无线自组网与传感器网络的安全密钥管理方案
一、移动自组网(MANET)中的身份基认证密钥交换(IDAKE)方案
在移动自组网(MANET)的安全防护领域,基于配对的身份基密码体制(IBC)方案展现出了独特的优势,成为保障网络安全的有吸引力选择。
-
主要算法及安全性分析
- 密钥更新算法(算法6) :该算法的安全性依赖于网络节点与密钥生成中心(KGC)之间的强制认证程序。当网络节点请求新密钥时,必须向外部或内部的KGC正确进行身份验证,只有认证成功后,才会颁发新密钥。
- 撤销方案(算法7) :此方案的信任机制基于对邻居节点的监测以及单跳信任关系。一个节点依靠自身的观察能力,同时,如果节点IDi信任邻居IDj,那么它也相信该邻居有能力观察其自身的邻居,从而维持一个正确的密钥撤销列表。安全阈值δ可防止对多达δ - 1个恶意节点的恶意指控。
-
两种IDAKE方案
- 基本IDAKE方案 :该方案假设存在外部KGC,效率非常高。在许多MANET应用场景中,这种情况很可能出现,例如MANET设备在进入网络之前可能由制造商、网络提供商或系统管理员进行初始化。
- 完全自组织IDAKE方案 :该方案不需要任何KGC或基础设施,所有算法都在网络内部执行。这使得网络内部的密钥更新成为可能,但代价
超级会员免费看
订阅专栏 解锁全文
12

被折叠的 条评论
为什么被折叠?



