文档介绍:南京航空航天大学
硕士学位论文
基于Ad Hoc网络的分布式CA系统的设计与实现
姓名:高照锋
申请学位级别:硕士
专业:计算机应用
指导教师:叶延风
20070101
南京航空航天大学硕士学位论文
摘要
Ad Hoc 网络技术是目前国际学术界研究的热点,随着研究的不断深入它的
安全问题已引起研究者的注意。在有线网络中 PKI 是保障网络安全的最佳体系,
但是由于 Ad Hoc 网络没有固定设施,传统的 PKI 技术不能直接应用到 Ad Hoc
网络中。论文针对 Ad Hoc 网络的脆弱性特点:无线信道、动态的网络拓扑和
没有固定设施等,重点研究了 Ad Hoc 网络中的分布式 CA 系统。
论文主要做了如下工作:研究了 Ad Hoc 网络的结构、分簇、典型威胁和
安全策略;研究了 Ad Hoc 网络安全相关的原理和技术,如对称密码算法、公
钥密码体制,门限理论,基于 PKI 的认证模型等;对典型的安全认证方案进行
了研究,在最小 ID 算法的基础上,提出了一种改进的基于能量控制的分簇算
法;研究了基于簇头节点的 CA 定位方案,在无求逆椭圆曲线签名方案的基础
上提出了一种分布式椭圆曲线签名方案;研究了基于椭圆曲线密码体制的先应
式密钥共享方案,节点之间通过证书进行会话密钥的协商,保障通信消息的机
密性、完整性和不可否认性;设计并初步实现了基于椭圆曲线密码体制的 PDCA
原型系统;并对密钥初始化、签名效率等原型系统的性能进行了测试实验。
提出的基于能量控制的分簇算法,有利于避免一个簇内节点过多的情况;
先应式密钥共享方案中的私钥分量更新机制迫使别有用心者必需在更新周期
之内俘获一定数量的 CA 节点才能对系统的安全构成威胁;系统私钥分量的更
新对系统中的普通节点是透明的。
关键词: Ad Hoc 网络,密钥管理,门限密码,椭圆曲线密码体制,分布式签
名
I
基于 Ad Hoc 网络的 CA 系统的设计与实现
Abstract
In recent years, Mobile Ad work () technologies have been a
research focus in the international academy. Along the in-depth research, its security
problems have attracted more attention from researchers. Public Key Infrastructure
(PKI)is the best security system for works, but it can not be directly
applied into , because there is not a fixed infrastructure in .
According to the vulnerable features of Ad work such as wireless Link,
Dynamic topology and no fixed infrastructure, etc. the paper focuses on the
distributed CA system in .
The main contents discussed in this thesis are as follows. Firstly, some
problems were analyzed about such as architecture, Clustering, typical
threat and security scheme. Secondly, the paper studies the principles and
technologies of Ad work security, such as symmetric key algorithm ,public
key algorithm, threshold theory, PKI-based authentication model, etc; Thirdly, some
typical distributed authentication model are studied, a improved Power Control
Clustering Algorithm based on MIN-ID Clustering Algorithm is propose