无线多跳网络安全接入关键技术研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:liuyumingming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线多跳网络已经逐步成为向无线终端提供接入服务的主要网络形式,是移动互联网接入网的重要组成部分。无线多跳网络的开放、自组织和多跳特性使得保障接入安全面临很大挑战,确保接入安全是无线多跳网络提供接入服务的前提,也是保障网络性能的关键。作为接入网,无线多跳网络必须要考虑用户终端的接入安全和管控安全的需求,注重以下几个方面的安全问题:组网安全、用户终端接入安全、数据传输安全以及管理和控制安全。   本文针对无线多跳网络的特点,围绕着无线多跳网络的安全接入问题,从无线多跳网络的节点接入认证、无线多跳网络漫游终端跨域接入控制、无线多跳网络的安全传输等方面进行深入研究,并设计无线多跳接入网试验床及安全管控系统。论文的主要贡献和创新性成果如下:   1.提出一种基于CPK的无线多跳网络节点接入认证协议(CPK-MAP)。围绕无线多跳网络节点认证的特殊性,详细分析了其双向认证的需求、网络链路的制约因素以及对密钥管理和密钥分发的需求,在此基础上提出了基于CPK密码体系的无线多跳网络节点认证协议CPK-MAP。该协议无需借助于第三方,可实现接入节点与认证服务器之间的双向认证,同时实现接入节点对认证者的认证;在节点认证过程的同时完成密钥分发。使用协议组合逻辑证明了CPK.MAP协议的安全性;性能评价结果表明,与EMSA认证框架相比,CPK-MAP简化了认证流程,具有较小的计算开销,提升了认证效率。   2.提出一种基于域名的无线多跳网络漫游终端跨域接入控制方法(DNS-IAC)。DNS-IAC:通过安全域名登记解决认证服务器与管理域的动态绑定问题,减少了认证流程:将域名服务器作为可信第三方进行接入域与管理域之间的信任协商,简化了信任管理;提出基于CPK的无线多跳网络跨域信任协商机制,借助于DNSSEC和CPK密钥体制实现接入网关与认证服务器间的跨域安全关联。通过安全性分析和性能分析,表明DNS-IAC从认证方法和交互流程两方面保证跨域接入的安全,不需要事先维护接入域与管理域的安全关联,且接入认证时延低于传统跨域接入控制方法,有效提高认证效率。   3.提出一种无线多跳网络激励节点协作的可信路由协议(TDSR,ETDSR)。针对无线多跳网络下因不协作节点的存在使得网络传输面临的安全威胁,建立节点和路径的信任评估模型,用信任度评价节点的包转发行为;基于信任评估模型,TDSR协议结合信任机制进行路由建立、路由维护和路由决策,提高数据包转发率,并通过节点信任度进行路由请求的有效剪枝,旨在激励节点参与网络协作;为了进一步提高网络性能,结合复活机制和惩罚机制的增强方案ETDSR能够使得即使不协作节点增多时,仍能保证一定的网络连通性。仿真结果表明,在存在不协作节点的动态场景中,TDSR比DSR的数据包转发率显著提高;随着不协作节点数的增多,ETDSR在保持较高数据包转发率的基础上,尤其能够显著降低信令和延时开销。   4.给出一种无线多跳接入网试验床及安全管控系统的设计实现方案(WMNT,CPWN)。无线多跳接入网试验床是研究无线多跳网络安全接入问题的重要平台。WMNT方案满足了无线多跳网络的安全接入实际需求,支持多种无线标准,兼容多种安全接入技术,易管理,易部署,具有方便编程接口便于扩展。WMNT试验床的关键无线节点设备包括无线路由器和Mesh路由器:无线路由器系统结构采用层次化设计,支持多种安全接入功能,并可进行远程管理和升级;Mesh路由器支持安装多个无线模块,实现多种主流路由协议,并设计支持扩展新路由协议。针对规模网络下的管控问题,设计一种实用的安全管控系统CPWN,实现对接入节点的管理、对终端用户的管理、对可提供网络服务资源的管理等,提高无线多跳网络的可控可管能力。
其他文献
学位
医学图像作为重要的可视化手段,在临床诊断和治疗、医学教育和培训以及医学研究和交流上都有不可替代的作用。随着计算机软硬件技术的发展,医学图像中的目标识别、分类、分割和
由于混沌系统具有对初始条件和系统参数的极端敏感性、连续宽带谱、遍历性、有界性、内在随机性、分维性、普适性和统计特征等,使得混沌系统的研究得到了飞速的发展,特别是其
随着物联网的迅猛发展,射频识别技术(Radio Frequency Identification,简称RFID)作为物联网发展的排头兵,已经成了市场最关注的技术。简单的RFID系统,加上中间件、网络技术、
测定生物大分子空间结构是揭示蛋白质分子功能、阐明其相互作用规律的重要基础。近年来,在更易描述分子形态的球坐标系下,使用抑制噪声功能更强的ISAF基函数进行单颗粒三维重
基于Modelica语言的多领域统一建模与仿真是处理复杂物理系统的有效手段,因而在智能制造业中得到广泛应用。由于多领域统一建模具有非因果的特性,使得基于Modelica的复杂仿真模
传感器节点在监测区域内监测信息,比如温度、湿度、光照、压强等,并将监测到的消息发送给汇聚节点,汇聚节点通过互联网将信息传给观察者。  与传统无线网络相比无线传感器网络
移动对象的轨迹预测是一种积极的管理策略,也是一种智能的管理策略。各种便携式移动通信设备被逐步安装到车辆等移动对象上,交通管理系统从而积累了各种移动对象的大量轨迹。在
物流链中企业之间存在着大量的电子表单交换需求,如订货单、发货单、入库确认单等。由于交互的企业之间使用的操作系统不一致、应用系统不一致、数据格式不一致,这些异构表单的
网络集中存储系统是数据处理集群存储和共享数据的一种重要方式,它有着高密度,易共享,高可靠,易管理等优点。随着数据存储和处理需求的爆炸性增长,以及计算能力的快速发展,传