《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 無線傳感器網絡的安全性研究
無線傳感器網絡的安全性研究
EEworld
EEworld
摘要: 無線傳感器網絡(WSN,WirelessSensorNetwork)是一種自組織網絡,由大量具有無線通信、數據采集和處理、...
Abstract:
Key words :

0  引言

無線傳感器網絡(WSN,Wireless Sensor Network)是一種自組織網絡,由大量具有無線通信、數據采集和處理、協同合作等功能的節點協同組織構成。WSN在軍事、環境、工控和交通等方面有著廣闊的應用前景。由于大多數用戶對WSN的安全性有較高要求,而WSN有著與傳統的Ad hoc網絡不同的特點,大多數傳統的安全機制和安全協議難以直接應用于WSN,因此有必要設計適合WSN的安全性方案。

無線傳感器網絡與傳統的ad hoc網絡相比有如下獨有的特點[1]:

(1)傳感器節點數量巨大,網絡規模龐大;

(2)節點密集分布在目標區域;

(3)節點的能量、存儲空間及計算能力受限,容易失效;

(4)動態的網絡拓撲結構;

(5)通常節點不具有統一的身份(ID)。

1  WSN的安全性問題

WSN中,最小的資源消耗和最大的安全性能之間的矛盾,是傳感器網絡安全性的首要問題。通常兩者之間的平衡需要考慮到有限的能量、有限的存儲空間、有限的計算能力、有限的通信帶寬和通信距離這五個方面的問題。

WSN在空間上的開放性,使得攻擊者可以很容易地竊聽、攔截、篡改、重播數據包。網絡中的節點能量有限,使得WSN易受到資源消耗型攻擊。而且由于節點部署區域的特殊性,攻擊者可能捕獲節點并對節點本身進行破壞或破解。

另外,WSN是以數據通信為中心的,將相鄰節點采集到的相同或相近的數據發送至基站前要進行數據融合,中間節點要能訪問數據包的內容,因此不適合使用傳統端到端的安全機制。通常采用鏈路層的安全機制來滿足WSN的要求。

2 常見的攻擊和解決方案

在WSN協議棧的不同層次上,會受到不同的攻擊,需要不同的防御措施和安全機制。

2.1 物理層

物理層完成頻率選擇、載波生成、信號檢測和數據加密的功能。所受到的攻擊通常有:

1)擁塞攻擊:攻擊節點在WSN的工作頻段上不斷的發送無用信號,可以使在攻擊節點通信半徑內的節點不能正常工作。如這種攻擊節點達到一定的密度,整個網絡將面臨癱瘓。

擁塞攻擊對單頻點無線通信網絡影響很大,采用擴頻和跳頻的方法可很好地解決它。

2)物理破壞:WSN節點分布在一個很大的區域內,很難保證每個節點都是物理安全的。攻擊者可能俘獲一些節點,對它進行物理上的分析和修改,并利用它干擾網絡的正常功能。甚至可以通過分析其內部敏感信息和上層協議機制,破壞網絡的安全性。

對抗物理破壞可在節點設計時采用抗竄改硬件,同時增加物理損害感知機制。另外,可對敏感信息采用輕量級的對稱加密算法進行加密存儲。

2.2 MAC層

MAC層為相鄰節點提供可靠的通信通道。MAC協議分3類:確定性分配、競爭占用和隨機訪問。其中隨機訪問模式比較適合無線傳感網絡的節能要求。

隨機訪問模式中,節點通過載波監聽的方式來確定自身是否能訪問信道,因此易遭到拒絕服務攻擊(Distributed Denial of Service,DOS)[2]。一旦信道發生沖突,節點使用二進指數倒退算法確定重發數據的時機。攻擊者只需產生一個字節的沖突就可以破壞整個數據包的發送,這時接收者回送數據沖突的應答ACK,發送節點則倒退并重新選擇發送時機。如此這般反復沖突,節點不斷倒退,導致信道阻塞,且很快耗盡節點有限的能量。

目前對抗這種DOS攻擊沒有很好的解決方案,可采用信道監聽機制降低沖突率。若攻擊者只是瞬間攻擊,只影響個別數據位,可采用糾錯碼來對抗這種攻擊。

如MAC層協議采用時分多路復用算法為每個節點分配傳輸時間片,不需要在數據傳輸前進行協商,可避免沖突,但也會受到DOS攻擊。惡意節點會利用MAC協議的交互特性來實施攻擊。例如,基于IEEE 802.11的MAC協議用RTS、CTS和DATA  ACK消息來預定信道、傳輸數據。如果惡意節點向某節點持續地用RTS消息來申請信道,則目的節點不斷地CTS回應。這種持續不斷的請求最終導致目的節點能量耗盡。

