CN101873591B - 基于评价的无线传感器网络切换预认证方法 - Google Patents

基于评价的无线传感器网络切换预认证方法 Download PDF

Info

Publication number
CN101873591B
CN101873591B CN201010187930A CN201010187930A CN101873591B CN 101873591 B CN101873591 B CN 101873591B CN 201010187930 A CN201010187930 A CN 201010187930A CN 201010187930 A CN201010187930 A CN 201010187930A CN 101873591 B CN101873591 B CN 101873591B
Authority
CN
China
Prior art keywords
subnet
new
node
mobile node
former
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201010187930A
Other languages
English (en)
Other versions
CN101873591A (zh
Inventor
裴庆祺
房帅磊
黄洁
谢敏
马建峰
庞辽军
沈玉龙
李鹏
尹浩
姜晓鸿
杨亮
刘阳
李京英
李红宁
唐宏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
No61 Inst Headquarters Of General Staff Pla
Xidian University
Fourth Military Medical University FMMU
Original Assignee
No61 Inst Headquarters Of General Staff Pla
Xidian University
Fourth Military Medical University FMMU
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by No61 Inst Headquarters Of General Staff Pla, Xidian University, Fourth Military Medical University FMMU filed Critical No61 Inst Headquarters Of General Staff Pla
Priority to CN201010187930A priority Critical patent/CN101873591B/zh
Publication of CN101873591A publication Critical patent/CN101873591A/zh
Application granted granted Critical
Publication of CN101873591B publication Critical patent/CN101873591B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Abstract

本发明公开一种基于评价的无线传感器网络切换预认证方法,它包括:(1)移动节点预测将要切换到的新子网,对自己进行评价和预测,提出预认证请求;(2)原子网簇头节点对移动节点进行评价,若评价为安全,给新子网簇头节点发送预认证信息;(3)新子网簇头节点对新子网进行评价,认证移动节点的身份,若评价合格且认证通过,则同意接入,将评价信息发给原子网簇头节点;(4)原子网簇头节点根据移动节点的请求和对新子网的评价,决定是否同意接入,并给予调整建议;(5)若同意接入,则在移动节点和新子网簇头节点之间协商出密钥。本发明具有时延短,传感器网络安全性高和寿命长的优点,可用于对时延、安全性要求高的传感器网络领域。

