MANET环境中基于OLSR的完全分布式证书中心的设计与实现

MANET环境中基于OLSR的完全分布式证书中心的设计与实现

论文摘要

随着越来越多的使用移动自组网共享信息,由于移动自组网没有基础设施并且使用无线链路传输信息,安全问题成为自组网发展的一大障碍,一个高性能的证书中心可以帮助自组网中的所有节点较好的解决安全问题。本文针对自组网安全需求,结合对OLSR路由协议的分析,设计出自组网环境中,基于OLSR路由协议的完全分布式证书中心FDCA,用以向移动自组网提供证书服务。 本文首先分析了移动自组网的安全需求与安全威胁:自组网本身具有诸多系统脆弱性,容易遭受多种攻击,所要求的安全性面临严重威胁。根据攻击目标的不同,有针对自组网路由协议等基本机制的攻击和针对密钥管理等安全方案的攻击。根据攻击方式的不同,有窃听等被动攻击和篡改、重放等主动攻击。 其次,通过对安全需求的分析并且结合OLSR协议的特点,本文设计了完全分布式证书中心的方案。FDCA将RSA中的证书服务功能与Shamir的秘密共享方法相结合,将CA的证书分散成证书分片,发放给授权的某些功能性节点;当节点需要申请CA的证书时,通过OLSR协议的HELLO消息与拓扑控制消息获得网络中相关功能性节点的信息。申请节点向若干个FDCA功能性节点提出申请,搜集阈值个证书分片,通过Shamir的共享多项式计算出节点申请的CA的完整证书。为了适应MANET节点频繁登入登出网络带来的问题,本文对认证算法进行了特殊设计,采用从功能性节点的实时回复中选取阈值个节点组成证书服务提供组,用来完成证书服务。 最后,根据FDCA的设计,本文实现了FDCA的原型并且在现有的实验条件下对FDCA的原型进行了测试。从测试结果分析,FDCA原型系统较好的适应了移动自组网结点移动性与拓扑结构的多变,能够为网络提供比较强壮的证书服务。

论文目录

  • 目录
  • 摘要
  • Abstract
  • 插图索引
  • 附表索引
  • 第一章 绪论
  • 1.1 研究分布式证书中心的必要性
  • 1.1.1 国外研究现状
  • 1.1.2 国内研究现状
  • 1.1.3 目前存在的主要问题
  • 1.2 本文所做的工作
  • 1.3 文章结构
  • 第二章 移动自组网的路由方式
  • 2.1 按需距离矢量路由协议
  • 2.1.1 数据结构
  • 2.1.2 路由建立
  • 2.1.3 路径的维护
  • 2.2 目的节点序列号距离矢量协议
  • 2.2.1 关键技术
  • 2.2.2 数据结构
  • 2.2.3 DSDV路由算法描述
  • 2.3 先应式路由与反应式路由的比较
  • 2.3.1 开销比较
  • 2.3.2 适应范围比较
  • 2.3.3 与分布式证书中心功能相适应
  • 2.4 本章小结
  • 第三章 基于OLSR的完全分布式证书中心的设计
  • 3.1 移动自组网的安全需求
  • 3.1.1 移动自组网的特点
  • 3.1.2 移动自组网的安全威胁
  • 3.1.3 移动自组网的安全需求
  • 3.2 OLSR协议
  • 3.2.1 OLSR基本思想
  • 3.2.2 关键技术
  • 3.2.3 OLSR协议描述
  • 3.3 完全分布式证书中心的设计思想
  • 3.3.1 完全分布性
  • 3.3.2 无额外系统负担
  • 3.3.3 更快的认证算法
  • 3.4 完全分布式证书中心的设计
  • 3.4.1 CA证书的分散机制
  • 3.4.2 分布式证书服务体系
  • 3.4.3 认证算法的更新
  • 3.5 本章小结
  • 第四章 完全分布式证书中心的实现
  • 4.1 证书服务的初始化
  • 4.1.1 邻节点侦测
  • 4.1.2 多点中继的选择
  • 4.1.3 MPR信息的声明
  • 4.2 证书服务的实现
  • 4.2.1 证书拥有者初始化
  • 4.2.2 证书分片的申请
  • 4.2.3 证书分片的获取
  • 4.3 本章小结
  • 第五章 实验与结果分析
  • 5.1 实验环境
  • 5.1.1 实验硬件环境
  • 5.1.2 实验软件环境
  • 5.1.3 实验环境设置
  • 5.2 证书服务的初始化
  • 5.2.1 功能性节点初始化时间
  • 5.2.2 更新等待时间
  • 5.3 证书服务的测试
  • 5.3.1 证书更新服务
  • 5.3.2 认证成功率测试
  • 5.4 本章小结
  • 结论
  • 参考文献
  • 致谢
  • 附录A 攻读学位期间所发表的学术论文目录
  • 相关论文文献

