999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

水下無(wú)線通信網(wǎng)絡(luò)安全關(guān)鍵技術(shù)研究

2022-06-21 11:27:56孫遠(yuǎn)燦
物聯(lián)網(wǎng)技術(shù) 2022年6期
關(guān)鍵詞:管理機(jī)制網(wǎng)絡(luò)安全

高 欣,孫遠(yuǎn)燦

(黃河水利職業(yè)技術(shù)學(xué)院,河南 開(kāi)封 475000)

0 引 言

水下無(wú)線通信網(wǎng)絡(luò)主要是把低成本、小型化的傳感器通信節(jié)點(diǎn)設(shè)置在指定海域中,從而和水下潛航器在水聲無(wú)線通信時(shí)自組形成分布式無(wú)線通信網(wǎng)。各節(jié)點(diǎn)會(huì)通過(guò)彼此協(xié)作進(jìn)行數(shù)據(jù)采集和環(huán)境監(jiān)測(cè),并將數(shù)據(jù)處理之后傳遞給水面基站,最后再發(fā)送到用戶端。但因?yàn)樗颅h(huán)境以及水聲信道往往較為復(fù)雜,該網(wǎng)絡(luò)的安全性難以得到良好保障,所以還需有可靠的安全技術(shù)加以支撐。對(duì)此,選擇典型的網(wǎng)絡(luò)安全關(guān)鍵技術(shù)展開(kāi)分析,就是目前保障水下無(wú)線通信網(wǎng)絡(luò)最有效的措施之一。

1 水下無(wú)線通信網(wǎng)絡(luò)安全威脅

從目前情況來(lái)看,該類網(wǎng)絡(luò)所面臨的安全威脅主要有4類,如圖1所示。

圖1 水下無(wú)線通信網(wǎng)絡(luò)經(jīng)常面臨的安全威脅

(1)數(shù)據(jù)傳輸遭受的攻擊。這是最常見(jiàn)的一類攻擊,包含被動(dòng)攻擊與主動(dòng)攻擊兩種。前者常見(jiàn)于攻擊者應(yīng)用竊聽(tīng)設(shè)備對(duì)水聲信道實(shí)施竊聽(tīng),由此獲得其中數(shù)據(jù);后者常見(jiàn)于數(shù)據(jù)修改、重傳與注入,大多是惡意對(duì)數(shù)據(jù)進(jìn)行影響。

(2)特定協(xié)議遭受的攻擊。主要是攻擊網(wǎng)絡(luò)傳輸當(dāng)中發(fā)揮特定作用的協(xié)議,使其作用和功能失效。

(3)物理攻擊。重點(diǎn)是攻擊節(jié)點(diǎn)的物理安全,包含物理破壞、俘獲破解和篡改注入等手段。

(4)拒絕服務(wù)攻擊。重點(diǎn)是對(duì)網(wǎng)絡(luò)服務(wù)進(jìn)行削弱與破壞,使各節(jié)點(diǎn)之間難以進(jìn)行協(xié)同工作,同時(shí)這種攻擊破壞性更大,也更難以實(shí)施有效防范。

2 水下無(wú)線通信網(wǎng)絡(luò)安全關(guān)鍵技術(shù)

2.1 水下無(wú)線通信網(wǎng)絡(luò)安全體系設(shè)計(jì)

對(duì)于目前水下無(wú)線通信網(wǎng)絡(luò)所面臨的安全威脅而言,絕大多數(shù)都是在各協(xié)議層對(duì)網(wǎng)絡(luò)實(shí)施竊聽(tīng)、干擾、入侵與分析等,以此達(dá)到降低或者破壞通信網(wǎng)絡(luò)本身效能的目的。為此在實(shí)際進(jìn)行安全設(shè)計(jì)時(shí),還需從以下幾方面著手:

第一,將重點(diǎn)放在協(xié)議層,把縱深防御作為基本目標(biāo),使防御重心下移,提升物理介質(zhì)層以及訪問(wèn)控制層的安全防御效果,由此在信號(hào)和鏈路層面達(dá)到高強(qiáng)度的身份認(rèn)證以及訪問(wèn)控制。一般有效防御協(xié)議層次越低,網(wǎng)絡(luò)攻擊給整個(gè)系統(tǒng)帶來(lái)的影響也就越小。

