多中心组合公钥体制及其在移动Ad hoc网络中的应用研究

来源 :南开大学 | 被引量 : 0次 | 上传用户:srsyzjks
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着经济的发展和社会信息化程度的日益提高,来自互联网领域的安全威胁也在不断增多,构建安全、有序、和谐网际空间的需求变得愈发强烈,认证技术是网络环境下用户之间建立信任的基础,是改善网络安全、构建可信网络环境的重要保障。   PKI是目前使用最为广泛的认证技术,但是规模环境下的网络认证和密钥管理却使得PKI捉襟见肘。无需证书支持的IBC体制相比具有一定的优势,但是大量系统参数的存储和LDAP库的在线支持使得IBC也难以应对大规模的网络认证。CPK体制通过使用组合化技术有效解决了认证规模化的问题,但是抗共谋能力较弱、无法确保签名密钥私密性却是影响其广泛应用的关键因素。   论文深入地分析了认证体制的发展现状及存在的问题,并在此基础上进行了一些尝试性的研究工作,主要体现在以下几个方面:   1.提出了多中心组合公钥MCPK认证体制。论文详细分析了组合公钥CPK认证体制及双因子组合公钥TF-CPK认证体制中有待完善的方面,并在此基础上提出了多中心组合公钥MCPK认证体制。MCPK通过引入附加私钥因子消除了用户密钥和种子密钥之间的线性关系,从而解决了CPK体制抗共谋攻击能力较弱的问题。同时,由于附加密钥因子是可再现的,因此,不同于TF-CPK,MCPK无需引入专门的密钥托管机构。另外,多中心的特性使得MCPK用户签名密钥私密性得到保障、认证体制的安全性得以增强。分析表明,MCPK体制具有算法简单、运行高效、节省空间、便于实施等特点;   2.针对移动Ad hoc网络节点计算能力差和无线信道带宽受限等特点,将MCPK体制引入移动Ad hoc网络,设计了一个适用于移动Ad hoc网络的认证与密钥管理方案MAN-MCPK。考虑到目前基于身份的具有消息恢复功能的签名方案只能处理定长消息的特点,论文设计了一个具有任意合理长度消息恢复功能的签名方案MCPK-SMR和高效签密方案MCPK-SC。在增强移动Ad hoc网络安全性的同时,有效减少了节点计算和通信资源的消耗;   3.提出了一个能有效应对虫洞攻击的安全路由协议MSRP。针对移动Adhoc网络动态拓扑、链路开放、节点既是终端又是路由等特点,基于OLSR协议提出了MSRP安全路由协议。MSRP协议基于MCPK构建,通过在OLSR邻居探测阶段引入安全验证机制来预防虫洞攻击。MSRP不需要精确时钟同步和节点位置信息,也不需要特殊硬件的支持。安全分析表明,该协议能较好地预防和检测虫洞攻击、改善OLSR协议的安全性。另外,MSRP协议中增加了身份认证及单跳密钥协商过程,身份认证能有效阻止恶意节点的加入,而使用单跳密钥加密代替包转发时的签名,可以在提高包传递安全性的同时,有效节省计算资源,改善移动Adhoc网络的性能。
其他文献
网格计算将地理上分布、系统异构的多种资源(包括计算资源、存储资源、带宽资源、软件资源等)通过高速网络连接起来,为用户提供一体化的信息和应用服务,并且获得对复杂问题的
西瓜是我国重要的经济作物之一,其生育期短,产量高,经济效益好,已成为农村产业结构调整、农民增收致富的首选经济作物。当前西瓜生产已向着规模化、基地化、产业化和外向型方
在工业控制生产现场的特殊应用环境中,由于其对网络的实时性、运行状况监测等性能要求很高,所以对工业以太网网络测量的研究是非常必要的。论文主要对构建易于工业现场使用的嵌
无线传感器网络综合了传感器技术、嵌入式技术、分布式信息处理技术和无线通信技术,能够协作地实时监测、感知和采集各种环境或监测对象的信息,并对其进行处理,传送到所需用
视频监控系统以其直观、方便、信息内容丰富而成为现代安防系统发展的主流。其中,数字视频监控系统采用了多媒体技术、网络传输技术及数字视频图像处理技术等众多新技术,符合
论文主要研究了智能监控的部分技术,包括运动目标检测算法,行人统计方法,对感兴趣行人的跟踪方法,并在此基础上探索了Web方式显示场景图像及将行人统计结果日志化、可视化以满足
随着计算机及网络技术的迅速发展,计算机已经深入到社会生活的各个领域,计算机在教学中的应用越来越广,考试是教学的一个关键环节,传统手工考试存在许多弊端,网络考试以其公
学位
Ms Office操作题是高中信息技术课程必修部分的重要组成部分,对其自动评测模型的研究及实现,不仅可以让教师从繁重的手工阅卷中解脱出来,而且可以让学生实时的了解知识点的掌握
信息技术的发展使得计算设备的智能化、微型化,以及人机交互的紧密融合,形成了一种新的“以人为中心”的计算模型——普适计算。在普适计算的环境中,人们能够“随时随地”、