Description

基于评价的无线传感器网络切换预认证方法
技术领域
本发明属于网络通信技术领域,涉及无线传感器网络分簇模型下移动节点认证技术,具体为一种基于评价的无线传感器网络切换预认证方法,主要应用于对时延、能耗和安全性要求较高的无线传感器网络领域。
背景技术
无线传感器网络,是由部署在监测区域内大量的廉价微型传感器节点组成,通过无线通信方式形成的一个多跳的自组织的网络系统,其目的是协作地感知和采集网络覆盖区域中某些特定的物理量,并对所采集的信息进行处理,然后发送给观测者。由于数量众多,传感器节点通常随机投放在监测区域内,而且很难更换电源,因此如何减少能耗是一个很重要的研究课题。
传统的无线传感器网络应用中,节点一般都是静止的,是随机布设的,这样就可能造成一些问题:1)传感器网络中的某些节点随机分布松散,难于组网,某些孤立的节点采集的数据难以传给汇聚节点;2)网络中也会出现某些“瓶颈”节点,如树状分布的传感器网络,越靠近簇头节点,即汇聚节点的传感器节点转发就越多,能量消耗也越多;还有一些网络分布的“关键”节点,转发较多,能量消耗较大。因此容易造成网络拥塞,影响到整个网络的性能,而这些“瓶颈”节点的能量消耗,会使得整个网络的生命周期减少。
为了解决上述问题,延长网络寿命,通过引入移动汇聚节点,按照某路线进行移动,解决传统静止节点的传输所带来的问题,大大延长了网络寿命,提高了网络吞吐量。
另外,随着“物联网”,“智慧地球”等概念的提出,无线传感器网络的应用不断推广,对支持用户移动性的需求也在与日俱增,存在移动用户希望在传感器网络中动态的查询网络状态,获取传感器网络的服务。因此,如何对移动节点进行认证,确保移动节点的合法性是一个很重要的问题,传统的切换认证方式在于:1)当移动节点从原子网移动到新子网时,移动节点发生切换,它首先必须断开与原子网的关联,然后与新子网重新建立关联;2)在移动节点接入新子网之后,为了确保移动节点的身份合法,新子网必须重新对移动节点进行认证,协商出共享会话密钥。
所述传统的切换认证方式主要存在以下缺陷:
1)由于新子网只是在移动节点切换接入之后才对其进行认证,因此会存在大量的认证时延,有可能造成数据服务的中断,并不适合快速移动的用户认证;
2)由于移动节点不知道新子网的安全、能量等状态信息,因此会给移动节点带来不安全影响,并且有可能因为新子网能量耗尽,而无法给移动节点提供正常服务;
3)由于新子网仅仅对移动节点的身份进行认证,而对于移动节点历史安全状态、业务状态等却一无所知,因此就可能因为移动节点的引入给新子网带来不安全因素,从而导致安全性差、服务效率低等问题,大大减少无线传感器网络寿命。
发明内容
本发明的目的在于克服上述已有技术的缺点,提出一种基于评价的无线传感器网络切换预认证方法,以减少切换认证时延,提高传感器网络的安全性,延长传感器网络寿命,并且能为移动节点提供服务保障。
为了实现上述目的,本发明的基于评价的无线传感器网络切换预认证包括如下步骤:
(1)处于原子网内的移动节点M对将要切换接入的新子网进行预测;
(2)移动节点M对自己在原子网的状态进行评价,并对自己在新子网的状态进行预测;
(3)移动节点M根据预测信息,向原子网簇头节点Hold发送切换预认证请求信息;
(4)原子网簇头节点Hold接收到移动节点M发送的预认证请求信息后,对移动节点M的安全状态进行评价,得出安全状态评价值Asec
(5)原子网簇头节点Hold根据安全状态评价值Asec,判断移动节点M的安全状态,若为“不安全”,拒绝移动节点M切换接入新子网;否则原子网簇头节点Hold产生预认证信息,并发送给新子网簇头节点Hnew
