1 / 73
文档名称:

基于IPv6的Ad Hoc网络身份认证系统的设计与实现.pdf

格式:pdf   页数:73
下载后只包含 1 个 PDF 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

基于IPv6的Ad Hoc网络身份认证系统的设计与实现.pdf

上传人:minzo 2014/3/3 文件大小:0 KB

下载得到文件列表

基于IPv6的Ad Hoc网络身份认证系统的设计与实现.pdf

文档介绍

文档介绍:南京航空航天大学
硕士学位论文
基于IPv6的Ad Hoc网络身份认证系统的设计与实现
姓名:丁晓蕾
申请学位级别:硕士
专业:计算机应用技术
指导教师:庄毅
20080101
南京航空航天大学硕士学位论文
摘要
移动 Ad Hoc 网络是一种新型的无线网络,正在得到越来越广泛的应用,成
为移动通信技术发展的一个重要方向。Ad Hoc 网络使用无线链路,具有安全性
差、网络拓扑动态变化等特性。与传统网络相比,Ad Hoc 网络非常脆弱更容易
遭受各种攻击,设计安全防护方案更加困难。
论文的主要工作:对 Ad Hoc 网络的安全性进行深入的分析,采用跨层设计
的思想,设计了一个基于 IPv6 的 Ad Hoc 网络身份认证系统模型,通过在网络
层和应用层部署认证机制,保障网络的安全;在 Ad Hoc 网络的网络层采用移动
IPv6 协议,针对移动 IPv6 中流行的两种绑定更新协议(RR 和 CAM-DH)的缺
点,提出了协议改进方案,改进的绑定更新协议 IBUP 可以提供节点身份认证,
不仅可有效防止网络节点受到各种相关攻击,还可减少在资源有限的移动节点上
进行的大量加密运算,并对 IBUP 进行了安全性和性能分析;在应用层设计了一
种针对 Ad Hoc 网络分簇结构的混合认证方案和密钥管理模型,混合认证系统
HAS 中簇内节点采用基于身份的认证机制,以其身份标识作为公钥,无需部署
第三方基础设施,簇头间采用基于证书的认证机制,基于证书的认证系统采用分
布式 CA 提供安全服务;采用 VC 软件工具实现了该混合认证方案。
通过论文中设计的网络层 IBUP 协议、应用层的混合认证方案,为基于 IPv6
的 Ad Hoc 网络提供了安全、快速、低成本、扩展性好、可操作性强的身份认证
功能。

关键词:Ad Hoc 网络,移动 IPv6,绑定更新,地址加密生成,基于身份密码学,
分布式 PKI
I
基于 IPv6 的 Ad Hoc 网络身份认证系统的设计与实现
Abstract
Mobile Ad work is a new paradigm of work, whose
application is getting wider and wider and the research on it has already e one
important direction in munication technology. Ad work has the
features such as vulnerable wireless links, bad security and dynamical topology. Ad
work is very crisp and more pared to work and it
is very hard to design secure scheme of Ad work.
The main contents discussed in this thesis are as follows. Based on an in-depth
analysis of security threats in Ad work, a cross-layer design is provided; a
model of identity authentication system in Ad work based on IPv6 is
proposed, which deploys authentication mechanism work layer and application
layer to provide stronger security. Mobile IPv6 protocol is adopted work layer.
An improved Binding Update protocol(IBUP) is proposed to solve the disadvantages
of two existing Binding Update protocols(RR protocol, CAM-DH protocol) adopted
in Mobile IPv6; the IBUP provides identity authentication of node, prevents from
attack such as DoS and other attacks, minimizes asymmetric cryptographic ope