送信息对信道的适应能力,提高系统的可靠性。THP(Tomlinson-Harashima P
IMS(IP Multimedia Subsystem)是3GPP在Release5版本提出的在IP网络上提供多媒体服务的子系统,它的核心特点是采用SIP协议、与接入无关和归属控制。在三网融合的发展趋势下,3GP
随着互联网的飞速发展,网络规模日趋庞大,结构日趋复杂,使网络管理工作面临了种种新的问题和挑战,拓扑发现作为网络管理的基础,正扮演着越来越重要的角色。对拓扑发现技术的研究,大
在信息社会里,通信正朝着宽带、超宽带(UWB)技术方向发展,占用的频带越来越宽,频谱利用率却未见明显提高。频率资源是一种宝贵的资源,因此提高频带利用率有着重要的意义。超窄带作
随着科学技术的不断发展,机电系统状态监测也取得了较大的发展,开始应用了一系列的现代技术来对机电系统的运行状态进行检测,并且通过采用各种现代测试技术来对故障进行诊断.
为了保持3G在十年内的竞争力,3GPP组织在2004年底通过了3G长期演进计划(Long Term Evolution,简称LTE)。LTE旨在提高数据传输速率,降低系统时延,增大系统容量和覆盖范围。目
为了提高有限频谱资源的利用率,认知无线网络需要采用高效的多信道MAC协议在相邻认知节点之间交互包括时钟同步、信道感知结果、网络拓扑和信道预约在内的各种控制信息,在有