论文部分内容阅读
移动自组网MANET (Mobile Ad-hoc Network)是一种新型的无线网络,是由一组移动的节点构成的对等自治系统。移动自组网中不存在中心管理节点,网络的拓扑随着节点的移动而不可预见地频繁变化。网络中的每个节点既是通信终端,又同时充当路由器转发其他节点的包。由于不需要事先部署基础设施,不依赖于任何固定网络设施,部署便捷,体系结构灵活,高度动态,能提供便捷、自由的通信服务,在军事、应急、救灾和野外作业中的通信应用具有很大优势。移动自组网的特性与传统网络有很大不同,导致适用于传统网络的很多协议不能直接应用,而安全、地址配置、路由等技术是移动自组网实用化的关键技术。在前人工作的基础之上,本文从安全角度出发,本文对移动自组网中的动态地址配置和匿名路由两个问题进行了进一步研究,主要的研究成果如下:1.设计一种基于门限的移动自组网动态地址配置方案。在IP网络中,主机只有配置了IP地址才能进行通信,动态地址配置能适应移动自组网的高度动态性,但移动自组网中不存在中心管理的节点,增加了IP分配的难度,尤其在对抗性的网络环境中。现有的方案大多不支持安全性,使得这些协议在对抗性网络环境中达不到预期的效果。考虑安全性和理想的效率之间的平衡,以及移动自组网的固有网络特性,采用门限签名对地址配置提供了访问控制的机制,使得地址配置方案既能对抗网络攻击,同时又能保证地址配置方案的较高性能。2.设计一种安全的多路径匿名路由协议。流量分析是最严重的被动攻击之一,攻击者通过对网络通信模式等的观察获得相关的敏感信息,为进一步的网络攻击提供信息;匿名路由可以对抗网络中被动攻击。但是,由于网络拓扑的高度动态等固有特性增加了路由协议的复杂性,现有的匿名路由协议在对抗网络中的被动攻击时常引入新的安全攻击。因此,基于Diffie-Hellman密钥交换算法,设计了一种安全的多路径匿名路由协议,新路由协议能为路由提供强的匿名性,保护网络的隐私;同时又能提供必要的安全性,可以对抗网络中DoS攻击、虫洞攻击和Rushing攻击等。