论文摘要
移动Ad Hoc网络是一种自组织和自管理的网络,具有动态拓扑、多跳路由、分布式网络控制、移动终端功率受限等特点。它不依赖于任何已存在的网络设施,能够通过移动节点间的相互协作进行网络互联。由于Ad Hoc网络中的单独节点容易遭受攻击,导致单点失败,传统的基于一个中心实体的CA信任模型不再适用。为了增强Ad Hoc网络安全性,实现一种Ad Hoc网络的部分分布式CA密钥管理方案,论文对其中的CA证书与证书撤销列表(CRL)的存储发布机制进行了研究。首先对比分析了完全CRL,分段CRL,增量CRL,重复CRL和间接CRL等现有各种证书撤销机制性能,在此基础上提出了不完全的CRL广播机制和基于移动P2P的CRL更新方案;接着在Ad Hoc网络中引入LDAP服务器,负责证书查询和CRL发布,用于减小CA服务器负荷;最后设计并具体实现了LDAP服务器的软件模块。理论分析表明,提出的不完全CRL广播机制与传统的CRL广播机制相比,能够有效提高CRL传输效率,增强网络安全性;基于移动P2P的CRL更新方案能够有效利用网络中客户节点资源,加快CRL的更新速度,并且适应于网络拓扑结构动态变化的场合。实验测试表明,所实现的LDAP服务器能够有效的存储证书以及CRL,满足用户查询证书以及下载CRL的需求。论文中采用门限签名的方式生成CRL,能够提高Ad Hoc网络的安全性,但是如果Ad Hoc网络拓扑频繁变更,会有大量的证书撤销信息需要签名,这将在一定程度上增加CA负荷。因此在今后工作中将集中研究如何在不增加CA负荷的前提下增加Ad Hoc网络安全性。
论文目录
相关论文文献
- [1].基于入侵容忍的证书撤销列表机制研究[J]. 计算机应用 2013(01)
- [2].无公害农产品证书撤销公告[J]. 农产品质量与安全 2013(01)
- [3].证书撤销机制可扩展性定量评估模型[J]. 中国新通信 2013(13)
- [4].基于单向哈希函数的证书撤销机制[J]. 计算机应用与软件 2008(09)
- [5].分段重复发布证书撤销方案的分析与研究[J]. 哈尔滨商业大学学报(自然科学版) 2009(05)
- [6].一种新的证书撤销列表发布方案设计[J]. 计算机与数字工程 2012(09)
- [7].引入动态权重的车联网节点证书撤销机制[J]. 电子技术与软件工程 2018(13)
- [8].分段CRL的一种改进方案[J]. 计算机安全 2010(04)
- [9].车载网中面向隐私保护的证书撤销列表部署方案[J]. 计算机应用研究 2015(09)
- [10].基于PKI的证书撤销树方案的研究[J]. 通信技术 2009(11)
- [11].基于P2P的数字证书撤销列表更新方案及性能分析[J]. 电子制作 2015(04)
- [12].基于P2P技术的网格证书撤销方案研究[J]. 中国新通信 2014(10)
- [13].基于增量CRL证书撤销机制的改进[J]. 广西师范大学学报(自然科学版) 2008(04)
- [14].基于平衡二叉排序Hash树的证书撤销方案研究[J]. 计算机应用与软件 2008(04)
- [15].基于局部签名Hash表的证书撤销列表方案[J]. 计算机工程 2009(01)
- [16].PKI机制中证书撤销清单数据加速存取的研究[J]. 科技创新导报 2008(32)
- [17].一种基于P2P共享下载模式的证书撤销机制[J]. 微型机与应用 2011(07)
- [18].基于P2P网络的Over-Issued CRL机制研究[J]. 计算机工程与应用 2011(01)
- [19].一种基于分段的CRL改进方案[J]. 计算机应用与软件 2009(12)
- [20].空间信息网的分布式证书撤销机制[J]. 宇航学报 2011(08)
- [21].一种分布式的分段增量CRL机制[J]. 计算机安全 2009(06)
- [22].基于P2P技术的分布式PKI证书撤销列表发布[J]. 计算机与数字工程 2009(05)
- [23].一种增强型证书撤销机制[J]. 湖北第二师范学院学报 2011(08)
- [24].一种代理证书撤消机制在网格中的应用[J]. 武汉理工大学学报(交通科学与工程版) 2008(05)
- [25].基于预约的证书撤销通知方案[J]. 计算机工程 2008(22)
- [26].政府内网CA的设计与实现[J]. 信息化建设 2009(07)
- [27].新版有机产品认证实施规则解读[J]. 认证技术 2012(05)
- [28].一种新型在线证书状态响应方案[J]. 计算机技术与发展 2013(10)
- [29].车载Ad Hoc网络中证书快速撤销机制研究[J]. 计算机工程与应用 2014(05)
- [30].PKI技术的近年研究综述[J]. 密码学报 2015(06)