资源描述:
《一种基于混合策略的异构manet组密钥管理体系结构》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、第卷第期计算机应用与软件年月一种基于混合策略的异构组密钥管理体系结构魏楚元吕橙张翰韬北京建筑工程学院计算机科学与技术系北京以润一,。摘要移动卜网卜倪劝的群组密钥管理机制的研究是一个热点问题针对一种特定的有无人飞机支持的异构模型,提出了一种墓于混合策略的异,并给出了实现密钥。最构组密钥管理体系结构更新的策略后对该体系结构进行了性能分析,在密钥存储和密钥更新计算方。面的负载值表明它适合于异构环境一网异构模型密钥管理密钥更新分担式密钥协商关挂词移动切材厅记心“,成说。如日巴‘刀,地呷眠记几动加叭盯凡沁妙£咭落肚川堵。叔,旧呵咭。火脚甲端加
2、内旧倪毗卯脚一一,帅罗面瓜伴吮耐“喀比一即飞找唱一·叮叮咫冲能尤为重要,必须尽量降低密钥管理协议在计算和存储各方面引言的开销。另外,环境下密钥存储量也是一个重要的因素,移动节点的存储能力有限,应尽量降低节点的密钥存储量。一、移动网是由多个移动节点通过无线链路连接具有安全群组通信中的密钥管理机制是最为关键和最具有挑战性的、’。时变拓扑结构的一个多跳临时性自治系统〔〕安全是,虽然在有线网络中,问题已经得到广泛的研究和应用但由于在。中的基本问题也是该领域研究的热点之一应用要求无线网络中的研究刚刚起步,因此针对的安全群组通,有较高的安全性质
3、因为中的节点可以在任何时刻随。信与密钥管理的研究就更具有挑战性意移动,使得拓扑结构在任意变化,一个无线、。网络有不同的数据路由过程关键资源需求和不同的拓扑结构异构比网络模型另外,无线通信介质使得更容易遭受特定的攻击,如窃、。,,听等被动攻击和消息重放消息墓改等主动攻击现有的安全与同构模型不同的是异构模型中节点并不是对等的即它,、。机制并不能很好地应用于特别是移动节点在一个敌对们不一定完全具有相同的计算通信等能力异构中的环境中,例如在战场上,敌我双方开展信息对抗战,军事情报的各个节点形成了一种层次结构。图给出了一种由无人飞机,’。以及
4、指挥命令等消息需要通过无线传输而战场上没有特定的支持的的异构网络模型所有的地面移动节,。,该一物理设备进行保护很容易造成通信的攻击或某些节点的妥协点都处于一个单独的区域中区域由一个在印千英尺高,。一个有效的安全机制不仅能抵抗恶意攻击而且还能空以直径为海里的圆圈飞行的维护在相控阵天线的。,能提,防止内部某些节点的叛变等帮助下供到地面的共享束极盖它所维护的区域并,。目前安全技术较为集中的研究热点包括安全路保持位于它下面的操作区域的视线连接从到地面节点、、,整个共享束形成一个访问,由技术安全群组通信技术密钥管理技术以及认证技术等其网络被用
5、来建立从到它。。中群组通信密钥管理技术是解决盯安全最关键的技术的地面移动骨干节点之间的相互通信在同一区域里所有的地一。有效的组密钥管理机制是实现安全群组通信系统的基面移动骨干节点使用层协议人接人。、、础组密钥管理协议包括节点认证密钥生成与分发密钥更新、。,。二一一协议组密钥的一致性问题等在环境下盯的收稿日期拓基金项目北京市教委科技发展计划,泣加。,,,网络拓扑结构和成员关系的变化频率高的分布式特性州洲曲楚元讲师主研领域网络安全安全多方。及带宽限制、节点计算能力和存储能力都很有限,密钥管理的性计算©1994-2008ChinaAcad
6、emicJournalElectronicPublishingHouse.Allrightsreserved.http://www.cnki.net第期魏楚元等一种基于混合策略的异构组密钥管理体系结构作为簇内组密钥管理协议,它的优点是组密钥的计算和分发由组控制器完成,当组规模较小时,普通节点加人或退出的密钥更。新能保持较高的效率在整个中,地面移动骨干节点作为各个子粗的旗头节点,这些簇头节点分布于整个中,它们之间形成一。,种分布式协同关系要完成相互之间的安全通信所有的簇头。节点之间必须采用一个共同的组密钥因为各个簇头节点之间是平等的关
7、系,不存在任何集中控制节点,采用”协议作。为簇头节点之间分布式组密钥协商生成协议它的优点组,们图两层带的异构是由每个成员提供的一个密钥份额生成的,而且各个旗头节点异构在逻辑上可,在地面以看作是一种两层结构具,,。有比普通成员节点更强的计算能力采用分担式的,钥协育存在两种节点即地面移动骨干节点和普通的地面节点异构。方法可以有效地避免单点失效的问题通过分级链路状态路由〔’〕,一在通过路由协议完成整个网络旗的划分之协议建立和维护路由信息它支持移动网动态拓扑结后,每个簇内由簇头节点充当密钥管理器,采用集中式密钥管理构变化和节点移动性处理。协
8、议用于分级组织无线多跳方法协议。,。作为密钥管理协议所有的簇头节点形成了一网络突出的特征是可灵活地处理逻辑子网络分级路由,这些一,个协商层的控制节点组簇头节点之间采用分担式密钥协协议适合于处理网络由多个簇组成的网络网络中包括。。商协议