论文部分内容阅读
无线Ad Hoc网络作为近年来无线通信领域备受关注的一种新型的网络,因其无需通信基础设施、易构建、支持用户移动性的特点,使得它在军事领域、空间探索、以及丰富人们的沟通方式等方面有着非常广阔的应用前景。然而,正由于Ad Hoc网络拥有上述特点,使得其网络用户或终端更易遭受各种网络攻击的威胁。因此,随着Ad Hoc网络技术的发展和应用,无线Ad Hoc网络的安全性己成为该领域的研究热点。目前,针对无线Ad Hoc网络安全性方面所存在的问题,国内外许多学者提出了一系列新的网络认证策略和模型,作者通过对这些方法的深入研究和分析,并根据这些方法中所存在的缺陷和不足,提出了一种基于身份认证和动态信任代理的簇接入控制模型,较好地解决了现有安全认证模型中存在的一些主要问题。本文的主要研究工作和成果如下:(1)基于身份认证的信任模型和Ad Hoc网络无簇首的分簇方法,提出了动态信任代理的概念,并将动态信任代理的概念引入到结合阈值密钥共享算法和PGP算法的Ad Hoc分布式CA认证机制当中,有效克服了单一CA认证机制中多节点接入认证的CA瓶颈问题和安全性问题。(2)建立了基于不同认证层次和结合入侵检测系统(IDS)的动态信任代理安全体系,将文中提出的簇接入控制模型延伸到簇与簇之间的认证以及AdHoc网络之间的认证当中,给出了Ad Hoc网络中节点的ID数据结构以及簇间认证和网间认证协议,并初步提出了在成熟信任网络条件下通过动态信任代理的信任关系图实现快速簇间和网间认证的方法。(3)通过安全性分析和仿真表明本文提出的方法能有效地提高Ad Hoc网络簇间认证效率和网络安全性。