第二,對(duì)網(wǎng)絡(luò)層安全機(jī)制進(jìn)行簡(jiǎn)化,針對(duì)傳輸層及其以上的應(yīng)用層安全機(jī)制實(shí)施有效處理,盡可能減少將端到端等方面作為基礎(chǔ)的安全措施使用。這是由于這類安全措施往往需要極大的網(wǎng)絡(luò)開(kāi)銷,網(wǎng)絡(luò)連通方面也有很高的要求,無(wú)法真正適用于吞吐量較低、間歇性中斷以及延遲較高的水下無(wú)線通信網(wǎng)絡(luò)。

第三,把重點(diǎn)放在水下網(wǎng)絡(luò)系統(tǒng)上,在通信介質(zhì)層以及鏈路層當(dāng)中應(yīng)用異構(gòu)體制的設(shè)計(jì)方法,以系統(tǒng)層面為核心,提升水下網(wǎng)絡(luò)的應(yīng)用性能。

2.2 水下無(wú)線通信網(wǎng)絡(luò)安全管理機(jī)制

受網(wǎng)絡(luò)本身特性和安全需求的影響,在安全管理方面應(yīng)注重分級(jí)遞進(jìn)。

(1)分級(jí)混合加密。將整個(gè)加密體系劃分成簇內(nèi)和簇間兩種通信加密,其中前者應(yīng)用對(duì)稱加密機(jī)制,后者應(yīng)用混合加密機(jī)制,即針對(duì)數(shù)據(jù)應(yīng)用對(duì)稱加密,再根據(jù)身份公鑰加密機(jī)制針對(duì)對(duì)稱密鑰實(shí)施加密。

(2)分級(jí)混合密鑰管理。將管理體系劃分成簇內(nèi)與簇間的密鑰管理,整體應(yīng)用密鑰預(yù)分配以及根據(jù)密鑰分配中心的管理措施進(jìn)行分配管理。

(3)分級(jí)信任管理。將信任值的計(jì)算與管理分成三層,其中包含了成員節(jié)點(diǎn)方面、簇頭節(jié)點(diǎn)方面以及網(wǎng)關(guān)節(jié)點(diǎn)方面。

(4)信任基礎(chǔ)上的惡意節(jié)點(diǎn)檢測(cè)。在這之中,網(wǎng)關(guān)會(huì)依照信任值對(duì)節(jié)點(diǎn)的實(shí)際狀態(tài)進(jìn)行判定,從中將不可信的節(jié)點(diǎn)歸入黑名單,并確定受攻擊的區(qū)域,然后網(wǎng)關(guān)再通過(guò)給受攻擊區(qū)域發(fā)送路由進(jìn)行消息查詢,依照應(yīng)答消息建立受攻擊區(qū)域的路由樹(shù),最終找到惡意節(jié)點(diǎn)。

2.2.1 網(wǎng)絡(luò)信譽(yù)安全管理機(jī)制

在目前的管理機(jī)制當(dāng)中,最常見(jiàn)的是基于信任的管理機(jī)制,其中以信譽(yù)安全管理最為典型,十分適合應(yīng)用在廣域部署、異構(gòu)、開(kāi)放的海洋水下無(wú)線通信網(wǎng)絡(luò)環(huán)境當(dāng)中。它主要依照網(wǎng)絡(luò)各節(jié)點(diǎn)的各項(xiàng)行為特征對(duì)可信任程度實(shí)施量化評(píng)估,其中節(jié)點(diǎn)信譽(yù)的產(chǎn)生、更新、融合、發(fā)布等相關(guān)操作都由信譽(yù)體系架構(gòu)決定,主要分為中心式及分布式兩類。

