论文部分内容阅读
移动Ad hoc网络(MANET)路由协议的安全性比传统网络复杂得多是因为其具有开放信道、分布式合作、动态拓扑、无中心授权、带宽受限等特性。这些特性使现有的一些有线网安全方案不可直接应用于移动Ad hoc网络中。在MANET中的路由协议中,单播路由协议大多关注于路由发现的效率和功能,对协议的安全关注甚少。而多播在CPU负担和带宽的问题上有着独特的优势,打破了有线网络中多播建立在单播基础之上的定律。当有多个报文的接收者收到报文发送者的信息时,多播成为了一种最佳选择,多播路由协议能够降低通信成本,提高网络的资源利用率,但其缺点是安全问题尤为突出。近年来,安全路由协议研究成为MANET中的研究热点。研究人员在单播路由协议研究方面已经提出了一些安全机制。尽管多播通信非常重要,但学者们对安全多播路由协议的研究相对较少。该领域的发展还比较缓慢,并且安全路由协议的IETF标准也未见公布,建立在AODV下的安全研究更少。针对以上问题,本文在原有的AODV和MAODV的路由算法的基础上,基于身份的密码体制设计了一种安全单播路由方案ISAODV和安全多播路由方案ISMAODV。在改进的安全路由协议ISAODV和ISMAODV中,利用身份密码体制进行身份认证来提高安全性。基于身份密码体制的优势在于它简化了负担最重的密钥管理过程。将基于身份密码体制应用于资源有限的移动Ad hoc网络具有一定的优势和天然的融合点。本文对AODV和ISAODV,MAODV和ISMAODV等进行了仿真。仿真结果表明基于身份的密码学系统简化了基于证书的密码系统繁琐的密钥管理过程。利用这个密码体制改进的协议在综合性能方面基本能满足网络对资源利用方面和安全性的要求,更大的优势在于可以节省系统开销。