论文部分内容阅读
随着无线网络的发展,近年来无线Mesh网络也蓬勃发展起来。做为一种新型无线通讯网络,无线Mesh网络有着自组性、自愈性、频谱效率高、覆盖范围大、可扩展性能强、可靠性强等特点。因此,可以肯定无线Mesh网络必将成为下一代无线通讯技术的重要组成部分。
无线Mesh网络起源于无线Ad hoc网络,因此安全、高效的路由技术是保障网络正常运行的一个重要因素。目前的Mesh网络安全路由技术大多是在单路径条件下,以提高路由链路安全为目标的。但是,由于Mesh网络在单路径传输过程中可能存在着链路临时失效的问题,如何保证Mesh网络链路始终安全、有效已经成为一个研究热点。
入侵容忍技术是一种融合了容错技术和密码技术的新型网络安全技术,通过入侵容忍可以保证系统部分受到攻击的情况下,系统服务不中断。因此,本文着重研究基于入侵容忍的Mesh网络安全路由法则。
首先介绍了无限Mesh网络的结构特点以及已有的路由协议。随后介绍入侵容忍及其关键技术,并分析了无线网络采取多路径传输时信息泄露率低于单路径传输的泄漏率的原因。随后,结合入侵容忍思想提出了入侵容忍路由法则的概念,并证明了该思想在数学上的完整性与正确性。结合以上入侵容忍路由法则,依据门限密码体制提出在源/目的节点提出对信息的差分/组合算法。最后,将MAODV路由协议进行了修改使其满足入侵容忍路由法则的要求,并利用网络仿真软件NS-2及其辅助工具对其进行了仿真实验。实验数据表明满足入侵容忍表法则的多路径安全路由协议在满足安全性的同时,也具有很好的性能。