论文部分内容阅读
无线传感器网络是一种全新的信息获取和处理技术,它集成了传感器、微机电系统和网络三大技术。它不依赖任何固定的基础设施,具有分布式、自组性、动态性、快速构建等优点,可以应用于军事、救援、科研等多种场合。无线传感器网络的这些优点,使其不论在军事领域还是在民用项目中,都越来越受到人们的青睐。相对于传统网络而言,无线传感器网络更容易被攻击、捕获和破坏。身份认证是网络安全的重要组成部分,但无线传感器网络自身的特点决定了传统的安全认证机制无法满足其安全需求,必须寻找一种适用于传感器网络的身份认证机制。
本文针对无线传感器网络的安全认证机制展开讨论,在对现有方案充分研究和分析的基础上,提出一种基于信任分散的分层的身份认证机制(TDB-AF-WSN)。该机制将传感器网络按资源的多少划分层次,以基站为权威机构,将密钥的秘密份额分散到第一层若干个节点中,这些节点通过改进过的(N,t)门限方案组合为认证中心,重组生成认证密钥,对提出请求的节点进行身份认证;普通节点之间使用认证过的会话密钥建立安全信道。该机制对高层节点运用基于身份的密码技术,采用(N,t)门限方案使主密钥分散保存在网络中的N个节点上,并具有多阶段、多次性的优点,增加了主密钥的安全性、避免单点失效,使系统具有良好的容错功能。分析表明,TDB-AF-WSN是一种分层次的分布式的身份认证机制,具有较高的安全性和灵活性,适用于对安全要求高的传感器网络。