论文部分内容阅读
Ad Hoc网络作为一种新型的无线多跳网络,因其组网方便快捷,不依赖基础设施等特性得到了广泛的应用。但同时由于网络中节点间不存在可靠的信任关系,其主要原因在于节点的不固定性,因此网络极易受到攻击。面对Ad Hoc网络无中心、动态拓扑结构等特点,组密钥管理系统的建立面临着巨大的挑战。本文讨论了Ad Hoc网络的发展过程以及在网络安全方面的现状,就Ad Hoc网络的安全需求以及相关理论进行了分析与总结,并在此基础上,重点针对Ad Hoc网络组密钥管理展开研究,其主要工作如下:对三种基础树状结构的组密钥管理协议的原理和结构特征进行了分析,并对成员加入、离开、合并和分割时各自产生的通信量和计算量进行对比,得出不同树状结构的组密钥管理协议在Ad Hoc网络中的适应性,为接下来的研究提供了重要的理论基础以及技术参考。针对STR(The Skinny Tree)树状结构的组密钥管理,提出了一种基于对称多项式的组密钥管理方案。方案中将其繁琐的公钥计算取代为计算量相对较小的对称密钥计算,同时把模指数运算简化为在有限域上对多项式赋值运算,从而降低了每个节点所需存贮的空间以及运算量。本方案同其它基于多项式的组密钥管理方案相比,在不降低网络安全性的基础上,通过减少组密钥生成的计算量来实现Ad Hoc网络组密钥管理,具有较高的可扩展性。提出了一种基于多重密钥链的分层组密钥管理结构,利用构建多重密钥链来实现组内各密钥的产生以及安全通信信道的建立,整体结构可根据初始要求进行定量布局,且具备生成组密钥以及通信密钥安全快捷等特点,适用于大型Ad Hoc网络的组密钥管理。