ينظر إلى الشبكات العروية اللاسلكية على أنها البديل للشبكات المحلية و البنى التحتية لتوزيع النفاذ الشبكي، لأنَّها تتمتع بخصائص فريدة مثل سهولة النشر و التجهيز، و الكلفة المنخفضة. و لكن و لكي تقبل هذه الشبكات على مجال واسع لا بد من أن تدعم الأمن بشكل عام و التحكم بالنفاذ بشكل خاص. يعد التحكم بالنفاذ، كمتطلب أمني، إحدى أهم الركائز الأمنية التي تؤسس لانتشار هذه الشبكات.
نبلور في هذه الورقة متطلبات الحل الأمني القابل للحياة الخاص بالتحكم بالنفاذ، و نوصف DUA, آلية وثوقية موزعة للمستخدم، التي تسمح بالوثوقية المتبادلة. تعتمد الآلية الجديدة على توزيع معلومات عن مفاتيح الوثوقية على مجموعة من العقد الشبكية إِذْ إن يسمح لمجموعة من العقد الفاسدة التي لا يتجاوز حجمها عتبة محددة بأن تفسد الأمن في النظام، و لن تسلم مفاتيح الوثوقية إلى أي عقدة كانت، و سيعتمد على عمليات تعمية خفيفة بهدف دعم الفعالية.
Wireless Mesh Networks, WMNs, are foreseen to be an alternative to LANs and last- mile access
infrastructures, and they have many unique characteristics, such as ease of deployment and installation,
and cost efficiency. Security is crucial for WMNs to be widely accepted as internetworking and access
network technologies. Access control, as a security requirement, is one of the most important pillars that
lay down the foundation for such an acceptance. We identify in this paper the criteria that should be
fulfilled by a viable security solution to control access to WMNs, and specify DUA, a security scheme, that
allows for mutual authentication. DUA is based on the distribution of authentication key material over
many nodes in such a way that any coalition of a predetermined threshold of corrupted nodes or fewer
does not compromise the security of the system. Further, the key material is never handled by a single
node. In addition, DUA provides for efficiency through the use of lightweight cryptographic operations.
المراجع المستخدمة
Akyildiz, I. F., Wang, X., and Wang, W., “Wireless mesh networks: a survey”, Computer Networks, vol. 47, pp. 446–487, 2005
IEEE 802.11s Task Group, Amendment: ESS Mesh Networking, D3.0
802.1X-2004 - Port Based Network Access Control, IEEE Standard