999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺議Ad Hoc無線網絡安全策略

2011-03-19 19:19:33滕萍
網絡安全技術與應用 2011年2期
關鍵詞:網絡安全

滕萍

遼寧警官高等專科學校公安信息系 遼寧 116036

0 引言

在設計安全方案時,Ad Hoc無線網絡沒有一個明確的抵御入侵的界限,區分網絡內外的界限也模糊不清,從而沒有一個可以部署安全方案的地方或設備。另外,移動設備和存儲安全信息的系統容易受到物理捕獲或危害,特別是保護比較差的低端設備,攻擊者可以由這些被破壞了的節點接入網絡,這些節點將作為系統中安全性最差的一環并引發安全性崩壞的多米諾效應。因此,對Ad Hoc無線網絡安全的研究是保證網絡正常運行的關鍵之一。

1 Ad Hoc無線網絡安全要求和安全策略

1.1 Ad Hoc無線網絡安全方案的要求

Ad Hoc無線網絡的特性清楚的表明:要達到廣泛的保護和指定的網絡性能,必須建立多重防護的安全解決方案。

首先,安全解決方案必須分布在許多獨立的組成部分里,并依靠他們的合作來保證整個網絡的安全。這個安全方案要求每個設備必須在其資源限制(如計算能力、存儲空間、通信能力和能量供給)內工作。

其次,安全方案必須分布在整個網絡的每一層中,每一層負責一層防護,沒有一個單層的安全方案可以抵御所有的攻擊。

第三,安全解決方案需要抵御來自網絡外部對無線信道和網絡拓撲進行的攻擊,還要抵御來自系統內部的通過中間設備侵入系統,并獲得進入特定系統的知識。

第四,與保護系統崩潰方法相一致,安全解決方案必須包括三個部分:抵御入侵、監測攻擊者和對入侵做出反應。最后很重要的一點就是這個安全解決方案必須在高度動態且資源受限的網絡中實用且可以負擔的起。

1.2 可以采用的安全策略和機制

傳統的安全機制,例如認證協議、數字簽名和加密,在實現Ad Hoc無線網絡的安全目標時,依然有重要的作用。目前,Ad Hoc無線網絡安全技術普遍采用的保護機制,就是通過密鑰管理、鑒權與授權、加密等技術來構造安全系統,防止系統被破壞。

(1)密鑰管理

網絡中節點的動態加入和離開,導致通信時的密鑰必須更換。因為節點動態加入時,網絡可能希望新加入的節點不知道在此之前該網絡中已經發布的重要信息,所以需要更換通信密鑰。另外節點離開后,網絡也希望以后該網段的通信能夠是一種機密行為,而不能讓退出了該網絡的成員再繼續解讀網段中的分組信息,所以也需要更換通信時的密鑰。因此,密鑰的管理是決定該網絡安全系數的重要因素。

(2)安全鑒權與授權

使用多跳的無線鏈路使用Ad Hoc無線網絡很容易受到諸如被動竊聽、主動入侵、信息假冒等各種信息竊取攻擊。被動竊聽可能使敵方獲取保密信息;主動竊取攻擊中敵方可以刪除有用信息、插入錯誤信息或修改信息,從而破壞了數據的可用性、完整性、安全認證和抗抵賴性。為對付主動攻擊,可以采用帶有認證的端到端加密的方法。

(3)加密

Ad Hoc無線網絡內部通信必須采用加密機制,目前常用對稱加密和非對稱加密算法。對稱加密實現簡單,但密鑰容易泄露或被破譯;非對稱加密增強了安全系數,但密鑰的產生、存儲和發放的開銷較大。

(4)基于信任分散的安全策略

當網絡環境進一步擴大,就需要建立一種可信任第三方的認證機制。在這種機制下,所有的節點都擁有一個公開/秘密密鑰對,他們彼此用公開密鑰來鑒別對方,為了保證公開密鑰的真實性,需要有一個可信任的實體來管理所有的公開密鑰,這個可信任實體叫做證書授權機構(CA)。這個可信的CA給每個節點分配一個惟一的標識并簽發一個包含標識和節點公開密鑰的證書。CA本身有一個公開/秘密密鑰對,并且所有的節點都知道CA的公開密鑰,所有的節點都利用CA進行認證。然而在Ad Hoc無線網絡中所有的節點都容易受到攻擊,也容易被俘獲。如果在Ad Hoc無線網絡中采用一個CA來管理整個網絡節點的公開密鑰的話,那么這個CA節點要是被俘獲了,整個網絡也就崩潰了。

2 Ad Hoc無線網絡采取的安全策略

2.1 分布式組密鑰管理策略

假設移動自組織網絡由N個節點組成,離線的組控制節點生成組的RSA密鑰對為{SK, PK},其中SK為私有密鑰,PK為公開密鑰,并選擇組通信密鑰種子生成函數g(x)以及初始值,在網絡部署之前,組控制節點預先為每個組成員生成并分發一定的密鑰信息。假設節點的全局惟一標識為擁有的密鑰信息,其包括:節點的共享密鑰;節點的私鑰和公鑰對;節點的組成員資格證書;組通信密鑰種子生成函數 g(x);HASH函數:初始組密鑰:HASH ((g <m)) SK)}m表示組密鑰種子初始序號。

節點的共享密鑰由組控制節點根據拉各朗日插值秘密共享方案生成。節點的公鑰、私鑰對應于組密鑰生成與分發時的安全通信。節點的組成員資格證書由離線控制節點,利用組私鑰簽發,用于驗證節點的公鑰,以及組內成員資格。組成員的刪除通過證書廢除列表實現。

