基于IPv6的Ad Hoc网络身份认证系统的设计与实现

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:wjbbio
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动Ad Hoc网络是一种新型的无线网络,正在得到越来越广泛的应用,成为移动通信技术发展的一个重要方向。Ad Hoc网络使用无线链路,具有安全性差、网络拓扑动态变化等特性。与传统网络相比,Ad Hoc网络非常脆弱更容易遭受各种攻击,设计安全防护方案更加困难。论文的主要工作:对Ad Hoc网络的安全性进行深入的分析,采用跨层设计的思想,设计了一个基于IPv6的Ad Hoc网络身份认证系统模型,通过在网络层和应用层部署认证机制,保障网络的安全;在Ad Hoc网络的网络层采用移动IPv6协议,针对移动IPv6中流行的两种绑定更新协议(RR和CAM-DH)的缺点,提出了协议改进方案,改进的绑定更新协议IBUP可以提供节点身份认证,不仅可有效防止网络节点受到各种相关攻击,还可减少在资源有限的移动节点上进行的大量加密运算,并对IBUP进行了安全性和性能分析;在应用层设计了一种针对Ad Hoc网络分簇结构的混合认证方案和密钥管理模型,混合认证系统HAS中簇内节点采用基于身份的认证机制,以其身份标识作为公钥,无需部署第三方基础设施,簇头间采用基于证书的认证机制,基于证书的认证系统采用分布式CA提供安全服务;采用VC软件工具实现了该混合认证方案。通过论文中设计的网络层IBUP协议、应用层的混合认证方案,为基于IPv6的Ad Hoc网络提供了安全、快速、低成本、扩展性好、可操作性强的身份认证功能。
其他文献
本文选题来自江苏科技大学“船舶工业集团军贸基金”重点科研项目---舰船综合后勤保障系统研究。综合后勤保障(Integrated Logistics Support,ILS)在美、英等西方发达国家的军队
研究表明,互联网中大约有30%的网页是冗余信息,即这些网页和其余70%的网页文档互为近似重复或完全重复。由于数字文档易拷贝,使得各种信息资源以飞快的速度在增长。信息检索的目的
基于二部图的低密度校验(LDPC)码由于其低译码复杂度和可任意逼近香农限的良好性能而成为目前最佳的编码技术之一,越来越受到众多编码研究学者的关注。二部图的构造是LDPC码
软件项目需求的日益复杂和频繁变更,要求在系统开发时能通过合理的层次划分和先进的开发技术保证开发质量、提高开发效率以及为程序的升级和移植提供便利。 能够充分利用己
近年来互联网技术蓬勃发展,各个领域中新技术与新方法层出不穷,致使大量的新词汇出现,不同领域的专业词典库急需完善,因此对特定领域新词的准确识别成为了需要重点研究的问题。新
随着公众信息系统的快速发展,信息安全越来越引起人们的注意。电话作为最普遍的通讯工具,鉴于某些特殊场合和某些用户特殊的工作性质,加密保护成为一种需求。当前使用的电话
随着互联网时代的到来,如何有效地组织和分析信息,提高人们获取信息的效率,成为满足人们需求的关键问题,这使得多文档文摘技术成为研究热点,其进步推动了相关技术的发展。自动文摘
学位
随着Internet的快速发展与日益普及,信息安全越来越受到人们的关注。虽然人们在主机上安装防火墙、入侵检测系统预防网络入侵,但入侵者仍可能通过非法手段盗取或篡改机密信息
随着Internet的不断发展和网络用户的大量增加,各种多媒体业务得到大量应用,而且越来越多的新兴业务如视频点播、电视电话会议、远程教学等不断涌现,导致传统的点对点单播通