浅析移动Ad hoc网络及其安全性
- 格式:pdf
- 大小:216.23 KB
- 文档页数:2
移动Ad Hoc网络安全路由协议设计与分析技术移动Ad Hoc网络是由多个移动节点组成的无线网络,这些节点可以在无须基础设施的情况下互相通信。
但由于网络拓扑和网络成员的不断变化,移动Ad Hoc网络相对于传统有线网络和固定无线网络更加容易受到许多攻击和威胁。
因此,为了确保移动Ad Hoc网络的安全性,需要设计一种有效的安全路由协议。
本文从移动Ad Hoc网络的特点、路由协议的设计原则、安全路由协议的分类、安全路由的关键技术等方面出发进行阐述和分析。
一、移动Ad Hoc网络的特点1.拓扑结构不稳定:移动Ad Hoc网络的节点在移动或策略变化的情况下会不断地加入和退出网络,使得网络壮拓扑结构不稳定。
这种拓扑结构的不稳定性,使得网络的维护和管理更加复杂。
2.网络资源受限:移动Ad Hoc网络的节点受限于网络资源,如带宽、电量、存储空间等。
因此,为了尽可能地延长网络的寿命,需要采取一些有效的资源管理策略。
3.攻击威胁增多:由于移动Ad Hoc网络的特性,如网络仅由移动设备组成、节点之间的连接是无线的、拓扑结构不断变化等,网络更容易受到各种攻击威胁,包括黑客攻击、拒绝服务攻击、篡改攻击等。
二、安全路由协议的设计原则为保障移动Ad Hoc网络的安全性,设计安全路由协议需要遵循一定的原则。
1.兼顾效率和安全性:安全路由协议应既考虑协议效率,又应当保证网络安全,并具有强鲁棒性。
2.适应网络的变化和特点:由于移动Ad Hoc网络中节点的加入与退出、节点的移动等动态特性,协议必须灵活适应这些变化和特点。
3.支持多种安全机制:安全路由协议应该支持多种安全机制,如认证、加密、数字签名等。
4.合理利用网络资源:由于移动Ad Hoc网络的有限资源,安全路由协议必须利用资源合理,以避免浪费。
三、安全路由协议的分类根据不同安全策略的实现方式,安全路由协议可以分为基于密码学的协议和基于信任度的协议两类。
1.基于密码学的协议:这种协议采用密码学机制保障数据的传输安全。
Ad Hoc网络综述摘要:Ad Hoc 网络是一种新型、多跳、自组织的无线网络,借助于多跳转发技术来弥补无线设备的有限传输距离,网络节点能够动态地、随意地、频繁地进入和离开网络,从而拓宽网络的覆盖范围,为用户提供各种服务、传输各种业务。
由于Ad Hoc网络是一种新型的无线移动网络,因其独特的组网特性,使得安全问题成为其发展的最大束缚。
路由协议的安全是自组网安全的一个重要部分。
文中扼要介绍了Ad Hoc 网络的发展历史、概念、主要特点、国内外的研究现状及 Ad Hoc 网络的应用,并指出了Ad Hoc 网络管理面临的问题,重点论述了移动Ad Hoc网络中的安全问题,介绍了多种安全路由的协议和方案,并对其中的三种按需安全路由协议进行了比较,最后提出进一步研究Ad Hoc网络路由安全应注意的问题。
关键词:Ad Hoc网络;无线移动网络;网络安全;安全路由协议;1.引言Ad Hoc网络是一种具有多跳性,无需任何基站支撑的无线自组织移动网络。
在未来移动通信领域,由于Ad Hoc网络无需基站支撑因而具有架设方便等优点,它将广泛应用于移动办公、移动漫游等方面;特别是未来军事战争中,将是不可缺少的无线通信网络。
Ad Hoc网络具有自组织性和拓扑动态变化的特点。
目前Ad Hoc 网络的研究热点问题为路由协议、服务质量、MAC 协议、与蜂窝移动通信系统的整合、安全性问题。
Ad Hoc 网络既可以作为一种独立的网络运行,也可以作为当前具有固定设施网络的一种补充形式,在恶劣环境中支持移动节点之间的数据、语音、图像和图形等业务的无线传输,应用范围可以覆盖工业、商业、医疗、家庭、办公环境、军事等各种场合。
本篇综述概括了2004-2009年的关于Ad hoc网络的发展历程、前景、设计理念、网络安全设计以及安全路由协议等方面的参考文献,集中了关于Ad hoc网络的最新技术理念。
2.概述Ad Hoc自组网作为一种新型的无线移动网络,不像传统的无线网,它不依赖于任何固定设施,而是通过移动节点间的相互协作保持网络互联。
移动Adhoc⽹络的特点及应⽤移动Ad hoc⽹络的特点及应⽤1 Ad hoc⽹络的定义Ad hoc⽹是⼀种多跳的、⽆中⼼的、⾃组织⽆线⽹络,⼜称为多跳⽹(Multi-hop Network)、⽆基础设施⽹(Infrastructure less Network)或⾃组织⽹(Self-organizing Network)。
整个⽹络没有固定的基础设施,每个节点都是移动的,并且都能以任意⽅式动态地保持与其它节点的联系。
在这种⽹络中,由于终端⽆线覆盖取值范围的有限性,两个⽆法直接进⾏通信的⽤户终端可以借助其它节点进⾏分组转发。
每⼀个节点同时是⼀个路由器,它们能完成发现以及维持到其它节点路由的功能。
