引用格式:張衛(wèi)敏,焦運良,王碩,等. 基于自組網(wǎng)的輕量化IPsec加密設(shè)計與實現(xiàn)[J].網(wǎng)絡(luò)安全與數(shù)據(jù)治理,2025,44(6):11-19.
引言
隨著無線通信技術(shù)的快速發(fā)展,無線自組網(wǎng)(Wireless Ad Hoc Networks, WANS)作為一種無需固定基礎(chǔ)設(shè)施、快速部署的無中心自組織網(wǎng)絡(luò)形態(tài),在城市復雜建筑、應(yīng)急救援、臨時網(wǎng)絡(luò)連接等領(lǐng)域得到了廣泛的應(yīng)用[1-3]。由于自組網(wǎng)無線信道的開放性,信息在無線信道中進行傳輸時面臨著竊聽、篡改、偽造等多種安全威脅,如何保證無線通信的安全已成為無線自組網(wǎng)的研究重點[4-5]。
IPsec(Internet Protocol Security)協(xié)議作為一種端到端的加密和認證機制,通過使用認證頭(Authentication Header,AH)、封裝安全負載(Encapsulating Security Payload,ESP)、安全聯(lián)盟(Security Association,SA)以及互聯(lián)網(wǎng)密鑰交換(Internet Key Exchange,IKE)協(xié)議為IP層通信提供了數(shù)據(jù)完整性和機密性保障[6-7],該協(xié)議在傳統(tǒng)有線網(wǎng)絡(luò)環(huán)境中得到了廣泛應(yīng)用,但在無線自組網(wǎng)環(huán)境下由于其網(wǎng)絡(luò)動態(tài)特性以及資源限制,直接部署傳統(tǒng)IPsec協(xié)議面臨著適應(yīng)性不足和性能下降等挑戰(zhàn)。為了解決上述難題,目前主流的解決方案有IPsec協(xié)議棧裁剪技術(shù)、IKE密鑰協(xié)商及SA優(yōu)化技術(shù)[8-10],但現(xiàn)有方法仍存在協(xié)議動態(tài)適應(yīng)性不足、協(xié)商交互流程復雜、流量開銷較大以及動態(tài)拓撲下通信時延高等問題。本文針對無線自組網(wǎng)的安全傳輸需求,提出了一種輕量化IPsec加密的無線自組網(wǎng)通信方案,通過設(shè)計輕量化密鑰協(xié)商協(xié)議提供IPsec加解密安全保護機制,最小化對無線自組網(wǎng)網(wǎng)絡(luò)性能的影響。
本文詳細內(nèi)容請下載:
http://m.rjjo.cn/resource/share/2000006575
作者信息:
張衛(wèi)敏1,焦運良1,王碩2,鄭和芳2,張攀1
(1.中電長城圣非凡信息系統(tǒng)有限公司,北京102209;
2.中國電子信息產(chǎn)業(yè)集團有限公司第六研究所,北京100083)