【摘 要】
:
随着军事、经济和社会的发展,各种不同类型的网络得到了日益广泛的应用。移动自组网因其固有的特点在诸多领域发挥了巨大作用,但是同固定有线网络相比,无线传输介质、多跳路
论文部分内容阅读
随着军事、经济和社会的发展,各种不同类型的网络得到了日益广泛的应用。移动自组网因其固有的特点在诸多领域发挥了巨大作用,但是同固定有线网络相比,无线传输介质、多跳路由、移动设备等方面导致了安全漏洞,安全问题受到的关注越来越多,但是目前依然没有一种综合考虑安全性和扩展性等需求的比较平衡的整体解决方案。论文研究目的在于实现一种适应不同需求的移动自组网安全架构,并通过理论分析和模拟实验验证其可行性。认证是确保网络安全性的一项关键技术。但是,因为移动自组网中难以部署带有集中认证中心的公钥基础设施,所以无法采用普通的认证机制。本篇论文提出并评估了一种保护移动自组网通信安全的架构。笔者将网络划分为域,实现了一个分布式认证中心。通过采用门限加密和将网络秘密分散到多个节点来获得分布性。该架构有效解决了授权和访问控制问题,通过一个多级安全模型使复杂性与移动端系统的功能相适应:通信可采用不同类型的密钥(对称域密钥,非对称公钥)和证书,每种情况下,节点决定所需安全级别,然后采用合适的加密技术。所提出的方案的安全性通过证书这种通行的手段得到了一定的保证,但是并没有规定具体的实现细节,而是根据具体应用的安全和性能需求来灵活调整。论文更多考虑的是包括可扩展性在内的性能。对安全架构的模拟使用了OMNet++模拟工具,考虑两种不同的节点移动模型,其目的是尽量贴近实际场景并使结果具有较好的可比性。登录时间、可用性和通信开销的评估证明了不同参数的作用和本架构的可行性。论文结构如下:第一章阐述了研究背景和目的。第二章介绍了所有安全服务以及提供这些安全服务的安全机制的背景知识。第三章详细描述了移动自组网的特性和相应的安全威胁。第四章提出了基于域的安全架构并给出了实现细节。第五章对通过模拟进行了评估。最后一章总结了本篇论文并提出了下一步研究方向。
其他文献
IPv6是IP协议的新版本,被设计用来代替IPv4。IPv6与IPv4相比有很多的优点,这些优点将会允许未来因特网的增长并且将简化IP的配置和管理。IPv6比IPv4有更大的地址空间,IPv6的地址
随着通信行业的发展,各种新技术层出不穷,由最初的模拟电路电话,到数字蜂窝电话,到第3代通信网络,无不为人们的生活带来诸多便利。在技术发展的同时,人们的需求也在不断提高,
随着网络技术的飞速发展,在开放网络环境中出现了越来越多的基于群通信的分布式协作应用,为了保证这些应用系统的安全,需要建立安全群通信系统以提供通信中的数据保密性、数据完
信息技术、微电子技术和网络技术的高速发展,为现代测控技术的研究发展与实践提供了坚实的理论基础与充分的实践经验。特别是Internet技术的发展,使传统的基于串口通讯的(如RS4
粒计算 (Granular Computing,简称 GrC) 是一种新的智能信息处理理论。对于粒计算的研究,很大程度上是因为它模拟了人脑认识和解决问题的过程。它主张从实际出发,从多粒度层上分
随着计算机视觉技术的不断发展,立体视觉传感器得到了越来越广泛的应用,尤其是双目视觉传感器以其机构简单、使用方便等诸多优点被成功地用于工业检测、物体识别、工件定位、
跨入21世纪,Internet技术带领信息科技进入了新的时代,越来越多的计算机联入了Intemet。作为当今规模最大的互联网络,它为全世界众多用户提供了多样化的网络与信息服务,它改变了
图像分割是数字图像处理和计算机视觉中重要任务之一。本文研究的基于图论谱聚类分割方法是近几年来的图像分割领域的一个新的研究热点,基于图论的谱聚类基本思想是将一幅图
随着网络技术的飞速发展,网络上的信息量日益增多,网络应用越来越普及,网络安全问题也越来越突出。传统的网络安全技术如防火墙、加密、身份验证等满足不了网络安全的要求,入侵检
一直以来,病理科医生主要依靠自身经验对显微细胞病理切片图像进行分析和判断,并且得出相应的诊断结论。如何实现对切片图像的计算机自动或半自动识别,一直都是一个难以解决的难