【摘 要】
:
移动自组网络,一般称为移动Ad hoc网络,因其特有的无需架设网络设施、可快速展开、抗毁性强等特点,成为数字战场通信的首选。由于无线信道的开放性与移动Ad hoc网络在军事应
论文部分内容阅读
移动自组网络,一般称为移动Ad hoc网络,因其特有的无需架设网络设施、可快速展开、抗毁性强等特点,成为数字战场通信的首选。由于无线信道的开放性与移动Ad hoc网络在军事应用中的特殊性,保障移动Ad hoc网络安全显得尤为重要,而其中的中心问题是用户身份的认证与密钥的管理方式。传统网络中的认证与密钥管理工作一般都是由密钥分发中心或证书认证中心来完成,可是在分布式的移动Ad hoc 网络中很难实现这种集中式的密钥管理机制。同时,引入这样的中心机构也会带来潜在的安全威胁,一旦中心机构遭到破坏,将导致整个网络瘫痪。所以只能寻找其它更合适的方式来进行认证与密钥管理工作。在分析已有的认证中心机制的基础上,利用门限密码数字签名方案建立起的两级分布式认证中心将传统网络中对单一认证中心的信任分散到对若干个节点的共同信任,这若干个节点分别分担一部分的信任,由它们共同承担认证工作,实现了扩展性与安全性的统一。采用非对称加密技术保障证书信息的完整性和不可否认性。利用证书的更新和撤消机制,进一步保障证书的安全性。提出一个安全高效的集成者节点选择算法并将之应用于证书更新过程。利用私钥分量更新机制迫使敌人必需在更新周期之内俘获一定数量的服务器节点才能危害到系统的安全。私钥分量的更新对系统中的普通节点透明。节点之间通过证书进行会话密钥的协商,保障通信消息的机密性、完整性和不可否认性。
其他文献
网络技术和数据库技术的发展带动了企事业单位的信息化建设,日积月累,使得企事业数据库和数据仓库中存储了大量的数据,且很多大型企事业数据库是分布架构的.如何从分布环境下
本文结合实际项目,选择空管交通管制中心系统为讨论对象,重点阐述了系统中雷达管制席的设计与开发。论文从设计模式及空管系统自动化的角度,针对具体的设计模式、现有不足,以
随着互联网技术的发展,基于网络的企业电子商务也在不断发展。在商业需要的驱动下,各个企业根据自身需要构筑了各种各样语言不同、平台不同、通信协议不同、数据交互格式不同
个体软件过程(Personal Software Process,PSP)为企业实施软件能力成熟度模型(Capability Maturity Model for Software,SW-CMM)提供了个体级别的支持.为了提高企业的软件能
随着汽车保有量的快速上升,在现代都市中“停车难”的问题表现的越来越突出。将车辆停入一个窄小的停车位,对很多驾驶员来说是一件很难的事情,尤其是一些初学者。由此引发的
商品身份数码识别系统是一个用于防伪、打假和企业物流管理的综合系统,是根据国家质量技术监督总局要求和企业需求开发的。该系统的体系结构采用了三层结构。三层结构适合于一
随着Internet的普及,由于Internet自身的开放性、自由性,在互联网上发布、传播有害信息的问题日渐突出,利用互联网实施的违法犯罪活动也逐渐增多。怎样更好地去监管人们的上网行
在计算机辅助设计、计算机动画、科学计算可视化、虚拟现实等许多图形应用系统中,三维物体常用三角网格模型表示,复杂的三角网格模型将给计算机存储与传输三维物体带来困难。可
数据挖掘是一门新兴的交叉学科,它汇集了统计学、机器学习、数据库、模式识别、人工智能等学科的内容,其主要任务是从庞大的数据库中提炼隐藏的有用信息。中医数据库是我国特有
该文对一个大范围分布式环境下的网络—内容分发网络和基于它之上的内容分发/复制策略进行研究.我们提出了一个新颖的策略,叫做StripReplication,用于互联网环境下进行高效及