訪問控制可對抗這種攻擊。讓節點自動忽略過多的請求,不必應答每個請求。同時在協議中添加策略,對過度頻繁的請求不予理睬,或限制同一數據包的重傳次數。

2.3 網絡層

路由協議在網絡層實現。WSN中的路由協議有很多種,主要可以分為3類,分別是以數據為中心的路由協議、層次式路由協議以及基于地理位置的路由協議[3]。而大多數路由協議都沒有考慮安全的需求,使得這些路由協議都易遭到攻擊,從而使整個WSN崩潰。在網絡層WSN受到的主要攻擊有:

1.虛假路由信息

惡意節點在接收到一個數據包后,除了丟棄該數據包外,還可能通過修改源和目的地址,選擇一條錯誤的路徑發送出去,從而導致網絡的路由的混亂。如果惡意的節點將收到的數據包全部轉向網絡中的某一個固定節點,該節點可能會通信阻塞和能量耗盡而失效。

這種攻擊方式與網絡層協議相關。對于層次式路由協議,可以使用輸出過濾的方法,即對源路由進行認證,確認一個數據包是否是從它的合法子節點發送過來的,直接丟棄不能認證的數據包。

2.選擇性轉發/不轉發

惡意節點在轉發數據包過程中丟棄部分或全部數據包,使得數據包不能到達目的節點。另外惡意節點也可能將自己的數據包以很高的優先級發送,破壞網絡通信秩序。

通常采用多徑路由來解決這個問題。即使惡意節點丟棄了數據包,數據包仍然可以通過其它的路徑到達到目的節點。雖然多徑路由方式增加了數據傳輸的可靠性,但是也引入了新的安全問題。

3.貪婪轉發

即黑洞(sinkhole)攻擊。攻擊者利用收發能力強的特點吸引一個特定區域的幾乎所有流量,創建一個以攻擊者為中心的槽洞?;诰嚯x向量的路由機制通過計算路徑長短進行路由選擇,這樣收發能力強的惡意節點通過發送0距離(表明自己到達目標節點的距離為0)公告,吸引周圍節點所有的數據包,在網絡中形成一個路由黑洞,使數據包不能到達正確的目標節點。

黑洞攻擊破壞性大,但較易被感知。通過認證、多路徑路由等方法可以抵御黑洞攻擊。

4.Sybil攻擊[4]

在Sybil攻擊中,一個節點以多個身份出現在網絡中的其它節點面前,使其更易于成為路由路徑中的節點,然后與其他攻擊方法結合達到攻擊目的。Sybil攻擊能夠明顯地降低路由方案對于諸如分布式存儲、分散和多路徑路由、拓撲結構保持的容錯能力。它對于基于位置信息的路由協議構成很大的威脅。這類位置敏感的路由為了高效地為用地理地址標識的包選路,通常要求節點與它們的鄰居交換坐標信息。一個節點對于相鄰節點來說應該只有唯一的一組合理坐標,但攻擊者可以同時處在不同的坐標上。

對抗Sybil攻擊,通常采用基于密鑰分配、加密和身份認證等方法。

5.Wormholes攻擊

Wormholes攻擊通常需要兩個惡意節點互相串通,合謀攻擊。一個惡意節點在基站附近,另一個離基站較遠。較遠的節點聲稱自己和基站附近的節點可以建立低時延高帶寬的鏈路,吸引周圍節點的數據包。Wormholes攻擊很可能與選擇性轉發或Sybil攻擊相結合。當它與Sybil攻擊相結合的時候,通常很難探測出。

在路由設計中加入安全等級策略可對抗wormholes攻擊。文獻[5]中給出了Ad hoc網絡路由設計中添加安全等級的方法,可對之稍作改進,采用基站來完成監聽和檢測下一個節點信道的任務。改進后的路由協議可對抗sinkhole和wormhole攻擊。基于地理位置類的路由協議,如Greedy Perimeter Stateless Routing[6],通過定期廣播探測幀來檢測黑洞區域,可有效地發現和抵御sinkhole攻擊和wormholes攻擊。

6.HELLO flood

很多路由協議需要節點定時發送HELLO包,以聲明自己是其他節點的鄰居節點。攻擊者用足夠大的發射功率廣播HELLO包,使得網絡中所有節點認為其是鄰居節點,實際上卻相距甚遠。如其他節點以普通的發射功率向它發送數據包,則根本到達不了目的地,從而造成網絡混亂。

