基于DAA的无线局域网认证机制的构造与仿真

来源 :河南大学 | 被引量 : 0次 | 上传用户:peng6265066
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线局域网经过不断的发展,在技术上已经逐渐成熟,应用也更加广泛,而安全问题一直是无线局域网应用的一个主要障碍。从无线局域网应用的第一天起就引入了相应的安全方案,其中认证技术是整个安全方案的基础。但是当前无线局域网认证机制并不对用户身份等隐私信息进行保护。另一方面,在2003年,可信计算组织为解决如何实现在可信计算中TPM认证时的隐私保护的问题,发布了直接匿名证言方案,但该方案只适合于小型可信计算网络。本文为了解决无线局域网中身份认证的用户隐私保护问题,对直接匿名证言方案进行了改进,构造了适合无线局域网的匿名身份认证机制。该机制可以在实现网络用户的身份认证、防止非法用户假冒合法用户身份占用网络资源、删除或篡改用户存储的数据的同时,保障合法用户的隐私。同时对改进的无线局域网认证机制使用OPNET Modeler进行了仿真,这不仅为机制的进一步应用打下基础,同时也为基于无线局域网的个性化信息服务隐私保护机制研究提供了理论基础。本文主要工作如下:首先,针对直接匿名证言(DAA,Direct Anonymous Attestation)方案中提到的一种特殊的Hash函数进行研究和构造,该Hash函数的算法设计原理与MD系列算法和SHA算法设计原理相似,主要是利用非线性运算和逻辑函数实现。算法运行速度符合DAA机制的要求,并满足Hash函数所要求的单向性和抗冲突性等安全性要求。之后,为了实现无线局域网中身份认证的隐私保护,对直接匿名证言机制按无线局域网的要求进行改进,构造了无线局域网中可扩展认证协议支持的认证机制。构造过程中使用一个客户端软件来实现TPM的相关功能,并通过减少客户端和发布者之间的交互次数来提高认证的效率。该机制和DAA机制一样都是基于零知识证明和群签名的,从而保持了认证的匿名性。另外还从理论上使用了BAN类逻辑WK证明了机制的安全性。最后,为了降低研究的成本,提高研究的有效性和精确性,使用OPNET Modeler教育版对改进的认证机制进行了仿真,并将改进后的认证模型与开放系统认证模型在全局延迟、全局负载及全局吞吐量等方面进行对比分析。在具体仿真中,对OPNET Modeler教育版提供的模型进行修改,按照采用自下而上的方式进行构造。
其他文献
图论主要研究图所蕴藏的内部结构.谱图理论是代数图论与组合矩阵论中的一个重要研究领域,它主要借助于图的相关矩阵所描述的谱参数来刻画图自身的结构性质,并研究图的谱参数与
1.整地定植1.1整地选取2~3年未种过茄科作物和排灌方便、土层深厚的地块进行深耕。茄子生长需充足的养分,应重施基肥,每亩可用饼肥100~150公斤或其它充分腐熟的有机肥2500~30
图像去噪是图像处理中的基本问题,基于偏微分方程的图像去噪模型及算法是其一个重要研究方面,因此寻求稳定、快速的求解算法具有重要的理论意义和价值。本文首先简要介绍了图
自新课标改革之后,我国教育领域的各个方面得到了显著提高,极大促进了教学效率和质量的提高.课堂是我国初中教学的重要形式,老师通过课上教学实现学生学习效果的提高,促进学
自从李克强总理提出“大众创新,万众创业”的号召以来,创新创业教育已经逐渐成为了高等教育的发展趋势.在高等教育的开展中,高等数学是一门基础性的课程,在新的背景下,高数的
无线传感器网络是由大量的电源能量极其有限、存储能力和数据处理能力比较弱、无线通信范围受限的微型节点通过自组织的方式形成的网络,已经广泛应用于生活中的各个领域,其安
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
委托代理理论是上个世纪六十年代末七十年代初兴起的经济学理论,经过近三十年的发展,该理论已逐步成为人力资源管理的核心理论;随着经济全球化的脚步的加快以及跨国公司的兴起,作为一种有效的激励方式,股票期权激励已经在经济发展中起到了至关重要的作用。但是,由于委托代理问题的信息不对称性以及结果的不确定性和股票期权激励的自身复杂性,使得相关问题的研究只停留在理论层面,很难也很少可以把相关的理论研究成果运用到实
对于排序集抽样(RSS)下的估计,之前有很多文献都研究过单参数的情形,并取得了丰富的研究成果,但也有多参数需要估计的情况,例如广义贝努利分布中的参数。在这篇文章中,我们用极大
删失数据是生存分析、生物学、可靠性工程学、医学以及经济学等领域中普遍存在的一种数据,包括左删失、右删失、区间删失等具体类型,其中左删失和右删失数据在某种意义下都可看