收稿日期! !"#$%"/%+"! 修回日期! !"#$%"&%"!**基金项目! 国家自然科学基金资助项目$/#+$("$(%
作者简介!贺蕴彬$#($!%%&女&云南昭通人&副教授&主要研究方向为计算机网络$ J7U259150E8II:<AK%!代飞$#(&!%% &男&四川乐山人&副教
授&博士&主要研究方向为软件工程和业务流程管理:
代理节点安全检测的 -.#/0地址配置算法研究
!
贺蕴彬
#
! 代*飞
!
$#:昭通学院 信息科学与技术学院& 云南 昭通 /)$"""! !:云南大学 软件学院& 昆明 /)""(#%
摘*要! 为了提高移动自组织网络地址自动配置性能& 提出了一种稳定安全的地址配置方案&核心思想是基于
代理节点进行安全检测和地址配置( 按照地理位置对网络中的节点进行分组!依据稳定性因子和信任度构建代
理节点选择因子
&从每一节点组合中选择一个代理节点!由代理节点和成员节点产生两组公钥 D私钥对&用于加
密和签名
( 由代理节点进行地址配置&使用临时地址和永久地址对进行地址重复性检测&并在配置过程中通过
加密和签名来抵御各种攻击( 仿真实验结果表明&在受攻击的情况下&该方案的地址分配延迟和协议开销小&同
时地址成功分配率高(
关键词! 地址配置! 代理节点! 移动自组织网络! 加密! 签名
中图分类号! B_+(+:"!! B_+"#:/**文献标志码! C**文章编号! #""#%+/()$!"#&%##%+'"(%"'
;A1!#":+(/( D3:1EE5:#""#%+/():!"#&:##:")"
C;;T7EE<A5G1Q2T4H1A5 E<J7K7GATOC.SB94E7; A5 E7<2T1HU;7H7<H1A5 AG4Q75H5A;7
R7f25915
#
! -41@71
!
"#=9(2""#"&.+&"*/0),"+ 9(,$+($->$(2+"#"%6! ?20")"+% 3+4,$*5,)6! ?20")"+% @A++0+ /)$"""! !2,+0 & !=9(2""#"&9"&)B0*$! @A++0+ 3+,C
4$*5,)6
! DA+/,+% /)""(#! !2,+0#
!"#$%&'$$ BA1K?TAV7HJ7?7TGATK45<7AG4;;T7EE42HA%<A5G1Q2T4H1A5 GATKA91074;%JA<57H6ATWE!HJ1E?4?7T?TA?AE7; 4EH4907
45; E7<2T74;;T7EE<A5G1Q2T4H1A5 E<J7K7
! 6J1<J 64EHJ7E7<2T1HU;7H7<H1A5 45; 4;;T7EE<A5G1Q2T4H1A5 94E7; A5 HJ74Q75H5A;7:
@1TEH! 1H;1V1;7; HJ75A;7E15HAE7V7T40QTA2?E4<<AT;15QHA0A<4H1A5 AG5A;7E15 HJ757H6ATW:BJ75! 1H<A5EHT2<H7; 4E707<H1A5
G4<HATAG4Q75H5A;7E4<<AT;15QHAEH49101HUG4<HAT45; <A5G1;75<7AGHJ774<J 5A;7! HAE707<H4Q75H5A;7EAG7V7TUQTA2?:C5;
HJ75
! 1HQ757T4H7; H6AE7HEAG?2901<W7UD?T1V4H7W7U?41TE9U4Q75H5A;7E45; K7K97T5A;7E! GAT75<TU?H15Q45; E1Q54H2T7:@1%
5400U
! 1H2E7; 4Q75H5A;7EHA7g7<2H74;;T7EE<A5G1Q2T4H1A5! 2E7; H7K?AT4TU4;;T7EE45; ?7TK4575H4;;T7EEHA7g7<2H74;;T7EE
;2?01<4H1A5 ;7H7<H1A5! 45; 2E7; 75<TU?H1A5 45; E1Q54H2T715 HJ7?TA<7EEAG<A5G1Q2T4H1A5 HA?TAH7<H4Q415EH4V4T17HUAG4HH4<WE:
BJ7E1K204H1A5 T7E20HEEJA6HJ4H
! 15 HJ7<4E7AG4HH4<W! HJ1EK7HJA; J4E0A64;;T7EE<A5G1Q2T4H1A5 ;704U45; ?TAHA<A0AV7TJ74;!
