论文部分内容阅读
移动Ad Hoc网络(Mobile Ad Hoc Network,MANET)是一种由无线移动主机(节点)自组织而成的特殊移动网络,它不需要使用任何现有的网络基础设施或中心化管理。广泛应用于救灾、分布式协作计算和战场自动化等场合。与传统无线网络不同,MANET节点之间需要通过路由协议实现端到端数据转发机制。然而,缺乏固定基础设施、拓扑频繁动态变化、无线信道完全开放、节点的恶意行为难以检测等原因,MANET网络容易遭受多种类型的路由攻击,诸如路由信息的篡改文、假冒和伪造等。 MANET的路由发现是移动节点间相互交换路由信息、共享资源的协作行为,其信任运行需要同时解决路由算法的有效性、路由信息交换的安全性和路由参与节点行为的正确性等三方面的问题。现有MANET安全路由协议主要集中于利用传统的信息安全技术对路由信息传输过程进行巩固和保护,以增强路由信息在传输链路中的安全性,并不能对参与节点的路由行为进行管理,而其所采用的逻辑信任评估机制也不适于MANET信任路由选择的需要。因此,在MANET路由协议中引入路由信任管理机制,对MANET节点的路由行为进行有效的度量与管理,可以在解决路由协议信息交换安全性的同时,抵御来自恶意节点的攻击,提高路由协议的可用性。 对MANET按需路由发现机制中节点的路由协作行为进行详细分析,可以看出作为相对独立实体间的协作行为,信任是整个路由协作行为的基础。MANET路由参与节点阃信任关系的构建涉及路由信息交换的安全性和节点路由行为的正确性,利用信任管理机制对路由消息的安全传输及节点的路由行为进行管理,不仅可以促进节点间的路由协作,而且可以有效地提高路由协议的安全性。 利用路由信任网络模型,可以根据节点间路由信任关系的物理本质,将路由消息传输的安全性与节点路由行为的正确性分别映射为无线链路与节点的信任问题,并对网络中端到端路由消息传输的信任需求进行了详细分析。在此基础上,在路由协议中引入信任管理机制,通过具体的路由信任度量方法和一套完整的信任路由评估策略,运用数学模型描述和评估节点的路由行为,构建和管理节点间的路由信任关系。节点可以通过选择不同的信任度量方法满足其对路由安全的不同需求,并依据不同的信任策略指导自身的路由选择。 TEDR是一种针对现有MANET按需路由协议无法有效满足复杂网络环境下对节点路由行为管理的要求,而提出的基于信任评估路由协议。该协议尝试利用源路由算法对源节点与目的节点间的路由进行合理的按需信任量化分析,以期通过高效、快速地分析与度量节点的路由行为,并利用不同的路由信任度量策略提高节点间的路由合作,优化节点间的信任关系,满足MANET路由的信任需要。TEDR协议的仿真分析显示,在MANET路由选择中运用路由信任评估算法是可行的,在网络存在恶意节点时可以有效地提高MANET网络的性能。