论文部分内容阅读
Ad Hoc网络是一种不依赖任何固定基础设施的临时性自治系统,凭借其组网灵活、快捷高效、可移动性等特点,可广泛的应用于军事行动、灾后营救以及各类不便铺设网络设施的场合。然而Ad Hoc网络也因其移动性、无中心以及自身信道的开放性,使其更容易受到攻击,所面临的安全问题比传统网络更为严峻。另一方面,由于Ad Hoc网络自身的特点使得现有的安全机制很难完全适用于它。因此研究和发展适用于Ad Hoc网络的安全机制对于Ad Hoc网络的发展具有重要的意义。加密和认证技术是保障Ad Hoc网络安全的两大有效方法,而在加密技术中密钥管理是首先需要解决问题之一。因此本文对Ad Hoc网络中密钥管理和认证机制进行了研究,主要工作如下:(1)提出一个适用于Ad Hoc网络的密钥修复及管理方案。该方案基于了簇结构的网络模型,采用了访问多项式和双向哈希链等技术,实现了安全高效的密钥分发和节点对密钥的自修复及互助修复。在节点加入或退出时,簇头可高效的实现会话密钥的更新。该方案具有较好的前向安全性、后向安全性,并能抵抗任意废除节点的合谋攻击,在性能上具有计算量少和通信量少的优点。(2)分析了Mun等人的方案,指出了该方案在移动用户的认证过程中并没有很好的实现匿名性和通信信息的机密性。在Mun等人方案的基础上,提出了一个新的匿名认证方案。在新方案中通过采用秘密随机数、伪身份标识等技术解决了原方案中的安全问题,保障了移动用户认证的匿名性和通信的机密性。进一步,对方案进行了实验对比验证,实验结果及分析表明新方案在提高安全性的同时,在性能上也优于原方案。(3)分析了Das等人的方案,指出了该方案不能抵抗针对智能卡的攻击,同时指出了在计算性能和存储性能上的不足。在Das等人方案的基础上,提出了一种新的层级传感器网络中的认证方案。该方案提出了一个新的会话密钥生成和认证方式,解决了Das等人方案中针对智能卡的攻击,同时实现了用户、主机、传感器三者之间更为合理有效的认证。进一步,进行了实验对比验证,实验结果及分析表明新方案的在提高安全性的同时,有效的提高了主机的计算效率,降低了智能卡中的存储量。(4)利用NS2仿真软件模拟了密钥修复及管理方案中的密钥分发和节点加入部分,对节点的加入时间和簇头计算会话密钥的时间进行了测试。将仿真结果与Dutta等人的方案对比表明:本方案在成员加入时具有更低的延迟时间,同时在计算会话密钥时具有更高的效率。