基于动态密钥更新策略的无线Mesh网认证研究

来源 :湖南科技大学 | 被引量 : 0次 | 上传用户:kamael1234567890
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线Mesh网是在无线局域网和Ad hoc网络的基础上发展起来的一种新型的无线网络技术,它融合了两者的优势,具有覆盖范围更广、带宽更高、更易扩展等特性。无线Mesh网是一种极有前途的技术,并且由于其较低的投资成本和它所支持的无线宽带服务,对供应商和用户都具有极大的吸引力。然而,在部署和应用之前,无线网状网的安全问题需要慎重考虑,因为如果没有安全的保证,其应用价值将极大地降低。本文首先详细分析了高效Mesh网安全关联EMSA(Efficient Mesh SecurityAssociation)和对等实体的同步认证SAE(Simultaneous Authentication of Equals)的特性,然后对这两种安全协议的研究现状进行了研究、归纳和分析,在此基础上提出了一种新的动态密钥更新策略NDKUS(New Dynamic Key UpdatingStrategy),该策略同时兼顾了安全性和接入效率。在NDKUS中,申请者MP(MeshPoint)与认证者MA(Mesh Authenticator)经过首次四次握手后产生传输密钥对PTK(Pairwise Transit Key),然后双方协商一个随机函数RAND,并且双方进行时钟同步。使用PTK做为随机函数的初始值,在以后的PTK更新时间到来时,双方用RAND产生一个新的动态密钥DPTK来进行通信的加密。这样在一个会话周期内对PTK的更新操作不再通过四次握手来产生。这既可以降低传统协议中PTK长期不予更新的安全性问题,又可以有效地降低因PTK频繁更新而导致的网络性能的下降。其次,在NDKUS策略中,针对认证过程产生初始PTK时需要应用四次握手,分析了四次握手在避免DoS攻击和内存耗尽攻击方面的不足之处,设计了一种安全增强型的三次握手协议。在三次握手协议中,通过对四次握手过程中的消息1的加密可以有效避免DoS攻击;同时由于申请者端不需保存ANonce的值,可以有效预防内存耗尽攻击。本文最后通过NS2网络仿真器对NDKUS进行了仿真实验,仿真实验结果表明,跟传统方案相比,NDKUS能够有效地提高接入的安全性,并在一定程度上提高网络的吞吐率等性能;还可以有效地防止DoS攻击和内存耗尽攻击。
其他文献
Web搜索技术的发展,加快了用户在海量信息的互联网上查找需要的信息的速度,极大地推动了网络资源的共享。与此同时,同等重要的本地文档资源被忽视了而且由于本地文档资源的特殊
无线自组织网络(Ad Hoc)是一种由移动终端组成的无线无固定设备的分布式网络。此网络的路由技术是保证无线网络质量的关键技术之一,但是由于其网络中节点位置不固定以及节点移
随着电子商务的迅速崛起和Web应用的迅速发展,Web服务—一个被广泛接受的面向服务计算的范例,已经成为电子商务的一种有效的解决方案。Web服务被业界称为继PC和Internet之后的
近年来随着网络基础设备以及视频采集设备的发展和普及,在Interet上实时收看高分辨率多媒体内容逐步成为下一代网络的核心应用。高分辨率的多媒体内容的实时播放对提供内容端
南京数控机床有限公司属于较早应用信息技术的企业,已经建立了较完善的信息管理系统。多年的应用使得企业积累了大量的数据,如何利用这些数据,辅助公司的决策,已成为企业未来发展
企业质量管理作为企业经营的重要环节,越来越得到企业的重视,很多企业已经通过ISO9000的质量管理体系认证。但是,在ISO9000质量管理实施过程中,有许多不足之处需要不断改进。为了
我国各大油田目前已经相继进入勘探开发后期,此时注水开发成为油田开发的一种重要手段,水淹层的识别和评价技术成为储层解释的重要环节,其目的是进一步精确地描述油藏,摸清水
开源网络管理软件以其成本低廉,安装简单的优点受到越来越多用户的关注,但开源网络管理软件通常存在使用平台受限,功能不足,缺乏技术支持等缺点。因此,对开源网络管理软件及其改进
信贷风险是金融机构风险的主要来源。随着个人住房贷款业务的不断扩大,银行如何建立有效的风险防范机制显得十分重要。课题以建设银行大连分行的综合信息平台为基础,对该平台的
与传统的被动防御安全技术如防火墙、IDS相比,蜜罐技术采用了主动防御的策略,通过主动诱捕的方式监控攻击行为,更有效的保护网络安全。现有的蜜罐技术还远未成熟,尤其是高交互度