得逞,就会给整个系统造成极大的危害,带来严重的损失。
2)主动型攻击。主动攻击就是网络攻击者通过向网络发送数据包来达到攻击的目的。比如攻击者向网络广播一些特定的消息,使得别的节点以为经过该节点的路径最短或代价最小,这样受到攻击的节点都会将数据包发送给该节点,从而形成一个吸收数据的“黑洞”;攻击者也可以通过不停地发送虚假路由信息使得被攻击的节点的路由表溢出,从而使得正常的路由信息无法及时更新;攻击者还可以发送错误的路由信息和重放旧的路由信息,使网络出现分割和拥塞。
22移动通信网络体系的安全目标
1)能用性。广大用户能够充分享受网络所提供的服务,即使在网络受到攻击的时候也可以享受优质的服务。
2)机密性。就是要保障用户的个人私密信息不外泄。
3)完整性。不管在何种情况下,网络系统要能够保证信息在传输和接收过程中不发生中断和丢失。
4)认证。为了保证网络通信的安全性,网络中的节点要进行认证来确保通信对端身份的可靠性。
5)不可否认性。就是要使网络中的节点对自己发送出的信息全程负责。
23安全机制和策略
231消息鉴别机制
1)消息鉴别码。一般情况,可以在两个节点之间设置一个共享密钥K,然后在进行数据信息交换和共享的时候,通过计算消息散列(hK)值来生成和检验消息鉴别码。此种方式计算简单,设计程序较容易,且可以有效控制,便于运用到整个网络系统中来,但是由于网络体系中节点较多,所以需要设置的密钥数目也较多,不利于简化整个系统的管理。
f龙源期刊网httpwwwqika
comc
2)数字签名。在网络中,由于公钥结构的存在,只要客户知道公钥密码算法,就可以是的双方数字签名的有效性,数字签名就是基于此而发展起来的。有其特点可以知道,非常适合网络中一对多的环境,但是因为是公钥结构,就会使得签名和验证的计算量比较大,增加了网络体系的负担,而且如果攻击者发送较多的假信息,就会给整个结构带来较大的影响,大大降低了网络运行的效率。
232声誉机制
由以上可以知道,在网络结构中,常常有很多异常节点对网络运行造成较大影响,降低了信息传输效率,为了更好地解决这类问题,可以建立声誉机制,其作用主要有以下几个方面。
1)建立合理的评估机制,将系统中的节点分类并进行打分(分为信任和不信任两级)。
2)及时对节点进行检查,并引导其正常工作。
3)将那些异常节点从网络中孤立起来,不让其在网络中发挥作用。
3无线移动通信网络的关键技术分析
31第三代移动技术
随r