今 日 头 条
·文化部刘强处长就牌照放开接受采访
·网吧帝国在国内首推网吧/管圈服务
·兰州网吧市场的昨天、今天和明天
您现在的位置:首页 > 安全中心 > 网络知识 > 正文 关键字:

    

专业分析 无线异构网络的关键安全技术 
在过去的十几年里,全球移动通信发展迅速,蜂窝移动用户数量迅猛增长,除了单一的话音业务外,数据业务也获得了极大的增长。然而,无线网络(包括蜂窝网络)仍必须不断地提供无处不在的通信能力,以满足人们不断增长的通信以及接入Internet的需求。

    异构网络融合是个崭新的概念——尽可能将各种类型的网络融合起来,在一个通用的网络平台上提供多种业务,一直是人们追求的目标。4G网络的一个主要特征就是能够提供多种不同无线接入技术之间的互操作,无线局域网(WLAN)和3G网络的融合、Ad hoc网络与蜂窝网络的融合都是无线异构网络融合的重要模式。网络融合技术可极大地提升蜂窝网络的性能,在支持传统业务的同时也为引入新的服务创造了条件,成为支持异构互连和协同应用的新一代无线移动网络的热点技术。无线异构网络融合近年来受到了业界的高度重视和研究。

    如同所有的通信网络和计算机网络,信息安全问题同样是无线异构网络发展过程中所必须关注的一个重要问题。异构网络融合了各自网络的优点,也必然会将相应缺点带进融合网络中。异构网络除存在原有各自网络所固有的安全需求外,还将面临一系列新的安全问题,如网间安全、安全协议的无缝衔接、以及提供多样化的新业务带来的新的安全需求等。构建高柔性免受攻击的无线异构网络安全防护的新型模型、关键安全技术和方法,是无线异构网络发展过程中所必须关注的一个重要问题。

    虽然传统的GSM网络、无线局域网(WLAN)以及Adhoc网络的安全已获得了极大的关注,并在实践中得到应用,然而异构网络安全问题的研究目前则刚刚起步。本文将在下一代公众移动网络环境下,研究无线异构网络中的安全路由协议、接入认证技术、入侵检测技术、加解密技术、节点间协作通信等安全技术等,以提高无线异构网络的安全保障能力。

    1  Adhoc网络的安全解决方案

    众所周知,由于Ad hoc网络本身固有的特性,如开放性介质、动态拓扑、分布式合作以及有限的能量等,无论是合法的网络用户还是恶意的入侵节点都可以接入无线信道,因而使其很容易遭受到各种攻击,安全形势也较一般无线网络严峻的多。目前关于Ad hoc网络的安全问题已有很多相关阐述。Ad hoc网络中的攻击主要可分为两种类型,即被动型攻击和主动型攻击。

    目前Ad hoc网络的安全防护主要有二类技术:一是先验式防护方式:阻止网络受到攻击。涉及技术主要包括鉴权、加密算法和密钥分发。二是反应式防护方式:检测恶意节点或入侵者,从而排除或阻止入侵者进入网络。这方面的技术主要包括入侵检测技术(监测体系结构、信息采集、以及对于攻击采取的适当响应)。曾有文献描述了在没有认证中心的情况下Ad hoc群密钥分发技术,其中一份文献还研究了密钥建立的有效性。然而这二种密钥分发方案仅仅只适用节点之间彼此可以直接通信的小规模的Ad hoc网络。还有由网络中多个节点共同协作完成认证中心(CA)功能的分布式认证的门限密码方案,该方案改善了网络的鲁棒性,因为它排除了一个或少量节点的捕获而摧毁整个网络的密钥管理的可能性。另有文献研究了一种非集中式的密钥分配方案,假设每个移动节点在它的近邻有一个可信赖的节点群,二个节点通过合并它们各自的节点群的相关信息进行公钥交换,这就大大提高了获得的密钥的可信度。然而,该种方案仍然有可能发生密钥分配失败,特别是对于大规模的Ad hoc网络。

