MANET网络密钥管理及其安全策略研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:w903756205
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
MANET网络是一种特殊的无线网络,它由一些移动主机构成,且不需要任何集中式的管理和标准支撑服务。网络中的节点不但具有普通移动终端的功能,而且具有路由的能力。由于无线链路的不可靠性和拓扑结构的多变性,MANET网络面临着许多安全挑战。密钥管理作为网络安全中一个非常重要的环节,越来越受到人们的关注。MANET密钥管理分为分布式管理和自组织管理。本文综合分析了自组织的密钥管理方案。针对自组织管理方案对恶意节点辨别能力差的问题,提出了一种基于信任和门限机制的密钥管理方案。该方案是对自组织密钥管理的扩充,通过引入信任决策机制提高了系统抗漫游攻击的能力。针对自组织方案中证书库更新的问题,本文提出了一种基于概率可靠多播的证书更新协议。新协议在本地证书库中选取可靠并且在本地路由表中已具备路由信息的节点进行更新信息的多播。当未接收到更新信息的节点发送更新请求时,由目的节点证书库中已经获得更新信息的节点来满足请求服务。它充分利用了现有的路由信息,降低了寻找路由带来的通信开销。通过将服务任务分散到网络中的多个节点上减少了证书颁发节点的负载,实现了负载平衡。最后,本文构建了一种局部完全自组的密钥管理框架。把MANET网络划分成多个区域,在区域内部实行自组织的密钥管理。并根据Pedersen的秘密共享理论为每个区域构建了虚拟CA,不同域之间的节点可以通过虚拟CA颁发的区域证书来建立相互的信任关系。该框架具有自组织特性和可扩展性,避免了由于网络规模过大而带来的证书库维护和证书链构建开销。
其他文献
WWW技术蓬勃发展,由于Web站点的规模和复杂度的增加,网站的一些主要工作,如Web站点设计、Web服务设计、电子商务等工作变得越加复杂和繁重。Web数据挖掘可以帮助分析人员从用
论文介绍和总结了网格计算中的关键技术——资源分配和任务调度以及网格QoS的国内外研究现状,指出了目前研究中存在的问题和不足,并就这两方面的结合,即如何在资源分配和任务调
近年来,随着软件技术和internet的迅猛发展和普及,企业级计算达到了前所未有的新高潮。无论是从事电子商务的新兴企业,还是从事传统产业的企业,都需要互联网来发展和拓展企业。总
发音运动可视化是指将人的发音过程通过三维模型模拟出来。发音运动分析与合成系统涉及生理语音学、语音生理图像、人的发音机制及控制的生理计算模型等领域的相关技术,主要方法是建立超声数据库与三维生理模型数据库并将在二者之间建立映射关系从而实现发音运动的可视化,建立一个完善的发音运动分析与合成系统。目前,在对中文发音可视化研究方面存在欠缺,尤其是通过三维模型的可视化方面,因此发音运动分析与合成系统在语言学习
随着国民经济的高速发展以及市场经济体制的确立,电能已经作为一种特殊的商品越来越受到大家的重视。自20世纪70年代以来,由于电力电子器件及其它非线性负荷在电网中大量的投
随着Internet在全世界的迅速发展,以其为载体的应用也越来越多。近年来,流媒体的应用在Internet上得到了迅速的推广,这就带来了网络带宽的急剧消耗和网络拥塞问题,需要一种行之有
人脸识别技术,是生物识别技术中一个非常重要的领域。这一技术有着广阔的应用前景和迫切的现实需求。但由于人脸模式的多样性和图像获取过程中的不确定性都导致人脸的检测和
当前Web应用系统的性能已经成为人们关注的焦点。由于手工测试存在致命的缺点,性能测试工具得以广泛应用。这类工具普遍在HTTP/S等多种协议基础上,创建并执行虚拟用户脚本,以
大脑对于语音产生的控制过程是非常复杂的,包括许多的神经控制过程如语音规划、听觉感知反馈和体感感知反馈等。在控制过程中,各个相关的脑区是协同和并行工作的,一个区域的
网格计算是近年来的研究热点之一。它可将高速互联网、电脑、大型资料库、传感器、远端设备等融为一体,实现它们的全面共享与协同工作。由于网格资源有分布性、异构性、动态