摘要:圍繞移動互聯(lián)網(wǎng)路由的安全性、生存性及擴展性等要素,分析移動互聯(lián)網(wǎng)可能存在的可信問題,設計滿足安全性、生存性及擴展性要求的移動互聯(lián)網(wǎng)絡可信評價機制;提出增強移動互聯(lián)網(wǎng)路由協(xié)議可靠性的技術(shù):同時鑒于移動多播的應用日益產(chǎn)泛,針對多播協(xié)議特點建立并給出移動互聯(lián)網(wǎng)中的可信多播理論與算法。
1.創(chuàng)建移動互聯(lián)網(wǎng)的可信路由機制和可信多播理論與算法
圍繞移動互聯(lián)網(wǎng)路由的安全性、生存性及擴展性等要素,分析移動互聯(lián)網(wǎng)可能存在的可信問題,設計滿足安全性、生存性及擴展性要求的移動互聯(lián)網(wǎng)絡可信評價機制;提出增強移動互聯(lián)網(wǎng)路由協(xié)議可靠性的技術(shù):同時鑒于移動多播的應用日益產(chǎn)泛,針對多播協(xié)議特點建立并給出移動互聯(lián)網(wǎng)中的可信多播理論與算法。具體如下。
①設計移動互聯(lián)網(wǎng)路由的可信評價機制。針對移動互聯(lián)網(wǎng)存在大量的無線鏈路、網(wǎng)絡拓撲規(guī)模量大、運動主體組成和運動行為方式復雜等特點,初步考慮重點研究:對安全性和可信賴度進行甩新評估,包括對地址等設備標識進行可證明性和可認證性操作。認證的范圍還包括接入點和各設備的鏈路層以及路由表等網(wǎng)絡的控制信息。值得注意的是,節(jié)點對外通告的位置信息保證可信任和可靠的同時,也產(chǎn)生了一些w絡節(jié)點位置的隱私性問題。因此,需要根據(jù)不同環(huán)境的要求折中考慮可信任與隱私性兩者的關(guān)系。此外,在認真地考慮設備資源的可用性基礎上,可信的移動互聯(lián)網(wǎng)應當具備足夠的健壯性和靈活性來抵御可能出現(xiàn)的攻擊,考慮使得各種路由設備具備一定的“自我診斷”功能以及為開放的無線信道提供防流跫分析功能。
②增強移動互聯(lián)網(wǎng)路由協(xié)議可舴性的技術(shù)。針對路出服務中斷和無線鏈路信道的特性,研究出一些改善分組分發(fā)可靠性的技術(shù)。首先,運動主體在改變w絡位置后,端要一個路由審建的過程,必然存在一個不可能完全避免的路由服務中斷,而在這段時間里,發(fā)來的分組將可能被路由到上一個網(wǎng)絡位置,從而喪失部分分組的接收機會;其次,由于大量使用的無線接入方式,增加了分組誤碼的概率,造成運動主體不能正確地接收部分分組。較低分組分發(fā)可靠性對移動互聯(lián)網(wǎng)通信性能的影響體現(xiàn)在:重傳分組降低了資源的使用效率,同時會影響通信業(yè)務,造成服務質(zhì)量降級、中斷甚至被阻斷。
③建立移動互聯(lián)網(wǎng)可信多播理論與算法。移動互聯(lián)網(wǎng)中的多播安全在傳統(tǒng)多播安全的基礎上,重點研究“可信”要求下的移動互聯(lián)網(wǎng)多播安全理論和協(xié)議,提出分布式的可信移動多播安全框架.建立相關(guān)體系架構(gòu)。首先,研究移動條件下端到端的多播數(shù)據(jù)安全框架,包括多播數(shù)據(jù)的機密性、完整性、源認證等內(nèi)容。其次,研究在系統(tǒng)發(fā)生故降或被惡意攻擊的環(huán)境中如何提供有效的多播服務問題,以及如何控制違反網(wǎng)絡安全政策的行為,這一部分主要研究多播轉(zhuǎn)發(fā)結(jié)構(gòu)的健壯性、抗毀性和可控性機理和理論,包括多播發(fā)送者和接收者的接入認證技術(shù)等。最后,形成移動互聯(lián)網(wǎng)可信多播安全框架,研究相應的多播安全策略服務、多播組控制、密鑰管理以及多播數(shù)據(jù)處理等方面的內(nèi)容。
2.研究基于IPv6的無線IP網(wǎng)絡理論與技術(shù)
考慮到將來高速大規(guī)棋無線和移動通信(如航空、航天和軍亊方面等)的發(fā)展,特別是目前無線IP網(wǎng)絡,如IP無線局域網(wǎng)IEEE802.11x、IP無線城域網(wǎng)IEEE802.16x、IP寬帶移動網(wǎng)IEEE802.20等技術(shù)的快速發(fā)展,可適當考慮發(fā)展基于IPv6的高/低速無線路由器/交換機設備,并在此基礎上研究更新的適合于新型移動互聯(lián)網(wǎng)絡的髙速大規(guī)模無線和移動通信理論、系統(tǒng)與設備。
返回目錄:
編輯特別推薦:
通信工程師備考資料免費領取
去領取