论文部分内容阅读
随着军队,武警部队在应急,野外作业,以及其他许多场合对不断发展的自动化通信,往往需要建立应急网络,用以报告情况、处理文件,传达命令等,移动自组网,本身具有良好的移动性和灵活的组网性,所以它成为军事网络中的一个研究热点。建立一个移动自组网与传统无线网络不同的是,不用任何基础设施的支持,它不需要网络的中心,是一个自由组织的网络,这尤其在军事领域有着广阔的应用前景。同时移动自组网也很脆弱面临着很多的问题,主要是因为其节点移动是无序的,其通信信道是开放的。正因为如此,在军事环境下,解决移动自组网安全解决方案中的弱点有着重要的意义。而在众多的网络安全方案中,访问控制是其诸多核心内容之一,它可以使系统拥有更安全的数据和资源,防止未经授权的访问和不适当的更改,并确保合法用户的可用性。在移动自组网,节点是相互平等的,每个网络节点到其他节点的访问是随意的,并默认允许其他节点转发数据包。试想如果有一个恶意的节点,将会出现滥发、乱发数据报,或未经授权的访问不允许访问的网络节点,从而导致网络节点负担过重,严重的致使节点瘫痪,这对安全的移动自组网来说是一个很大的威胁。考虑在MANET中,网络节点能够对其他节点实施访问控制,那么整个网络的安全性将得到极大改善。因此,本文的重点就是军队的移动自组网的条件下访问控制模型的研究,建立一个安全方便的军用移动自组网,确保了各种军事任务移动安全和快捷的使用移动自组网。本文探讨了军用移动自组织网络目前面临的安全威胁,同时对访问控制技术,重点是基于角色的访问控制和如何在移动自组网中实现访问控制进行了分析:针对军用移动自组织网络对访问控制的特殊要求,结合移动自组织网络分布式结构,移动节点加入和退出网络的动态和随机性,以及需要用到的网络数据报转发等特点,设计出了一个基于角色的访问控制模型;并且对该模型的访问控制策略配置模块、角色分配模块、访问控制实现模块等进行了设计。