نام پژوهشگر: محمد فنایی

امنیت مسیریابی در شبکه های بی سیم اقتضایی
thesis وزارت علوم، تحقیقات و فناوری - دانشگاه صنعتی اصفهان - دانشکده برق و کامپیوتر 1387
  محمد فنایی   مهدی برنجکوب

چکیده مسیریابی چندگامی را می توان به عنوان یکی از اساسی ترین پروتکل های مورد نیاز برای برپایی یک شبکه بی سیم اقتضایی در نظر گرفت. به منظور غلبه بر مشکلات ناشی از حرکت گره ها و امکان تغییر مکرر توپولوژی شبکه، طبیعت توزیع شده و همچنین عدم اتکای شبکه بی سیم اقتضایی به زیرساختار متمرکز از پیش طراحی شده، پروتکلهای مسیریابی متعددی جهت استفاده در این شبکه ها پیشنهاد گردیده اند. طراحان این پروتکلها، با فرض کانال بیسیم امن و بر مبنای همکاری کامل گرههای قابل اعتماد در اجرای پروتکل های مورد نظر، تمام تلاش خود را به ارتقای عملکرد آنها در یافتن هرچه سریع تر بهترین مسیر بین مبدأ و مقصد ضمن نیاز به کمترین تعداد ممکن پیامهای مسیریابی و استفاده از حداقل منابع شبکه معطوف داشتهاند. با این وجود، در عمل فرضیات مذکور در یک شبکه بی سیم اقتضایی، چندان معتبر نیستند. در حقیقت، در چنین شبکه ای، وجود گرههای دشمن که قصد دارند از درون یا بیرون شبکه، عملکرد عادی پروتکل مسیریابی را مختل سازند یا به منظور حفظ منابع محدود انرژی خود، از همکاری کامل با دیگر گره های موجود در شبکه سر باز زنند، موجب می شود این پروتکل ها در معرض تهدید جدی قرار گیرند. از سوی دیگر، با در نظر گرفتن کاربردهای خاص شبکههای بی سیم اقتضایی، که به طور عمده در محیطهای نظامی و عملیات¬های امداد و نجات در مناطق فاجعه زده و دور افتاده فاقد زیرساختارهای مرسوم در شکلگیری دیگر انواع شبکههای بیسیم به کار گرفته می شوند، تضمین امنیت مسیریابی در این شبکهها حایز اهمیت فراوان است. در این پایان¬نامه، با بررسی امنیت مسیریابی در شبکههای بیسیم اقتضایی، روشهای امنسازی پروتکلهای مسیریابی در این شبکه¬ها مورد بررسی دقیق قرار گرفته اند. در این راستا، اهم پروتکلهای مسیریابی امن پیشنهاد شده مطالعه و ارزیابی گردیده اند و عملکرد آنها در دستیابی به اهداف امنیتی مورد نظر، ارتقا یافته است. به طور خاص، در این پایان نامه اثبات شده است که بر خلاف ادعاهای قبلی مبنی بر امنیت اثبات پذیر پروتکل مسیریابی امن endaira به عنوان یکی از امن ترین پروتکل های مسیریابی امن مبتنی بر مبدأ، این پروتکل نسبت به حمله تونل آسیب پذیر است. همچنین، یک مکانیزم امنیتی جدید جهت پیشگیری از اجرای موفقیت آمیز حمله تونل علیه پروتکل های مسیریابی مورد استفاده در شبکه های بی سیم اقتضایی و به طور خاص پروتکل endaira، ارائه گردیده است. به کار گیری این مکانیزم امنیتی در پروتکل endaira، منجر به تدوین نسخه ارتقا یافته مقاوم نسبت به حمله تونل این پروتکل، trendaira، شده است. در بخش دیگری از این پایان نامه پیشنهاد شده است در پروتکل مسیریابی امن aran، به عنوان یکی از امن ترین پروتکل های مسیریابی مبتنی بر بردار فاصله، برای احراز اصالت گره های میانی قرار گرفته بین مبدأ و مقصد، به جای امضای دیجیتال از پروتکل احراز اصالت همه پخشی tik استفاده شود. چون پروتکل tik بر مبنای محاسبه سریع و کم هزینه توابع رمزنگاری کلید متقارن استوار است، استفاده از آن در پروتکل aran می تواند سربار محاسباتی و پردازشی این پروتکل را به میزان قابل ملاحظه کاهش دهد. با در نظر گرفتن محدودیت های محاسباتی، پردازشی و انرژی محدود گره های موجود در یک شبکه بی سیم اقتضایی، ارتقای عملکرد پردازشی پروتکل aran می تواند زمینه پیاده سازی هرچه کم هزینه تر و گسترده تر این پروتکل مسیریابی امن اثبات پذیر در شبکه های بی سیم اقتضایی را فراهم کند.