无线Ad Hoc网络主动门限签名技术研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:wangwei07863
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Ad Hoc 网络是一种无线、多跳、自组织、无中心的对等式网络。安全是Ad}toc网络研究中的重要内容,Ad Hoc网络安全的研究主要涉及证书管理、密钥管理、安全路由、入侵检测等几个方面。身份认证是安全的基础,如果缺乏有效的身份认证机制,其它安全服务,如机密性、完整性、访问控制,都很难实现.基于证书实现身份认证是使用最广泛、应用最成功的方法之一。 在Ad Hoc 网络中,小部分节点可能被攻击者侵入、控制,不能使用单个节点作为认证中心 (Certificate Authority,CA),实现证书颁发、注销等功能。 此时,应利用门限签名技术,由多个节点联合实现CA的功能来提高PKI(PublicKey Infrastructure)系统的安全性和可用性。当被部署在高安全需求的环境时,人们希望Ad}]oc网络的PKI系统可以抵御攻击能力强大的移动攻击者的入侵,这时,需要使用一种特殊的门限签名技术:主动(门限)签名。 对于只有小部分节点执行门限签名的主动签名方案,我们称之为部分主动签名方案;对于所有节点都执行门限签名的方案,由于一跳范围内的邻居节点可以联合实现CA功能,进行门限签名,我们称之为本地主动签名方案。 主动签名方案包括两部分:主动秘密分享方案和门限签名方案.部分主动秘密分享方案由初始秘密分量发布协议和秘密分量更新协议构成。本地主动秘密分享方案包括三个协议:初始秘密分量发布协议、秘密分量更新协议和秘密分量分发协议。 本文采用可证安全的研究方法分析已有的主动RSA签名方案,并提出高效的适合Ad Hoc网络的主动RSA签名方案和基于离散对数的主动秘密分享方案。 本文的主要工作包括: 1.分析了同步网络下的三种主动RSA签名方案[FGMY97a][FGMY97b][Rab98].分析表明 [FGMY97a]方案效率非常低,没有实用性;[FGMY97b]方案不是可证安全的;[Rab98]方案中存在的一个错误,同时改正了此错误.分析的结论是三个主动RSA签名方案都不适合应用于Ad Hoc网络。 2.在分析三个主动RSA签名方案的基础上,提出了适合Ad Hoc 网络的可证安全、高效的同步网络下的部分主动RSA签名方案PBPRSA.PBPRSA方案是第一个使用多项式秘密分量实现签名的部分主动RSA签名方案。PBPRSA方案的弹性好,效率高,理论分析和网络仿真结果表明PBPRSA方案可以应用于Ad Hoc网络。当Ad Hoc网络的链接比较可靠,通信可以看作是同步时,可以使用PBPRSA作为部分主动签名方案。 3.提出适合Ad Hoc网络的可证安全、高效的异步网络下的部分主动RSA签名方案APRSA方案.与目前唯一的异步主动RSA签名方案ZhoOl相比,APRSA方案具有两个优点:可证安全、高效.当Ad Hoc网络的网络链接不是很可靠,特别是当攻击者攻击网络链接、网络通信是异步时,可以使用APRSA方案作为部分主动签名方案。 4.提出针对Ad Hoc网络设计的两个可证安全、高效的本地主动RSA签名方案:LPRSAa,方案和LPRSAb方案.理论分析表明LPRSAa方案和LPRSAb方案是高效的.LPRSAb方案的网络仿真结果表明LPRSAb方案可以应用于Ad Hoc网络。 5.提出针对Ad Hoc网络的可证安全的、高效的,基于离散对数的本地主动秘密分享方案L.PSS.LPSS方案的秘密分量分发协议灵活,秘密分量更新协议的效率高。
其他文献
计算机网络的迅速发展给人们工作和生活带来了巨大便利,同时也对网络管理提出了更高要求。随着网络规模的扩大,网络的管理和维护越来越困难。如何保证网络运行的安全性,是各机构
编译器是一种将高级程序设计语言编写的源程序转化为语义等价的机器语言程序的系统软件。在这个过程中,编译器常常会对于输入代码进行优化,从而可以得到更好的性能或者是减少
应用层多播将多播功能迁移到应用层,避免了多播应用对网络基础设施的依赖,易于大规模的部署和实施,其灵活性和可扩展性是IP多播所不可比拟的。同时网络层功能的上移为实现高
随着云计算、面向服务的体系结构以及软件即服务的流行和发展,Web软件系统的使用越来越普遍。这类系统往往运行在复杂、多变的网络环境中,面临着大量的不确定性,因此其运行时质
移动Agent是一种新型的分布式计算技术,具有良好的应用前景。作为一种能够在异构网络中自主迁移的分布式计算实体,移动Agent具有减轻网络负载、支持断连操作、动态适应网络等优
随着我国农业信息化的发展,农业相关信息也呈现出了信息资源海量化的特征,如何才能在信息的海洋中获取到适时、准确、有价值的信息是农业信息化亟待解决的问题。把各种信息进行
随着信息技术的进一步发展,计算机越来越多应用于企业计算和多媒体教学等领域。目前这些应用大多仍采用以传统内置磁盘计算机为主体的分散计算模式,这种模式虽然在一定程度上
在计算机科学中多年的研究与实践后,我们发现依据稳定性的传统定义是很难使得计算机系统获得稳定性的,因为单一的一个计算机系统显然是不可能对在其中运行的所有进程都保持稳定
虚拟专用网(VPN)是一种应用广泛的网络服务方式,随着互联网技术和无线网络技术的迅速发展,远程访问VPN技术在网络应用中扮演着越来越重要的角色。VPN技术为企业用户带来了更
神经网络的研究自从上世纪80年代起引起了人们的高度重视,其应用范围广泛,涉及模式识别、函数逼近、智能控制、数据挖掘和知识发现等诸多领域,取得了可喜的成绩。但在应用中,尤其