2017無線網(wǎng)絡安全技術論文
無線網(wǎng)絡一般具有高移動性、建網(wǎng)容易、管理方便、兼容性好等優(yōu)點,從而得到了不同領域的廣泛應用。下面是學習啦小編整理的2017無線網(wǎng)絡安全技術論文,希望你能從中得到感悟!
2017無線網(wǎng)絡安全技術論文篇一
無線異構網(wǎng)絡的關鍵安全技術
摘 要 無線異構網(wǎng)絡能夠提高公眾網(wǎng)絡的覆蓋面積以及容量和通信能力,同時異構網(wǎng)絡還可以改善公眾移動網(wǎng)絡的Intemet的能力和移動計算能力的現(xiàn)狀。因此,無線異構網(wǎng)絡技術得到了人們關注,并且無線異構網(wǎng)絡擁有廣闊的發(fā)展前景。本文主要研究無線異構網(wǎng)絡的安全技術中的安全路由協(xié)議以及接入認證技術和入侵檢測技術等關鍵安全技術。
【關鍵詞】無線異構網(wǎng)絡 安全路由協(xié)議 接入認證技術 入侵檢測
無線異構網(wǎng)絡是網(wǎng)絡通信技術迅速發(fā)展的佳績,它可以將各種各類網(wǎng)絡進行融合。4G網(wǎng)絡就是無線異構網(wǎng)絡融合技術重要成果。異構網(wǎng)絡融合技術可以提升蜂窩網(wǎng)絡的功能,為我國網(wǎng)絡通信發(fā)展做出了杰出的貢獻,打開了我國網(wǎng)絡通信的新局面。
1 安全路由協(xié)議
安全路由是實施異構網(wǎng)絡的關鍵技術,它在異構網(wǎng)絡中主要作用就是發(fā)現(xiàn)移動的協(xié)議點和基站。在過去,路由協(xié)議的關注點主要集中在選路以及策略,從而忽略了安全問題。但在在UCAN中容易出現(xiàn)的安全問題主要集中在數(shù)據(jù)轉發(fā)路徑上合法中間節(jié)點的鑒定。路由發(fā)出的消息中又包含密碼的MAC,MAC能夠對經過的路徑進行鑒定,這樣基站就能夠對所有的代理和轉發(fā)節(jié)點的數(shù)據(jù)流編號進行定位,并且所有的用戶都有一個屬于基站所給的密碼。聯(lián)合蜂窩接入系統(tǒng)主要功能就是間斷個人主機撤消合法主機,和給以轉播功能給為認可的主機,并且它還能夠阻止自私節(jié)點,但是如果發(fā)生了碰撞,UCAN的防御能力就會下降。有研究者提出一種新路由算法可以有效解決任意碰撞,新路由算法可以優(yōu)先保護路由機制和路由數(shù)據(jù),并且能夠對網(wǎng)絡信任模型進行高度融合,并且對安全性能進行有效的分析。新算法的主要原理就是:加強對主機發(fā)送信息給基站的線路進行規(guī)劃,規(guī)劃的線路具有吞吐量高的特點。這就要求對主機鄰近的節(jié)點的吞吐量進行測量。
對安全路由協(xié)議的研究主要是對基站和移動終端的路由安全以及任意2個移動終端間的路由安全進行研究。無線異構網(wǎng)絡的路由協(xié)議來源于Ad hoc網(wǎng)絡路由協(xié)議的擴展,所以在對異構網(wǎng)絡路由協(xié)議安全性研究應該從Ad hoc網(wǎng)絡路由協(xié)議安全著手,所以在進行對無線異構網(wǎng)絡進行建設時,通常是直接將部分Ad hoc安全路由植入到異構網(wǎng)絡的安全路由研究中。
2 接入認證技術
市場上的認證體系主要是適用于一般式集中網(wǎng)絡,Kerberos和X.509是運用最為廣泛的認證體系,并且這兩個體系都具有認證機構發(fā)放的證書。異構網(wǎng)絡的認證系統(tǒng)則是比較靈活多變的,異構網(wǎng)絡既有集中網(wǎng)絡,同時又包括分散式網(wǎng)絡。接入認證是異構網(wǎng)絡安全的第一道防線,所以應該加強對那些已經混入網(wǎng)絡的惡意節(jié)點的控制。Ad hoc與蜂窩融合網(wǎng)絡具有三種體系,當蜂窩技術占據(jù)主導位置,接入認證的主要工作就是將Ad hoc中合法的用戶安全的接入到蜂窩網(wǎng)絡中,當Ad hoc在融合中占據(jù)主導位置,接入認證的主要工作則會發(fā)生相應的改變,工作的核心就是讓Ad hoc內部實現(xiàn)安全,蜂窩管理Ad hoc網(wǎng)絡進行安全的傳送和控制信息。