    在Ad hoc网络中,路由安全问题是个重要的问题。在目前已提出的安全路由方案中,如果采用先验式防护方案,可使用数字签名来认证消息中信息不变的部分,使用Hash链加密跳数信息,以防止中间恶意节点增加虚假的路由信息,或者把IP地址与媒体接入控制(MAC)地址捆绑起来,在链路层进行认证以增加安全性。采用反应式方案,则可使用入侵检测法。每个节点都有自己的入侵检测系统以监视该节点的周围情况,与此同时,相邻节点间可相互交换入侵信息。当然,一个成功的入侵检测系统是非常复杂的,而且还取决于相邻节点的彼此信任程度。看门狗方案也可以保护分组数据在转发过程中不被丢弃、篡改、或插入错误的路由信息。另外,如何增强AODV、DSR等路由协议的安全性也正被研究。总之,Ad hoc网络安全性差完全由于其自身的无中心结构,分布式安全机制可以改善Ad hoc网络的安全性,然而,增加的网络开销和决策时间、不精确的安全判断仍然困扰着Ad hoc网络。

本新闻共5页,当前在第1页  1  2  3  4  5  



上一篇:教你网络端口的安全防护技巧
下一篇:局域网中网络通但网速慢的故障解决方法
 相关文章:
·CIO应如何解决安全管理中信息超载问题·解决和排除无线网络连接故障的12个方法
·黄金建议 提高中小企业网络安全可靠性·助你了解如何应对网络世界信息安全危机
·局域网中网络通但网速慢的故障解决方法·教你网络端口的安全防护技巧
·小心!字符集可导致浏览器跨站脚本攻击·十种互联网致命袭击手段分析
·教你如何防范服务器缓存投毒和域名劫持·隐性病毒藏身局域网 教你判断清除方法
·详设置强管理帮你筑起安全防线·网络实战分析 软硬兼施连接远程数据库
·防止遭黑客攻击 网络服务器安全经验谈·解决四种宽带路由器不能上网故障
·专家谈心得 中小企业网络安全管理漏洞·学七高招让黑客永远抓不到你
·判断电脑是否已成他人“肉鸡”·网管高招三部曲 彻底改变VoIP渗透威胁
·通过入侵检测系统漏洞 看黑客入侵手法·九条妙计提高web2.0安全性
会员名称: 密码: ·注册·忘记密码?
(<300)
           匿名   查看评论
 NetBarCn推荐:
 
微利时代 宁波网吧业的 运动员钟爱奥运村网吧 如何把游戏融入网吧日
 
 
论坛热帖
网吧硬件 >> 产品库
·D-Link DGS-3324SRi(8口插槽) ·NETGEAR GS724T
·TP-LINK TL-SF1005D ·Cisco-Linksys SR224G
·华为3Com H3C S5600-26C-PWR ·NETCORE 7016DNS
·华为3Com Quidway S3528G-DC48 ·NETCORE 3724NS
·D-Link DES-3624i ·3Com 3CNJ200-BLK
网吧展示

内蒙古时空网吧 大理星际网吧
安阳滚石网络会 安阳自游空间网

热门文章

·近日武汉市召开网吧专项整 ·文化部刘强处长就牌照放开
·冠军张宁做客奥运村网吧 与 ·嘟嘟牛 护“吧”使者全方位
·番茄花园版Windows XP作者 ·服务彰显内涵 PC-Camera售
·微利时代 宁波网吧业的“竟 ·运动员钟爱奥运村网吧 看比
·罗川否认辞去MySpace中国C ·番茄花园改版 破解系统之路
·行情看涨 巨大市场成我国网 ·巨人史玉柱:网游只有社区
·公关部:新时代网吧不可缺 ·网吧产业社会地位缺失 何止
·奥运赛事三天内全球遭到16 ·NBA频道联合网乐互联抢滩中
·网虫转性泡奥运网吧生意锐 ·网吧帝国在国内首推网吧/管
·罗伯斯奥运村网吧上网查询 ·意大利华人开网吧 不忘转播
·运动员上网看电视 奥运村网 ·MySpace中国 罗川跳槽至网
·网尚诉九州梦网侵权盗播被 ·周鸿祎:只要能挣钱,道德
·文化部:新牌照审批网吧牌 ·通知:网吧9月底前必须装正
·杀软市场怪现象之 误杀、暗 ·中国网吧网游点卡销售排行
·国内网游季度价值44亿元 九 ·四川确定首批重点扶持网游

关于Netbarcn | 商务合作 | 投稿指南 | 版权声明 | 隐私保护 | 网站导航 | 特别鸣谢

本站文章版权归作者所有,转载请注明原作者和“转自网吧帝国(netbarcn.net)”字样
Copyright © 2004 - 2008 Netbarcn.Net,All Rights Reserved 版权所有:网吧帝国网
闽ICP备06042999号