基于串空间模型的无线网络安全协议分析与改进

来源 :东南大学 | 被引量 : 0次 | 上传用户:wenwen0000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文分别针对3G和MANET两种类型的无线网络的相关协议进行分析,分别提出改进的安全协议并利用串空间模型理论对改进协议的安全性进行证明。  本文的研究内容分为三个部分:  一是针对3G网络中的认证和密钥协商协议进行安全性分析,指出3G标准的UMTS-AKA协议存在的安全缺陷;进一步分析了Ka-Kyung[23]等人提出的增强型UMTS T-AKA协议,指出该协议不能实现安全目标,攻击者可以伪冒合法用户获取网络服务,并给出了伪冒用户的攻击步骤;进而在原3DPP规范的基础上提出了改进的UMTS AKA协议,该协议能够实现移动台、服务网络与归属地两两之间的双向认证,确保用户与服务网络分别获取正确的共享密钥,并保证密钥的新鲜性;然后应用串空间模型理论及认证测试方法对改进协议的密钥秘密性和双向认证的正确性予以证明。  二是研究MANET网络基于按需源路由协议的安全路由方案。当前安全路由研究方案都无法抵抗隐式虫洞的形成,需要设计安全的数据传输协议抵抗由虫洞及任何合谋攻击所造成的选择性丢包攻击。目前的研究现状是将路由发现与数据传输割裂为两个相对独立的部分进行设计,使得安全路由的研究陷入片面追求绝对安全性的瓶颈而使设计变得越来越复杂,MANET网络的通信效率降低。本文提出的MRST通信协议使用自验证的公钥方案,不需要复杂的证书系统,提高了公钥验证的效率;在路由阶段扩展Schnoor签名方案实现节点间的相互认证;在数据传输阶段采用hash链验证和应答机制,实现对丢包行为的检测。最后利用串空间模型理论及认证测试方法对MRST协议的安全性进行了证明。通过仿真证明,在有敌手攻击的环境下,MRST协议与SRDP-MARS协议相比,丢包率和控制信息占比均有所下降。  三是研究MANET网络基于洋葱结构的匿名路由方案。目前基于洋葱结构的匿名路由协议计算量和延时较大,而非洋葱结构的新型匿名协议普遍无法抵抗全局跟踪者从而无法实现路由匿名。本文提出的ARSC匿名路由协议使用基于身份的公钥系统构造假名系统,轻便地实现了身份匿名;使用陷门消息、单轮洋葱结构和其他细节上的处理实现路由匿名、拓扑匿名,实现关系的不可链接性;匿名数据传输部分通过相邻节点间对密钥和端到端对密钥对数据秘密性做双重保护,并使源节点在每个数据传输包中都随机秘密指定一个中间节点作为检测节点验证hash链值,从而检测该路由上是否存在丢包攻击。最后,利用串空间模型理论及认证测试方法对ARSC协议端到端认证的正确性进行了证明。通过仿真证明,在有敌手攻击的环境下,丢包率大幅度下降。  
其他文献
渔业通信是渔船与陆地、渔船与渔船之间通信的重要手段。本课题针对与SX08系列渔业全数字电台配套的无线转接器设计,扩展和丰富了原有电台的功能和使用范围,不仅渔船之间可以通
Mesh作为一种新型网络拓扑结构,凭借其组网方式灵活、覆盖范围广、降低基础设施铺设成本等优点受到了广泛的研究。它是改善无线通信系统性能,提高服务质量的一条重要途径。无线
基于多点—多用户传输框架的多天线增强技术是提高小区平均吞吐量和小区边缘吞吐量的有效手段之一。在多点—多用户上行传输中,当多个用户向基站上行同频传输数据时,如何在基站
阵列信号处理是现代信号处理中的重要研究方向,波达方向(Direction Of Arrival,DOA)估计与自适应波束成形(Adaptive Beamforming,ABF)技术是阵列信号处理的两个重要部分。随着非
智能感知、嵌入式计算、无线通信、微处理器等技术的发展,以及人们对客观物理世界感知需求的膨胀,促进了现代无线传感器网络技术的飞速发展。目前,无线传感器网络技术正以其
发光二极管(Lighting emitting diode,LED)因其体积小、亮度高、光色可调等特点,在室内照明应用过程中其视觉舒适度问题逐渐引起人们的关注。本课题在研究了一种基于高动态范围图像亮度测试方法基础上,设计开发了R/G/B/W LED光源模组,采用主客观分析方法对其眩光效应进行了系统研究。主要工作如下:首先,基于数码相机的感光特性及成像原理,研究了一种基于高动态范围(HDR)图像的亮
学位
无线传感器网络作为未来能够改变世界的十大技术之一,具有十分广阔的应用前景。网络中的传感器节点往往被随机部署,节点电池能量有限且通信环境复杂。通过信道估计获得节点间的