无线传感器网络安全定向扩散路由协议研究

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:ptf_phoenix
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
微电子技术、计算技术和无线通信等技术的进步,推动了低功耗多功能传感器的快速发展,使其在微小体积内能够集成信息采集、数据处理和无线通信等多种功能。在研究应用于无线传感器网络的各种技术时,考虑的关键问题是低能耗和低成本。路由和数据转发是无线传感器网络通信的重要部分。然而,已有的适用于传感器网络的路由协议大多是对有限的节点资源和特定应用的网络特性进行最优化设计,并没有考虑安全路由的问题。这使得网络在实际通信中会受到针对路由协议漏洞的各种攻击。随着无线传感器网络的广泛应用,其安全性已受到了研究人员的普遍重视。在设计了满足低能耗、低成本、低开销需求的路由协议后,对路由协议安全性的研究将成为新的热点。本文首先介绍无线传感器网络的现状和研究进展,以及各种路由协议之间的比较。定向扩散路由协议(Directed Diffusion,简称DD)是一个重要的传感器网络路由协议。本文根据该协议的实现原理和运行机制,分析了它的脆弱性。然后采用快速的公钥加密算法XTR来对DD报文施加数字签名机制,从而提出了一种新的安全定向扩散协议(secure DD,简称SDD),并对新协议的安全特性进行分析和形式化验证。据本人所知,目前国内外还未见相关文献问世。最后采用目前国际公认的的仿真工具NS-2对新协议进行仿真,测试它的网络性能。其仿真步骤包括修改定向扩散协议的源文件,重新编译NS-2,生成新的添加了SDD协议的NS-2仿真平台,在此平台上针对安全定向扩散协议SDD编写相应的TCL文件,对其端到端延迟时间和所消耗的能量等指标进行测试,待仿真结束后,针对NS-2所生成的跟踪文件,编写gawk程序作为数据处理工具提取跟踪文件中的相关数据,最后利用图形绘制工具gnuplot画出相关性能对比曲线,从而得到新协议的网络性能分析结果。本文的主要特色与创新之处体现在如下三个方面:1、利用XTR公钥加密算法来实现数字签名机制,进而提出一种新的安全定向扩散路由协议SDD,这个新的安全路由协议SDD为定向扩散路由协议DD增加了数据完整性、来源真实性、抗否认和抵御重放攻击等安全服务。2、编写HLPSL程序,建立与SDD相对应的安全协议分析模型,即利用AVISPA工具来对SDD的安全性进行形式化验证。3、对NS-2仿真软件进行扩展,在扩展后的仿真软件中,对SDD路由协议进行了不同网络规模的仿真。结果表明:使用XTR实现数字签名时的延迟小于使用RSA的延迟,消耗的能量也小于后者。
其他文献
近年来,随着Internet的迅速发展和普及,在Internet上产生了许多新的应用,例如网络视频会议、网络视频直播、多媒体远程教育、远程会诊等,这使得带宽急剧消耗,带来了网络拥挤
计算机和网络的广泛应用,大大地方便了人们获取信息和交流信息,同时其版权保护也变得越来越重要。而数字水印技术作为一种有效的版权保护手段越来越受到人们的青睐。近年来,
现在,电子商务正被广泛应用。人们只要有一台能上网的电脑,就可以足不出户,从网上浏览各种产品的外观,了解产品的特性,并通过网络来购买自己需要的产品。但是,当前的电子商务网站上
随着商业环境变化越来越快,竞争越来越剧烈,信息系统的交付周期越来越短,信息系统应对变化的要求越来越高。现实需要新的开发方法来加速信息系统的开发、交付周期,提高系统应
随着计算机网络技术与多媒体技术的迅速发展,多媒体数字产品越来越需要一种有效的版权保护方法。作为信息隐藏技术在计算机领域的一项重要应用,数字水印为保护多媒体信息的版
数据分类是数据挖掘的一个重要方法。数据分类是通过分析训练集数据,产生关于类别的精确描述或模式,这种类描述可以用来对未来的数据进行分类,有着广泛的应用前景。目前常用
面向服务的体系结构作为近年来软件工程领域出现的一个新兴的研究方向,其技术得到迅速发展和应用。Web服务组合技术作为实现面向服务体系结构的一项重要技术,已成为当今学术界
企事业单位通常在网络的出入口处安装多种网络安全设备以保障内部网络的安全,防火墙和IDS等设备在运行过程中会产生大量的日志来记录网络事件。通过研究这些多源异构的日志数
随着计算机网络技术的飞速发展,网络攻击和入侵事件与日俱增,网络安全风险系数不断提高,曾经作为网络安全重要保障的防火墙,已经不能满足人们对网络安全的需求。作为对防火墙
组播(Multicast)是一种同时发送数据到多个接收者的有效通信方式,应用层组播(ALM)是在端系统实现组播转发的,端系统之间通过单播连接,在应用层建立一个虚拟的Overlay网络,部分接