接入認證是異構網(wǎng)絡安全的第一道防線,所以應該加強對那些已經混入網(wǎng)絡的惡意節(jié)點的控制。所以在異構網(wǎng)絡的認證系統(tǒng)中應該加強對基站和節(jié)點的聲譽評價。因為UCAN的末端接入網(wǎng)絡需要依靠節(jié)點的廣泛分布和協(xié)同工作才能進行正常的運行,在運行中不僅要拒絕惡意節(jié)點的接入,同時還要對節(jié)點和基站進行正確的評價,保護合法節(jié)點免遭惡意節(jié)點的影響而被拒絕接入,這樣能夠有效提升網(wǎng)絡資源的利用率。異構網(wǎng)絡中聲譽機制中心主要是由基站和移動節(jié)點擔任的,基站在聲譽評價中起主要作用,節(jié)點對評價進行輔助。同時還可以對節(jié)點接入網(wǎng)絡時展開預認證,同時網(wǎng)絡中的基站以及其他的移動節(jié)點可以對節(jié)點的蹤跡進行追蹤,并對節(jié)點的惡意行為進行評價。
3 入侵檢測技術
無線異構網(wǎng)絡和有線網(wǎng)絡有著天壤之別,因此,有線網(wǎng)絡的入侵檢測系統(tǒng)在異構網(wǎng)絡中不能發(fā)揮作用。傳統(tǒng)的入侵檢測系統(tǒng)主要工作就是對整個網(wǎng)絡進行的業(yè)務進行監(jiān)控和分析,但是在異構網(wǎng)絡中的移動環(huán)境可以為入侵檢測提供部分數(shù)據(jù),數(shù)據(jù)主要是無線通信范圍內的與直接通信活動有關的局部數(shù)據(jù)信息,入侵檢測系統(tǒng)就根據(jù)這不完整的數(shù)據(jù)對入侵進行檢測。這些一般的入侵檢測系統(tǒng)不能對入侵進行識別,同時一般入侵識別系統(tǒng)還不能對系統(tǒng)故障進行判斷,但是異構系統(tǒng)能夠有效解決這些問題。
異構系統(tǒng)入侵系統(tǒng)主要包含兩種如期那檢測系統(tǒng),并且均得到了市場的好評。
(1)移動代理技術的分布式入侵檢測系統(tǒng)。
(2)Ad hoc網(wǎng)絡分布式入侵檢測系統(tǒng)。
移動代理技術的分布式入侵檢測系統(tǒng)主要構件是移動代理模塊,它的工作原理是,依照有限的移動代理在Ad hoc中發(fā)揮的作用不同,并且將移動代理發(fā)送到不同的節(jié)點,在節(jié)點中實施檢測工作。Ad hoc網(wǎng)絡分布式入侵檢測系統(tǒng)能夠讓網(wǎng)絡中的每一個節(jié)點都參與到入侵檢測工作中,并且每一個節(jié)點都擁有入侵檢測系統(tǒng)代理,入侵檢測系統(tǒng)代理可以作用于異常檢測。所以,當某一個節(jié)點發(fā)送出異常信號時,不同區(qū)域的入侵檢測系統(tǒng)代理就可以共同協(xié)作,展開入侵檢測工作。
4 節(jié)點協(xié)作通信
節(jié)點協(xié)作通信主要工作就是保證節(jié)點通信的內容在Ad hoc網(wǎng)絡中能夠保密的進行傳送,并且保證異構網(wǎng)絡中Ad hoc網(wǎng)絡的安全,免受惡意節(jié)點和自私節(jié)點的入侵。所以在異構網(wǎng)絡中的關鍵安全技術的研究中還要設計出一種激勵策略,來阻止惡意節(jié)點的攻擊和激勵自私節(jié)點加入到協(xié)作中,完成通信內容在傳送過程保密。在無線異構網(wǎng)絡中的節(jié)點寫作通信主要有兩個方案,一是基于信譽的策略,二是基于市場的策略。
5 結論
異構網(wǎng)絡在未來網(wǎng)絡發(fā)展中占據(jù)著重要的位置,所以人們不斷對異構網(wǎng)絡進行研究。異構無線網(wǎng)絡融合技術可以實現(xiàn)無線網(wǎng)絡和有線網(wǎng)絡的高度融合,未來無線移動網(wǎng)絡的發(fā)展離不開異構網(wǎng)絡,異構無線網(wǎng)絡將更好的服務人們的生活生產,為人們創(chuàng)造更多的經濟價值。
參考文獻
[1]吳蒙,季麗娜,王??.無線異構網(wǎng)絡的關鍵安全技術[J].中興通訊技術,2008,03:32-37.
[2]劉富強,單聯(lián)海.車載移動異構無線網(wǎng)絡架構及關鍵技術[J].中興通訊技術,2010,03:47-51+60.
[3]劉鴻雁,胡春靜,李遠.分層異構無線網(wǎng)絡的協(xié)議架構和關鍵技術[J].電信科學,2013,06:17-24.
作者單位
國網(wǎng)物資有限公司 北京市 100120
點擊下頁還有更多>>>2017無線網(wǎng)絡安全技術論文