Ad hoc⽹络凭借其基于IP的分组交换技术,可以提供⾼速率(现有的移动蜂窝⽹的传输速率不超过2Mbit/s,⽽Ad hoc⽹络在2~6GHz频段上可提供2~50Mbit/s的数据速率)的数据业务和多媒体业务,从⽽成为第三代全球移动通信系统的⼀个重要补充;另⼀⽅⾯,Ad hoc⽹络也可以作为Internet⽹络的⽆线延伸。
2 Ad hoc⽹络的特点Ad hoc⽹络的主要特征有以下⼏点:1)最⼩化的基础设施⽀持。
2)⾃组织和⾃管理。
既然⽹络基础结构是不具可⽤性的,这些节点必须通过⾃⼰组织和维护⽹络(要求有⾃主的分布式控制)。
节点能侦测到其它节点的存在,并和它们⼀起加⼊⽹络。
3)⼤部分甚⾄所有节点都在移动,导致⽹络拓扑动态变化。
当节点移动时,⽹络拓扑变化,新的节点加⼊,⼀些节点离开,或者是⼀些路由中断。
经常出现频繁的、临时的、突发性的⽹络连接损失。
4)⽆线链路。
既然⼤多数节点是移动的,那就意味着只能是⽆线通信⽅式。
5)节点既是⼀个主机,⼜是⼀个路由器。
⼀个节点可能想连接到超出单跳距离外的另⼀个节点,那么对每⼀个节点⽽⾔,路由功能是必需的,因为⽹络没有下部结构⽀持,节点不必是同⼀类型(可以是电话、PDA、膝上型电脑、传感器等)。
Ad Hoc网络路由技术浅析作者:盛敏田野李建东未来移动通信网络除了以低成本达到高数据率外,还要求网络组网灵活,具有适应性和生存能力。
无线自组织网络(Ad hoc)[1-4]是一种没有预定的基础设施支撑的自组织可重构的多跳无线网络,可以作为蜂窝移动网络的有效加强。
因此,移动自组织网络将因其灵活性而在未来移动通信网络中扮演重要作用。
1 AdHoc网络路由协议Ad hoc网络中,由于通信半径的限制,网络节点之间是通过多跳数据转发机制进行数据交互的,需要路由协议完成分组转发决策。
与传统路由协议相比,Ad hoc路由协议的设计面临着网络拓扑动态变化、带宽受限、信道容量变化、移动终端有限的可用资源等新的问题和挑战。
早在1996年,因特网工程任务组(IETF)就成立了移动Ad hoc网络工作小组(MANET WG),其核心任务就是研究无线自组织网络环境下基于IP协议的路由协议规范和接口设计。
IETF RFC2501详细给出了无线Ad hoc网络的应用场合、特征和性能要求。
目前,MANET WG已经公布了一系列的有关Ad hoc路由的草案,如动态源路由算法(DSR)、基于反向路径转发的拓扑分发协议(TBRPF)、优化链路状态路由算法(OLSR)、按需距离矢量路由算法(AODV)、临时按序路由算法(TORA)、区域路由算法(ZRP);此外,研究还提出了许多Ad hoc路由协议,如目的序列距离矢量路由算法(DSDV)、无线路由协议(WRP)、陆标路由协议(LANMAR)、位置辅助路由(LAR)、鱼眼状态路由算法(FSR)。
这些路由协议根据所采用的基本路由机制的不同,可分为基于链路状态的路由协议、基于距离矢量的路由协议、源路由协议及反向链路协议;按照网络逻辑结构的不同,可分为平面结构的路由协议和分层结构的路由协议;按照路由发现策略的不同,可分为表驱动路由协议、按需路由协议以及混合路由协议。
2 大规模AdHoc网络中的路由技术Ad hoc网络规模性[5]的研究可以广义地定义为:研究当网络中有大量节点存在时,网络能否为分组提供可以接受的服务,它与网络大小、节点分布的密度、运行的环境(传播模型、地型环境等)及移动性相关。
总第169期2008年第7期 舰船电子工程S hi p E lectronic Engineering V ol .28N o .7 25 移动A d H oc 网络安全研究综述3刘昌明(海军计算技术研究所 北京 100841)摘 要 移动A d H oc 网络作为无线移动网络成为网络研究,特别是军事研究的一个热点。
但是由于其自身的特点,安全性问题和安全策略受到广泛的关注。
通过介绍移动A d H oc 网络的特点,论述网络安全的问题以及相应的安全对策。
关键词 ad hoc 网络;安全问题;安全路由中图分类号 T P393.08Overv ie w of Secu rity Research fo rM obile A d Hoc N et workL iu Changm ing(N ava l Institut e of C o m puting Technique,B eijing 100841)A b s tra c t M obile A d H oc ne t w ork w hich i s a w ireless m obil e net w ork is focused by net w ork research ,especiall y m ilita ry resea rch .B ut due its fea tures of itse