(6)新子网簇头节点Hnew接收到所述预认证信息后,对该信息的合法性以及移动节点M的身份合法性进行认证,若认证通过,则新子网簇头节点Hnew对新子网进行评价,若评价合格,则同意切换预认证请求,并将对新子网的评价值发送给原子网簇头节点Hold,否则拒绝切换预认证请求;若认证未通过,则拒绝切换预认证请求;
(7)原子网簇头节点Hold根据步骤(6)中对新子网的评价值得知新子网的当前状态,并结合步骤(4)中移动节点M发送的预认证请求信息,决定是否同意移动节点M切换接入新子网,若新子网的当前状态能满足预认证请求,则同意接入,并向新子网簇头节点Hnew发起鉴权密钥协商请求,为移动节点M生成调整意见,以便移动节点M更好的接入新子网,否则不同意接入;
(8)新子网簇头节点Hnew接收到步骤(7)所述鉴权密钥协商请求后,产生鉴权密钥k,并通过节点M的公钥对该鉴权密钥k和自己的签名信息进行加密,发送给原子网簇头节点Hold
(9)原子网簇头节点Hold接收到步骤(8)所述加密信息后,将该加密信息及步骤(7)所述调整意见一起发给移动节点M;
(10)移动节点M用自己的私钥解密步骤(9)所述加密信息,得到鉴权密钥k和签名信息,并验证签名的正确性,若验证通过,则鉴权密钥k合法,至此,移动节点M与新子网簇头节点Hnew之间提前协商出了鉴权密钥k,预认证过程结束。
本发明与现有技术相比具有如下优点:
1、本发明由于采用在当移动节点需要切换到新子网时,移动节点与新子网簇头节点之间提前协商出了鉴权密钥k,避免了传统的方法中切换之后再认证所带来的时延问题,并且支持对快速移动的节点的认证。
2、本发明由于在原子网簇头节点接收到移动节点发送的预认证请求信息后,会首先对移动节点的安全状态进行评价,如果移动节点“不安全”,则拒绝其接入新子网,从而避免了“不安全”移动节点的接入,提高了传感器网络的安全性。
3、本发明由于在新子网簇头节点Hnew接收到预认证信息后,对于认证合法的移动节点,新子网簇头节点Hnew会从能量方面对新子网进行评价,若新子网“能量低”,则拒绝移动节点接入,从而避免因移动节点的查询,加快传感器网络的能量消耗;若新子网“能量一般”,则会给移动节点发送调整意见,移动节点会在允许的情况下,减少查询次数,从而延长传感器网络寿命。
4、本发明由于在新子网簇头节点Hnew接收到预认证信息后,对于认证合法的移动节点,新子网簇头节点Hnew会从业务方面和安全方面对新子网进行评价,若新子网“不安全”或新子网“业务繁忙”,则直接拒绝移动节点切换接入,从而避免接收无效信息,为移动节点提供了服务保障。
附图说明
图1是本发明使用的无线传感器网络结构示意图;
图2是本发明的切换预认证总流程图;
图3是本发明使用新子网汇聚节点对新子网的状态进行评价的子流程图;
图4是本发明使用移动节点本身对移动节点状态评价和预测的子流程图。
具体实施方式
本发明所采用的网络模型为无线传感器网络分簇模型,该模型主要由移动节点,普通传感器节点,子网簇头节点和网关节点几种类型的节点组成,如图1所示,传感器节点能源有限,处理能力有限,主要用来收集物理环境的信息并发给子网簇头节点;子网簇头节点能源和处理能力较强,主要用来子网资源和安全的管理、分配等,子网簇头节点之间自组织方式连接,将各个子网整合成一个灵活、可扩展的无线传感器网络;网关节点则从整体上管理整个传感器网络;移动节点在子网内和子网间移动,动态的查询和收集信息。
参照图2,本发明基于该网络结构考虑移动节点在子网间切换预认证,包括以下步骤:
步骤1,处于原子网内的移动节点M对将要切换接入的新子网进行预测。