(1)中心式。即將網(wǎng)絡(luò)當(dāng)中的所有節(jié)點(diǎn)的信譽(yù)數(shù)據(jù)都存放在一個(gè)及以上的中心節(jié)點(diǎn)或者信譽(yù)管理節(jié)點(diǎn)上,然后管理節(jié)點(diǎn)再應(yīng)用融合算法綜合評(píng)估所有網(wǎng)絡(luò)節(jié)點(diǎn)的信譽(yù)情況,最后將獲得的數(shù)值分享到網(wǎng)絡(luò)當(dāng)中。在這之中,節(jié)點(diǎn)信譽(yù)數(shù)據(jù)的獲取十分便捷,但只要管理節(jié)點(diǎn)崩潰或關(guān)鍵鏈路被阻塞,就會(huì)導(dǎo)致整個(gè)信譽(yù)體系難以正常運(yùn)轉(zhuǎn)。

(2)分布式。直接應(yīng)用完全對(duì)層或者分層對(duì)等的架構(gòu),最常見(jiàn)于分布式、異構(gòu)等網(wǎng)絡(luò)環(huán)境當(dāng)中。在這之中,所有節(jié)點(diǎn)都基于一致或獨(dú)立性的算法機(jī)制分析與評(píng)估網(wǎng)絡(luò)層、介質(zhì)層所能感知的各節(jié)點(diǎn)網(wǎng)絡(luò)行為,然后再分散保存到網(wǎng)絡(luò)當(dāng)中,利用廣播查詢或者信任鏈的形式得到目標(biāo)節(jié)點(diǎn)的實(shí)際信譽(yù)數(shù)值,由此展開(kāi)本地計(jì)算。這一模式能有效解決中心式架構(gòu)單點(diǎn)失效的問(wèn)題,并且還能有效獲得節(jié)點(diǎn)本身一定范圍網(wǎng)絡(luò)當(dāng)中的節(jié)點(diǎn)可信任度。但由于其實(shí)現(xiàn)機(jī)制復(fù)雜,在多跳場(chǎng)景當(dāng)中需要一定的網(wǎng)絡(luò)開(kāi)銷。受到水下無(wú)線通信網(wǎng)絡(luò)實(shí)際應(yīng)用和結(jié)構(gòu)特征的影響,該榮譽(yù)體系更具優(yōu)勢(shì)。以節(jié)點(diǎn)可信任性將其劃分成不同等級(jí)的子集合,最終在重疊網(wǎng)絡(luò)機(jī)制與物理網(wǎng)絡(luò)下建立各級(jí)邏輯子網(wǎng)。

2.2.2 分布式密鑰管理機(jī)制

通常水下無(wú)線通信網(wǎng)絡(luò)屬于無(wú)中心的異構(gòu)網(wǎng)絡(luò),因此自組織架構(gòu)以及動(dòng)態(tài)拓?fù)鋾?huì)使得本身在固定通信網(wǎng)絡(luò)下建立的傳統(tǒng)密鑰管理機(jī)制無(wú)法被直接應(yīng)用,尤其是密鑰管理設(shè)備等中心式節(jié)點(diǎn),在水下的效率極低。與此同時(shí),水下無(wú)線通信網(wǎng)絡(luò)的通信鏈路本身可靠性不強(qiáng),且物理拓?fù)鋭?dòng)態(tài)變化,所以其密鑰服務(wù)與安全認(rèn)證服務(wù)就會(huì)出現(xiàn)延遲、堵塞等情況。當(dāng)前最常見(jiàn)的分布策略主要包含如下幾類:

(1)分布式認(rèn)證。通過(guò)離線方式預(yù)先共享網(wǎng)絡(luò)所有節(jié)點(diǎn)的認(rèn)證密鑰,以確保路由協(xié)議以及業(yè)務(wù)會(huì)話的安全。但這種管理機(jī)制往往存在一定問(wèn)題,比如計(jì)算資源開(kāi)銷較大,同時(shí)要配置大量大于門(mén)限閾值的認(rèn)證節(jié)點(diǎn),以進(jìn)行安全證書(shū)簽發(fā);實(shí)際運(yùn)行中,網(wǎng)絡(luò)節(jié)點(diǎn)一般要直接向一些有不同私鑰的認(rèn)證節(jié)點(diǎn)發(fā)起服務(wù)請(qǐng)求,并得到相關(guān)證書(shū),而其中的認(rèn)證節(jié)點(diǎn)使用分布式部署,會(huì)在很大程度上提升網(wǎng)絡(luò)資源開(kāi)銷,影響認(rèn)證服務(wù)的順利開(kāi)展。

