无线网状网络中的认证、信任与隐私保障
一、引言
在无线网状网络(WMNs)中,认证、信任和隐私是至关重要的方面。随着WMNs的广泛应用,如商业服务的部署、多运营商环境的出现等,这些方面的需求变得更加迫切。本文将深入探讨WMNs中的认证机制、信任建立与维护以及隐私保护等内容。
二、认证机制
2.1 PANA协议认证
PANA协议用于解决移动客户端与可能通过多个中间节点连接的网状接入路由器之间的关联问题。当新的移动节点加入网络时,其认证流程如下:
1. 移动节点从本地DHCP服务器获取IP地址(预PANA地址)。
2. 启动PANA协议,移动节点发现PANA接入路由器(PAA)进行认证。
3. 认证成功后,移动客户端与网状路由器启动互联网密钥交换(IKE)协议,建立安全关联。
4. IPSec隧道确保无线电链路的数据保护和网状路由器的数据访问控制。
在认证和授权阶段,PANA使用客户端与PAA之间的EAP消息交换,PAA通过EAP over RADIUS将EAP消息转发到认证服务器(AS)。该解决方案提出的架构独立于无线媒体,适用于异构WMNs的未来应用,但需要网状节点存在IP地址,这在WMN环境中仍是未解决的问题。
2.2 EAP - TLS认证
2.2.1 使用代理链的EAP - TLS
在多跳无线环境中,有适应性的EAP解决方案用于认证和访问控制。一种方法是使用代理链的EAP - TLS,允许不在任何接入点通信范围内的移动节点进行认证。具体操作如下:
1. 在移动节点之间使用委托过程,递归选择辅助认证器,直到到达A