论文部分内容阅读
Ad Hoc网络是一种不依赖于网路基础设施并能够快速布置网络的无线通信技术,其无中心、自组织、多跳路由、动态拓扑等特点,从而能够很好的满足军事应用、传感器网络、紧急场合等应用的需求,尤其是随着物联网、车联网、4G、SDN等新技术的发展,Ad Hoc网络有着越来越广泛的应用。然而,相对于传统网络采用层次化的体系结构,具有稳定拓扑管理机制,AdHoc网络作为一种特殊的无线移动网络,由于本身固有的特点,以及采用无线信道、有限能量以及分布式控制等技术,更容易受到主动入侵、被动监听等网络攻击,尤其是移动终端自身充当路由器,Ad Hoc网络中的安全问题变得更加突出,并且传统网络中的安全策略或机制不适用于该网络,因此,设计适合移动Ad Hoc网络的安全措施是保证其应用的关键所在。本文首先探讨了Ad Hoc网络应用过程中的诸多安全问题以及安全和可信的关系,进一步研究和介绍了可信体系架构,并在此基础上,对现有的方案包括恶意节点检测方案以及节点可信评估方案进行了研究和分析,提出了一种高效的用于评估确定网络内不可信节点的可信评估方案。本方案要求网络的节点在加入网络前均离线获得唯一的合法证书,具有证书的节点才能参与网络通信,当某节点被评估确定为不可信节点,撤销其证书,网络内的节点拒绝其参与网络服务。本方案首先针对路由协议AODV用于解决安全可信问题的弊端进行了完善,在网络运行环境中实现了节点能够监听其邻居节点的数据包转发情况,从而可以对该邻居节点的行为进行直接评估,当检测到某一节点具有恶意行为,便在网络内发起指向该节点的控告关系。每个节点根据自身的可信水平均有对应的控告权重,通过对控告关系进行量化,形成针对被告者进行证书撤销处理的撤销份额,恶意节点被评估确定为不可信节点当且仅当其证书的撤销份额不小于对应的撤销阈值。为了减少恶意行为对网络性能的破坏,一个成功控告即能够对被告者的控告功能进行限制。为了保证节点可信评估的准确性,通过综合考虑多个控告关系中控告者的控告权重来实现针对被告者的可信评估。另外,在成功的控告关系中,需要控告者所具有的控告权重不小于被告者具有的控告权重。为了保证节点可信评估的快速性,某节点被评估确定为不可信节点并被撤销证书后,控告指向该不可信节点的控告者的控告权重将会增加以及由该控告者再发起的指向网络内其他恶意节点的控告关系具有增强的可信评估效果,另外,当由该不可信节点控告指向的合法节点没有了指向自己的控告关系,其应具有的控告功能将会得到恢复。通过网络模拟器NS2对本方案的设计进行了验证,仿真结果表明提出的节点可信评估方案在多种场景中具有高效性,能够快速且准确的评估确定移动Ad Hoc网络运行环境中的不可信节点,明显的提高了网络服务质量。