引用格式:張衛(wèi)敏,焦運(yùn)良,王碩,等. 基于自組網(wǎng)的輕量化IPsec加密設(shè)計(jì)與實(shí)現(xiàn)[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(6):11-19.
引言
隨著無線通信技術(shù)的快速發(fā)展,無線自組網(wǎng)(Wireless Ad Hoc Networks, WANS)作為一種無需固定基礎(chǔ)設(shè)施、快速部署的無中心自組織網(wǎng)絡(luò)形態(tài),在城市復(fù)雜建筑、應(yīng)急救援、臨時(shí)網(wǎng)絡(luò)連接等領(lǐng)域得到了廣泛的應(yīng)用[1-3]。由于自組網(wǎng)無線信道的開放性,信息在無線信道中進(jìn)行傳輸時(shí)面臨著竊聽、篡改、偽造等多種安全威脅,如何保證無線通信的安全已成為無線自組網(wǎng)的研究重點(diǎn)[4-5]。
IPsec(Internet Protocol Security)協(xié)議作為一種端到端的加密和認(rèn)證機(jī)制,通過使用認(rèn)證頭(Authentication Header,AH)、封裝安全負(fù)載(Encapsulating Security Payload,ESP)、安全聯(lián)盟(Security Association,SA)以及互聯(lián)網(wǎng)密鑰交換(Internet Key Exchange,IKE)協(xié)議為IP層通信提供了數(shù)據(jù)完整性和機(jī)密性保障[6-7],該協(xié)議在傳統(tǒng)有線網(wǎng)絡(luò)環(huán)境中得到了廣泛應(yīng)用,但在無線自組網(wǎng)環(huán)境下由于其網(wǎng)絡(luò)動(dòng)態(tài)特性以及資源限制,直接部署傳統(tǒng)IPsec協(xié)議面臨著適應(yīng)性不足和性能下降等挑戰(zhàn)。為了解決上述難題,目前主流的解決方案有IPsec協(xié)議棧裁剪技術(shù)、IKE密鑰協(xié)商及SA優(yōu)化技術(shù)[8-10],但現(xiàn)有方法仍存在協(xié)議動(dòng)態(tài)適應(yīng)性不足、協(xié)商交互流程復(fù)雜、流量開銷較大以及動(dòng)態(tài)拓?fù)湎峦ㄐ艜r(shí)延高等問題。本文針對(duì)無線自組網(wǎng)的安全傳輸需求,提出了一種輕量化IPsec加密的無線自組網(wǎng)通信方案,通過設(shè)計(jì)輕量化密鑰協(xié)商協(xié)議提供IPsec加解密安全保護(hù)機(jī)制,最小化對(duì)無線自組網(wǎng)網(wǎng)絡(luò)性能的影響。
本文詳細(xì)內(nèi)容請(qǐng)下載:
http://ihrv.cn/resource/share/2000006575
作者信息:
張衛(wèi)敏1,焦運(yùn)良1,王碩2,鄭和芳2,張攀1
(1.中電長(zhǎng)城圣非凡信息系統(tǒng)有限公司,北京102209;
2.中國(guó)電子信息產(chǎn)業(yè)集團(tuán)有限公司第六研究所,北京100083)