    • [1].一种MANET可生存性模型的建模方法[J]. 信息安全与通信保密 2010(01)
    • [2].MANET可用带宽测量和定位方法研究[J]. 计算机工程与应用 2010(15)
    • [3].MANET中基于网格可预测的位置服务[J]. 微型机与应用 2010(17)
    • [4].基于MANET的多层分级结构及其分群策略研究[J]. 计算机应用与软件 2014(02)
    • [5].基于直觉模糊理论的MANET主观信任模型[J]. 南京航空航天大学学报 2011(04)
    • [6].基于可靠稳定性评价的MANET多路径路由优化算法[J]. 电子与信息学报 2017(03)
    • [7].MANET中基于滑动窗口的网络编码协作算法[J]. 计算机科学 2020(11)
    • [8].MANET中数据一致性的研究[J]. 黑龙江科技信息 2011(08)
    • [9].基于模糊数学的MANET恶意节点识别[J]. 计算机工程 2014(05)
    • [10].基于关系链的MANET地址自动配置机制[J]. 科技视界 2013(25)
    • [11].MANET中基于二次置换多项式的滑动窗口网络编码算法[J]. 武汉大学学报(理学版) 2019(06)
    • [12].MANET的关键技术及其在军事通信中的应用[J]. 科协论坛(下半月) 2012(07)
    • [13].基于链路故障的MANET本地修复技术[J]. 计算机工程 2010(01)
    • [14].强弱状态信息结合的MANET位置服务协议[J]. 计算机应用研究 2012(02)
    • [15].一种基于蚁群系统的MANET路由算法[J]. 长沙通信职业技术学院学报 2011(04)
    • [16].MANET中基于声誉机制的安全路由协议[J]. 计算机技术与发展 2010(11)
    • [17].MANET中一种新的广播风暴抑制算法[J]. 通信对抗 2008(03)
    • [18].应用于智能电网信息采集终端的MANET技术可行性分析[J]. 软件导刊 2012(10)
    • [19].MANET中的可信路由匿名通信方法[J]. 信息安全与通信保密 2014(09)
    • [20].MANET网络激励节点协作的信任评估路由协议[J]. 通信学报 2012(07)
    • [21].开销优化的MANET按需位置服务协议[J]. 计算机研究与发展 2012(12)
    • [22].链路可用性的MANET网络分簇算法[J]. 重庆大学学报 2010(12)
    • [23].在MANET下抗选择性黑洞攻击的入侵检测系统[J]. 控制工程 2018(04)
    • [24].拓扑隐藏的MANET安全多路径路由协议[J]. 软件学报 2011(05)
    • [25].基于最小费用最大流的MANET网络路由能量控制模型[J]. 传感技术学报 2010(04)
    • [26].MANET源路由匿名实现[J]. 微计算机信息 2011(04)
    • [27].MANET组密钥管理的研究[J]. 计算机工程与应用 2011(13)
    • [28].MANET中节点驻留时间对路由协议性能的影响[J]. 物联网技术 2020(04)
    • [29].基于速度感知的MANET概率路由[J]. 系统仿真学报 2017(06)
    • [30].面向MANET报文丢弃攻击的模糊入侵检测系统[J]. 电信科学 2016(10)

    标签:;  ;  ;  ;  

    MANET环境中基于OLSR的完全分布式证书中心的设计与实现
    下载Doc文档

    猜你喜欢