-1-
一种基于
一种基于一种基于
一种基于 AODV 的节能安全路由改进方案
的节能安全路由改进方案的节能安全路由改进方案
的节能安全路由改进方案
曾春年,宋振宇
武汉理工大学信息工程学院,武汉 (430070)
E-mail:edifier-szy@163.com
摘
摘摘
摘 要
要要
要:
::
:能源问题对于无线 Ad hoc 网络来说是非常重要的。AODV 路由协议因简单和控制
开销小而广泛用于无线 Ad hoc 网络,但是没有任何安全机制保障。本文以一种基于单向哈
希函数的哈希链算法为基础,提出一种适合按需路由协议的节能安全路由改进方案,对其安
全性和节能性进行了分析,并在 ns-2 仿真平台下对用该方法改进的 AODV 路由协议,与传
统 AODV 和 SAODV 路由协议进行了比较和验证。仿真结果表明,改进后的 AODV 路由协
议在保证安全性能的前提下,以较小的系统开销为代价取得了较高的节能效果和较小网络传
输时延。
关键词
关键词关键词
关键词:
::
:无线 Ad hoc 网络,AODV,哈希链算法,安全,节能
1. 引言
引言引言
引言
无线Ad hoc网络是由大量具有有限的计算能力和无线通信能力的节点组成的多跳临时
性自治系统。由于网络中信道的开放性,网络拓扑结构的动态性和节点资源的受限性等特点,
安全的路由协议设计日益成为该研究领域的热点。按需(On-Demand)路由又被称为反应式路
由,节点在上层有数据需要传输时启动路由过程,从而减少了网络协议开销。其中AODV(Ad
hoc On-demand Distance Vector)路由协议是目前最广泛地被使用和研究的按需路由协议之
一,但是这一协议在设计时忽视了安全方面的因素,很容易受到来自外部恶意节点的攻击。
常见的攻击形式有:
⑴假冒攻击。恶意节点假冒合法节点进行的攻击。
⑵篡改和伪造路由报文。通过篡改路由报文或者伪造路由报文来破坏协议的运行。
为防范这些攻击,路由协议必须实现严格的认证机制,同时考虑到无线Ad hoc网络中节
点有限的能源和数据计算能力,要求安全机制必须运算高效,尽量减少能源消耗和数据传输
时延。文中介绍的改进后的AODV路由协议使用共享密钥和哈希链算法对节点进行身份验
证,在加强协议安全性的同时,减小网络能源的消耗,延长网络的生存时间。
2. 相关工作介绍
相关工作介绍相关工作介绍
相关工作介绍
文献
[1]
中对无线 Ad hoc 网络的路由安全策略进行了研究,但并不针对具体哪种协议,
同时对于实施过程未做陈述;SAODV 协议
[2]
采用非对称加密算法和哈希链(Hash-chain)来保
护路由发现和路由维护过程。ARAN
[3]
协议引入了公钥证书,并通过逐跳认证的方式对邻居
节点进行认证。如表 1 所示,文献
[4]
中详细介绍了以比特(bit)为单位发送/接收不同加密算法
运算结果的能量消耗。
表 1 不同加密算法的能量消耗
Tab.1 Energy consumption for different cryptographic algorithms
加密算法 能量消耗
公钥(RSA,DSA,ECDSA)
100~500mJ
密钥(DES,AES,IDEA)
2~5uJ
哈希(MD5,SHA,HMAC)
0.5~1uJ
发送运算结果
1~10mJ
通过比较发现,以上两种协议都基于公钥加密算法,在增强了协议安全性的同时造成了
大量的能量消耗。
http://www.paper.edu.cn