论文部分内容阅读
Ad Hoc网络是由移动节点构成的,不依赖任何固定基础设施(例如基站)的无线网络.这种网络结构在军事、灾难救助,探险等通信基础设施无法覆盖或者遭到破坏的环境中有很好应用前景.而在商业应用中,Ad Hoc网络同样可以为无基础设施的环境提供强壮的通信服务,例如移动会议,智能设备组网或者是传感器网络等等.由于无线链路的不安全本质,高度动态变化的网络拓扑结构和有限的资源,Ad Hoc网络面临着许多安全挑战,而针对传统网络的安全解决方案通常也不适合Ad Hoc网络.我们详细分析了Ad Hoc网络的特点和安全威胁,并主要研究了三个基本的安全服务:认证服务,安全路由和密钥管理,这些安全服务是实现其它安全机制的基础.一些研究者针对这三个安全服务分别提出了一些基于传统公钥系统解决方案.由于复杂的公钥证书管理,我们认为传统的非对称密码系统并不适合资源有限的Ad Hoc网络.在这篇论文中,我们利用一种新的非对称密码系统,基于身份的密码系统,为Ad Hoc网络提供安全解决方案.和传统的公钥系统相比,基于身份的密码系统在信任管理方面具有明显的优势.我们利用一个门限方案和基于身份的密码系统构建了一个适合Ad Hoc网络的公钥基础设施,并且不依赖任何可信的第三方.利用隐藏部分路由信息和基于身份的非交互密钥分配方案,我们为AODV和DSR路由协议分别提出了两个增强安全性的方案.对于Ad Hoc网络中的密钥管理问题,我们提出了一个基于身份的认证的多方密钥协商协议和一个用于密钥分配的广播加密方案.另外,我们为多方密钥协商协议设计了一个可以进行批验证的基于身份的数字签名方案.