移动自组网访问控制机制的研究与实现

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:Angel____
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动自组织网络是一种新型分布式无线网络,是由一组带有无线收发装置的移动终端组成的多跳临时性自治系统。它具有良好的移动性和组网的灵活性,因而成为目前网络研究的热点。移动自组织网络在搭建时不需要任何基础设施的支持,能应用于战时通信指挥和灾害救援联络等紧急情况。它具有无中心、自组织等许多不同于传统无线网络的优点,使其在军事及民用领域具有广阔的应用前景。但其独有的多跳通信机制、通信信道的开放性和结点移动的无序性,使得移动自组织网络在安全上面临着比其它网络更为严峻的问题。因此,对移动自组织网络安全解决方案的研究有着非常重要的意义。   访问控制是信息安全保障机制的核心内容,它保护安全系统维护的数据和资源,以避免未授权访问与不恰当修改,同时确保对合法用户的可用性。在移动自组网中,结点之间是相互平等的,每个网络结点都可以随意去访问其他结点,或者让其他结点转发数据报。如果存在某个恶意结点,就有可能出现其非法访问其他网络结点,或者滥发数据报,导致其他网络结点转发负担过重而导致瘫痪,这些都对移动自组网的安全造成了威胁。如果移动自组网中网络结点能够对其他结点的实施访问控制,则整个网络的安全将得到有力的保障。所以本文重点研究移动自组织网络的访问控制机制,试图建立安全的移动自组织网络。   本文探讨了移动自组织网络所面临的安全威胁,并对访问控制技术,重点是基于角色的访问控制和实现访问控制需要的相关技术进行了分析:针对移动自组织网络对访问控制的特殊要求,结合移动组织全分布结构,移动结点加入和退出网络的动态性,网络通信需要转发等特点,设计出了一个基于角色的访问控制系统;并且对该系统的访问控制策略配置模块、角色指派模块、访问控制实现模块等进行了实现。网络结点可以事先输入访问控制策略,访问控制策略采用XACML语言描述。在角色指派过程中,通过分析刚完成身份验证的结点的身份标识和IP地址,判断已指派的结点角色是否已经过期。在访问控制实现过程中,分别对网络层的IP数据报转发服务和应用层提供的应用服务实现访问控制。无论是结点发起角色指派请求和响应或者资源请求访问和响应,都采用SAML格式进行统一描述。最后通过一个实例对该系统相关模块功能进行了测试,证明了系统的可行性。
其他文献
近年来,随着社会的不断发展和科学技术的不断进步,信息飞速增长。信息爆炸带来了电子文档的快增长,文档的检索、分类和管理变得越来越困难。传统的文本处理技术使用两个文档
在许多安全相关系统中,网络是不可或缺的一部分。此时,系统的可靠性与系统通信质量同样重要。大多数的第一代多核架构的设计目的是为了提供一个可靠的、可确定的硬件计算资源
在电子产品的设计和应用中,如何控制系统的功耗一直是一个重要的议题。近年来,ARM公司设计的32位Cortex-M内核被越来越多的MCU原厂商采纳,其中作为Cortex-M系列中的佼佼者,ARM Co
信息隐藏是网络时代信息安全领域兴起的一个研究热点,在版权保护、信息伪装、隐蔽通信等许多方面有着非常广阔的应用前景。网络是现代通信的常用传输渠道,因此基于网络的信息
学位
当前针对二维工程图安全性的研究主要集中在加密和数字水印两个方面,但很多工作还处在初步阶段,许多理论还很不成熟,尤其在安全测评方面的研究还远远不够。本文针对二维工程
视频监控系统自诞生以来一直是人们关注的热点话题之一,随着计算机网络、图像处理以及传输技术的飞速发展,视频监控技术也有了长足的进步,它已经以其直观、方便、信息内容丰
P2P作为一种典型的分布式计算技术,由于无集中控制点,可避免出现C/S模型中服务器瓶颈问题等优点,成为了分布式计算的研究热点。P2P追求的是一个自由的互联网环境,能够使不同
学位
内容分发网络(Content Delivery Network,CDN)是在现有的Internet中增加一层新的网络架构,通过将网站的内容发布到最接近用户的网络“边缘”的方式,来提高网络的整体性能。对