APP下载

HiMAC: 一种用于消息认证和加密的分层安全协议

2022-06-07张永棠

信息安全学报 2022年3期

张永棠

HiMAC: 一种用于消息认证和加密的分层安全协议

张永棠1,2

1广东东软学院计算机学院 佛山 中国 5282252南昌工程学院江西省协同感知与先进计算技术研究所 南昌 中国 330003

为检测并阻止恶意节点伪装成新的可信节点攻击移动自组织网络, 该文提出了一种用于消息认证和加密的分层安全协议(HiMAC)。该协议将分层消息认证码用于保护移动Ad-Hoc网络中的数据传播。在源和目标之间的由中间节点转发分组时动态地计算可信路由, 在每个中间节点对数据包进行签名和加密, 防止攻击者篡改数据包或修改其跳数, 实现数据可信传输。在NS2模拟器中, 运用Crypto++库中的RSA算法对HiMAC进行测试。结果表明: HiMAC可以检测和阻止对MANET节点和数据包的攻击; 与原有的A-SAODV安全机制相比, HiMAC平均跳数减少了47.1%, 平均队列长度减小了35.5%, 节点数据包数量降低2.5倍, 其性能明显优于A-SAODV。尽管HiMAC的密码操作给路由协议带来了额外的开销, 但由于HiMAC采用基于信任机制动态建立安全路由, 使得节点能够动态地选择路径上的下一个节点, 不必始终保持安全路由, 使得HiMAC中的增减开销可以相互抵消达到平衡。

网络安全; 基于身份的密码学; 消息认证; 可信计算; 移动自组织网络

1 引言

移动计算是指智能终端设备在动态无线通信环境下实现资源共享和数据传输, 是移动通信和云计算发展而新起的新技术。移动自组织网络(MANET)是分散类型的无线网络, 不依赖于预先存在的基础设施, 是每个节点通过将数据转发到其他节点来参与路由。……

登录APP查看全文