论文部分内容阅读
随着移动自组网(MANET)在军事与民用方面的应用越来越广泛,其安全的脆弱性已成为一个亟待解决的关键问题,而对许多应用来说匿名性已成为完整安全解决方案中不可缺少的一部分。匿名路由协议能隐匿网络通信的参与者,使敌手无法获知通信者之间的通信关系或通信者的身份。本文主要针对移动自组网环境下路由协议的高匿名、可度量等目标,研究了可证匿名性的方法、按需路由协议的匿名性问题和匿名路由协议。
本文首先对移动自组网匿名路由问题作了综述,对现有移动自组网匿名路由协议进行分析和归类,指出移动自组网匿名路由协议及其技术的研究现状、涉及的问题和发展趋势。
本文的主体部分研究了如何对移动自组网路由协议的匿名性进行度量的问题。缺乏合适的匿名性分析与度量方法严重阻碍了匿名通信技术的发展,导致现有研究中往往存在以具体密码学方案代替严格分析的弊端。本文借鉴可证明安全性理论,对移动自组网路由协议的可证匿名性进行定义,并构建其匿名性证明模型。
针对移动自组网匿名路由协议研究现状,分析与改进典型的MANET匿名按需路由协议AnonDSR,提出了可逐点路径验证的匿名路由协议MOnion。该协议中每个路由节点可验证后续路径未被窜改以及所有前驱节点进行了正确的路径混淆与处理。文中分析与证明了MOnion的匿名性,同时明确了现有MANET匿名按需路由协议所能达到的匿名性为只能在静态局部敌手或者纯粹的全局观察敌手的攻击下保持匿名。
本文进一步研究了移动自组网组播环境中的匿名通信问题,提出了一种可靠组播匿名路由协议。针对MANET环境中无法使用可信代理建立匿名组播树的难题,提出使用Gossip机制、DH秘密路径及Bloomfilter编码实现源路由组播的解决思路。分析了该协议抗静态局部窃听与入侵敌手的匿名性,从而首次在MANET中实现组播匿名。
本文关于匿名性度量、匿名按需路由、匿名组播的研究将为移动自组网匿名路由协议的实际应用提供基础。