论文部分内容阅读
移动Ad hoc网络是由一组带有无线收发装置的移动终端组成的一个多跳临时性自治(通信)系统,移动终端具有路由功能,可以通过无线连接构成任意的网络拓扑,这种网络可以独立工作,也可以与Internet或蜂窝无线网络连接。在移动Ad hoc网络中,每个移动终端兼备路由器和主机两种功能:作为主机,终端需要运行面向用户的应用程序;作为路由器,终端需要运行相应的路由协议,根据路由策略和路由表参与分组转发和路由维护工作。节点间的路由通常由多个网段(跳)组成,由于终端的无线传输范围有限,两个无法直接通信的终端节点往往要通过多个中间节点的转发来实现通信。所以,它又被称为多跳无线网、自组织网络、无固定设施的网络或对等网络。移动Ad hoc网络同时具备移动通信和计算机网络的特点,可以看作是一种特殊类型的移动计算机通信网路。它的许多优良特性使其在民用和军事通信领域占据了一席之地。但是,由于其自身的开放媒质,动态拓扑、分布式协作和受限能力等特点,移动Ad hoc网络极其容易受到攻击,其安全问题和安全策略正受到越来越广泛的重视,但其安全性的研究还处于起步阶段。本论文所做的主要工作如下:1.给出了一种分布式认证的具体实现方法,并阐述了其私钥分量产生、发现和清除Byzantine节点、私钥分量动态刷新的具体过程。该方法将网络的安全风险分散化,能在一定程度上解决安全的密钥管理及其认证的问题,其安全性依赖于RSA体制的安全性。2.针对移动Ad hoc网络OLSR协议中所存在的攻击,在门限密钥共享理论的基础上,提出了一种增强安全性的解决方案:SOLSR(Secure OLSR)路由协议,从逻辑上讨论了此协议的安全性,并仿真验证其实用性。仿真结果表明,由于SOLSR带来的报文端到端时延对于原有OLSR路由协议来说,在可接受的范围之内,具有实用性。