基于多路径的无线自组织网络通信安全问题研究

来源 :东南大学 | 被引量 : 0次 | 上传用户:amaozh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线自组织网络是一种自治网络,具有信号的广播暴露性和节点性质的不确定性,这使得无线自组织网络易于受到各种类型的安全攻击。组网方式的不同是无线自组织网络同传统有线网络的一个巨大的差异,相比较传统有线网络而言,无线自组织网络的拓扑结构要复杂得多,具有更大的不确定性、随机性和动态性。另外,无线自组织网络通常是多跳网络,通信路径上的每跳节点的性质和能力难以准确掌握。现有的无线自组织网络的网络层协议在设计时,更多关注的是报文的投递效率,忽略了对通信安全性方面问题的重视,这使得弥补无线自组织网络在网络层上的安全缺陷成为一个亟待解决的问题。   无线自组织网络具有一个重要的特性就是路径冗余性,在无线自组织网络中,每个节点既是终端也是路由器,因此无线自组织网络中任意节点对之间都可能存在多条通信路径。基于上述分析,本文将研究如何利用多路径路由来增强无线自组织网络通信安全,本文从分析无线自组织网络的拓扑特征出发,改善多路径路由协议的多路径发现效率和生成路径的安全性,并在此基础之上,使得网络通信具有三个方面的安全能力,即容错抗毁能力、监测节点行为和检测恶意节点的能力、通信匿名抗追踪能力。本文的主要工作和贡献包括:   (1)提出了迭代的多路径发现协议(简称IMPR),利用无线自组织网络的路径冗余性在通信节点对之间建立多条通信路径。该协议根据节点局部拓扑图在连通特性方面的差异将网络中的节点分类,分析了不同类型节点对多路径生成的影响。该算法可以避免网络内部空洞对多路径生成造成的负面影响,提高路径的发现条数和路径发现的成功率。   (2)提出了基于分段多路径的报文安全传输模型(简称SMRP)。通过理论分析得出分段多路径相比于单路径和节点不相交多路径具有更高的路径安全性。提出了在网络的流量活跃区域部署可信节点来增强网络拓扑关键位置上节点安全性的相关规则,当主路径经过这些可信节点时,依据这些可信节点将主路径分成若干段,利用迭代多路径发现算法在每一段构建节点不相交多路径,从而构建出分段多路径。在分段多路径的基础之上,提出了利用段节点缓存和重传编码报文来提高报文传输的容错抗毁性的相关机制。该模型能有效增强通信路径的安全性,提高网络吞吐率和报文的投递率。   (3)提出了基于分段多路径的恶意丢包节点检测模型。该模型包括通信链路状态实时分析协议(简称RLSA)和分布式的节点类型判定算法(简称DNC)两个部分。通信链路状态实时分析协议利用节点对间逐段生成的路径环路,通过引入报文成组应答机制使得节点能实时地获取其邻居节点的报文转发状态;在通信链路状态实时分析协议基础之上,节点根据相关数学模型能有效地分析邻居节点行为是否异常,并对网络中的节点进行分类,最终将恶意节点从网络中隔离出去。该模型具有较高的恶意节点检测率和较低的误判率。   (4)提出了基于分簇的轻量级多路径匿名通信路由协议(简称CBLAR)。该协议中节点在不暴露身份信息的情况下,利用双线性配对技术生成和邻居节点共享的密钥,并以此为基础,秘密地建立用于成员节点和簇头节点之间通信的路由表项,随后在簇内路由表项的辅助下,完成源节点和目标节点之间匿名路径的建立和数据报文的转发。此外在匿名路由协议的基础之上,提出了流量隐藏机制以使得攻击者无法分析网络的流量分布状况,理论分析了协议参数的设定方法、协议能够达到匿名性程度、协议的通信负荷和运算负荷。实验结果表明该算法能够在付出较已有匿名通信协议更低的通信和计算开销的情况下,有效地达到综合的匿名通信的目标。   本论文工作受到国家自然科学基金项目“传感器网络拓扑特征挖掘方法及其应用的方法”(编号:60973122)的资助。
其他文献
互联网金融是基于移动互联网,网络支付,大数据等新技术手段,从而实现资金流通,平台中介,资金结算交易相关业务的一种新模式。互联网金融从早期传统金融机构为基础,进行业务线上化、
多机器人系统的追捕-逃跑问题是人工智能和分布式控制领域的一个热点问题,是研究多机器人系统中团队协作的重要途径。追捕-逃跑问题的复杂度会随着参与者的增加呈指数增长,分层
数据挖掘是从大量数据库记录中挖掘出有价值的模式或有规律等知识的复杂过程,已被广泛应用于金融、保险、运输及国防等科学研究领域。其中决策树分类算法是数据挖掘中最为广泛
太阳能电池板作为太阳能转化为电能的器件,其研究与制造得到人们广泛的关注。在太阳能电池板生产过程中,难免会产生一些缺陷,将很大的影响产品的寿命及光电效率。因此在被投入市场之前,缺陷的检测成为一项非常重要的环节。随着自动化技术的发展,目前基于软件的图像处理方法检测缺陷,对采集的图像要求比较高,且识别率达不到工业检测的要求。本文根据计算机视觉中模拟生物视觉机制模型的最新研究进展以及研究成果,对能够模拟具
存储设备性能预测在存储系统的自动化管理以及任务计划程序中具有广泛的应用,占有重要的地位。传统的方法是利用分析模型、仿真模型来预测存储设备性能,并称这类方法为白盒方法
软件开发过程中产生的软件过程产品,包括需求文档、设计文档、程序源代码和测试文档等,它们并不是孤立存在的,彼此之间是相互关联的,而这种关联对程序理解、软件维护、甚至对整个
图像数据作为生活和学习中一种至关重要的信息载体,是网络环境中不可缺少的数据信息资源。海量的图像数据不断地被创造,并且在互联网上发布、传播、分享和交流,如何在浩瀚的
移动IPv6作为下一代互联网的主要协议,具有较好的移动性支持,更高的安全性,并且容易扩展,能为人们提供很好的网络服务。但是,对于一些对QoS要求较高的应用,现有的标准MIPv6协
随着计算机网络和多媒体技术的迅猛发展,图像、视频、音频等多种形式的数字作品的创作、存储和传输变得极其便利,人们享受便利的同时,各种非法复制、分发、篡改等,也严重侵害了多
数据挖掘是一种重要的数据分析技术,而关联规则是一种描述型数据挖掘,关联规则的算法属于无监督学习的方法。动态关联规则挖掘,是在普通关联规则的基础上进一步描述了规则和数据