无线Mesh网路由安全机制的研究与仿真

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:xiongying1207
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线Mesh网络(WMN,Wireless Mesh Network)是一种新型的无线通信网络,具有自组织性、自愈性、频谱效率高、覆盖范围大、可扩展性强、可靠性强等众多无可比拟的优势。无线Mesh网络没有固定的基础设施,并且运作在一个开放的传播媒介中,通信范围内任意用户都可以连接到该网络。凭借这些优越特性,无线Mesh网在下一代无线互联网中扮演着重要角色。但是,无线Mesh网正处于起步阶段,各方面的研究还并不完善。特别是路由协议,作为支撑网络通信的关键技术,在设计之初没有考虑到安全问题,使网络的安全受到了严重威胁。   因此,本文对无线Mesh网的路由安全问题、可能遭受的路由攻击和相应的安全策略进行了详细研究。在分析目前现状和存在的问题之后,本文提出了在动态源路由协议的基础上引入密钥管理机制并使用先应式和反应式安全策略相结合的路由安全机制。本文对路由安全机制进行了详细设计,在路由的各个环节都设置了抵御攻击的措施。在密钥管理机制和网络拓扑环境中,本文的路由安全机制可以有效的抵御大部分路由攻击,包括篡改、伪造、重放、急流攻击等;另外,对于较难抵御的黑洞、虫洞、DoS攻击和分布式DoS攻击,本文也提出了新的检测算法。其中,黑洞攻击的防御机制使用节点信息签名、回复报文认证、端到端认证等措施,这样不仅能够抵御黑洞攻击的一般情况,而且对中间节点监听路由回复报文等特殊情况也能够成功预防。虫洞攻击的防御机制通过使用签名和端到端认证技术,不仅能够抵御基于隐藏身份的虫洞攻击,而且通过用路径节点循环检测算法还能够抵御基于高带宽的虫洞攻击。在DoS攻击检测中,本文使用了端到端认证、请求延时、请求缓存和统计发送报文频率、阀值的方法,不仅能够抵御伪造身份和篡改序列号的DoS攻击,而且还能抵御针对同一目的地址、不同目的地址的DoS攻击和DoS分布式攻击。本文还针对路由安全机制的安全性以及能够抵御攻击的类型与其他路由安全机制进行了比较。为了测试路由安全机制的性能和效果,本文使用网络仿真软件OPNET14.5进行了仿真。在相同配置和参数下,通过测试网络中正常情况下、受到攻击情况下和受到攻击并启动路由安全机制情况下的QoS指标的数据对路由安全机制进行了分析和评估。   最后,本文总结了无线Mesh网路由安全机制的优势和不足,对未来的工作进行了展望。本文的研究在无线Mesh网的路由安全机制方面提出了一种新的方案,弥补了无线Mesh网的安全缺陷,也为其更好的研究和发展做出了贡献。  
其他文献
近年来,随着计算机技术的迅速发展和互联网应用的广泛普及,图片信息资源正急速膨胀,人们对图片信息检索的需求也日益扩大。如何迅速有效地搜索到所需要的图片信息--基于内容图像
随着科技的发展,因特网应用的不断普及,网络规模的日益扩大,网络结构变得越来越复杂。如何保证网络设备安全、可靠、高效地运行,成为一个急待解决的问题。优秀的网络管理软件
覆盖率对于软件测试有着非常重要的作用,它是用来度量测试完整性的一个手段。通过覆盖率数据,可以知道测试工作是否充分,测试的弱点在哪些方面,进而指导我们设计能够增加覆盖率的
随着多媒体信息技术的膨胀,传统的检索方法已经不能满足发展的需求。自1992年基于内容的图像检索的概念提出之后,已经得到了国内外信息领域科技人员的广泛重视和研究,成为多媒体
随着互联网应用的高速发展,网络安全受到越来越多的重视。国内大部分网上银行系统都采用验证码作为保障网络安全的一种手段。验证码是一种人机区分技术,其本质是创建一个用户容
第四代VoIP乎叫中心在很大程度上是为因特网服务的,其功能更加强大,应用范围更加广泛,同时对座席平台的分布式部署和快速开发能力提出了新的要求。本文总结了本人研究生阶段
使用真实设备教学的过程中经常有一些危险的、破坏性的实验,并且设备价值昂贵、容易损坏,使得这种教学方式无法普及。随着虚拟现实仿真技术的发展,使用交互式三维仿真课件教学的
近年来,随着通信网络的扩容和多媒体技术的迅速发展,基于无线网络的多媒体应用尤其是视频应用得到飞速发展,视频业务的普及提高了用户对视频业务质量的要求,用户希望能够随时随地
众所周知,我国油气勘探领域的数据处理具有数据量大、计算时间长的特点,并行处理技术日益引起石油地球物理界的广泛关注,如何高效并行处理大规模地震数据已成为亟待解决的重大课
近年来,随着智能手机与网络通信的发展,视频逐步成为信息的主要载体。相比与静态图片,视频携带的信息更为丰富,表达能力更强。面对海量的视频数据,如何利用有效的手段对其进行分析