移动节点M安全接入到原子网之后,原子网簇头节点Hold将邻居子网簇头节点Hi的身份、地理位置和通信覆盖范围,告知移动节点M;移动节点M利用二阶AR预测算法判断下一时刻的位置,这里假设移动节点M将要进入邻居子网簇头节点Hnew的覆盖范围,移动节点M根据其自己的地理位置和运动方向,判断其自身到子网簇头节点Hnew的距离Lm-new是否接近子网簇头节点Hnew的覆盖范围,如果接近,则移动节点M将子网簇头节点Hnew所在子网做为新子网,并开始准备切换到该新子网,否则,不切换。
步骤2,移动节点M对自己在原子网的状态进行评价,并对自己在新子网的状态进行预测,参照图3,本步骤的具体实现如下:
2a)移动节点M首先对自己在原子网的业务状态进行评价,如果移动节点M在原子网内“无业务”,则得到业务状态评价值Am-ser=0;如果移动节点M在原子网内为“非实时业务”,则得到业务状态评价值Am-ser=1;如果移动节点M在原子网内为“实时业务”,则得到业务状态评价值Am-ser=2;然后移动节点对自己在新子网的业务状态进行预测,如果移动节点M不需要继续请求业务服务,则得到自己在新子网内业务状态预测值Pm-ser=0,如果业务类型是实时性的,则得到自己在新子网内业务状态预测值Pm-ser=1;如果是非实时性的,则得到自己在新子网内业务状态预测值Pm-ser=2。
2b)假设Thspe1,Thspe2为两个速度门限值,移动节点M对自己在原子网的运动速度speed进行评价,如果移动节点M在原子网内运动速度speed满足speed<Thspel,则判断运动速度为“低速”,得到运动速度评价值Aspe=0;如果移动节点M在原子网内速度Aspe满足Thspe1<speed<Thspe2,则判断运动速度为“中速”,得到运动速度评价值Aspe=1;如果移动节点M在原子网内速度Aspe满足speed>Thspe2,则判断运动速度为“高速”,得到运动速度评价值Aspe=2;然后移动节点对自己在新子网的运动速度状态进行预测,如果移动节点M继续保持该运动速度,则得到自己在新子网内运动速度状态预测值Pm-spe=Aspe,否则根据运动速度类型,得到自己在新子网内运动速度预测值Pm-spe,如果是“低速”,则Pm-spe=0;如果是“中速”,则Pm-spe=1;如果是“高速”,则Pm-spe=2。
2c)假设Threq1,Threq2为两个服务请求时间门限值,移动节点M对自己在原子网的服务请求时间T进行评价,如果T<Threq1,则判断服务请求时间为“较短”,得到服务请求时间评价值Areq=0;如果Threq1<T<Threq2,则判断服务请求时间为“一般”,得到服务请求时间评价值Areq=1;如果T>Threq2,则判断服务请求时间为“较长”,得到服务请求时间评价值Areq=2;然后移动节点M对自己在新子网的服务请求时间进行预测,根据实际业务需求,得到自己在新子网内服务请求时间Preq类型,如果是“较短”,则Pm-req=0;如果是“一般”,则Pm-req=1;如果是“较长”,则Pm-req=2。
步骤3,移动节点M根据预测信息,向原子网簇头节点Hold发送切换预认证请求信息。
移动节点M结合步骤2的业务状态预测值Pm-ser’判断短期内是否需要继续进行服务请求,如果需要进行服务请求,则向原子网簇头节点Hold发送切换预认证请求信息,否则,不发送。所述预认证请求信息为:
E k m - old ( Request | | ID m | | E PR m ( ID m ) | | P m - ser | | P m - spe | | P m - req | | λ 1 | | MAC )
其中,km-old代表移动节点M与原子网簇头节点的会话密钥,Request代表该信息为预认证请求信息,IDm代表移动节点M的身份信息,λ1是用于保持数据新鲜性差的随机数,PRm代表移动节点M的私钥信息,Pm-ser、Pm-spe和Pm-req为步骤2中的预测值,MAC代表消息的验证码,确保消息的完整性。
