论文部分内容阅读
移动adhoc网络具有资源有限、拓扑动态、路由多跳、低带宽等特性,使得它面临的网络安全威胁比传统无线网络更严峻。网络安全的需求主要有:保密性、完整性、认证和不可否认性等,加密技术能够很好地满足上述要求。密钥管理是加密技术的关键,用于解决密钥的产生、分配、存储、销毁等问题。传统无线网络的密钥管理通常采取集中式的方式,可是在分布式的移动adhoc网络中很难实现这种集中式的密钥管理机制,而且引入这样的中心机构也会给网络带来潜在的安全威胁,一旦中心机构遭到破坏,可能将导致整个网络的瘫痪。因此,需要寻找其它更合适的方式来进行移动adhoc网络的密钥管理。
本文围绕移动adhoc网络的密钥管理问题,在研究Shamir秘密分享算法的基础上,设计了一种基于Shamir秘密分享算法的分布式密钥管理解决方案。本方案使用Shamir秘密分享算法,由移动adhoc网络中任意的一组移动节点通过合作共同完成证书认证、广播新证书、更新证书等工作,这样,移动adhoc网络不仅能够容忍一定数量的移动节点崩溃,而且还能避免认证私钥的泄露,从而弥补了传统无线网络安全机制应用于移动adhoc网络的不足,能够较大地提高移动adhoc网络密钥管理的安全性。
由于证书中的公钥较长,不适合加密大量数据,因此提出在移动节点之间相互认证对方合法身份之后,协商一个新的、较短的会话密钥,用于保证本次会话甚至随后的会话安全,这就是会话密钥协商协议引入的思路。本文针对移动adhoc网络的特性,提出了一种适合于移动adhoc网络的会话密钥协商协议,解决了移动adhoc网络节点之间需要保密通信内容的问题,使得其它节点和攻击者不能窃听两者之间的通信,最大程度地保证了节点信息的机密性,并且计算量较小,高效实用。