基于簇结构的分布式认证和密钥管理机制研究

来源 :湖南师范大学 | 被引量 : 0次 | 上传用户:pjliuchuang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动自组网络,又称为移动Ad Hoc网络,因其无需预设网络设施、可快速组网、抗毁性强的特性,使其成为数字战场通信的首选。然而由于移动自组网的固有特性,使得这种网络更容易遭到安全攻击。安全的中心问题是用户身份认证和密钥管理问题。传统网络中的认证和密钥管理一般是通过认证中心CA来完成的,但这种集中式的管理机制并不适用于分布式的移动自组网络,因为一旦认证中心遭到破坏,整个网络将陷入瘫痪状态。通过对移动自组网络的研究,在已有研究成果的基础上我们提出了一种基于簇结构的分布式认证和密钥管理方案(CDAKM,Cluster-based Distributed Authentication and Key Management)。该方案把分布式认证机制和簇结构相结合,提高了安全方案的可扩展性。当漫游节点想加入到某个簇时,必须先由其他簇首证明该节点的合法性,有效防止了恶意节点进行漫游攻击。由簇首节点和簇内节点共同完成CA的功能,当簇首节点被攻击,恶意节点只能获得系统私钥的一个分量,解决了单点失效的问题,提高了网络的安全性。由簇首节点和簇内节点给漫游节点提供部分签名,减少了漫游节点获得私钥签名证书的时间。漫游节点在获得私钥分量时,只要和簇内的节点进行通信,减少了网络的负载。本文共有五章,首先阐述了移动自组网络的概念、移动自组网络的结构,接着分析了分布式认证和密钥管理机制,在前述研究的基础上提出了的基于簇结构的分布式认证和密钥管理方案,并进行了详细的分析,然后在安全性、网络负载和节点获得证书的时间三个方面对提出的方案进行了模拟实验,证明了我们提出的CDAKM方案的正确性和有效性,最后对全文进行了总结,提出了论文的不足和后继工作的设想。
其他文献
软件技术的发展已经经历了面向过程、面向对象和面向组件几个阶段,近几年,又提出了面向服务的体系结构SOA(Service Oriented Architechture)。SOA具有松藕合、易集成、可重用和
随着计算机浮点运算能力和图形加速能力的飞速提升,应用实践对三维模型的真实感和细腻度的要求越来越高,导致了三维几何模型的拓扑信息和几何信息急剧增长,从而为模型数据的传输
本文以徐工职院辅助教学系统(XGYFJXT)的研究与设计为背景,以CSCW理论和工作流技术、群件技术作为指导,用SQL Server建立系统数据库,以JAVA语言进行系统的设计,实现了支持多
由于信息技术的发展和激烈的竞争,独立、零散的办公自动化系统和计算机应用已不能满足人们的需要,而综合、集成化的解决方案日益成为企业所需。作为一种对常规性事物进行管理、
本文通过对时间规划中R_时刻表这个主题的深入探讨,以时间关系矩阵为基础,给出了R_时刻表算法的详细步骤,并设计了一个通用的时间规划系统,将时间规划应用于大学课程和田径运动会
学位
随着Internet的快速普及,Internet已经在社会政治、经济、文化、军事等领域中发挥着越来越大的作用。与此同时,在全球范围内,对计算机及网络基础设施的攻击行为也已经成为一个越
分布式并行文件系统已经成为高性能应用领域不可缺少的组成部分,在实际应用环境中,面向的往往是大规模的客户端,在大量客户端IO密集型应用并发地访问服务器时,数据服务器的IO请求
随着国内电信垄断格局的打破,各电信运营商间的竞争也越来越激烈。为了在竞争中争得先机,企业将越来越需要有一套迅速灵敏、功能强大的系统,有针对性地制定政策,适时拿出各种促销
密钥生成是密钥管理的研究内容,密钥安全是一切安全密码系统的基础,在执行密码协议前必须先生成密钥。为了进行分布式计算等操作,我们需要提高密钥生成的效率,基于椭圆曲线密码系