無線Ad-hoc網(wǎng)絡(luò)的關(guān)鍵技術(shù)之安全和互聯(lián)
對于每個無線網(wǎng)絡(luò)來說,安全問題都是不容忽視的。那么下文將為大家介紹一下無線Ad-hoc網(wǎng)絡(luò)的安全問題,以及無線Ad-hoc網(wǎng)絡(luò)的互聯(lián)問題。希望大家對此能有所了解。
無線Ad-hoc網(wǎng)絡(luò)的安全問題
與傳統(tǒng)的無線網(wǎng)不同,無線Ad-hoc網(wǎng)絡(luò)作為一種新型的無線移動網(wǎng)絡(luò),不依賴于任何固定設(shè)施,而是通過移動節(jié)點間的相互協(xié)作保持網(wǎng)絡(luò)互聯(lián)。由于該網(wǎng)絡(luò)的獨特性,它正逐步運用于商業(yè)環(huán)境。設(shè)計這種網(wǎng)絡(luò)面臨的一個主要挑戰(zhàn)就是它易受到安全攻擊,比如受到竊聽、偽造、拒絕服務等攻擊。
在無線Ad-hoc網(wǎng)絡(luò)中沒有基站或中心節(jié)點,所有節(jié)點都是移動的,網(wǎng)絡(luò)的拓撲結(jié)構(gòu)動態(tài)變化。節(jié)點間通過無線信道相連,沒有專門的路由器,由節(jié)點自身充當路由器,同時也沒有命名服務、目錄服務等網(wǎng)絡(luò)功能。這就導致了在傳統(tǒng)網(wǎng)絡(luò)中的安全機制不再適用于Ad-hoc網(wǎng),所以應提出專門針對無線Ad-hoc網(wǎng)絡(luò)的安全機制。目前提出的安全策略有:基于口令的認證協(xié)議,它與傳統(tǒng)的口令認證不同的地方是密鑰和口令的產(chǎn)生是由多臺機器決定,而不是集中由一臺機器產(chǎn)生,并且還提供了一種完善的口令更新機制;“復活鴨子”的安全模式,它主要針對傳感器網(wǎng)絡(luò)里,傳感器與控制者之間可能存在的不安全問題,提出傳感器在“死亡”之前,只受其擁有者的控制;異步的分布式密鑰管理,它提出密鑰管理服務是由多個節(jié)點(一個集合)來管理,而不是單個節(jié)點來管理。
無線Ad-hoc網(wǎng)絡(luò)的互聯(lián)
無線Ad-hoc網(wǎng)絡(luò)是一種多跳網(wǎng),上述的路由算法都屬于單個網(wǎng)內(nèi)的,現(xiàn)在多數(shù)的文章也都集中在這個方面討論,卻很少涉及如何把多個Ad-hoc 子網(wǎng)聯(lián)接成一個大網(wǎng)及如何與有線Internet相結(jié)合,由此便提出將無線Ad-hoc網(wǎng)絡(luò)互聯(lián)的問題。
通過使用網(wǎng)關(guān)路由器,可以實現(xiàn)將幾個Ad-hoc網(wǎng)絡(luò)互聯(lián)以及網(wǎng)內(nèi)節(jié)點可以訪問互聯(lián)網(wǎng)的功能。這種形式可以向位于多個分散地理位置上的工作小組提供協(xié)同通信能力。
無線Ad-hoc網(wǎng)絡(luò)與Internet和廣域網(wǎng)的互聯(lián),從外部來看,可以認為Ad-hoc網(wǎng)是一個IP子網(wǎng)。網(wǎng)內(nèi)部分分組的傳送是由網(wǎng)內(nèi)路由協(xié)議完成(分組到達目的地可能要經(jīng)過多跳),而當分組進入或離開子網(wǎng)時,采用標準IP路由機制。這就要求網(wǎng)關(guān)節(jié)點要能運行多種路由協(xié)議。
無線Ad-hoc網(wǎng)絡(luò)可以看作是現(xiàn)有網(wǎng)絡(luò)在特定場合下的一種擴展。作為Ad-hoc網(wǎng)內(nèi)部的移動節(jié)點有訪問現(xiàn)有有線網(wǎng)絡(luò)資源,與其他Ad-hoc網(wǎng)內(nèi)的移動節(jié)點通信的需求,即Ad-hoc網(wǎng)互聯(lián)。