Ad Hoc网络中节点可信评估算法研究与设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:windyson
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
Ad Hoc网络是一种不依赖于网路基础设施并能够快速布置网络的无线通信技术,其无中心、自组织、多跳路由、动态拓扑等特点,从而能够很好的满足军事应用、传感器网络、紧急场合等应用的需求,尤其是随着物联网、车联网、4G、SDN等新技术的发展,Ad Hoc网络有着越来越广泛的应用。然而,相对于传统网络采用层次化的体系结构,具有稳定拓扑管理机制,AdHoc网络作为一种特殊的无线移动网络,由于本身固有的特点,以及采用无线信道、有限能量以及分布式控制等技术,更容易受到主动入侵、被动监听等网络攻击,尤其是移动终端自身充当路由器,Ad Hoc网络中的安全问题变得更加突出,并且传统网络中的安全策略或机制不适用于该网络,因此,设计适合移动Ad Hoc网络的安全措施是保证其应用的关键所在。本文首先探讨了Ad Hoc网络应用过程中的诸多安全问题以及安全和可信的关系,进一步研究和介绍了可信体系架构,并在此基础上,对现有的方案包括恶意节点检测方案以及节点可信评估方案进行了研究和分析,提出了一种高效的用于评估确定网络内不可信节点的可信评估方案。本方案要求网络的节点在加入网络前均离线获得唯一的合法证书,具有证书的节点才能参与网络通信,当某节点被评估确定为不可信节点,撤销其证书,网络内的节点拒绝其参与网络服务。本方案首先针对路由协议AODV用于解决安全可信问题的弊端进行了完善,在网络运行环境中实现了节点能够监听其邻居节点的数据包转发情况,从而可以对该邻居节点的行为进行直接评估,当检测到某一节点具有恶意行为,便在网络内发起指向该节点的控告关系。每个节点根据自身的可信水平均有对应的控告权重,通过对控告关系进行量化,形成针对被告者进行证书撤销处理的撤销份额,恶意节点被评估确定为不可信节点当且仅当其证书的撤销份额不小于对应的撤销阈值。为了减少恶意行为对网络性能的破坏,一个成功控告即能够对被告者的控告功能进行限制。为了保证节点可信评估的准确性,通过综合考虑多个控告关系中控告者的控告权重来实现针对被告者的可信评估。另外,在成功的控告关系中,需要控告者所具有的控告权重不小于被告者具有的控告权重。为了保证节点可信评估的快速性,某节点被评估确定为不可信节点并被撤销证书后,控告指向该不可信节点的控告者的控告权重将会增加以及由该控告者再发起的指向网络内其他恶意节点的控告关系具有增强的可信评估效果,另外,当由该不可信节点控告指向的合法节点没有了指向自己的控告关系,其应具有的控告功能将会得到恢复。通过网络模拟器NS2对本方案的设计进行了验证,仿真结果表明提出的节点可信评估方案在多种场景中具有高效性,能够快速且准确的评估确定移动Ad Hoc网络运行环境中的不可信节点,明显的提高了网络服务质量。
其他文献
光同步数字传输技术是近年来发展极为迅速的通信网底层传输技术,也是目前最为成熟的传输技术之一。我国对通信带宽的需求非常大,各大电信运营商都建设了覆盖范围广泛、传输容
随着现代密码技术和计算机技术的发展,两者的结合日趋紧密,密码协议和算法的应用通常都是以软件方式在通用处理器平台上实现的,或者运行在定制的硬件单元上,这类密码芯片在现
随着信息技术的发展,作为传统实验教学的一种有效补充,虚拟实验教学已成为加强实践教学、提高教学质量的重要手段。单片机实验教学系统作为一种可编程类系统,正确识别并执行
传统的文档(静态文档)主要承载内容的格式描述信息,以显现为主要目的。智能文档则可以容纳文档中的数据内容与格式信息(式样),并指定操作行为,文档因此兼备静态的信息表示与动态
高速缓存一致的非对称访存系统(CC-NUMA)是当前被广泛应用的多机系统之一。与传统的MIMD系统一样, Cache一致性问题也是CC-NUMA系统必须首先解决的问题。因为其对系统性能和
关联规则挖掘是数据挖掘领域中的一个重要分支,其任务是发现所有满足最小支持度和最小置信度阈值的强规则。近年来,其在市场营销、决策辅助等领域广泛而成功的应用,使其成为
学位
随着数字视频技术的发展,基于互联网的视频商业应用越来越普及,而视频安全性的问题也亟待解决。与普通文本数据不同,视频具有数据量大、实时性要求高等特点,传统的加密算法并不适
目前,可视化技术已经在医学、分子化学和生物学、计算流体动力学、有限元分析、气象、地球物理等科学研究和国民经济领域得到了广泛的应用。传统的可视化方式主要是利用本地
随着计算机技术、信息技术,特别是网络技术的迅速发展,网络教育已成为构建信息社会开放终身教育体系的重要手段。由于网络教育可实现优秀教育资源不受时空限制地共享,人们在