45; J1QJ E2<<7EET4H7AG4;;T7EE<A5G1Q2T4H1A5:
()* +,%-#$ 4;;T7EE<A5G1Q2T4H1A5& 4Q75H5A;7& KA9107C; JA<57H6ATWE& 75<TU?H1A5& E1Q5 4H2T7
1%引言
自动配置是一种为无线自组网中节点分配唯一 h_地址的
机制!受节点能量'节点移动速度'节点传输范围'恶意节点行
为
'网络划分与合并等多种因素影响!在不安全网络环境中易
遭受多种类型的攻击* 在移动自组织网络中!无线节点可以随
意出入网络
!且网络拓扑结构经常变化!因此!面向移动自组织
网络的地址自动配置机制极具挑战性
(#!!)
* 自动配置机制可
以划分为无状态'全状态和混合自动配置
(+ Z$)
三类* 在无状态
自动配置下!节点不存储任何其他节点的 h_地址信息!自动生
成自己的 h_地址!并采用地址重复性检测过程验证地址的唯
一性
* 因此!无状态自动配置方案的可靠性取决于地址重复性
检测过程的可靠性* 此外!无状态自动配置方法受网络合并的
影响很大* 如果网络发生合并!那么地址重复性检测过程就需
要重复进行
!这样就会增加协议开销* 全状态自动配置机制在
中心或分布式地址代理处维护了一个地址分配表!用来为节点
分配唯一的 h_地址* 这类方法的主要缺点是节点之间需要同
步!以便保持分配列表的一致性* 混合自动配置方案结合了前
两类方案的优点!通过混合策略增强协议的可靠性* 考虑到移
动自组织网络的开放性强!安全方面承受的威胁较大!诸如女
巫攻击
'-A, 攻击等都会对地址配置带来很大危害!影响网络
的可用性和服务质量
!甚至导致整个自动配置过程失败* 为了
提高自动配置性能!近些年也涌现出了许多优秀的方案* 如文
献(&)提出了一种地址自动配置体系架构!在该架构下新节点
可以从一跳范围内的节点处获取具有唯一性的地址!且可以自
动回收失效节点的地址!地址配置代价较低!但配置成功率不
高
* 文献(()提出了一种动态 h_V/ 地址配置方案!采用层次分
配体系结构
!中心节点为簇首节点分配地址!簇首节点为簇内
节点分配地址!中心节点和簇首节点采用单播通信方式实施地
址回收!保障地址分配空间充裕!但该方案的复杂度偏高!地址
分配延迟偏大
* 文献(#")提出了一种面向自组织网络的 h_V/
地址自动配置方案* 该方案为网络中的各成员节点添加一个
唯一的分区标志符!使用相同的标志符来检测网络合并状态!
进而在地址重复性检测过程中解决地址冲突* 该协议简单且
高效!但协议开销很大* 为了提高地址自动配置协议的安全
性!本文提出了一种基于代理节点安全检测的 OC.SB地址配
置方案
!该方案按照地理位置对网络中的节点进行分组!构建
代理节点选择因子来选择每一个节点组合中的代理节点!由代
理节点进行地址配置!并在配置过程中通过加密和签名来抵御
各种攻击!提高地址配置性能*
第 +) 卷第 ## 期
!"#& 年 ## 月*
计 算 机 应 用 研 究
C??01<4H1A5 [7E74T<J AGFAK?2H7TE
\A0]+) .A]##
.AV:!"#&