步骤4,原子网簇头节点Hold接收到移动节点M发送的预认证请求信息后,原子网簇头节点Hold根据移动节点M在原子网内的查询情况,判断移动节点M是处于安全状态或不安全状态,得出安全状态评价值Asec
假设Thc为无效查询次数门限值,移动节点M接入原子网后,会不断进行查询请求,如果移动节点M的某次查询不符合要求,认为本次查询无效,则无效查询次数C加1,当无效查询次数C满足C>=Thc时,则认为移动节点M为“不安全”,从而得到安全状态评价值Asec=0;当无效查询次数C满足C<Thc时,则认为移动节点M为“安全”,从而得到安全状态评价值Asec=1。
步骤5,判断步骤4中的评价值Asec是否为“安全”或“不安全”,若“不安全”,则原子网簇头节点Hold拒绝为移动节点M提供预认证服务,否则向新子网簇头节点为Hnew发送预认证信息,该预认证信息为:
E k old - new ( Request | | ID m | | E PR m ( ID m ) | | A sec | | λ 2 | | MAC )
其中,kold-new代表原子网簇头节点Hold与新子网簇头节点Hnew会话密钥,IDm代表移动节点M的身份信息,PRm代表移动节点M的私钥信息,Asec为安全状态评价值,λ2是用于保持数据新鲜性差的随机数,MAC代表消息的验证码,确保消息的完整性。
步骤6,新子网簇头节点Hnew接收到所述预认证信息后,对该信息的合法性以及移动节点M的身份合法性进行认证。
参照图4,本步骤的具体实现如下:
6a)假设Ths为子网内安全节点个数门限值,新子网内节点个数为n,新子网内安全节点的个数为Snew,新子网的安全状态评价值为Anew-sec,第i个节点的安全状态值为Si,且当第i个节点“安全”时,安全状态值Si=1;当第i个节点“不安全”时,则安全状态值Si=0;假设当新子网内安全节点个数小于Ths时,则判断新子网为“不安全”,否则,当新子网内安全节点个数大于等于Ths时,则判断新子网为“安全”;
6b)新子网簇头节点Hnew首先对新子网的安全状态信息进行评价:新子网簇头节点Hnew按下列公式计算新子网内安全节点的个数:Snew=S1+S2+...+Si+...+Sn,如果Snew<Ths,则新子网“不安全”,得到安全评价值Anew-sec=0;如果Snew>=Ths,则新子网“安全”,得到安全评价值Anew-sec=1。
6c)假设Thp1,Thp2为两个能量门限值,新子网内节点数为n,第i个节点的能量值为powi,新子网的能量评价值为Anew-pow,新子网的能量为Pnew,并且满足当新子网的能量Pnew<Thp1,则判断新子网“能量低”;当新子网的能量Thp1<Pnew<Thp2,则判断新子网“能量适当”;当新子网的能量Pnew>Thp2,则判断新子网“能量充足”;
6d)新子网簇头节点Hnew对新子网能量状态信息进行评价:新子网簇头节点Hnew按下列公式计算新子网的能量:Pnew=(pow1+pow2+...+powi+...+pown)/n,如果Pnew<Thp1,则判断新子网“能量低”,得到能量状态评价值Anew-pow=0;如果Thp1<Pnew<Thp2,则判断新子网“能量适当”,得到能量状态评价值Anew-pow=1;如果Pnew>Thp2,则判断新子网“能量充足”,得到能量状态评价值Anew-pow=2;
6e)假设Thc1,Thc2为两个正在请求服务节点个数门限值,新子网业务状态评价值为Anew-ser,新子网内正在请求服务的节点个数为n,并且当新子网内正在请求服务节点个数n满足n<Rhc1时,则新子网业务状态“空闲”;当新子网内正在请求服务节点个数n满足Thc1<n<Thc2时,则新子网业务状态“一般”;当新子网内正在请求服务节点个数n满足n>Thc2时,则新子网业务状态“繁忙”;
