论文部分内容阅读
AdHoc网络自其诞生以来,就以其无需固定基础设施支持即可实现便捷有效通信的优异特性,迅速成为业界的一个研究热点。近年来,该网络在军事及民用方面更得到了广泛的应用。然而,由于其本身固有的动态拓扑和介质开放特性,其安全形势也较一般网络要严峻的多。AdHoc的安全方案已成为保障其有效工作的不可或缺的考虑。本论文旨在针对中小型的AdHoc网络提出一种可行性和性价比较高的安全解决方案。
本文首先分析了AdHoc网络的安全现状,总结出主要安全问题,并提出了各种针对性的安全策略,比较其在AdHoc网络中的不同适用性。在借鉴各种最新的安全方案后,提出了一套普适性的安全解决机制。整个系统包括门限型密钥共享分布式认证系统、入侵检测系统IDS,其中,认证系统能有效保障网络不受外部恶意攻击,IDS则能抵御来自网络内部的攻击与异常。这两者的结合实现了对系统安全的全方位预防和保护。分布式认证和IDS系统已实现了仿真模拟评估,结果表明该系统具有高度的安全性和良好的运行性能。最后探讨了在AdHoc网络中基于AODV协议的入侵防护系统IPS模型,IPS能够对网络进行主动、实时预防攻击,并对攻击性网络流量进行拦截,避免其造成任何损失,但由于其内部机制的高度复杂性,目前仍停留在假想模型阶段。
本文的重点在于分布式认证和入侵检测系统。在深入分析其原理及安全性后,提出了一种全新的分布式认证体系和入侵检测系统。该系统不仅完全符合AdHoc网络的结构特性,并有很强的自适应和可扩展性,能满足较高的网络安全性能要求。方案的优异性能在仿真中得到了有效的证明。
从某种意义上说,本设计方案是对AdHoc网络安全机制的一种积极探索和有效实践。