移动自组网中基于门陷秘密共享方案的认证服务研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:dingxyz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全认证是确保网络系统正常运行和重要信息不被篡改或非法使用的基础。移动自组网中由于无认证中心可以管理认证密钥和进行身份认证,其安全认证可以采用基于门陷秘密共享方案的分布式认证方法。分布式认证面临的一个安全问题是移动敌手攻击问题。为抵御移动敌手攻击,一般采用的方法是在保证认证密钥不变的情况下周期性地更新密钥分量。因此分布式认证中一个很重要的方面是如何管理用于身份认证的密钥,即认证密钥管理问题。分布式认证密钥管理方案中的几个关键问题是:认证密钥分量分配,认证密钥分量更新及恢复问题。 本文分析了现有的各种认证系统,提出了两种可用于分布式认证系统的认证密钥管理方案。其中的轻量型的认证密钥管理方案是对一种主动式秘密共享方案的改进方案,改进后的方案与原方案相比在密钥分量更新和恢复时的通信代价有较大降低。但是,该方案仍然存在两个缺点:1)初始化阶段仅依靠一个单独的管理者完成网络中所有结点的密钥分量初始化工作,这样管理者会成为系统的瓶颈;2)网络中一个结点完成密钥分量更新时必须得到另外n-1个结点的帮助,在网络规模大时系统的开销仍然很大。这两点使得该方案只能用于小规模移动自组网。 针对上述问题,本文进一步研究了认证密钥管理中的可扩展性问题,提出了一种新的认证密钥管理方案。该方案中基于单向哈希链的密钥分量更新协议的时间复杂度与网络规模(或认证结点总数)无关,而只与(n,t)门陷秘密共享方案中的安全参数t有关,因此该协议有望用于大规模移动白组网环境。 目前大多数认证密钥管理方案针对有线网络环境,未能充分考虑移动自组网特性,如无中心性和结点移动性。本文设计的认证密钥管理协议特别考虑到移动自组网的特性,对于相关研究具有一定的借鉴意义。
其他文献
随着计算机技术和通信技术的迅速发展,嵌入式系统得到了越来越广泛的应用,已经成为了计算机应用领域的一个重要分支。如今,嵌入式系统的应用数量已远远超过了各种通用计算机,在信
本课题研究基于组件技术的数控软件系统集成平台的设计与实现。这个平台以组件描述方法和软件体系结构描述方法为基础。 本课题提出了一种基于XML技术的可扩展的组件描述
螺旋波是非平衡斑图中最常见的一种,广泛存在于数学、物理、力学、天文、化学、医学、生物等学科。螺旋波形成与失稳会对一些实际系统产生损害,因此开展对螺旋波的失稳机制及其
BACnet (A Data Communication Protocol for Building Automation and Control Network)协议是世界上第一个楼宇自动控制网络协议,现已成为国际上智能建筑发展的方向和主流通
随着嵌入式应用技术的迅速发展,嵌入式系统已经广泛地应用于人类生活的方方面面。社会对嵌入式人才的需求也不断增加,很多高校已经开设了嵌入式应用技术课程。该学科具有很强
近年来,随着网络技术的飞速发展,在Internet上涌现了许多高带宽需求的多媒体应用,例如视频点播、远程教育和交互式游戏等等,IPv4协议已经不太适合这些应用。因此,IETF提出了IPv6协
海量多元化的移动互联网应用正影响甚至重塑人们的生活,但“碎片化”的APP使得用户在完成大粒度任务时不得不经常在众多APP间进行手动切换,这极大地损害了用户的使用体验。随
无线传感器网络作为当今信息领域新的研究热点,涉及多学科交叉的研究领域,有非常多的关键技术有待发现,本文仅研究时间同步和二层架构,并实现一个选路协议。 在无线传感器网络
随着互联网技术的快速发展,Web应用被大量开发来提供各种服务,使人们生活更加便利。而针对Web应用安全漏洞的攻击对各类网站构成了严重威胁。目前,跨站脚本(cross-site scrip
随着深度学习模型在多领域的成功应用,基于规则化的深度神经网络得到了迅猛发展,即在深度学习模型最终优化的目标函数(损失函数)中加入了一些规则化项,使得最终训练得到的特