999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

無線傳感器網絡安全技術分析

2014-10-27 18:02:12陳鵬
無線互聯科技 2014年9期
關鍵詞:網絡安全

陳鵬

摘 要:近年來,隨著研究的深入和相關硬件技術的發展,無線傳感器網絡在實際應用中得到越來越多的部署,并逐漸滲透到軍事探測、資源保護等數據敏感領域。無線傳感器網絡的安全性是這些應用得以實施的重要保障,它使得無線傳感器網絡能夠排除攻擊者的干擾,正常地與用戶進行交互,為正確決策提供數據依據。然而,由于無線傳感器網絡中節點受能量、存儲空間、計算能力和自身安全的限制,使得保證無線傳感器網絡的安全性成為了一個巨大的挑戰。如何根據無線傳感器網絡的特點,制定出高效的安全協議,成為了當前的研究熱點。

關鍵詞:無線傳感器;網絡安全;應用技術

1 攻擊方法和防御手段

擁塞攻擊是指攻擊者在知道目標網絡通信頻率的中心頻率后,通過在這個頻點附近發射無線電波進行干擾。防御的辦法是在檢測到所在空間遭受攻擊以后,網絡節點將通過統一的策略跳轉到另外一個頻率進行通信。

碰撞攻擊是指敵人在正常節點發包時同時發送另外一個數據包,使得輸出信號會因為相互疊加而不能夠被分離出來。防御的方法是使用糾錯編碼來恢復收到的出錯數據包,使用信道監聽和重傳機制來避免數據包對信道需求的沖突,并在沖突后按照某種策略選擇數據包的重傳時間。

丟棄和貪婪破壞是指惡意節點被當成正常的路由節點來使用時,惡意節點可能會隨機丟掉一些數據包;另外,惡意節點也可能將自己的數據包以很高的優先級發送,從而破壞網絡的正常通信。為了解決這個問題,可用身份認證機制來確認路由節點的合法性;或者使用多路徑路由來傳輸數據包,使得數據包在某條路徑被丟棄后,數據包仍可以被傳送到目的節點。

泛洪攻擊是指攻擊者不斷地要求與鄰居節點建立新的連接,從而耗盡鄰居節點用來建立連接的資源,使得其它合法的對鄰居節點的請求不得不被忽略。解決這個問題可以采用客戶端迷題技術。它的思路是:在建立新的連接前,服務節點要求客戶節點解決一個迷題,而合法節點解決迷題的代價遠遠小于惡意節點的解題代價。

3 熱點安全技術研究

3.1 密碼技術

目前評價密碼技術是否適合無線傳感器網絡的標準是密碼算法的代碼長度、數據長度、處理時間和能量消耗量。對稱密鑰算法與不對稱密鑰算法相比具有計算復雜度低、能量消耗小的特點,因此一直被當作無線傳感網中的主流密碼技術。

3.2 密鑰管理

WSN中節點之間的位置關系無法在部署前確定,并且網絡拓撲不穩定,使得傳統的密鑰管理技術無法有效地運用于WSN。由于對稱密鑰算法在計算復雜度和能量消耗方面的優勢,目前絕大部分密鑰管理技術的研究都是基于對稱密鑰機制的。下面將對當前流行的密鑰管理技術進行分類介紹:(1)預共享密鑰模型和非預共享密鑰模型。預共享密鑰模型是指節點間的共享密鑰在節點布置前就已經確定。非預共享密鑰模型是指節點間的共享密鑰在節點布置后通過協商機制確定。非預共享密鑰模型符合WSN中節點相對位置一般無法在布置前預知的特點,因此更適合WSN。后面介紹的密鑰管理技術都屬于非預共享密鑰模型。(2)概率性和確定性。如果密鑰共享成功與否是以一個可計算的概率提出的,則它屬于概率性密鑰管理技術。確定性密鑰管理技術是指忽略信道出錯等物理因素,兩個需要交換數據的節點之間在理論上一定可以生成一個共享密鑰。

3.3 安全路由

普通的路由協議主要是從路由的高效、節能來考慮問題,一般沒有關注路由中的安全問題,很容易受到各種攻擊。例如,GEAR路由協議的正確執行需要在鄰居節點間交換位置信息,而惡意節點可以通過廣播虛假的位置信息來把自己放到數據包傳輸的路徑上。一旦惡意節點參與數據包轉發,它可以執行選擇性轉發等多種攻擊。

3.4 數據的安全聚合

安全數據聚合的目標是盡可能地排除虛假數據對聚合值的影響。為了實現這個目標,安全數據聚合需要在普通數據聚合的基礎上引入各種安全技術來保證數據的完整性、秘密性和可認證性,甚至需要引入惡意節點識別機制。