6f)新子网簇头节点Hnew对新子网业务状态信息进行评价:新子网簇头节点Hnew根据子网内正在请求服务节点个数n,判断新子网业务状态信息,如果n<Thc1,则新子网业务状态“空闲”,得到业务状态评价值Anew-ser=0;如果Thc1<n<The2,则新子网业务状态“一般”,得到业务状态评价值Anew-ser=1;如果n>Thc2,则新子网业务状态“繁忙”,得到业务状态评价值Anew-ser=2。
步骤7,原子网簇头节点Hold根据对新子网的状态评价信息和移动节点M对自己在新子网的预测信息,决定是否同意移动节点M切换接入新子网。
原子网簇头节点Hold根据步骤6中对新子网的能量状态评价值Anew-pow、安全状态评价值Anew-sec和业务状态评价值Anew-ser得知新子网的当前状态,并结合步骤3中移动节点M发送的预认证请求信息,提取出步骤2中移动节点M对自己在新子网的业务状态预测值Pnew-ser、运动速度预测值Pnew-spe和服务请求时间预测值Pnew-req
原子网簇头节点Hold根据Anew-pow、Anew-sec、Anew-ser、Pnew-ser、Pnew-spe和Pnew-req决定是否同意移动节点M切换接入新子网:
若新子网的当前状态能满足所述预认证请求信息中移动节点M的需求时,则同意接入,并为移动节点M生成调整意见,以便移动节点M更好的接入新子网,然后就向新子网簇头节点Hnew发起鉴权密钥协商请求;
若新子网的当前状态不能满足所述预认证请求信息中移动节点M的需求时,则不同意接入。
步骤8,新子网簇头节点Hnew接收到步骤7所述鉴权密钥协商请求后,产生鉴权密钥k,并通过节点M的公钥对该鉴权密钥k和自己的签名信息进行加密,发送给原子网簇头节点Hold
新子网簇头节点Hnew产生用于移动节点M接入认证的鉴权密钥km-new,根据步骤6中移动节点M的身份信息IDm,计算得到移动节点M的公钥PUm,并用PUm加密共享密钥km-new,和自己的签名信息,最后一起通过安全通道发给原子网簇头节点Hold,该加密信息为:
E k old - new ( Response | | ID m | | λ 3 | | E PU m ( k m - new , E PR new ( ID m ) ) | | MAC )
其中,Response代表该信息预认证请求响应,kold-new代表原子网簇头节点Hold与新子网簇头节点Hnew会话密钥,km-new为鉴权密钥,IDm为移动节点M的身份信息,PRnew代表新子网簇头节点Hnew的私钥信息,λ3是用于保持数据新鲜性差的随机数,MAC代表消息的验证码,确保消息的完整性。
步骤9,原子网簇头节点Hold接收到步骤8所述加密信息后,将该加密信息及步骤7所述调整意见一起发给移动节点M。
原子网簇头节点Hold解密接收的秘密信息,得到秘密信息直接将其通过安全通道转发给移动节点M,与此同时,将步骤7中产生的调整建议发给移动节点M,以便移动节点M切换到新子网之后能更有效、更安全的访问新子网;
步骤10,移动节点M通过安全通道接收到步骤9发送的秘密信息后,解密得到
Figure BSA00000149532800083
并用自己的私钥PRm解密该信息,从而得到鉴权密钥km-new和签名信息
Figure BSA00000149532800084
然后验证签名的正确性,若验证通过,则判断鉴权密钥km-new合法,至此,移动节点M与新子网簇头节点Hnew提前协商出了鉴权密钥km-new,预认证过程结束。