在路由設計中加入廣播半徑的限制可對抗HELLO flood。限制節點的數據發送半徑,使它只能對這個半徑區域內的節點發送數據,而不是對全網廣播,避免高能的攻擊者在整個網絡區域不斷發送數據包,使得網絡節點不停地處理這些數據,造成DOS和能源耗盡攻擊。

2.4 傳輸層

傳輸層用于建立WSN與Internet或者其他外部網絡的端到端的連接。目前在WSN大多數應用中,都沒有對于傳輸層的需求,傳輸層協議一般采用傳統網絡協議。

2.5 應用層

應用層提供了WSN的各種實際應用,因此也面臨各種安全問題。密鑰管理和安全組播為整個WSN的安全機制提供了安全支撐。

WSN中采用對稱加密算法、低能耗的認證機制和hash函數。目前普遍認為可行的密鑰分配方案是預分配,即在節點在部署之前,將密鑰預先配置在節點中。實現方法有多種:
基于密鑰池的預配置方案。每個節點在部署前,從事先生成的密鑰池中隨機選取一定數目的密鑰子集,節點部署到指定區域后,只與具有相同密鑰的節點通信。

基于多項式的預配置方案。由C Blundo等人提出 [7],能有效地抵御節點被捕獲,擴展性強,但計算開銷大,也不支持鄰居節點的身份認證。

利用節點部署信息的預配置方案。文獻[8,9]均是將節點按照地理位置關系分組,給處于相同組或是相鄰組的節點之間分配共享密鑰,使節點的分組模式和查詢更符合節點廣播特征,提高密鑰利用率,減少了密鑰分配和維護代價。

4 結論

作為一種新的信息獲取和處理技術,WSN在某些領域有著傳統技術不可比擬的優勢,但由于傳感器網絡和節點自身的一些限制,給它的安全性設計帶來新的挑戰。高效加密算法、安全的MAC協議和路由協議以及密鑰管理和安全組播等都是值得深入研究的領域。

