论文部分内容阅读
Ad Hoc网络是由一系列可自由移动的节点所组成的多跳无线网络。相对于有线网络,无线Ad Hoc网络因其无中心、动态拓扑、自组织、多跳路由等特点更容易受到各种攻击。为解决无线Ad Hoc网络中普遍存在的安全问题,防止恶意节点对通信网络进行窃听、流量分析等各种被动攻击,研究人员在有线网络安全研究的基础上,提出了各种针对无线Ad Hoc网络的匿名通信技术。无线Ad Hoc网络中匿名通信系统在给节点提供保护隐私信息的同时,也为犯罪分子提供了利用匿名技术进行违法活动的机会,因此在提供匿名服务的同时还应有可控匿名机制。本文对移动Ad Hoc网络中的匿名通信与可控匿名技术进行了讨论和研究。本论文所做的主要工作如下:1、提出了一种应用于Ad Hoc网络中的无证书的公钥体制,即文中提到的伪身份机制。该体制是基于身份的公钥体制的变种,解决了传统的基于PKI技术的公钥密码体制中的证书存在问题,而且解决了基于身份密码体制中密钥托管问题。2、提出了一个新的适用于移动Ad Hoc网的身份可追踪的匿名通信方案。该方案利用门限秘密共享实现完全分布式管理,节点间通过伪身份实现匿名认证和通信,在必要时可通过系统管理者追踪恶意节点的真实身份。3、提出了一种移动Ad Hoc网中可追踪签名者的环签密方案。该方案利用环签名实现了匿名签密通信,同时在环签名中附加一些额外的信息,在必要时可通过环中所有结点的协作追踪恶意节点的真实身份。