Claims (8)

1.一种基于评价的无线传感器网络切换预认证方法,包括如下步骤:
(1)处于原子网内的移动节点M对将要切换接入的新子网进行预测;
(2)移动节点M对自己在原子网的状态进行评价,并对自己在新子网的状态进行预测;
(3)移动节点M根据步骤(2)的业务状态预测信息,向原子网簇头节点Hold发送切换预认证请求信息;
(4)原子网簇头节点Hold接收到移动节点M发送的预认证请求信息后,对移动节点M的安全状态进行评价,得出安全状态评价值Asec
(5)原子网簇头节点Hold根据安全状态评价值Asec,判断移动节点M的安全状态,若为“不安全”,拒绝移动节点M切换接入新子网;否则原子网簇头节点Hold产生预认证信息,并发送给新子网簇头节点Hnew
(6)新子网簇头节点Hnew接收到所述预认证信息后,对该信息的合法性以及移动节点M的身份合法性进行认证,若认证通过,则新子网簇头节点Hnew对新子网进行评价,若评价合格,则同意切换预认证请求,并将对新子网的评价值发送给原子网簇头节点Hold,否则拒绝切换预认证请求;若认证未通过,则拒绝切换预认证请求;
(7)原子网簇头节点Hold根据步骤(6)中对新子网的评价值得知新子网的当前状态,并结合步骤(4)中移动节点M发送的预认证请求信息,决定是否同意移动节点M切换接入新子网,若新子网的当前状态能满足预认证请求,则同意接入,并向新子网簇头节点Hnew发起鉴权密钥协商请求,为移动节点M生成调整意见,以便移动节点M更好的接入新子网,否则不同意接入;
(8)新子网簇头节点Hnew接收到步骤(7)所述鉴权密钥协商请求后,产生鉴权密钥k,并通过节点M的公钥对该鉴权密钥k和自己的签名信息进行加密,发送给原子网簇头节点Hold
(9)原子网簇头节点Hold接收到步骤(8)所述加密信息后,将该加密信息及步骤7所述调整意见一起发给移动节点M;
(10)移动节点M用自己的私钥解密步骤(9)所述加密信息,得到鉴权密钥k和签名信息,并验证签名的正确性,若验证通过,则鉴权密钥k合法,至此,移动节点M与新子网簇头节点Hnew之间提前协商出了鉴权密钥k,预认证过程结束。
2.根据权利要求1所述的预认证方法,其中步骤1所述的移动节点M对将要切换接入的新子网进行预测,按如下步骤进行:
2a)移动节点M安全接入到原子网之后,原子网簇头节点Hold将邻居子网簇头节点Hi的身份、地理位置和通信覆盖范围,告知移动节点M;
2b)移动节点M利用二阶AR预测算法判断下一时刻的位置,结合邻居子网簇头节点Hi的地理位置和通信覆盖范围信息,判断是否将要进入邻居子网簇头节点Hi的覆盖范围,如果将要进入某个邻居子网簇头节点Hnew的覆盖范围,则判断子网簇头节点Hnew所在子网为新子网。
3.根据权利要求1所述的预认证方法,其中步骤2所述的移动节点M对自己在原子网的状态进行评价,按如下步骤进行:
3a)移动节点M判断自己在原子网的业务类型,该类型包括:无业务、实时业务和非实时业务三种;
3b)移动节点M判断自己在原子网中的运动速度,该运动速度分为低速、中速和高速;
3c)移动节点M判断自己在原子网内的服务请求时间,该请求时间表现为较短、一般和较长。
4.根据权利要求1所述的预认证方法,其中步骤2所述的移动节点M对自己在新子网的状态进行预测,是移动节点M根据自己的实际任务需求,判断是否需要进行服务请求,如果需要,则进一步判断自己在新子网的业务状态类型,运动速度类型和服务请求时间。
5.根据权利要求1所述的预认证方法,其中步骤4所述的原子网簇头节点Hold接收到移动节点M发送的预认证请求信息后,对移动节点M的安全状态进行评价,是原子网簇头节点Hold根据移动节点M在原子网内的违规查询次数和其余节点的反馈信息,判断移动节点M是处于安全状态或不安全状态。
6.根据权利要求1所述的预认证方法,其中步骤6所述新子网簇头节点Hnew对新子网进行评价按如下步骤进行:
6a)新子网簇头节点Hnew根据新子网内各个节点的安全状态,得出新子网整体安全状态信息,该安全状态主要分为“安全”和“不安全”两种;
6b)新子网簇头节点Hnew根据新子网内各个节点的剩余电量信息,得出新子网整体能量状态信息,该能量状态主要分为“能量充足”、“能量适当”和“能量低”三种;
6c)新子网簇头节点Hnew根据新子网内当前服务节点数量以及业务类型情况,得出新子网的业务状态信息,该业务状态主要分为“繁忙”“一般”和“空闲”三种。
7.根据权利要求1所述的预认证方法,其中步骤4所述的预认证请求信息,包括移动节点M的身份IDm,用私钥PRm对IDm签名的信息E(PRm,IDm),以及业务状态类型,运动速度类型和服务请求时间类型。
8.根据权利要求1所述的预认证方法,其中步骤6所述的预认证信息,包括移动节点M的身份IDm,用移动节点的私钥PRm对IDm签名的信息E(PRm,IDm)以及原子网簇头节点Hold接收到移动节点M发送的预认证请求信息后,对移动节点M的安全状态的评价信息。
CN201010187930A 2010-05-31 2010-05-31 基于评价的无线传感器网络切换预认证方法 Expired - Fee Related CN101873591B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201010187930A CN101873591B (zh) 2010-05-31 2010-05-31 基于评价的无线传感器网络切换预认证方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201010187930A CN101873591B (zh) 2010-05-31 2010-05-31 基于评价的无线传感器网络切换预认证方法

