Ad Hoc网络分布式密钥管理方案的研究

Ad Hoc网络分布式密钥管理方案的研究

论文摘要

移动Ad Hoc网络是无中心无基础设施的分布式控制网络,网络中所有的节点均兼有主机和路由器的功能。但是相对于有线网络来说,Ad Hoc网络具有动态的拓扑结构,其节点的计算能力也比较差,极易受到各种安全攻击。如果在Ad Hoc网络中采用传统的集中式CA密钥管理方案,将会使CA成为攻击者攻击的重点,因此传统的集中式CA方案并不适用于Ad Hoc网络。现有的Ad Hoc网络分布式密钥管理方案和完全自组织的密钥管理方案在一定程度上解决了上述问题。但是这两种方案也存在各自的问题。前者在证书撤销时需要大量节点转发控告信息,浪费了系统本来就有限的能量和带宽;后者需要一个较长时间的初始化过程才能提供认证服务。本文针对分布式密钥管理方案中证书撤销机制存在的通信量过大的问题,提出一种新的证书撤销机制。在宣判一个节点为恶意节点的过程中,解决现有方案中控告信息传播范围过大导致的系统通信量激增的问题,同时本方案又能及时的把恶意节点隔离出网络,撤销其证书,保证系统的安全性。另外在完全自组织密钥管理方案中,现有仿真实例都是以PGP网络的证书库为数据源,从PGP的角度计算初始化阶段之后认证成功率。本文以实际的Ad Hoc网络为基础,利用网络仿真软件NS2,模拟了系统在初始化阶段生成本地证书库的过程。生成完本地证书库之后,在各个抽样时刻计算节点间证书认证成功率。通过改变系统节点总数、节点平均运动速度和节点运动区域的大小,可以得到不同场景下节点间的认证成功率,继而得出系统认证成功率受哪些因素的影响较大。

论文目录

  • 致谢
  • 中文摘要
  • ABSTRACT
  • 1 引言
  • 1.1 Ad Hoc网络安全概述
  • 1.2 研究意义
  • 1.3 本文的研究内容和论文结构
  • 2 Ad Hoc网络密钥管理的相关研究
  • 2.1 分布式密钥管理方案
  • 2.1.1 基本思想
  • 2.1.2 密码学基础
  • 2.1.3 相关研究
  • 2.1.4 优缺点对比分析
  • 2.2 基于证书链的完全自组织密钥管理方案
  • 2.2.1 基本思想
  • 2.2.2 相关研究
  • 2.2.3 优缺点对比分析
  • 2.3 本章小结
  • 3 一种改进的完全分布式密钥管理方案
  • 3.1 系统整体模型
  • 3.2 系统自初始化
  • 3.3 证书的更新过程
  • 3.4 证书的撤销机制
  • 3.4.1 现有证书撤销机制安全性分析
  • 3.4.2 存在的问题
  • 3.4.3 二次控告证书撤销机制的具体实现
  • 3.4.4 通信量分析
  • 3.5 本章小结
  • 4 Ad Hoc网络完全自组织密钥管理方案及仿真
  • 4.1 概述
  • 4.2 系统模型
  • 4.3 建立本地证书库
  • 4.4 仿真网络的初始化过程
  • 4.4.1 仿真环境介绍
  • 4.4.2 仿真目的
  • 4.4.3 仿真的基本步骤
  • 4.4.4 仿真结果及分析
  • 4.5 本章小结
  • 5 结论与展望
  • 5.1 本文结论
  • 5.2 展望
  • 作者简历
  • 参考文献
  • 学位论文数据集
  • 相关论文文献

    标签:;  ;  ;  ;  

    Ad Hoc网络分布式密钥管理方案的研究
    下载Doc文档

    猜你喜欢