论文部分内容阅读
移动无线Ad hoc网络是一种特殊的临时性的自组网络,该网络由一系列的带有无线收发装置的移动终端节点组成。该网络最大的特点是不需要固定的基础设施的支持,无需中心控制管理。移动Ad hoc网络起源于军事网络,但由于该网络具有快速部署,低成本,完全分布式等特点,很快就在民用和商用领域得到了广泛的应用。就在移动Ad hoc网络蓬勃发展的同时,由于其自身的一些特点,如无线链路的不安全本质,高度动态变化的网络拓扑结构和移动终端节点有限的资源等等,使得该技术面临诸多安全挑战,极大地限制了移动Ad hoc网络的应用和推广。而针对传统的有线网络所提出的一些优秀的安全解决方案通常也不适用于Adhoc网络环境,这就需要我们结合移动Ad hoc网络的自身特点,设计适合Ad hoc网络应用环境的安全解决方案。本文从安全路由的层面出发,首先对移动Ad hoc网络的安全问题以及网络中常见的几种攻击方式和手段进行了详细的阐述,然后仔细论述了当今国内外在该领域的研究现状,列举了一些优秀的安全路由策略并重点讨论它们的工作原理和各自的优缺点。在综合了诸多成功经验的基础上,本文提出了一种双向认证机制的安全路由策略(BASR),该协议采用按需路由机制,利用AODV和DSR协议的基本技术,不需要在线CA的支持,操作简单,实用性强,可满足节点随意加入网络的需求,本文中通过在Windows平台下使用OMNet++3.0仿真器对BASR协议的有效性和可行性进行的方针评估结果分析,基本达到了预期的效果;此外,通过对移动Ad hoc网络中常见的几种攻击方式的深入分析,如“黑洞”攻击、“灰洞”攻击、和“虫洞”攻击,本文还提出了一种利用“虫洞”思想来抵御“黑洞”攻击的方法,该方法通过使用数据分组封装路由控制分组的方式以达到检测“黑洞”攻击节点的目的,该方法具有一定的普遍性,可应用于大多数的移动Ad hoc网络按需路由协议,对于该方法本文也使用OMNet++3.0仿真器在AODV网络协议环境下进行了仿真验证,并对于仿真结果进行了较为详细的分析说明。