移动自组网是一种无基础结构支持的移动网络,在军事战场、紧急救援和偏远地区等特殊环境中的应用前景广阔。本项目基于合理假设,重视简单、实用原则,提出移动自组网安全认证问题的新的解决方案。本项目提出一种新的混合认证模型,该模型利用缓存在各个移动主机中的证书,以实现分布式认证系统和链式认证系统的有机结合。基于该模型从移动自组网的分层结构、分域秘密共享、身份ID、自更新哈希链、平面的通用访问结构等5个方面完成混合认证系统;本项目研究移动自组网中基于(n, t)门陷秘密共享方案的分布式认证方法,基于前摄秘密共享方案(简称PSS)与(t,n)门限加密技术相结合,提出了一种密钥分量恢复方案,用于进行证书颁发、更新与撤消;研究基于信任网络模型的链式认证方法,用于身份认证;研究基于单向哈希链的密钥分量更新算法及认证结点初始化/加入/退出算法,用于解决移动敌手问题;研究针对移动自组网环境的用于解决管理者欺骗和成员欺骗问题的高效的解决方案。
英文主题词Mobile ad-hoc networks (MANETs); Secure authentication; Mobile adversary; Cheating; One-way hash chains