馬 濤,陳 娟,王 勇
(1.解放軍電子工程學院,合肥 230037;2.陸軍軍官學院,合肥 230031;3.中國二炮駐中電集團第五十四研究所軍代室,石家莊 050000)
低速率移動自組織網絡安全路由協議
馬 濤1,陳 娟2,王 勇3
(1.解放軍電子工程學院,合肥 230037;2.陸軍軍官學院,合肥 230031;3.中國二炮駐中電集團第五十四研究所軍代室,石家莊 050000)
由于移動Ad Hoc網絡具有無需基礎設施,可以快速部署,很難完全被摧毀等優點,被作為數字化戰場通信的優先選擇,設計實現了一種適用于低速率移動Ad Hoc網絡的安全路由協議——LSRP,它適用于分層架構的低速移動電臺自組網,可以在網絡資源有限的情況下,防御來自外部和內部兩方面的攻擊。LSRP協議利用分布式門限RSA簽名方案來阻止非授權接入,防范來自網絡外部的攻擊;利用鄰節點信任度評估機制,進行惡意節點檢測和剪除,防范來自網絡內部的攻擊,增強了網絡的安全性。
移動Ad Hoc網絡,電臺自組網,路由協議,節點信任度評估
移動自組網MANET(Mobile Ad Hoc Network)是一種新型的網絡結構,由于Ad Hoc節點處于開放的無線環境中,動態拓撲,缺乏授權中心等特點,使得Ad Hoc網絡比傳統網絡更容易受到安全威脅。按照攻擊性質,攻擊行為可分為2類[1-2]:被動攻擊和主動攻擊。按照攻擊來源,主動攻擊分為外部攻擊和內部攻擊。外部攻擊是指沒有通過驗證的網絡外節點對網絡的攻擊;內部攻擊是指網絡中的節點被侵占或本身就是叛徒,通過竊聽、發布錯誤路由信息等方法對網絡進行攻擊。由于內部的惡意節點是網絡的授權主體,受到協議的保護,因此,更難于檢測,對Ad Hoc網絡危害更大。……