簇结构移动自组网络安全关键技术研究

来源 :国防科学技术大学 | 被引量 : 0次 | 上传用户:menglimengwaiszy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动自组网络是由移动节点通过分布式协议自组织起来的一种无线网络。它所具有的动态拓扑、无中心设施以及有限带宽与电能的特点,既使其具有广泛的应用前景,又使其面临很多问题与挑战。其中,安全问题就是移动自组网络所面临的重大挑战之一,也是当前该领域的研究热点。本文针对移动自组网络安全的关键技术进行了深入的研究,对安全分簇、密钥管理和信任管理及安全路由协议等重要问题提出了相应的算法、模型与解决方案。模拟实验与性能分析表明,这些算法、模型与方案能有效地提高移动自组网络的安全性能,具有重要理论意义与应用价值。本文的创新性工作主要体现在如下几个方面:1.提出了基于最大稳定链路数的安全分簇算法(MSLBSCA)本文提出了一种基于最大稳定链路数的安全分簇算法(MSLBSCA)。MSLBSCA算法采用了证书服务机制实现簇生成过程中消息的鉴别和授权节点的认证,还采用了DGKMF组密钥管理框架为每个授权节点生成相同的通信密钥。这样保证了分簇过程中通信报文的私密性,同时又降低了通信报文的加解密开销。此外,在簇首选择标准上,充分考虑了节点间的相对移动性。能依据连续接收到的邻居节点的信号强弱变化来判断节点间相对移动的方向与速率。MSLBSCA算法克服了类似研究中对信号传播模型的假设过于理想化的缺点,更适用于真实环境。模拟结果表明,MSLBSCA算法与同类算法相比,能生成更稳定的簇结构,具有更低的通信开销和更好的公平性。2.提出了一种适用于簇结构移动自组网络的密钥管理方案,并在此基础之上设计了一种基于加密认证的安全路由协议(CBSRP)为了给簇结构移动自组网络提供完整的安全保障,本文提出了一种适用于簇结构网络的密钥管理方案。此方案的密钥管理分为簇间与簇内两种情况:簇间采用了(k,n)门限加密思想;簇内密钥管理则通过簇首节点负责各成员节点的密钥协商与分发。这种分层管理模式极大地降低通信的时间开销与带宽需求。在此密钥管理方案基础上,设计了基于加密认证的安全路由协议(CBSRP)。CBSRP采用证书签名与加密相结合的机制协商共享会话密钥,并使用会话密钥来保证数据传输的安全性,加解密开销较小。安全分析表明,CBSRP协议能够有效地抵御伪造路由信息、修改路径长度等多种攻击。模拟结果表明,尽管密钥管理机制带来通信延迟时间的适度增加,但CBSRP协议在报文送达率、路由开销等方面都具有较好的性能。3.提出了一种适用于簇结构移动自组网络的信任管理模型(CMBTM),并在此基础之上设计了一种基于信任的安全路由协议(TBSRP)基于加密认证的路由协议无法有效地阻止授权节点被俘获或接管后对网络的蓄意破坏,而基于信任的路由协议则能够较好地解决此类问题。通过分析总结移动自组网络与人类社会网络的相似性,本文提出了基于中心性测量方法的信任模型(CMBTM)。CMBTM模型采用有向图及邻接矩阵构建信任关系模型,并通过分布式迭代算法求解信任矩阵,从而得到节点的全局可信度值。在此基础之上,设计了一种基于信任的安全路由协议(TBSRP)。分析与模拟结果表明,TBSRP协议在识别、抑制恶意节点、维护网络的良好运转等方面具有良好的性能。本文的研究是国家自然科学基金项目“大规模移动自组网络安全技术研究”的重要组成部分,其成果对于保证移动自组网络在敌对环境下的通信安全性,具有重要的作用。
其他文献
目前我国农民工总数已超过1.5亿,随着改革开放的深入发展,大批农村剩余劳动力还要向城市转移。农民工已成为一支强大的建设力量,得到社会的认可。由于他们法律意识的欠缺,与
期刊
【背景资料】石坝河主要位于明光市石坝镇境内,发源于小横山北麓,流经石坝、包集、津里等三个乡镇,最后注入女山湖。河流长度约30千米,流域面积约400平方千米。明光市沿淮河
目的:探讨侧脑室引流联合锥颅血肿抽吸治疗高血压脑出血破入脑室患者的针对性护理方法及效果。方法:将80例行侧脑室引流联合锥颅血肿抽吸术治疗的高血压脑出血破入脑室患者随机
断指再植的成功不但取决于医生的精巧手术,术后的护理和功能锻炼也很重要。笔者通过一项80例的临床研究,发现经过有效的护理,可使断指再植的治疗达到90%的成活率。兹通过术前
在高速公路工程的施工过程中,如果没有对软土地基进行科学的处理,不仅会影响工程施工的总体进度,还会使高速公路路面出现不均匀沉降、路面裂缝、塌陷等问题,降低高速公路的稳
本文主要分析了广东省产业结构的现状及通过税收政策影响产业结构的机制,用广东省1996年到2006年经济增长、资本与劳动力投入和税收收入的数据,通过变换Cobb-Douglas生产函数
Ad Hoc网络是一种没有基础设施的由一组带有无线通信收发装置的(移动)终端节点组成的一个多跳临时性自治系统。源于70年代美军资助的一项研究PRNET(Packet Radio Network),即
超宽带技术由于具有简单的收发信机结构、低功耗和高传输速率等特点,近些年来得到了广泛研究,并成为无线个域网重要的物理层候选技术。由于超宽带系统占用的带宽极宽,所以它
本文通过对比小型商户和大型商场网站发展状况的差异,深入分析并总结了目前大型商场网站设计的几个主要矛盾,指出了文字层级结构、现有概念模型和搜索机制的缺陷。最后针对这些
咸阳铸字机械厂(咸阳印刷包装机械厂)是机电部印刷包装机械行业的重点企业,该厂始建于1926年,1970年从上海内迁到咸阳,现有职工千余名,其中技术人员200多人。企业还拥有一个