本文作者創新點在于從WSN協議棧的不同層次上探討了安全性問題,對物理層的擁塞攻擊提出了擴頻的方法,以及完善傳感器節點以對抗物理破壞。鏈路層的DOS攻擊,可采用糾錯碼、訪問控制和限制重傳等抵御方法。網絡層的路由協議中增加安全機制,可采用層次路由、多徑傳輸、安全等級和廣播半徑限制等方法。密鑰管理和安全組播為整個WSN提供了安全支撐。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美激情第9页| 国产一区二区主播在线| 亚洲免费婷婷| 国产精品美女久久久| 久久亚洲综合| 先锋影音国产精品| 国产亚洲精久久久久久| 亚洲欧美在线高清| 欧美激情一区二区三区在线视频观看| 亚洲一区网站| 国产精品v欧美精品v日韩精品| 国产精品女主播在线观看| 久久久久久久久久久久久女国产乱| 久久综合五月天婷婷伊人| 久久国产视频网站| 久久精品人人做人人综合| 久久激情久久| 蜜桃精品一区二区三区| 国产人成精品一区二区三| 久久影院亚洲| 欧美日韩精品一区二区| 欧美一区二区三区婷婷月色| 亚洲一区二区精品在线| 国产精品成人免费精品自在线观看| 欧美高清视频在线播放| 欧美日韩国产另类不卡| 欧美日韩亚洲天堂| 亚洲精品一区二区三区99| 亚洲欧美一区二区三区久久| 久久久99精品免费观看不卡| 亚洲高清视频中文字幕| 午夜国产欧美理论在线播放| 欧美高清视频一区二区三区在线观看| 在线一区二区三区做爰视频网站| 国产日产欧美精品| 一区二区三区精品久久久| 美脚丝袜一区二区三区在线观看| 久久久亚洲午夜电影| 久久久精品日韩| 夜夜嗨一区二区三区| 欧美激情一二区| 久久夜色精品国产噜噜av| 欧美伦理在线观看| 欧美精品v日韩精品v国产精品| 美女主播一区| 欧美调教视频| 欧美日韩性视频在线| 亚洲小视频在线观看| 亚洲黄色小视频| 欧美成va人片在线观看| 欧美精品在欧美一区二区少妇| 国产日韩欧美在线看| 欧美国产一区二区三区激情无套| 欧美精品免费播放| 在线亚洲观看| 一卡二卡3卡四卡高清精品视频| 欧美日本精品一区二区三区| 国产精品一区二区久久| 国产精品亚洲一区二区三区在线| 亚洲国产视频直播| 欧美人成在线视频| 久久久五月婷婷| 国产精品久久久久久影院8一贰佰| 久久视频一区| 最新精品在线| 在线观看欧美日韩| 欧美日韩亚洲一区二区三区在线观看| 国产欧美日韩免费看aⅴ视频| 亚洲第一区在线观看| 欧美专区在线观看一区| 欧美伊久线香蕉线新在线| 欧美一区二区| 亚洲人成毛片在线播放女女| 91久久国产自产拍夜夜嗨| 中文网丁香综合网| 国产精品另类一区| 国产一区欧美| 国产色综合天天综合网| 亚欧美中日韩视频| 精品福利免费观看| 欧美偷拍一区二区| 国产一区二区三区四区hd| 国产欧美一区二区视频| 欧美精品激情| 亚洲午夜激情在线| 欧美色图一区二区三区| 亚洲国产成人在线视频| 国精品一区二区三区| 狠狠色狠狠色综合日日91app| 国产精品国产自产拍高清av王其| 国产欧美一区二区三区视频| 久久欧美肥婆一二区| 狠狠色丁香婷婷综合影院| 国产视频欧美视频| 亚洲电影免费观看高清完整版在线| 国产毛片精品国产一区二区三区| 亚洲欧美色一区| 亚洲男人影院| 国产欧美一区二区精品婷婷| 国产私拍一区| 国产亚洲成精品久久| 久久精品一区二区三区不卡| 黄色一区二区在线观看| 中文精品一区二区三区| 国产精品美女久久| 欧美日韩视频一区二区三区| 老鸭窝毛片一区二区三区| 午夜精彩国产免费不卡不顿大片| 欧美午夜免费影院| 欧美在线看片a免费观看| 亚洲大胆av| 久久国产黑丝| 国产精品自拍在线| 国内精品美女在线观看| 亚洲免费观看高清完整版在线观看熊| 久久九九电影| 香蕉av777xxx色综合一区| 夜夜夜久久久| 午夜精品久久久久久久久| 亚洲综合色噜噜狠狠| 亚洲新中文字幕| 国精品一区二区| 一区二区三区四区蜜桃| 日韩视频精品在线观看| 国产区日韩欧美| 亚洲欧洲日产国产综合网| 免播放器亚洲| 国产精品一区二区三区免费观看| 亚洲精品一区二区三区福利| 欧美激情第二页| 黄色工厂这里只有精品| 亚洲裸体视频| 狠狠色狠狠色综合人人| 欧美电影打屁股sp| 欧美视频不卡中文| 亚洲美女91| 在线欧美小视频| 中日韩美女免费视频网址在线观看| 欧美日韩色一区| 免费高清在线视频一区·| 国产精品久久久久影院亚瑟| 午夜精品福利在线观看| 欧美人交a欧美精品| 欧美视频一区二区三区在线观看| 极品中文字幕一区| 亚洲大胆人体视频| 国产欧美日韩综合| 欧美一区二区三区男人的天堂| 久久综合给合久久狠狠色| 1000部精品久久久久久久久| 亚洲国产日韩欧美一区二区三区| 