3.5 入侵檢測

簡單的密碼技術僅僅能夠識別外來節點的入侵而無法識別那些被捕獲節點的入侵,因為這些被捕獲節點和正常節點一樣具有加解密和認證身份所需的密鑰。目前的研究主要是針對被俘節點的入侵,按研究目的可以分為虛假數據識別和惡意節點識別兩類。

3.6 信任模型

信任模型是指建立和管理信任關系的框架。信任模型可以用來解決許多其他安全技術無法解決的問題,例如鄰居節點的可信度評估、判斷路由節點工作的正常與否等。

3.7 應用相關的特殊安全問題

有的安全需求是某類應用所特有的,是基本的加密、認證等安全技術無法解決的,其解決需要特殊問題特殊分析。Ozturk等提出的熊貓保護問題就提出了一類特殊的安全需求,即如何保護源節點位置的秘密性。他以WSN在熊貓檢測系統中的應用為例,假設偷獵者可以在基站對無線信號的方向和強度進行分析,從而反向追蹤到上一跳的轉發節點。這樣,偷獵者就可以不斷重復反向追蹤過程,直到追蹤到熊貓的位置。Ozturk等首先基于泛洪路由協議對該問題的嚴重性進行了分析;然后給出了泛洪路由協議下該問題的解決方案:概率泛洪法、假源法和分邊概率泛洪法;最后說明其它路由方式下該問題更加嚴重。

[參考文獻]

[1]王海濤,鄭少仁.Adhoc傳感網絡的體系結構及其相關問題[J].解放軍理工大學學報(自然科學版).2003(01).

[2]蘇忠,林闖,封富君,任豐原.無線傳感器網絡密鑰管理的方案和協議[J].軟件學報.2007(05).

[3]孫雨耕,李桂丹,武曉光,張強.基于基站輔助定位的無線傳感器網絡通信協議[J].天津大學學報.2007(01).

猜你喜歡
網絡安全
網絡安全(上)
網絡安全知多少?
工會博覽(2023年27期)2023-10-24 11:51:28
新量子通信線路保障網絡安全
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
網絡安全與執法專業人才培養探索與思考
設立網絡安全專項基金 促進人才培養
網絡安全監測數據分析——2015年11月
互聯網天地(2016年1期)2016-05-04 04:03:20
打造信息網絡安全的銅墻鐵壁
主站蜘蛛池模板: 欧美精品成人| 老司机午夜精品网站在线观看| 国产午夜不卡| 免费观看无遮挡www的小视频| 欧美精品亚洲精品日韩专区va| 亚洲综合九九| 九色视频在线免费观看| 手机精品福利在线观看| 欧美午夜在线播放| 亚洲国模精品一区| 国产亚洲精品精品精品| 亚洲精品成人7777在线观看| 亚洲国产精品日韩专区AV| 欧美人与动牲交a欧美精品| 国产精品福利一区二区久久| 永久免费无码成人网站| 国产成人av一区二区三区| 精品国产一区91在线| 91欧美在线| 99热这里只有精品2| jizz在线免费播放| 亚洲欧美综合另类图片小说区| 一本大道无码高清| 亚洲AV无码乱码在线观看代蜜桃| 久久99国产乱子伦精品免| 亚洲色图欧美在线| 亚洲码一区二区三区| 免费看av在线网站网址| 怡红院美国分院一区二区| 欧美精品不卡| 欧美精品一区二区三区中文字幕| 国产成人喷潮在线观看| 香蕉视频在线观看www| 国产亚洲日韩av在线| 久久人人妻人人爽人人卡片av| 高潮毛片免费观看| 久热re国产手机在线观看| 99re热精品视频国产免费| 亚洲色图综合在线| 熟妇人妻无乱码中文字幕真矢织江 | 国产综合另类小说色区色噜噜| 国产精品一区二区不卡的视频| 国产免费羞羞视频| 日韩第一页在线| 免费看美女毛片| 亚洲国产日韩在线观看| 操操操综合网| 欧美日韩成人在线观看| 欧美不卡二区| 欧美日韩在线第一页| 国产激情第一页| 区国产精品搜索视频| 亚洲香蕉久久| 亚洲午夜久久久精品电影院| 五月婷婷导航| 欧美精品v日韩精品v国产精品| 国内老司机精品视频在线播出| 伊人激情综合网| 国产精品成人观看视频国产| 国产第一页亚洲| 国产成人三级| 国产极品美女在线播放| 国内熟女少妇一线天| 综合五月天网| 亚洲av色吊丝无码| 成人va亚洲va欧美天堂| 黄色在线不卡| 色综合激情网| 国产精品极品美女自在线网站| 黄色福利在线| 亚洲午夜综合网| 一级毛片基地| 国产亚洲精品自在线| 精品夜恋影院亚洲欧洲| 免费毛片视频| 亚洲综合色在线| 亚洲Av综合日韩精品久久久| 国产成人精品高清不卡在线| 日韩毛片在线播放| 久久亚洲天堂| 91成人免费观看| 国产特一级毛片|