无线Mesh网络是基于IP协议的无线宽带接入技术,它融合了WLAN和无线传感器网络的优势,支持多点对多点的网状结构,具有自组网、自修复、多跳级联、节点自我管理等智能优势以及移动宽带、无线定位等特点,是一种大容量、高速率、覆盖范围广的网络,成为宽带接入的一种有效手段。无线Mesh网络的最大好处在于,任何无线设备节点都可同时作为路由器,数据可以自动重新路由到一个通信流量较小的邻近节点进行传输。这样的访问方式就是多跳访问。从某种意义上讲,Mesh网络从功能上扩展了传统的传感器网络,更重要的是体现了一种网络架构思想。 现在Mesh网络技术虽未大规模商用,但一些知名电信设备制造商已经发布基于Mesh的产品。运营商和企业级用户的Mesh试验网也正在进行。在无线Mesh网络发展演进的过程中,安全显得尤为重要。本文通过对无线Mesh网络的基础结构和应用场景的研究,分析了无线Mesh网络的三大安全需求,即认证/授权、通信保密和不可抵赖。然后对当前的通用无线网络安全技术和安全思想进行了分析。在现有IEEE802.11s草案基础上,根据Mesh技术的三大安全需求分别设计了相应的无线Mesh网络安全机制,为当前无线Mesh网络的安全性研究提供了一个参考。