无线MESH网络环境下的安全行为及保障方法的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:zhangsao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线Mesh网络以部署灵活扩展快速的特点,在军事国防、公共安全、环境监测、健康医疗、城市交通、生产生活等诸多领域都显示出广阔的应用前景。在实际应用问题中,往往由于无线媒质的共享性、多跳的通信机制、动态拓扑、缺乏可信赖的控制中心和缺少对Mesh路由器的物理保护等原因,使无线Mesh网络容易受到各种恶意攻击的威胁。对于这样的问题,现有无线网络的安全保障方案不能完全适用,因为无线Mesh组网结构有别于点到多点的Wi-Fi和WiMAX等网络,也有别于多点到多点的无线传感器网络和移动Ad hoc网络。目前针对无线Mesh网络已经提出很多安全协议,但是缺少一种系统的措施来发现、防范和响应恶意攻击的威胁,使这些安全协议对抗恶意攻击的能力非常有限。本文以不完全信息动态博弈理论为基础,以密码学为支撑,围绕解决无线Mesh网络环境下节点间通信行为的安全问题,从节点的角度出发,针对博弈环境下的安全行为及保障方法主要从行为的安全可信评估、行为的安全保障和叛逆行为追踪这三个方面进行深入细致的研究,取得以下创新性研究成果。(1)提出无线Mesh网络中节点安全行为模型NodeEYE,解决行为的安全可信评估和现有安全模型不能完全满足节点间通信行为的安全和隐私需求问题。节点安全行为模型NodeEYE通过标识可信、行为可信和内容可信(三因素)的评估建立对通信对方节点安全性判定的可信逻辑;将评估结果与资源分配相关联实现资源的优化配置;通过属性、三因素递进评估模型和基于评估和风险的双因素贝叶斯决策模型刻画节点的状态和智能行为,描述节点为保障通信安全而预期采取的行为策略。与现有安全模型相比较,可以分析更为广泛的安全性质,变事后证明逻辑为事先证明逻辑,根据安全需要进行模型演变,使节点以一种主动的姿态应对恶意攻击,为通信协议的安全性分析奠定理论基础。(2)提出隐私增强的混合密钥协商方案、基于标识证书预分配的漫游即时认证方案和无线应急Mesh网络中群组准入方案,解决现有协商行为、漫游行为和群组加入行为的安全保障方案资源消耗较多和隐私保护欠缺的问题。针对协商行为的安全问题,隐私增强的混合密钥协商方案利用签密保证只有通信对方可以解密并且验证消息;利用对称密钥加密保护共享密钥生成元素;利用哈希函数代替数字签名实现密钥源的认证。与现有密钥协商方案相比较,能够更有效地保护通信双方的隐私,可节省计算资源约12.5%,通信资源约33.3%。针对漫游行为的安全问题,基于标识证书预分配的漫游即时认证方案通过引入轻量级标识证书降低公钥证书使用的复杂性;通过在访问网络认证中心、归属网络认证中心和网络接入点预先合理部署标识证书,使合法的移动节点可以从网络认证中心获得漫游通行证,进而实现域内漫游和域间漫游即时认证。与现有漫游认证方案相比较,能够节省访问网络和归属网络之间认证信息的交互,减少认证中心参与漫游认证的次数,节省网络资源,减小漫游认证延迟。针对群组加入行为的安全问题,无线应急Mesh网络中群组准入方案利用关联随机数把椭圆曲线ElGamal密码和有向签名相结合增强算法安全性和通信双方的隐私保护;利用椭圆曲线签密和参数复用保证通信的安全和效率。与基于传统椭圆曲线密码技术的群组准入方案相比较,隐私保护进一步增强,可节省计算资源约33.3%,通信资源约25%。(3)提出群组通信中动态叛逆者追踪方案iGOSDTT,解决群组通信中叛逆行为的追踪问题。动态叛逆者追踪方案iGOSDTT依据叛逆行为监测中心捕获的叛逆者归属群组信息和叛逆者数目信息锁定叛逆者疑似群组;运用轻量级组签密算法iGOS针对特定用户群组进行组密钥更新,实现对叛逆者疑似群组的持续二分子群划分,逐步缩小叛逆者疑似范围,直至追踪到叛逆者。动态叛逆者追踪方
其他文献
中国是一个地区发展很不平衡的发展中国家,开展东西扶贫协作,即组织东部较发达省市(区)对口帮扶西部贫困地区,是改革开放以来扶贫开发中最能体现中国特色的一项重要内容。东西
通过铺筑7 cm AC13面层+39 cm级配碎石基层,9 cm AC13面层+39 cm级配碎石基层2种路面结构作为实验路,进行加速加载实验,实验过程中对面层层底应变进行了监测;通过引入当量加载次数
第一位:天蝎座无论做任何事,天蝎座总是斩钉截铁,毫无余地,好像分手这回事,何尝不是?不要妄想当日恋爱时如何如胶似漆,分手后仍可做半点朋友,对不起,天蝎翻脸后真的可以不认人,而且速度
随着社会生活水平的提高,要求无线通信系统能够支持高速率和满足不同的服务质量(Quality of Service, QoS),具有高速率高链路可靠性特征的无线通信系统成为了演进目标。面向
超宽带通信技术具有截获与检测概率低、抗干扰与穿透能力强、系统共存性好、适合高速数据传输以及测距精度高等突出特点,因此在军事和民事领域具有广阔的应用前景。超宽带通
作为一个兼具东西方文化背景的职业经理人,唐骏重视规范、体系的力量,但他在微软中国所做的不仅是拷贝一个中国的微软,而是基于西方人和中国人职业观的本质不同,以“情理心”创建
随着移动互联网的深入发展,由于大家的媒介内容接触不同,产生了越来越多的鸿沟。
目的基于感性工学(KE)原理与方法,以各车型侧轮廓为对象,研究意象认知与车型造型要素的关联性,比较并分析在意象差异下所对应各车型侧轮廓的关键造型特征。方法选取目前市场的1
伴随着个人数字通信和网络社会化的快速发展,功能强大的数据终端以及多元化的网络业务,正推动着网络技术从有线向无线、从固定到移动、从文字业务向多媒体业务演化,同时网络
“过去十多年我所做的事情,也是我未来要做的事情,就是希望在总部的战略与区域的要求两者之间取得合理的平衡;我也用同样的方法训练我们未来的领导,我认为要做成功的领导,最重要的