(2)本地認(rèn)證。所有網(wǎng)絡(luò)節(jié)點(diǎn)不應(yīng)用預(yù)先設(shè)定認(rèn)證節(jié)點(diǎn)發(fā)布證書(shū),直接由所有網(wǎng)絡(luò)節(jié)點(diǎn)自行落實(shí)安全證書(shū)的發(fā)布維護(hù)功能。針對(duì)用戶的具體認(rèn)證請(qǐng)求,在證書(shū)鏈機(jī)制下落實(shí)相關(guān)服務(wù)。但這種機(jī)制也存在一些問(wèn)題,比如整個(gè)過(guò)程缺乏身份認(rèn)證,惡意節(jié)點(diǎn)能冒充合法節(jié)點(diǎn)發(fā)布虛假證書(shū),使目標(biāo)網(wǎng)絡(luò)被接入;同時(shí)由于其安全證書(shū)信息不完善,所以認(rèn)證成功率會(huì)受到一定影響;受該機(jī)制擴(kuò)展性過(guò)差的影響,很多大規(guī)模節(jié)點(diǎn)容量的水下網(wǎng)絡(luò),其證書(shū)數(shù)據(jù)庫(kù)各方面的運(yùn)作都會(huì)產(chǎn)生大量開(kāi)銷。

基于密鑰池的密鑰管理機(jī)制具有一定效用,即構(gòu)建網(wǎng)絡(luò)隨機(jī)密鑰分布模型以及密鑰池,然后在網(wǎng)絡(luò)節(jié)點(diǎn)當(dāng)中分別對(duì)其分片密鑰進(jìn)行保存。其中任何一對(duì)節(jié)點(diǎn)都可以通過(guò)具備的相同密鑰構(gòu)建安全的網(wǎng)絡(luò)鏈路。但受到概率因素的影響,物理拓?fù)渌B通的網(wǎng)絡(luò)也可能難以實(shí)現(xiàn)安全性,并且一旦節(jié)點(diǎn)在俘獲之后妥協(xié),就會(huì)使大量密鑰被竊取,給網(wǎng)絡(luò)安全帶來(lái)不良影響。針對(duì)這一問(wèn)題,可以利用提升共享密鑰的閾值要求進(jìn)行完善,以此提升網(wǎng)絡(luò)對(duì)于某些惡意節(jié)點(diǎn)攻擊的防護(hù)力。

2.3 水下無(wú)線通信網(wǎng)絡(luò)拓?fù)浒踩治?/h3>

當(dāng)前無(wú)線通信網(wǎng)絡(luò)拓?fù)渲饕?種:

(1)集中式。各節(jié)點(diǎn)都直接與中心節(jié)點(diǎn)通信,并且從中心節(jié)點(diǎn)向目的節(jié)點(diǎn)發(fā)送信息,同時(shí)各節(jié)點(diǎn)也會(huì)直接通過(guò)中心節(jié)點(diǎn)接入骨干網(wǎng)。該拓?fù)淠J綗o(wú)論是拓?fù)浣Y(jié)構(gòu)還是路由都十分簡(jiǎn)單,可實(shí)現(xiàn)集中化管理。但這種拓?fù)浣Y(jié)構(gòu)往往會(huì)出現(xiàn)單點(diǎn)失效問(wèn)題,從而影響整個(gè)網(wǎng)絡(luò);由于網(wǎng)絡(luò)數(shù)據(jù)均直接從中心節(jié)點(diǎn)轉(zhuǎn)發(fā),所以易造成信息流擁擠,發(fā)生數(shù)據(jù)沖突,同時(shí)覆蓋范圍也十分有限。所以該方式適合應(yīng)用在密度較低、距離較近以及規(guī)模較小的水下網(wǎng)絡(luò)當(dāng)中,對(duì)于涉及范圍較廣和分布稀疏的情況則不適用。