Publications (2)

Publication Number Publication Date
CN101873591A CN101873591A (zh) 2010-10-27
CN101873591B true CN101873591B (zh) 2012-10-24

Family

ID=42998201

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201010187930A Expired - Fee Related CN101873591B (zh) 2010-05-31 2010-05-31 基于评价的无线传感器网络切换预认证方法

Country Status (1)

Country Link
CN (1) CN101873591B (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102905334B (zh) * 2011-07-25 2014-05-07 上海无线通信研究中心 簇头辅助用户终端从d2d通信转换到蜂窝通信的方法
CN102710422B (zh) * 2012-06-07 2014-09-17 西安电子科技大学 一种避免认证阻塞的节点认证方法
CN104507175B (zh) * 2015-01-13 2017-12-01 重庆邮电大学 一种wia‑pa网络手持设备随机接入网络的方法
CN109842485B (zh) * 2017-11-26 2021-07-20 成都零光量子科技有限公司 一种有中心的量子密钥服务网络系统
CN108770001B (zh) * 2018-04-20 2021-02-12 西安电子科技大学 基于密母算法的无线可充电传感器网络优化方法
CN111786785B (zh) * 2020-07-24 2023-11-24 国网冀北电力有限公司电力科学研究院 基于区块链的配电物联网节点切换方法及装置

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101420441A (zh) * 2008-12-05 2009-04-29 北京工业大学 无线传感器网络的自适应密钥部署方法

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100480258B1 (ko) * 2002-10-15 2005-04-07 삼성전자주식회사 무선 근거리 네트워크에서 고속 핸드오버를 위한 인증방법

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101420441A (zh) * 2008-12-05 2009-04-29 北京工业大学 无线传感器网络的自适应密钥部署方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
冯冬芹等.基于簇头冗余的无线传感器网络可靠性研究.《浙江大学学报(工学版)》.2009, *

Also Published As

Publication number Publication date
CN101873591A (zh) 2010-10-27

Similar Documents

Publication Publication Date Title
Sugumar et al. Trust based authentication technique for cluster based vehicular ad hoc networks (VANET)
CN101873591B (zh) 基于评价的无线传感器网络切换预认证方法
Ma et al. Security and privacy in emerging wireless networks
Memon et al. Efficient user based authentication protocol for location based services discovery over road networks
CN102594706B (zh) 一种用于家居智能控制的无线宽带安全路由方法
Lai et al. Secure group communications in vehicular networks: A software-defined network-enabled architecture and solution
Sadakale et al. TAD-HOC routing protocol for efficient VANET and infrastructure-oriented communication network
Céspedes et al. A multihop-authenticated proxy mobile IP scheme for asymmetric VANETs
SathyaNarayanan A sensor enabled secure vehicular communication for emergency message dissemination using cloud services
Kotobi et al. Efficient and secure communications in smart cities using edge, caching, and blockchain
Muhammad et al. 5G-based V2V broadcast communications: A security perspective
Gao et al. Anonymous authentication scheme based on identity-based proxy group signature for wireless mesh network
Abd-Elrahman et al. Fast group discovery and non-repudiation in D2D communications using IBE
Tangade et al. Trust management scheme in VANET: Neighbour communication based approach
Gazdar et al. A secure cluster‐based architecture for certificates management in vehicular networks
Boubakri et al. Access control in 5G communication networks using simple PKI certificates
Ghourab et al. Blockchain-guided dynamic best-relay selection for trustworthy vehicular communication
Moustafa et al. Providing authentication and access control in vehicular network environment
Zhang et al. Design of a lightweight authentication scheme for IEEE 802.11 p vehicular networks
Giuliano et al. Security access protocols in iot networks with heterogenous non-ip terminals
Barskar et al. Secure key management in vehicular ad-hoc network: A review
Fouchal et al. Secured communications on vehicular networks over cellular networks
Monira et al. An Efficient and Secure Handover Mechanism for SDN-Enabled 5G HetNet
Fouchal Enhancing coverage for secure communications over VANET
Gafencu et al. Security issues in the Internet of vehicles

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20121024

Termination date: 20160531