论文部分内容阅读
移动计算和无线通信的飞速发展为无线网络的应用开拓了美好前景,作为一种没有固定基础设施的无线网络,Ad Hoc网络在战场、紧急救援等场合具有得天独厚的优势。自上个世纪九十年代以来,Ad Hoc就一直成为无线通信、移动通信和网络安全学术界研究的热点之一。由于Ad Hoc网络自身特有的无固定基础设施和网络拓扑动态变化特性,为了使其能够得到顺利实施,需要对其各个方面开展深入研究,其中为Ad Hoc网络提供安全服务就是研究内容之一。本文对Ad Hoc网络安全中的组密钥协商协议和证书撤销机制进行了深入的研究,并提出了自己的一些看法。关于组密钥协商协议,本文首先对目前国内外的研究现状进行了广泛而系统的研究,接着在前人工作的基础上提出了一种能快速在Ad Hoc网络中建立组密钥的FGKA协议;考虑到广播的使用及组织者的负载问题,本文利用密钥生成树思想对其扩展,提出能适应任意拓扑结构的AT-FGKA协议,然后对上述协议进行了性能分析和比较;最后,为了提供基于身份的认证服务,本文在分析ID-MAK协议安全缺陷的前提下,提出了改进的方案——IDEMAK协议,该协议是一种基于多线性表的认证组密钥协商协议。关于证书撤销机制,本文提出了一种适合于Ad Hoc网络的分布式证书撤销算法,该算法通过引入奖励性因素完善了信用值的影响作用,并通过引入证书状态表和指控记录表,有效降低了证书撤销过程中的通信负载。