教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 小学教育 >

移动Ad Hoc网络安全按需路由协议

来源:网络收集 时间:2026-09-09
导读: 移动Ad Hoc网络安全按需路由协议 移动AdHoc网络安全按需路由协议 刘歹虿平,许歹孑平 (延安大学信息学院通信工程系,陕西西安716000) 摘要:AdHOC网络的安全性问题越来越引起J、一411的关注,如何确保AdHOC网络路由协议的安全成

移动Ad Hoc网络安全按需路由协议

移动AdHoc网络安全按需路由协议

刘歹虿平,许歹孑平

(延安大学信息学院通信工程系,陕西西安716000)

摘要:AdHOC网络的安全性问题越来越引起J、一411的关注,如何确保AdHOC网络路由协议的安全成为AdHOC研究的

一项关键技术。提出一种适用于移动AdHOC网络的安全按需源路由协议,利用移动节点之间的会话密钥和基于散列函数的消息鉴别码HMAC一起来验证路由发现和路由应答的有效性。提出的邻居节点维护机制通过把MAC地址和每个节点的lD绑定来防御各种复杂的攻击如虫洞攻击。NS2仿真表明该协议能有效地探测和阻止针对AdHoe网络的大部分攻击。

关键词:AdHOC网络;安全按需路由;虫洞攻击;散列函数

中图分类号:TN915—34;7FP393

文献标识码:A

文章编号:1004—373X(2010)16-0097—04

SecureOn-demandRoutingProtocolforAdHocNetwork

I。IU

Qiao—ping,XUQiao-ping

71

(InformationCollege.Yan’anUniversity,Xi’an

6000,China)

Abstract:Thesecurityissueoftheadhocnetworkhasattractedtheattentionofpeople.Therefore,thesecurityoftheroutingprotocolfortheadhoenetworkisthekeyproblem.Aadhoenetworkisproposed,which

on

uses

secure

ad

hoeon—demandrouting(SAOR)protocolsuitablefor

thesessionkeybetweenpairsofmobilenodesandmessageanthenticationcodebased

route

hashfunction

tO

verifythevalidityofthe

as

discoveryand

are

route

replies.Bybindingthe

MACaddresswith1I)of

every

node,thevariouscomplexattackssuch

wormholeattacks

can

defendedbytheproposedneighbor-nodemaintenancemecha—

nism.NS-2simulationresultsshowthatSAORhocnetwork).

effectivelydetectandthwartmostofattacksupon

MANETs(mobilead

Keywords:adhocnetwork;secureon—demandrouting;wormholeattack;hashfunction

O引言

AdHocNetworks,

全的路由协议非常重要。

l安全按需源路由协议

移动AdHoe网络[1。2](Mobile

MANETS)组网方便、快捷,不受时间和空问限制,既可应用于救援、会议、战场、探险、远距离或危险环境中的目标监控等场合,还可用于末端网络的扩展,因此得到了广泛应用。移动AdHoc网络是一种临时自治的分布式系统,具有无中心接入和多跳的特征¨j。网络中各个节点的地位平等,每个节点都具有主机与路由器的双

重功能。

为了使得路由(secure

AdHocon-demand

rou—

ting,SAOR)协议实用性较强,能够满足多数应用场合的安全性要求,需综合考虑所采用技术的安全特性。按需路由开销相对较小,且具有较强的实用性,基于此本文提出一种适用于AdHoc网络的安全按需源路由L7吨o

(secureAdHOCOn—demandrouting,SAOR)协议。该

协议利用移动节点之间的会话密钥∞3和基于散列函数的消息鉴别码HMAC一起来验证路由发现和路由应答的有效性。提出了的邻居节点维护机制通过把MAC地址与每个节点的ID绑定来防御各种复杂的攻击如虫洞攻击等。该协议的最优性能就是自认证密钥体制带来的小通信开销。该协议同样包括路由发现和路由维护两个过程,并采纳目的节点序列号及邻节点列表等机制。

1.1

由于没有固定基础设施、拓扑频繁动态变化、无线信道完全开放、节点的恶意行为难以检测、网络缺乏自稳定性等原因,移动AdHoc网络容易遭受多种类型的攻击¨。6],主要有路由破坏攻击(如虫洞攻击,黑洞攻击),资源消耗攻击(如拒绝服务攻击)等。因此设计安

收稿日期:2010—03—19

基金项目:延安大学面向21世纪教学改革资助项目

(YDJG08—21;YDJG08—24;YDJG09—24);延安大学《信号与处理》校级重点学科资助项目

假设阶段

假设AdHoc网络中的每对节点N;和N。都拥有

97

万方数据

移动Ad Hoc网络安全按需路由协议

自己的共享密钥。假设节点一旦进入网络,其MAC地址就不会改变,并且在节点进入网络之前,每个节点已

经获得了被CA签名的证书,由此可以绑定MAC和ID(可能是节点的IP地址)。节点A把证书赠予首次遇

见的节点,如果证书得到成功验证,那么节点就可以和邻节点进行通信,否则丢弃此节点。1.2邻节点列表维护机制

当节点A首次接收到另一个节点B的信息时,首先把包含在证书的MAC地址和数据包头部的源MAC地址比较。如果两个MAC地址相配,证书进一步验证CA的公钥。若两次验证均成功通过,就把ID和MAC地址加入到当前邻节点列表中。因为网络中的节点有可能处于移动状态,所以一个活跃比特始终用来显示该节点是否处在无限范围内。若在规定的时间内,端节点还没有收到节点的信息,活跃比特就失效。认证的<MAC.ID>保存在邻节点列表中是用来节省证书认证时的非必要的重复计算。因为假设节点进入网络其MAC地址就不会改变,所以ID的真实性能被保证。

节点每次接收到邻节点的数据包后,首先核查这个节点是否已经存在它的邻节点列表中,它是否是活跃的。如果存在,它进一步核实这个数据包的源MAC地址与已存在当前邻居列表中的节点配对的MAC地址是否相配。只有这些数据分组成功通过这两项验证,才能传递到上层进一步处理。1.3路由发现过程

路由发现过程(如图1所示)包括路由请求,路由请求转发以及在目的节点处对路由请求的验证,还有相对应的路由应答,路由应答转发和在源节点对路由应答的

验证。

RREQ:S———————卜D

RREP:D—————斗S

图1路由发现过程

1.3.1路由请求过程

当源节点想和目的节点通信但路由缓冲中并没有到达目的节点的路由时,就根据实际应用 …… 此处隐藏:2038字,全部文档内容请下载后查看。喜欢就下载吧 ……

移动Ad Hoc网络安全按需路由协议.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/43567.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)