lf,security issues and security strategies a re w idely focused .In t his paper w e m a i nly intro 2duce the fea tures of m obil e A d H oc ne t w ork and discuss the securit y i ssues and their securit y strategies .Ke y w o rd s A d Hoc ne t w ork,security issues,security routing C l a s s N um be r TP393.081 引言目前安全性是限制了移动A d H o c 网络大规模应用的一个重要因素,特别是A d H oc 网络在军事和商业上的应用。
Ad Hoc网络的安全威胁及对策安全性是决定Ad Hoc网络潜能能否得到充分施展的一个关键所在,特别是Ad Hoc网络在军事上和商业上的应用。
由于不依赖固定基础设施,Ad Hoc网络为其使用的安全体系结构提出了新的挑战。
相比于传统的网络,Ad Hoc网络更易受到各种安全威胁和攻击,包括被动窃听、数据篡改和重发、伪造身份和拒绝服务等。
用于传统网络的安全解决方案不能直接应用于Ad Hoc网络,现存的用于Ad Hoc网络的大多协议和提案也没有很好解决安全问题,特别是没有考虑特定的环境。
Ad Hoc网络的安全及目标在传统网络中,网络采用层次化体系结构,主机之间的连接是准静态的,具有较为稳定的拓扑,可以提供多种服务来充分利用网络的现有资源,包括路由器服务、命名服务、目录服务等。
目前已经提出了一系列针对这类环境的安全机制和策略,如加密、认证、访问控制和权限管理、防火墙等。
Ad Hoc网络不依赖固定基础设施,具有灵活的自组织性和较强的健壮性。
Ad Hoc网络中没有基站或中心节点,所有节点都可以移动、节点间通过无线信道建立临时松散的连接,网络的拓扑结构动态变化。
Ad Hoc网络由节点自身充当路由器,也不存在命名服务器和目录服务器等网络设施。
根据应用领域的不同,Ad Hoc网络在体系结构、设计目标、采用的协议和网络规模上都有很大差别。
尽管基本的安全要求,如机密性和真实性,在Ad Hoc网络中仍然适用。
但是Ad Hoc网络不能牺牲大量功率用于复杂的计算,并要考虑无线传输的能耗和稀少无线频谱资源。
另外,节点的内存和CPU功率很小,强安全保护机制难以实现。
这些约束在很大程度上限制了能够用于Ad Hoc网络的安全机制,因为安全级别和网络性能是相关的。
因此,传统网络中的许多安全策略和机制不能直接用于Ad Hoc网络,需要对现有的安全方法加以改进,并采用新的安全策略和方法。
Ad Hoc网络的安全目标与传统网络中的安全目标基本上是一致的,包括:数据可用性、机密性、完整性、安全认证和抗抵赖性。
第17卷V01.17第4期No.4电子设计工程ElectronicDesignEngineering2009年4月Apr.2009Adhoc网络安全综述谢文昊1。
万江2(1.西安石油大学理学院。
陕西西安710065;2,西安高新第一中学。
陕西西安710075)摘要:移动Adhoe网络是由一组自主的无线节点或终端相互合作而形成的网络,由于其动态拓扑、无线通信的特点,容易遭受各种安全威胁。
从传输信道、移动节点、动冬拓扑、安全机制、路由协议几方面,分析了移动A甥oc网络的安全弱点。
然后结合其安全策略和机制,分析了FsR、SRP和AODV3种典型的路由协议的工作原理和优缺点。
关誓词:Adhoe网络;动态拓扑:安全机制;路由协议中圈分类号:TP393文献标识码:A文件编号:1006—6977(2009)04-0108--03SafetysummarizeofAdhocnetworkXIEWen-hao‘.WANJian92(1.College矽Technology,Xi’勰ShirouUniversity,Xi’an710065,China;2.Xi’anGo麟讥风tMiddleschod,Xi’佩710075。
China)Abstract:MobileAdhoenetworkisorganizedbyasetofindependentandwirelessnodes.However,itisparticularlyvul—nerableduetOitsfeaturesofdynamictOpology。
wirelesscommunicationinthispaper,firsdyvariouspossiblethreatstOzecn—rityisanalyzedinmobileAdhoenetworksucha8transmissionchannel,mobilenodes,dynamictOpology。