论文部分内容阅读
无线Mesh网络的多跳性和混合拓扑等特点对其安全机制提出了很高的要求,目前,无线Mesh网络采用的安全机制不可避免的遇到大量用户密钥的生成、分发与管理的问题。这会对无线Mesh网络的构建带来较为沉重的负担。
因此,本文针对无线Mesh网络的特点和安全缺陷,提出将基于身份密码学机制应用到无线Mesh网络的思想,设计了IBS-EAP接入认证协议和IBS-RP漫游认证协议,实现了快速接入,避免了多次认证,提高了漫游时的切换速度,使用DH密钥交换算法完成会话密钥的协商。并对新协议进行安全性分析和效率分析,证明新协议的优越性。本文的研究主要集中在这一方向上,研究成果如下:
1、设计了IBS-EAP接入认证协议,该协议实现了快速接入的目的,基于IBS签名技术完成双向认证,一个节点的公钥可以通过身份标识和IBS系统的公开参数直接获得,无需采用复杂的技术维护公钥证书和证书撤销列表CRL,降低了系统维护成本,提高了接入效率。
2、设计了IBS-RP漫游认证协议,该协议避免多次认证问题。由外地认证服务器F-AS代替本地认证服务器H-AS发出对客户的认证挑战,使F-AS和H-AS之间交互的消息为1轮的要求得以实现,从而减少时延,大大提高了漫游的效率。