[发明专利]移动自组织网络的认证方法、网络和系统无效

专利信息
申请号: 200610162694.4 申请日: 2006-12-01
公开(公告)号: CN101192928A 公开(公告)日: 2008-06-04
发明(设计)人: 杨艳梅;姚军;曾贵华 申请(专利权)人: 华为技术有限公司;上海交通大学
主分类号: H04L9/32 分类号: H04L9/32;H04L12/28
代理公司: 上海明成云知识产权代理有限公司 代理人: 成春荣;竺云
地址: 518129广东省*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 移动 组织网络 认证 方法 网络 系统
【说明书】:

技术领域

发明涉及通信领域,特别涉及移动自组织网络的分层分布式身份认证方案。

背景技术

移动自组织网络(Mobile Ad Hoc Network,简称“MANET”),又称为移动ad hoc网络,是一种特殊的没有有线基础结构支持的移动网络,它是由一组带有无线收发器的移动终端所组成的一个无基站多跳步临时性自治网络系统。这种网络的建立快捷、灵活,不受有线网络的约束,它主要应用在军事战场、抗洪救火、无法布线等特殊和紧急环境下,并具有一般通信网络所没有的一些特点:网络的自组织性;动态的网络拓扑结构;有限的无线传输带宽;移动终端的局限性;路由的多跳性;易受攻击等等。由于它的特殊应用,MANET已成为无线通信领域的研究热点,完善的安全机制则是它应用的重要前提。

移动自组织网络出现之初指的是一种小型无线局域网。这种小型局域网的节点之间不需要经过基站或其它管理控制设备就可以直接实现点对点的通信。而且当两个通信节点之间由于功率或其它原因导致无法实现链路直接连接时,网内其它节点可以帮助中继信号,以实现网络内各节点的相互通信。由于无线节点是在随时移动着的,因此这种网络的拓扑结构也是动态变化的。它们之间的通信模式也就无法直接照搬目前有基础设施的通信网的通信模式。

自组织网络的组网有两种方式:平面结构和分级结构。平面结构中,所有结点的地位平等,所以又称为对等式结构。而分级结构中,网络被划分为簇。每个簇由一个簇头和多个成员节点组成。簇头结点负责簇间业务的转发。在平面结构中,每一个结点都需要知道到达其它所有结点的路由。由于结点的移动性,维护这些动态变化的路由信息需要大量的控制消息。网络规模越大,路由维护和网络管理的开销就越大,网络的可扩充性较差。分级结构克服了平面结构可扩充性差的缺点,网络规模不受限制。分级结构中,簇头的功能相对较强,而普通节点的功能比较简单,基本上不需要维护路由。这大大减少了网络中路由控制信息的数量。此外,分级结构易于实现节点的移动性管理和保障通信业务的服务质量。因此,当网络规模较大并需要提供一定的服务质量保障时宜采用分级网络结构。

网络安全是自组织网络中的一个大问题。Ad Hoc网络的特点之一就是安全性较差,易受窃听和攻击。因此,需要研究适用于Ad Hoc网络的安全体系结构和安全技术。目前在安全方面主要集中在有线加密、密码协议安全性分析与攻击方法的研究、消息认证和完整性技术研究等几个方面。

移动自组织网络中,对移动用户身份的认证是保证网络正常工作的重要组成部分,身份认证可以有效地防止假冒攻击。传统的网络通常需要一个信任的认证中心来提供密钥管理服务,但移动自组织网络是一个无中心的分布式网络,  所有的用户都是平等的。而且由于拓扑结构的动态变化,网络用户也呈现一定的流动性,无法保证某个用户能够固定地充当可信中心。特别是当移动自组织网络用于军事目的时,单个的可信中心会成为网络的关键点,降低了网络的抗毁性。

如前所述,当移动自组织网络的规模比较大时,简单的平面网络的认证机制已经不能满足网络的认证需求。由于基于簇的网络结构比平面网络结构有许多优点:分簇促进了空间资源的重用,极大地提高了系统的容量;分簇能够减少寻找路由时的广播包;分簇能够减少在网络内广播拓扑更新的消息的总量;分簇能够加强网络管理和减少对普通成员的计算和存储能力的需求。因此分簇的分层网络结构更适用于移动自组织网络。对于分簇MANET网络结构,需要分层分布式身份认证方案的支持。

当移动自组织网络的规模比较大时,网络需要进行分层次的管理,简单的平面网络的认证机制已经不能满足网络的认证需求,分层的分布式认证是一种很好的解决方案。现有的认证方案多基于GQ门限签名和Hash链认证方法。

门限群签名是门限密码学的主要研究内容之一,最初由Desmedt等学者提出。现有的数字签名方案主要分为基于离散对数密码系统和RSA密码系统两大类,GQ方案属于后一种,即基于大整数分解的难题。GQ签名方案提出之后,得到了广泛的关注。

尽管GQ签名方案收到了较多关注,但关于GQ门限签名的论文却很少。这主要是由于GQ签名是属于门限RSA签名的一种,其安全性是基于大整数分解的难题。首先,为了保护RSA的模数N的因子分解,不能让参与签名的成员知道其次,不是域,不能用一般的秘密共享的办法来共享签名密钥d。Liu在2003年提出了一种基于GQ签名的门限群签名方案,详细步骤如下:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司;上海交通大学,未经华为技术有限公司;上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200610162694.4/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top