● 摘要
无线Mesh网络(Wireless Mesh Network,WMN)与传统的蜂窝网络和无线局域网(WLAN)一样,是一种网络的组织形式,出现于20世纪90年代中期以后。最初无线Mesh网络主要用作美国军方的内部网络,近年来由于无线Mesh网络具有较大的网络容错能力,且易于架设、带宽高,有望成为未来无线网络的重要发展方向。无线Mesh网络是由移动节点自组织形成的网络,由于其共享无线媒质、动态拓扑、分布式协作的特点,容易遭受各种安全威胁,安全问题已经成为制约无线Mesh网络进一步发展的瓶颈。因此,对无线Mesh网络安全问题的研究具有重要的理论和实际意义。目前,无线Mesh网络保密与认证技术已经成为国内外的一个研究热点。本文主要研究了基于HOTP算法的无线Mesh网络身份认证协议。首先,介绍了无线Mesh网络的研究背景和工作原理,讨论了无线Mesh网络存在的安全问题,提出了无线Mesh网络所要达到的安全目标,对现有的无线Mesh网络认证技术进行了研究,指出了现有方案的不足。其次,介绍了适用于无线Mesh网络的一次性口令认证机制,对四种一次性口令认证机制的基本原理及认证过程进行了详细的分析比较,指出了每种机制的优缺点,并针对一次性口令认证的安全缺陷提出了相应的对策,为设计无线Mesh网络一次性口令认证系统提供了理论依据。再次,基于HOTP算法,设计了无线Mesh网络的接入认证协议、双向认证协议、结束认证协议和漫游认证协议,很大程度地提高了无线Mesh网络的接入安全性,有效地防止了仿冒攻击、蛮力攻击、截获/重放攻击、槽洞攻击和虫洞攻击,并且将认证开销集中在认证服务器端,减轻了Mesh客户端的负担。最后,在Windows平台下设计并实现了无线Mesh网络一次性口令认证系统,可以为无线Mesh网络提供接入认证服务,认证网络节点,允许可信节点接入Mesh骨干网络。
相关内容
相关标签