移动Ad Hoc网络的安全性及密钥管理研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:xinshili100
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动Ad Hoc网络(Mobile Ad Hoc Networks)是一种特殊的无线移动分组网络,它具有动态变化的拓扑结构,网络中的节点可以任意移动,也可以动态的加入或退出网络。移动Ad Hoc网络无任何中心或固定基础设施,网络中各个节点的地位平等,每个节点都具有主机和路由器的双重功能,形成了一个以中间主机节点为中继的多跳的分布式网络。移动Ad Hoc网络因其自身的特点极其容易受到攻击,而临着许多安全挑战,因此其安全问题正成为移动Ad Hoc网络领域中一项重要的研究课题,而密钥管理作为网络安全中一个非常重要的环节,越来越受到人们的关注。本文首先对移动Ad Hoc网络的应用、网络结构、特点以及关键技术进行了介绍;进而对移动Ad Hoc网络的安全问题进行了深入的研究,包括网络面临的安全威胁、安全目标、安全需求以及应对攻击的安全策略等。接着介绍了密钥管理的基本理论,对各种移动Ad Hoc网络密钥管理技术进行了分析与研究,并对已有的移动Ad Hoc网络密钥管理方案进行总结和比较分析。在此基础上本文构建了一种基于身份的移动Ad Hoc网络密钥管理方案。该方案应用基于身份的密码系统,与传统的PKI系统相比,它省略了对初始公钥证书的认证过程,这大大的节省了带宽和计算量,而且不需要存储公钥证书,这又节省了存储资源,因此能很好地满足移动Ad Hoc网络特点的需要;面向簇结构的移动Ad Hoc网络,可以使该密钥管理方案具有可扩充性,提高安全服务的可用性;引入一个离线的可信任机构作为网络的信任基点,可以极大地提高网络的安全性;每个簇的簇首CH一起构成一个逻辑网络,采用门限密码的思想分配系统主密钥分量给每个CH,分布式存储系统的主密钥提高了系统主密钥的安全性,簇首持有的系统私钥分量的定期更新机制更有效地增加了系统的安全性;在每个簇中,簇首负责管理簇内的安全,当簇首受到安全威胁时,为保证簇首的安全通过簇首选举机制将簇首职责转让给另外一个簇内节点,从而在一定程度上减轻了簇首的单点威胁,而且设计了新簇首获取系统私钥分量的机制,保证了簇首的安全性和可用性。最后对本文的方案进行了安全性及性能分析。
其他文献
学位
交通运输是国民经济的基础性产业之一,在现代经济发展和社会生活中具有十分重要的地位和作用。交通运输与经济发展的关系是经济发展的重要问题,西方经济学家进行了大量的研究,但
本文通过对荣华二采区10
期刊
在工程应用中经常会遇到二阶系统,许多高阶系统也可以简化为二阶系统。二阶系统的形式代表了多种工程应用领域中的动力学特征,例如:LRC串联电路微分方程,液压缸活塞受力平衡方程
学位
AC/DC或DC/AC功率变换装置中,由于瞬时输入输出功率不平衡,往往需要在直流侧并联大容量的电解电容进行滤波。然而电解电容体积大、寿命短、安全性能差,严重限制了设备的整体
入侵检测是指对系统的运行状态进行监视,发现各种攻击企图、攻击行为或者攻击结果,以保证系统资源的机密性、完整性和可用性。入侵检测系统(IDS)则是指进行入侵检测的软件与硬
随着科学技术的飞速发展,那些大量复杂、高性能运算应运而生,如2小时内完成全球48小时气象预报,由于单处理机受物理速度的限制而无法满足这些要求,传统的并型计算主要由并行计算
近年来,节能技术受到政府越来越多的重视,国内外各界学者专家对此的关注研究也越来越多。在油田配电网中,由于负荷自身的特殊性,无功补偿严重不合理,由此导致的有功损耗也极其严重,电能质量很差,造成了很多浪费。通过对配电网进行无功优化,合理进行无功配置,可以改善电压质量、降低网损,是解决这一问题的有效手段。因此,研究一种有效且实用的无功优化方法具有重要的意义。结合实际的胜利油田辛四变电站110kV区域配电
学位