亚洲欧美日韩国产综合精品二区| 夜夜精品视频一区二区| 国产精品日韩欧美综合| 亚洲视频综合在线| 国产区精品视频| 亚洲第一天堂无码专区| 国产精品第2页| 国产麻豆日韩| 久久精品国产清高在天天线| 亚洲无亚洲人成网站77777| 久久精品国产成人| 国产亚洲精品v| 久久婷婷国产麻豆91天堂| 久久综合中文色婷婷| 亚洲三级毛片| 亚洲国产一区二区a毛片| 午夜精品久久久久影视| 国产亚洲精品久久久久动| 中文精品在线| 久久久久一区二区三区| 久久狠狠久久综合桃花| 欧美日韩免费观看中文| 日韩视频中文字幕| 亚洲欧美视频一区| 欧美日韩免费看| 久久频这里精品99香蕉| 亚洲三级色网| 欧美日韩免费观看中文| 久久婷婷综合激情| 亚洲国产精品久久91精品| 国产精自产拍久久久久久蜜| 国产一区二区精品久久| 在线视频免费在线观看一区二区| 午夜精品久久久久久久久久久| 一区二区高清视频| 欧美一区二区在线播放| 亚洲国产精品一区二区三区| 国产喷白浆一区二区三区| 娇妻被交换粗又大又硬视频欧美| 国产精品高精视频免费| 亚洲第一区中文99精品| 欧美日韩一区自拍| 精品电影一区| 欧美久久视频| 激情欧美一区二区三区在线观看| 亚洲国产日本| 欧美日韩在线播放三区四区| 久久久久久**毛片大全| 在线一区亚洲| 这里是久久伊人| 国产亚洲一区二区精品| 欧美另类视频在线| 国产精品裸体一区二区三区| 1000部精品久久久久久久久| 国产日韩精品视频一区二区三区| 亚洲免费观看在线观看| 国产精品99免视看9| 午夜日韩av| 亚洲欧洲三级| 国产精品啊v在线| 欧美视频在线视频| 激情欧美日韩| 欧美亚洲一区三区| 欧美—级在线免费片| 欧美成人激情视频免费观看| 玖玖玖免费嫩草在线影院一区| 伊人久久亚洲影院| 久久伊人一区二区| 一本色道综合亚洲| 夜夜嗨网站十八久久| 欧美视频第二页| 久久综合五月天婷婷伊人| 亚洲欧美日韩国产综合| 国产一区观看| 欧美激情亚洲激情| 久久av一区二区三区漫画| 午夜精品亚洲一区二区三区嫩草| 亚洲欧美日韩国产另类专区| 欧美激情va永久在线播放| 亚洲欧美综合精品久久成人| 亚洲三级国产| 国产精品国产精品国产专区不蜜| 欧美日韩一区二区视频在线观看| 国产精品亚洲人在线观看| 亚洲精品乱码久久久久久| 国产欧美日韩不卡免费| 黄色一区三区| 9l国产精品久久久久麻豆| 亚洲人成在线观看网站高清| 亚洲国产小视频在线观看| 欧美激情片在线观看| 欧美精品综合| 亚洲国产岛国毛片在线| 女同性一区二区三区人了人一| 欧美破处大片在线视频| 久久综合一区二区三区| 欧美成人中文字幕| 尤物在线精品| 国产视频综合在线| 校园激情久久| 亚洲三级免费观看| 一区二区三区福利| 国产日韩欧美综合一区| 国产欧美一区二区精品仙草咪| 久久精品女人的天堂av| 久久久av毛片精品| 亚洲网在线观看| 亚洲婷婷国产精品电影人久久| 乱人伦精品视频在线观看| 亚洲视频一二| 亚洲免费中文| 久久精品国产精品亚洲综合| 亚洲国产精品久久| 亚洲影视中文字幕| 欧美日韩国产一区二区三区地区| 国产综合视频| 欧美激情亚洲激情| 久久久久久日产精品| 好看的日韩视频| 午夜视频精品| 99综合视频| 在线视频欧美日韩精品| 亚洲国产精品视频一区| 亚洲电影欧美电影有声小说| 午夜精品在线视频| 一本色道久久综合一区| 亚洲一区www| 欧美日韩国产va另类| 亚洲高清激情| 亚洲午夜精品国产| 亚洲免费在线视频一区 二区| 亚洲精品在线一区二区| 99re成人精品视频| 韩日欧美一区二区三区| 亚洲午夜av在线| 国产一区二区成人久久免费影院| 欧美巨乳在线观看| 国产精品美女xx| 欧美精品一区二区三区很污很色的| 一二三四社区欧美黄| 先锋影音国产精品| 国产一区二区高清| 免费成人高清| 欧美精品一区二区三区高清aⅴ| 国产欧美日韩综合精品二区| 亚洲视频欧美在线| 麻豆精品视频在线观看| 国产精品地址| 亚洲国产一区二区三区在线播| 午夜精彩视频在线观看不卡| 欧美一区二区三区在线看| 女主播福利一区| 久久成人免费网| 一片黄亚洲嫩模| 久久国产免费看| 国产精品人人爽人人做我的可爱| 亚洲欧美激情诱惑| 91久久久国产精品| 亚洲久久一区| 国产综合色产在线精品| 亚洲欧美韩国| 亚洲福利视频网| 欧美日韩一本到| 日韩亚洲欧美一区二区三区| 久久夜色精品一区| 好看的av在线不卡观看| 国产亚洲精久久久久久| 国产精品高潮在线| 欧美成人乱码一区二区三区| 国产一区二区精品丝袜| 伊人久久大香线| 性欧美暴力猛交69hd| 日韩午夜视频在线观看| 99ri日韩精品视频| 欧美日韩精品一区二区在线播放| 国产精品综合网站| 亚洲美女视频网|