(2)分布式。網(wǎng)絡(luò)當(dāng)中無(wú)中心節(jié)點(diǎn),即各節(jié)點(diǎn)權(quán)限相通,數(shù)據(jù)直接從源節(jié)點(diǎn)多跳到達(dá)目的節(jié)點(diǎn),從而作用于大規(guī)模區(qū)域。對(duì)于多跳路由而言,眾多中繼節(jié)點(diǎn)的數(shù)據(jù)轉(zhuǎn)化會(huì)在很大程度上提升能耗,并且源節(jié)點(diǎn)給遠(yuǎn)端目的節(jié)點(diǎn)發(fā)送數(shù)據(jù)內(nèi)容時(shí)會(huì)導(dǎo)致源節(jié)點(diǎn)通信范圍相鄰節(jié)點(diǎn)的正常信號(hào)接收受到影響。和一般的陸地相似網(wǎng)絡(luò)相比,水下無(wú)線通信網(wǎng)絡(luò)還需要一個(gè)或以上的水面節(jié)點(diǎn)作為網(wǎng)關(guān)節(jié)點(diǎn),便于水上無(wú)線網(wǎng)絡(luò)相互連接。所以,完全的分布式網(wǎng)絡(luò)難以滿足水下無(wú)線通信網(wǎng)絡(luò)的需求。

(3)混合式。從上述兩種情況來(lái)看,無(wú)論哪種都不能滿足水下網(wǎng)絡(luò)通信的相關(guān)需求,所以目前應(yīng)用最多的網(wǎng)絡(luò)拓?fù)錇榛旌鲜剑磳⑺婢W(wǎng)關(guān)節(jié)點(diǎn)或水下匯聚節(jié)點(diǎn)看作中心節(jié)點(diǎn),重點(diǎn)匯總處理水下網(wǎng)絡(luò)采集的數(shù)據(jù)信息,并實(shí)現(xiàn)有效管控。

總之,水下無(wú)線通信網(wǎng)絡(luò)拓?fù)湫枰诰唧w的應(yīng)用需求,針對(duì)性地開(kāi)展研究設(shè)計(jì),建立最優(yōu)的拓?fù)浣Y(jié)構(gòu)。當(dāng)前最常見(jiàn)的包含了水面網(wǎng)關(guān)部署類以及水下網(wǎng)絡(luò)拓?fù)漕悺F渲校罢咧饕袉我痪W(wǎng)關(guān)以及多網(wǎng)關(guān)兩種,但單一網(wǎng)關(guān)能耗大,存在延時(shí)問(wèn)題,而多網(wǎng)關(guān)正好可以解決這一問(wèn)題,但也會(huì)在一定程度上增加被破壞和發(fā)現(xiàn)的風(fēng)險(xiǎn)。后者主要包含二維靜態(tài)、三維靜態(tài)以及動(dòng)態(tài)類3種,但各自都有自身特性和適用范圍,所以在實(shí)際建立網(wǎng)絡(luò)拓?fù)涞倪^(guò)程中,還需基于實(shí)際的應(yīng)用需求與場(chǎng)景,選擇最適合的結(jié)構(gòu),之后再基于此確定科學(xué)的控制方法,以使拓?fù)渑c節(jié)點(diǎn)的控制都能實(shí)現(xiàn)最優(yōu)。

3 結(jié) 語(yǔ)

雖然目前水下無(wú)線通信技術(shù)具有眾多優(yōu)勢(shì),也被應(yīng)用在多個(gè)領(lǐng)域,但在實(shí)際應(yīng)用時(shí)卻依然面臨各種安全威脅,諸如數(shù)據(jù)傳輸時(shí)遭受攻擊、特定協(xié)議遭受攻擊、物理攻擊以及拒絕服務(wù)攻擊等,這和其本身不夠完善具有很大聯(lián)系。所以設(shè)計(jì)出效能高、成本低、安全性強(qiáng)的通信網(wǎng)絡(luò)系統(tǒng)對(duì)于促進(jìn)海洋環(huán)境監(jiān)測(cè)、資源開(kāi)發(fā)等都具有極高的經(jīng)濟(jì)價(jià)值與現(xiàn)實(shí)意義。對(duì)此,需要根據(jù)實(shí)際情況落實(shí)安全設(shè)計(jì),從構(gòu)建安全體系著手,加強(qiáng)網(wǎng)絡(luò)安全管理,進(jìn)一步優(yōu)化網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),提升安全性,從根本上保證整體網(wǎng)絡(luò)的使用安全,滿足基本的應(yīng)用需求。

