无线Mesh网络安全方案研究

来源 :复旦大学 | 被引量 : 0次 | 上传用户:jane_89
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线Mesh网络是下一代无线网络中的热门技术,它可以解决接入Intemet的关键问题,但是无线Mesh网络在安全性方面相当薄弱。目前这方面的研究还很少,提出的安全方案多基于同一种安全策略,不能考虑Mesh网络在不同环境中的具体应用需求。 本文基于安全都是需要付出代价的,以新的多策略的安全方案来解决无线Mesh网络中的安全问题。提出将安全应用需求划分为机密性、匿名性和移动性三个方面,而将安全信用等级划分为A级(所有节点都不可信)、B级(内部节点可信)和 C 级(所有节点可信)三个等级,并在基于身份的密码机制的基础上根据需求定制相应的安全方案,以免资源浪费,文中还阐述了各种身份认证的机制,并从理论上证明了这些身份认证的有效性。在入侵检测方面,本文提出结合误用检测和异常检测,并根据WMN中节点的移动性精确化异常检测,以降低异常检测的误报率。对于所有节点都不可信的WMN网络环境,提出基于用户而非基于设备的信任机制。这种安全机制可以有效抵御因为用户的密钥泄露而带来的网络攻击。对于用户的匿名性安全需求,本文提出了为用户颁发两种ID的方案,这种方案既为用户颁发含有明文ID可以使用户使用自己身份的ID,还为用户颁发加密后的ID,用户可以基于自己的匿名性要求而选择自己需要的身份来登录系统,提供了更好的适用性。拒绝服务攻击是常见的攻击方式,本文采取谜题措施抵御拒绝服务攻击,实验证明,采取多策略的安全方案能够更有效的利用网络资源,防范拒绝服务攻击。
其他文献
面向服务的体系架构(Service-Oriented Architecture,SOA)是一种新兴的软件体系结构,能够帮助企业实现快速流程集成与应用集成。Web服务是现阶段实现SOA的最佳技术选择。在Web
随着信息技术的飞速发展和网络文化的普及,网络安全日益引起人们的广泛关注。在信息技术为政治、经济、文化等各个领域带来方便和高效的同时,安全保障问题逐渐成为制约其进一步
随着3G时代的到来和众多具有定位功能的无线手持设备的大量普及,促使一类基于位置的服务,称为位置相关服务(location based service,LBS)成为可能。相应的移动对象的位置追踪
随着计算机的普及和通信技术的发展,生活家电已经开始走向智能化、网络化,成为了新型的“智能家庭网络”。智能家庭网络中的信息家电种类繁多和组网方式多样,ZigBee网络以其低功
近些年来,在Internet上流媒体应用迅猛发展的同时,也不断地给IP网络内容发布技术带来新的考验。传统基于C/S架构的服务模式容易引起服务器的性能瓶颈,难于胜任大规模的并发应用:而
IT技术在当今企业内的作用变得越来越明显,已经从过去的电子化办公工具发展成为企业流程变革与创新的重要支撑力量。业务流程与IT技术的融合是未来的发展趋势,而基于Web Servic
本文对交通紧急事件快速反应处理系统若干问题进行了研究。文章阐述了在交通拥挤、大型警卫任务中所涉及的一些基本概念。对“快速发现及处理道路交通拥挤、大型警卫任务自动
随着网络技术的不断发展,以及高性能计算机、网格等为代表的日益强大的计算环境的出现,极大地改变了计算的含义及计算的方式,这使得用户可以通过网络使用这些强大的计算资源完成
近年来,综合计算机技术、网络通信技术和现代教育技术,以交互式教学和弹性学制为主要特征的现代远程教育得到了迅猛发展,并逐渐被人们接受。现代远程教育的教与学具有时空分
随着计算机技术的不断发展,日益复杂的商业环境要求现代企业的解决方案具有广泛的兼容能力,能支持不同的操作系统、数据格式和多种连接方式,要求在Internet环境下,应用系统是