问题:
关键词:Mesh认证,CliqueNet,802.1X,匿名,无线接入
● 参考解析
无线Mesh网络这种新型的无线网络技术,在近几年正逐渐发展起来并走向成熟。无线Mesh网是下一代无线通信网络的重要技术,它是一种多跳网络,具有自组织、自配置和自恢复的特点,是一种高容量,高效率的分布式网络;它解决了传统无线局域网(WLAN)覆盖范围小,带宽低等问题,具有成为骨干接入网络所必需的特点和优势,具有非常广阔的发展前景。
然而,随着信息技术的飞速发展和网络的迅速普及,以计算机和计算机网络为目标,以信息技术为手段,在整个网络空间进行各种类型的攻击的现象也越来越严重。相对于有线网络,无线Mesh网络由于其自组织,动态拓扑,多跳路由等特点而更容易受到各种攻击。因此,安全问题是Mesh网络研究的一个至关重要的问题。现代的网络技术和密码学加解密体制虽然可以较好解决Mesh网络安全的秘密性,完整性,可用性,真实性和不可否认性等需求,但是均致力于保护信息的内容。而由于Mesh网使用的网络协议,如HTTP、TCP/IP等在最初设计时并没有考虑到通信匿名性,所以用户的身份信息和通信关系很容易暴露。通过对网络数据报文的分析,攻击者能够解析出通信的源地址、目的地址、报文长度、通信时间、通信频率等信息,这导致了用户的个人信息甚至真实身份的泄漏,破坏了用户的匿名性。匿名技术是保护用户隐私的一种有效手段,它能将通信流中的通信关系加以隐藏,使攻击者无法获知双方的通信关系,保护了用户私人信息的安全,满足了用户的匿名需求。
此外,STA在无线Mesh网络中的移动性,以及其上运行的实时业务的连续性,对无线Mesh网络中的结点切换过程的高效率、低时延等方面提出了更高的要求。而切换过程中的时延主要来源于认证过程,因此高效率、低时延的认证方法在无线Mesh网络中的需求更为迫切。
对于Mesh网络中的认证技术,国内外学者在此前已经进行了大量的研究,提出了一些认证方案,但均不能实现对匿名性的保护。本论文提出了一种无线Mesh网络的匿名通信认证方式,目的在于建立一个高效可靠的无线Mesh匿名通信网络,实现Mesh网络架构下的匿名通信,提供一种能够保护用户隐私信息的方案。
本文首先介绍了无线Mesh网络的背景知识,包括无线Mesh网络的特点,发展状况以及802.11s标准草案;随后详细介绍和分析了无线Mesh网络中的各种接入认证技术,匿名通信的重要性及当前的各种匿名协议;接着以CliqueNet匿名协议和802.1X为基础提出了“无线Mesh网络的匿名通信认证”的思想,并对匿名认证协议的效率进行了理论分析以及建模仿真。
通过分析仿真结果可以得出,本文所设计的协议在系统安全性能不降低的情况下,可以保证结点灵活、高效地加入网络;同时本文所设计的协议缩短了认证时延,提高了认证效率,从而保证了实时业务的连续性。
相关内容
相关标签