2.2 分層分組式組密鑰管理策略

目前的Ad Hoc無線網絡密鑰協商協議主要基于Diffie-Hellman問題(簡記為DH問題),將基本的兩方DH問題擴展到多方情形。主要的協議有:CLIQUES協議族,Hypercube協議和Octopus協議,TGDH協議。

建立相連區域集(Connected Dominating Set,CDS)的主要思想是依據分組算法將網絡劃分成多個小組,所有分組不重疊,完備的覆蓋網絡所有節點。小組內有一個組長和組員。

假設在初始密鑰協商階段網絡拓撲不變。從時間上 Ad Hoc密鑰協商分為兩階段:初始密鑰協商(Initial Key Agreement, IKA)和密鑰更新(Auxilary Key Agreement, AKA)。從空間上密鑰協商分為低層小組內密鑰協商和高層 dominator間密鑰協商。密鑰協商兩個主要性能指標(通信量和計算量)很難兼顧。小組內節點距離不大于2跳,通信消耗小而可靠,適合用通信量較大的方案以換取計算量的減少,因此可以采用類似GDH.3協議。

分層分組式的管理策略的基本思想是:對加入網絡的成員進行分組,每個小組中包含一個控制節點,所有的控制節點組成了組播密鑰管理的一層,而小組內部的密鑰管理屬于另一層,這兩層從某種意義上是相對獨立的,它們選擇的密鑰管理方式可以相同,也可以不同,既可以是集中式,也可以是分布式。因此,分層分組式實際上結合了集中式和分布式的管理方式,可以同時具備這兩種方式的優點。如果小組內部的成員個數比較少,則可以采用集中控制式;而當小組規模比較大時,還可以對其再次進行分組,從而生成新的層次。

3 結語

在Ad Hoc無線網絡備受關注的今天,網絡安全還需要更進一步的深入研究,并由且不能僅僅限于理論上的分析,還要結合各種應用場景進行深入分析。總之,于Ad Hoc無線網絡自身在安全方面的弱點以及應用環境的不同,使得找出一種有效的方案來解決Ad Hoc無線網絡所有的安全問題,在目前是不太現實的。所以,應該著眼于一個或幾個安全問題作深入研究,并針對某些實際應用環境來設計出一些安全解決方案。

[1]吳為,鄒秋波.一種基于概率的Ad hoc無線網絡安全通信密鑰分發方法[J].通信學報.2005.

[2]徐倩,張福泰,劉志高.無線 Ad hoc無線網絡中基于身份的密鑰管理方案[J].南京師范大學學報(工程技術版).2006.

[3]羅東俊,基于PGP信任模型的Web服務統一身份認證研究.長春工程學院學報(自然科學版).2005.

[4]鄭霆,史杏榮,袁平波.一種新的移動 Ad hoc無線網絡的安全解決方案.計算機工程.2006.

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 午夜日b视频| 无码aaa视频| 亚洲浓毛av| 亚洲无码91视频| 影音先锋丝袜制服| 女人一级毛片| 国产精品永久久久久| 18黑白丝水手服自慰喷水网站| 国产精品自在在线午夜区app| 国产免费网址| 国产精品亚洲αv天堂无码| 亚洲国产日韩在线成人蜜芽| 国模私拍一区二区| 久久超级碰| 这里只有精品在线播放| 国产精品精品视频| 亚洲第一精品福利| 亚洲第一av网站| 欧美三级自拍| 国产真实乱子伦视频播放| 99热国产在线精品99| 在线免费看片a| 福利在线不卡一区| 亚洲欧洲自拍拍偷午夜色无码| 国产又粗又猛又爽视频| 亚洲综合久久成人AV| 黄色一级视频欧美| 国产精品美人久久久久久AV| 亚洲精品第一页不卡| 亚洲大尺度在线| 亚洲色图综合在线| 免费亚洲成人| 精品国产电影久久九九| 色妞www精品视频一级下载| 高清欧美性猛交XXXX黑人猛交| 国产波多野结衣中文在线播放| 青青青视频免费一区二区| 国产成人a毛片在线| 久久精品电影| 国产成熟女人性满足视频| 最近最新中文字幕免费的一页| a级毛片免费网站| 亚洲视频色图| 亚洲最新网址| 91香蕉视频下载网站| 亚洲精品图区| 无码中文AⅤ在线观看| 欧美专区在线观看| 青青草欧美| 日本人真淫视频一区二区三区| 看国产一级毛片| 人人91人人澡人人妻人人爽| 亚洲天堂视频网站| 无码日韩精品91超碰| 凹凸国产熟女精品视频| 伊人成人在线| 91网址在线播放| 99ri精品视频在线观看播放| 免费日韩在线视频| 欧美性精品不卡在线观看| 国产欧美在线| 国内丰满少妇猛烈精品播| 欧美三级视频在线播放| 东京热高清无码精品| 精品福利网| 国产浮力第一页永久地址| www亚洲精品| 91青青草视频在线观看的| 老司机精品一区在线视频| 在线观看精品自拍视频| 欧美成人怡春院在线激情| 99久久国产综合精品女同| 自慰网址在线观看| 妇女自拍偷自拍亚洲精品| 婷婷色丁香综合激情| 97影院午夜在线观看视频| 青青青伊人色综合久久| 91成人在线观看视频| 国产精品成人免费视频99| 欧美视频二区| 国产a在视频线精品视频下载| 真实国产乱子伦高清|