论文部分内容阅读
自组网络是一种没有固定网络拓扑结构,缺乏固定设施支持,同时网络节点可移动的分布式网络环境。在这种网络环境下构建的群组通信系统不能依靠固定的可信第三方来实现安全群组通信所需的信任管理和访问控制;也不适合直接使用各种集中式的群密钥管理或协商方案。本文以自组网络通信环境下的群组通信系统为研究对象,取得了如下研究成果: 1、对目前已有的主要群密钥协商或管理方案进行了比较研究; 2、分析了在自主网络环境下,群组通信系统可能遭遇的成员关系变化事件,并提出了自己独特的成员关系更新方案。基于这样的成员关系更新方案,论文进一步提出了基于密钥树的密钥状态维护方案。密钥状态维护方案为基于密钥树的群密钥协商方案提供了一个分布式的同步机制; 3、本论文在比较研究BD、STR、GDH和TGDH方案的基础上,针对自主网络环境中,通信节点通常只具有有限计算能力的特点,提出了一种全新的分布式群密钥协商方案,即DOFT(Distributed Group Key Management Based on One-Way Function Tree): 4、针对自组网络通信环境的特点,提出了一种完全分布式的动态的分层信任管理模型,即推荐信任模型。推荐信任模型只需要群组通信系统创建者(group founder)的离线支持: 5、基于推荐信任模型,提出了一种针对群组通信服务的访问控制方案(或称面向“组”的访问控制方案)。