论文部分内容阅读
无线Mesh网络是下一代无线网络中的热门技术,它可以解决接入Intemet的关键问题,但是无线Mesh网络在安全性方面相当薄弱。目前这方面的研究还很少,提出的安全方案多基于同一种安全策略,不能考虑Mesh网络在不同环境中的具体应用需求。
本文基于安全都是需要付出代价的,以新的多策略的安全方案来解决无线Mesh网络中的安全问题。提出将安全应用需求划分为机密性、匿名性和移动性三个方面,而将安全信用等级划分为A级(所有节点都不可信)、B级(内部节点可信)和 C 级(所有节点可信)三个等级,并在基于身份的密码机制的基础上根据需求定制相应的安全方案,以免资源浪费,文中还阐述了各种身份认证的机制,并从理论上证明了这些身份认证的有效性。在入侵检测方面,本文提出结合误用检测和异常检测,并根据WMN中节点的移动性精确化异常检测,以降低异常检测的误报率。对于所有节点都不可信的WMN网络环境,提出基于用户而非基于设备的信任机制。这种安全机制可以有效抵御因为用户的密钥泄露而带来的网络攻击。对于用户的匿名性安全需求,本文提出了为用户颁发两种ID的方案,这种方案既为用户颁发含有明文ID可以使用户使用自己身份的ID,还为用户颁发加密后的ID,用户可以基于自己的匿名性要求而选择自己需要的身份来登录系统,提供了更好的适用性。拒绝服务攻击是常见的攻击方式,本文采取谜题措施抵御拒绝服务攻击,实验证明,采取多策略的安全方案能够更有效的利用网络资源,防范拒绝服务攻击。