论文部分内容阅读
无线网络为移动用户提供了在任意时间和任意地点进行通信以及在线获取信息的能力。传统的移动通信网络一般通过基站为用户提供网络接入服务,而基站则往往通过有线骨干网互连起来。移动自组网络(MANET)是由移动节点通过分布式协议自组织起来的一种无线网络,网络中可以没有基站等预设的基础设施。当有线网络不可使用时,如在战场通讯和紧急救援等任务中,移动自组网络提供了一种可行的地面通信和信息存取技术。 安全是移动自组网络中的基本问题,也是当前该领域的研究热点之一。目前,移动自组网络安全技术较为集中的研究领域包括安全路由技术、安全组通信技术、认证技术、入侵检测以及密钥管理技术等。通过分析和研究发现,目前的研究工作存在许多不足:各种安全机制过分的依赖特定的网络拓扑;在能源和带宽等资源有限的无线自组网,这些安全机制的性能有待于进一步的提高;安全机制之间的循环依赖问题等。因此,本文主要研究了移动自组网中节点的移动性对于安全获得的影响、密钥管理协议以及安全路由协议,主要研究成果如下: 1.研究了移动自组网中节点的移动性模型,并在此基础上以随机行走模型(RWM)为基础,引入朋友机制和安全关联概念,给出了基于安全关联建立步长的数学模型、理论证明和仿真试验结果。结果表明,对于移动自组网而言,节点的移动性不仅仅是安全机制的一个障碍,也可以利用其特点来帮忙改善安全机制。 2.对组通信机制进行研究,尤其对组通信中的组密钥管理问题进行了深入的分析和研究,结果表明,现有的组密钥虽然在一定程度上解决了密钥的分布式生成、分发、更新管理等问题,但是其通信代价和计算代价都有待于提高。本文提出了一种分级的密钥协商协议,详细阐述了密钥的整个生命周期内的执行情况,并在NS2网络模拟器环境下做了仿真。试验结果显示,本文提出的协议在组密钥更新延迟和更新成功率上较已有的组密钥协议有一定的提高。 3.本文基于SCK理论,提出了对应于Ad Hoc网络中的AODV协议的按需安全路由协议ASOR。该协议中,在移动节点对中使用了共享密钥对,并用哈希值密钥来检验路径发现的有效性。通过把每个节点的物理地址与它的ID绑定,提出了一种可靠的邻居节点认证方案来防御复杂攻击,例如蠕洞攻击。