猜你喜歡
管理機(jī)制網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全知多少?
試論工程造價(jià)管理機(jī)制的完善與創(chuàng)新
建立有效的管理機(jī)制奠定堅(jiān)實(shí)的人力資源基礎(chǔ)
關(guān)于軟科學(xué)質(zhì)量管理機(jī)制的問(wèn)題探討
工電道岔結(jié)合部聯(lián)合管理機(jī)制的探討
網(wǎng)絡(luò)安全
網(wǎng)絡(luò)安全人才培養(yǎng)應(yīng)“實(shí)戰(zhàn)化”
上網(wǎng)時(shí)如何注意網(wǎng)絡(luò)安全?
安全計(jì)算機(jī)通信管理機(jī)制的形式化驗(yàn)證與實(shí)現(xiàn)
我國(guó)擬制定網(wǎng)絡(luò)安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 欧美乱妇高清无乱码免费| 欧美翘臀一区二区三区| 免费人成又黄又爽的视频网站| 久久综合亚洲色一区二区三区 | 青青极品在线| 亚洲欧美成人影院| 国内自拍久第一页| 成年人久久黄色网站| 精品无码日韩国产不卡av| 国产凹凸视频在线观看| 18禁色诱爆乳网站| 无码精品一区二区久久久| 中文无码精品A∨在线观看不卡| 欧美日韩福利| 国产亚洲精品无码专| 日本精品αv中文字幕| 欧美在线视频不卡第一页| 国产极品美女在线观看| 亚洲a级毛片| 国产精品视频a| 亚洲欧美在线综合一区二区三区| 日韩av手机在线| 在线观看亚洲天堂| 91青草视频| 97av视频在线观看| 超碰aⅴ人人做人人爽欧美 | 亚洲午夜福利精品无码不卡| 国产一级视频久久| 人人澡人人爽欧美一区| 午夜精品福利影院| 国产免费黄| 91精品aⅴ无码中文字字幕蜜桃| 欧美精品v日韩精品v国产精品| 亚洲日韩国产精品综合在线观看| 极品性荡少妇一区二区色欲| 欧美成人精品在线| 国产永久在线视频| 青青热久麻豆精品视频在线观看| 又爽又黄又无遮挡网站| 1769国产精品视频免费观看| 日韩免费成人| 国产亚洲视频在线观看| 在线欧美a| 亚洲精品视频免费观看| 99re在线视频观看| 亚洲成a人在线观看| 国产97视频在线| 99re这里只有国产中文精品国产精品| 91美女视频在线观看| 毛片久久久| 幺女国产一级毛片| 日本一区中文字幕最新在线| 夜夜爽免费视频| 91精品国产情侣高潮露脸| 国产精品免费入口视频| 亚洲一级毛片在线观播放| 国产毛片不卡| 国产成人精品在线1区| 1024国产在线| 国产99免费视频| 婷婷午夜影院| 亚洲欧美在线精品一区二区| 国产在线专区| 国产久草视频| 国产亚洲欧美在线中文bt天堂| 色哟哟色院91精品网站 | 午夜电影在线观看国产1区| 欧美在线国产| 国产超碰在线观看| 国产福利小视频高清在线观看| 亚洲欧洲免费视频| 狠狠亚洲五月天| 黄色免费在线网址| 在线观看91香蕉国产免费| 日本人又色又爽的视频| 国产麻豆福利av在线播放| 亚洲资源在线视频| 亚洲精品无码成人片在线观看| 91久久青青草原精品国产| 欧美成人精品在线| 亚洲av无码成人专区| 91精品国产综合久久香蕉922|