解读无线自组网络安全与信任管理系统关系
2017-05-27陈礼桃
陈礼桃
【摘要】随着国家的经济建设逐渐进步,人们的生活水平得以提高,对通信技术的需求也就越来越高。无线自组网络作为高效的通訊技术之一,却存在一部分的安全性问题,这就使得人们将信任管理系统与之结合,如何有效的发挥二者之间的作用,就是一个较为急迫的问题。因此,本文将从无线自组的网络安全存在问题进行入手分析,进而简述二者之间存在的关系,以供参考。
【关键词】无线自组技术;网络安全性;信任管理系统;关系
前言:无线自组网络的实施与实现,是不同于传统的通讯网络技术的,他的实施不需要借助其他的固定网络设施,在通信时,因为没有相应的中心控制节点,所以也不需要无线移动节点与其相互作用来进行。它具有一定的自组织性,多跳路由,没有一定的中心点,具有拓扑似的动态结构变化,却很容易受到移动终端的配置局限,相应的网络扩展性能也不强,导致安全性较差的特点。但是在具体的生活应用中,无线自组网络技术已经得到广泛的应用,因此解决它的安全性问题已经是一个刻不容缓的任务。
1.安全现状中存在的问题
1.1 安全特性
在无线自组网络中,因为节点的放置是出于相对开放的环境中,使得它的网络节点极易受到攻击,从而存在很多的安全性问题。针对他的无线链路来说,就很容易受到类似针对链路的攻击。在传统的有线网络中,还有相应防火墙等防御设施防止受到攻击。而无线网络的用几点却在于各个几点上,他们或是攻击者或是被攻击者,相应的攻击方式也是多种多样的,可以冒充,可以监听,总之,为网络自组网络的安全性带来极大的威胁。而且针对相应的网络自治节点来说,他没有相应的物理保护,应用的场所是较为开放的,这就很容易导致网络发生被劫持和俘获的现象。在自组网络中,如果发生了被攻击的行为,就难难追踪和定位相应的移动节点,从而无法判断出错点,先要进行改善就变得相当困难,导致网络的安全受到相应的威胁。无线自组网络还具有一定的拓扑机构动态变化的特征,从而使得节点可以自由进行移动,从而难以判断出相应的网络边界。使得防御无法分辨相应的安全边界,从而无法保证网络安全。这些特性的存在都为网络安全问题带来了严重的威胁,使得客户的信息安全无法得到相应的保证。
1.2 安全技术
在无线网络技术进行实施的过程当中,如果相应的实施手段不正确,也很容易导致网络安全受到相应威胁。从相应的安全路由技术来看,他再具体的工作中会对相应的拓扑结构进行更新,寻找相应的路由问题,抵御各种攻击,这样的技术如果发生了错误,很容易导致网络瘫痪问题的发生。在进行技术的研究中,如果只是进行加密相应或是数字签名技术来进行实现,会由于网络节点也具有同样的签名而劫持内部节点,导致安全性问题无法受到保障。再从相应的密钥管理问题进行出发,它的实施是为了将节点之间的认证关系进行确认,建立相应的密钥机制,然后保存并更新密钥与节点之间的信息绑定。但是在自组网络中,用一个CA中心建立相应的管理服务对他的安全性是没有保证的,要开发相应的新型管理方法,不借助认证机构,对自己的公钥进行创建,保存发散和撤销等过程,这样的方法在具体的实施中难度较大,而且一旦面对多个节点对密钥进行分享的情况下,就很难起到相应的作用效果。为无线自组网络的安全性能带来问题。
2.无线自组网络与信任管理系统的研究方向
2.1 在获取途径方面
针对相应的网络信息的获取途经具有一定的局限性问题,无线网络的信任管理系统在进行设计的时候,通常选则Watchdog来进行邻居节点的获取,这样方法所具有的好处就是,能够将被观测的节点进行较好的观察,所观察的虚位符合节点所在的无线信号内,不像定向的天香,还要满足相应方向条件。针对邻居节点的观测,这样的方法没有什么作用效能。
2.2 信息度量计算
在进行二者结合的计算过程中,相应的信任度量计算过于复杂。信任关系的应用,是哲学界,科学界。心理学方面和管理学中都进行相应深入的研究内容,他是人类社会中最为复杂的关系。针对信任关系的应场景不同的问题,所对应的需求也会有所不同,从而造成相应的信任度量方式不同,是的各个系统的信任计算模型存在不同的差异,对应的计算方式也存在很大的差异,这就使得在对信任系统工作进行平价的过程中,先要建立一个统一的评价体系,就变得尤为困难。与此同时,现在的技术发展还没有综合多种评价体系。
2.3 抵御攻击能力
在抵御攻击功能方面较弱。在无线自组网络的发展中,抵御攻击能力的设置极为薄弱,目前就只有一种,当面对联合攻击的时候,就会显得无能为力,无法进性抵御,从而无法保证相应的网络安全。在目前的使用情况中,信任系统防御功功能通常采用阈值设置的方法,它能够决定相应的节点推进是否进性应用,针对这样的方法来说,它的的过程过于简单,从而容易导致受到系统攻击。
2.4 信息共享性
在信息共享方面,它的应用过于自私。如果将设想问题建立在所有节点都愿意积极提供所需信息的基础上,也就是说,所有的信任度量计算所需的信息都满足的情况下。将SUM系统中的信息利用多个节点进行推送,建立相应的信任度评价,需要节点的配合。但是在相应的网络中,节点受到自身资源缺失的影响,使得他在享受其他节点的而服务时,不能为其他节点提供相应的信息服务。而信任系统的共享需要所有节点将信息进行共享,进行合作。因此,如何有效的改善相应的自私问题,促进节点间的信息共享,是工作人员接下来要深入研究的首要问题,也是保证信任管理系统在无线自组网络安全中正确建立的保证。
结语:针对无线自组网络在安全方面存在的问题进行分析,要想较好的保证信息的安全,改善相应的问题,将信任管理系统进行建立和应用,还需要研究设计人员综合多方面的因素,进行全方位的考虑,改善难以解决的问题。从而促进无线网络的完善,使之进一步安全发展,为信息通讯做出更多的贡献。
参考文献:
[1]孙玉星,陈一飞. 无线自组网络安全与信任管理系统关系的研究[J]. 信息与电脑(理论版),2016,15:158-161.
[2]刘春芝. 无线自组网环境下的服务发现协议研究[D].重庆大学,2009.
[3]魏德健. 基于信任管理的无线自组织网络资源共享机制研究[D].山东大学,2011.