劉昕 李勝
摘要:由于無線傳感網絡得到了廣泛應用,同時其大多數應用環境對安全性要求非常高。因此,分析無線傳感網絡的安全需求及其面臨的安全威脅,闡述無線傳感網絡安全機制的主要內容具有重要的現實意義同時為提高無線傳感網絡安全性提供借鑒。
關鍵詞:無線傳感器網絡;安全需求;機制;秘鑰管理;密碼算法
中圖分類號:TP393 文獻標識碼:A 文章編號:1009-3044(2019)06-0025-02
無線傳感器網絡在監測區域內部署大量的傳感器節點采集網絡覆蓋區域內感知對象的信息,然后將處理后的數據以多跳的方式傳輸給匯聚節點或者基站,這種信息獲取方式、信息處理模式使得無線傳感器網絡的研究成為國內外關注的熱點研究話題。
無線傳感器網絡在實踐中應用廣泛。在軍事應用方面,可以檢測敵人的位置;在環境保護方面,可以定位森林火災以及觀測動物的行為;在醫療方面,傳感器節點用于收集患者的生理信息數據,接下來經由中繼節點將數據發送到醫院的數據中心或手持設備。另外,無線傳感器網絡在智慧城市、工業生產、智能家居、災害預防、災后重建等領域也發揮著舉足輕重的作用。
無線傳感網絡具有的開放性分布和無線廣播通信的特征,然而正是這一特征決定了它存在著極大的安全隱患,容易受到各種安全威脅,為了抵御攻擊和威脅,保證數據與通信的安全可靠,無線傳感器網絡安全需求如下。
1無線傳感器網絡安全需求
1.1機密性
當攻擊者攻陷了一個傳感器網絡,相鄰傳感器網絡不互相泄露數據,保證泄露信息所造成的影響控制在一個盡可能小的范圍內。同時,為了防止攻擊者截取數據,還應對數據進行加密處理。
1.2完整性與可靠性
無線傳感網絡中的數據信息在無線傳輸過程中有可能被篡改,為此需要保證數據具有完整性與可靠性,即數據的接收端接收的數據與發送端發送的源數據是一致的,或者當數據傳輸過程中發生數據篡改事件,也能夠監測出數據的變化。
1.3健壯性
由于無線傳感器網絡是一種分布式的傳感網絡,網絡設置很靈活,其末梢的傳感器位置可能隨時改變,因此網絡節點容易失效,從而導致網絡拓撲結構經常發生變化,無線傳感網絡的健壯性就是指在網絡拓撲結構發生變化時避免發生網絡危險情況或者癱瘓情況。
1.4新鮮性
無線傳感網絡中采集的數據都是實時的,而且數據量非常龐大,同時由于無線傳感網絡中的數據傳輸具有丟失和延遲等現象,這使得網絡中有重傳數據。保證數據的新鮮性是防止在數據中重放攻擊。
2 無線傳感器網絡的安全機制
一個應用無線傳感網絡的系統,能否成功推廣,其安全性是關鍵,特別是對于那些需要傳輸和存儲敏感數據的應用系統而言。因此安全機制的現狀需要引起高度重視。無線傳感網絡的安全機制主要包括以下幾方面的內容。
2.1數據加密
數據加密技術是保障數據機密性的重要技術手段。由于無線傳感網絡節點能源有限、計算能力低、存儲資源局限等特點,使得傳統意義下的加密算法不能直接應用于無線傳感網絡。加密算法分為對稱加密和非對稱加密,考慮到節省傳感器網絡的能量開銷和為整個網絡基本性能保障, 應盡量要采用輕量級的對稱加密算法。
2.2密鑰管理
密鑰管理無論對于傳統網絡還是無線傳感器網絡,它的重要性都是不言而喻的。通常需要使用密鑰管理服務來保護無線傳感器網絡中的控制信息和數據信息。根據所使用的密碼體質,密鑰管理分為可分為對稱密鑰管理和非對稱秘鑰管理。在對稱密鑰管理方面,通信雙方使用相同的秘鑰和加密算法對數據進行加密、解密,這種秘鑰算法比較適用于無線傳感器網絡,是目前應用于無線傳感器網絡秘鑰管理的主流研究方向。
2.3入侵檢測
入侵檢測是一種積極主動的防御技術,首先從某些主機或某段網絡的關鍵點上采集數據進行分析,從而發現違反安全策略的行為和攻擊現象。入侵檢測分為很多種類型,如異常檢測技術、 誤用檢測技術、高級檢測技術、入侵誘騙技術、入侵響應技術等,應用于無線傳感網絡中的入侵檢測體系結構有,分布式體系結構和層次體系結構。
2.4安全數據處理
根據無線傳感器網絡使用的電池供電能量有限的特點,各種安全機制的設定都要緊緊圍繞低能耗。由于無線數據的通信耗能是最大的,考慮如何減少數據包在網內的傳輸非常重要。無線傳感器網絡中各種傳感裝置收集節點的源數據后,一般情況下需要經過網內數據融合處理后再發送給基站,從而大大減少數據在網內的傳輸量,進而降低通信帶寬占用率,降低傳輸節點能量損耗,延長網絡生命周期。只是在數據處理過程中,會導致數據準確性降低、數據延遲和數據容錯性降低等不利因素,從而使融合后數據的正確性受到影響,還會存在安全威脅。因此如何設計高效而安全的數據融合算法,同時在數據準確率、延遲、容錯和安全性之間選擇好平衡點成為無線傳感器網絡安全機制中的一個挑戰。
3 結論
無線傳感器網絡具有廣闊的應用前景和發展空間,這在客觀上促進了無線傳感器網絡安全機制的研究。無線傳感器網絡的開放性分布和無線廣播通信等特征決定了它存在著安全隱患,為了達到其安全需求,同時針對無線傳感器網絡局限性問題改進現有的安全機制以更好地滿足無線傳感器網絡的通信安全,是未來努力的方向。
參考文獻:
[1] Akyildiz I F,Su W,Sankarasubramaniam Y,et al.A Survey on Sensor Networks. IEEE Communications Magazine.2002,40(8):102-114.
[2] 任豐原,黃海寧,林闖.無線傳感器網絡[J].軟件學報,2003,14(7):1282-1291.
[3] 溫雨字,王瑾.無線傳感器網絡安全機制研究的現狀與展望[J].現代電信科技,2008(7).
[4] 朱慧勇.無線傳感器網絡(WSN)關鍵技術及特點研究[J].無線互技,2016,20(10):12-14.
[5] 郝麗娜.無線傳感器網絡安全管理機制[C].碩士論文,2011.
[6] 司海飛,楊忠.無線傳感器網絡研究現狀與應用[J].機電工程,2011(1):39-42.
[7] 潘巨龍.一種基于無線傳感器網絡安全的社區衛生保健監護系統設計[J].傳感技術學報,2009,22(6):838-843.
[8] 宋飛.無線傳感器網絡安全路由機制的研究[D].合肥:中國科學技術大學,2009:1-112.
【通聯編輯:王力】