Ad hoc网络密钥管理研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:aacaocao7233
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Ad hoc无线网络作为一种新兴的,利用节点之间多跳传递信息的自组织开放性的无线网络,在网络安全,路由组织等各个方面,Ad hoc网络还有许多地方亟待改进。确保无线链路的安全通信,就是其中一个非常重要的内容。Ad hoc网络中的节点通过开放的链路传递信息,因此,通信分组的加密解密是必不可少的,一个适合的密钥管理体系就显得尤为重要。在传统网络中,应用最广的就是基于CA的公钥证书系统,网络中的节点通过可以信任的CA来颁布证书,完成身份认证并协商通信密钥。但是由于Ad hoc网络的无中心性及节点储能和计算能力相对低下的特点,并不适合采用一个专门的CA节点,否则该节点有可能成为系统性能以及安全性的瓶颈。因此,有关更加适合应用于Ad hoc网络的分布式密钥管理系统的研究得到了很大的发展,出现了多种可行的方案。但是,目前无论是部分分布式还是完全分布式的密钥管理系统,都不能很好的适合大规模的Ad hoc网络。分簇是Ad hoe网络研究的另一个热点,依据网络需要以及节点自身的特点,适当的将网络划分成不同簇系,分出层次,可以在兼顾Ad hoc网络无组织性的特点的同时,更好的适应大规模的网络,提升网络的扩展性。将分簇的思想引入到Ad hoc网络的密钥管理中来,能够产生更加适合大规模Ad hoc网络的密钥管理方案。本文旨在提出这样一种基于簇的密钥管理方案,首先将网络根据可信任度划分为簇,簇首节点的可信任度高于簇成员节点,联合所有的簇首节点成为分布式的CA,完成对节点的认证,同时簇首维护簇内成员的证书列表,可以节省证书交换分组:每个节点维护证书撤消列表(certificate revocation list,CRL列表)和节点信任值列表,便于分簇和证书撤消。分簇时,引入节点信任值的概念,可以让分簇算法配合密钥管理的需要,选出适合担当簇首的节点来;联合簇首成为分布式CA,利用基于椭圆曲线的DKG(distributed key generation)算法,由簇首成员自发生成SK,不需要临时中心的存在,整个网络可以自行启动和维护,突出了Ad hoc网络的自组织性。服务器节点的数量可以根据簇的数目增减,并可以自动更新服务器成员,提高了整个密钥系统服务的可用性。
其他文献
作为一项飞速发展的高新技术,卫星遥感可以根据不同地物的光谱响应特征向人们提供大量的科学数据和动态信息。然而,不同于二维图像,卫星遥感光谱图像呈现出三维特性,数据量十分庞
光纤通信技术是现代数字通信领域内的热点,发展非常迅猛,并且得到广泛的应用。目前SDH基本上取代了准同步数字序列(PDH),在应用上也由长途传输网逐渐转向本地网和接入网。近年来
数字化已成为高校建设与管理的重要内容,各高校相继展开了基于校园网的数字化管理系统开发与应用,开放实验室管理系统是极其重要的组成部分。随着网络应用的普及,对系统的安
作为先进的视频编码标准,H.264/AVC不但追求高效的编码效率,同时也提供了较好的视频质量,是一种高效经典的视频编码方法。多视点视频编码(Multiview VideoCoding, MVC)是基于H.264
乘积积累码(PA码)是由单校验乘积码和递归卷积码串行级联而成的一种码型,具有规则的结构、优越的性能、很低的编译码复杂度,并且码率可以在1/2~1之间灵活调整。PA码分为Ⅰ型和Ⅱ
GSM-R是中国铁路于2000年底正式采用的源于欧洲的先进的铁路无线通信系统。它以成熟的GSM为基础,增加了诸多针对铁路的高级功能。由于中国铁路和欧洲铁路的差异,迄今为止大量
学位
分布式星载SAR系统具有单星SAR系统不可替代的优异性能,是近几年国际上的研究方向,主星带伴随小卫星SAR系统是其中的热点之一。它由一组群聚卫星协同工作完成一颗单一卫星的