网络安全与欺诈防范技术解析
一、AODV 协议安全认证
在移动自组网(MANET)中,源节点和目标节点之间的发现路由会根据源节点的需求一直维持。当两个节点间的链路中断时,就会进入路由维护阶段。发现链路中断的节点会通过前序中间节点向源节点发起路由错误(RERR)消息,这个过程会一直重复直到到达源节点。
(一)利用随机数、秘密值和时间戳保护隐私
此方案提出在节点中使用带时间戳的随机数来保护节点隐私。随机数通过秘密值进行保护,并使用哈希函数防止伪造和复制。同时利用时间框架防止重放攻击,对变量值的保护也有助于解决同步问题。该方案包含四个阶段,通过随机数和时间戳提供安全保障,并且提供匿名性来保护节点隐私。秘密值(SV)用于在网络中任意源节点和目标节点之间安全地交换消息,交换方式有两种:
1. 秘密值(SV)的保密与认证分发 :可以使用公钥交换秘密值,以防范主动和被动攻击。
2. Diffie - Hellman 密钥交换 :Diffie - Hellman 算法的效率取决于计算离散对数的难度。
具体认证步骤如下:
1. 步骤 1:源节点操作
- 当自组网中的一个节点要与同一网络或其他网络中的节点通信时,源节点生成一个随机数 r 和时间戳 Ts。
- 使用共享的秘密值 SV 进行异或(XOR)计算,得到 r ⊕ SV 和 Ts ⊕ SV。
- 将这两个值组合形成哈希值 h (r \ Ts)。
- 源节点将 r ⊕ SV 和 Ts ⊕ SV 发送给目标节点。
2.
超级会员免费看
订阅专栏 解锁全文
815

被折叠的 条评论
为什么被折叠?



