无线传感器网络路由安全协议与密钥管理

来源 :中国新通信 | 被引量 : 0次 | 上传用户:kingwangcheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘要】 安全性是决定无线传感器网络应用前景的一个关键性问题。与传统网络相比,无线传感器网络所具有的开放通信介质、动态拓扑、缺乏中心授权等固有特征,使无线传感器网络在应用过程当中更容易受到各种安全威胁和攻击,例如:被动窃听、数据篡改与重发、伪造身份和拒绝服务等。本文主要是对无线传感器网络安全问题(包括具体的安全问题,解决方法等)进行一系列的分析讨论。
  【关键词】 无线传感器网络 攻击安全协议 密钥管理
  一、路由安全协议
  路由协议是无线传感器网络研究领域的关键技术之一,对无线传感器网络的性能起着至关重要的作用。目前无线传感器网络路由协议遭受的攻击包括:虚假路由信息、选择转发、Sinkhole攻击、Sybil攻击、Wormholes攻击、Hello flood攻击、告知收到欺骗等攻击。
  1.1 SPINS安全协议
  SPINS安全协议包括安全网络加密协议(Secure Netw ork Encryption Protocol,SNEP)和基于时间的高效的容忍丢包的流认证协议(micro Timed Efficient Streaming Losstolerant Authentication Protocol μTESLA)两部分。SPINS提供了数据的机密性、完整性及认证,它的设计目标是控制被毒化的节点,防止它扩大破坏后果。SPINS安全协议基于四个假设:基站是可信的;单个节点信任自己;节点之间不互相信任;基站与节点之间的通信链路是不可信任的。在此假设基础上,协议采用了轻量级的对称密钥以及简单的加解密算法(如Hash、 MAC)来实现数据的加解密与广播认证。但是SPINS没有考虑DoS攻击的可能性,安全机制的实现过分依赖基站,却没有考虑密钥更新的问题。
  SNEP通过一个链接加密功能实现加密作用。这个技术在发送者和接收者之间使用一个共有的计数器,建立一个一次性密钥的接收器防止重放攻击并且保证数据新鲜。SNEP也使用一个信息验证代码保证两方认证和数据完整性。μTESLA是TESLA的优化形式,是为严格地提供被证实的广播环境的一个新的协议。μTESLA需要在广播节点和接收器之间实现宽松同步。
  1.2 INSENSE容侵路由协议
  容侵路径协议(Intrusion-Tolerant Routing in Wireless Se nsor Networks,INSENSE)由Deng等人提出,其设计思想是在路由中假如容侵策略,如此一来,即使某些节点遭到捕获被毒化,也不会影响整个网络。INSENSE采用μTESLA中的单向序列和加密的消息鉴别码算法,及时发现入侵者,用基站寻找建立路由和用基站向每个节点发送请求信息来增强网络的健壮性,使网络具有一定的抵抗能力和自我修复能力。INSENSE策略主要包括三个原则:及时发现入侵者;针对传感器节点能源受限问题,用基站来寻找并建立路由;在入侵者未被检测出来的情况下,尽量减少入侵造成的破坏。
  二、密钥管理
  与传统网络一样,WSN密钥管理需满足可用性、机密性、完整性、认证、不可抵赖性等安全需求。
  2.1 Eschenauer-Gligor随机密钥预分配
  随机密钥预分配方最先由Eschenauer和Gligor提出,他们把密钥管理分成三个阶段:密钥预分布、共享密钥发现和路径密钥建立。在密钥预分配时,从含有n个密钥的密钥池中随机取出m个密钥,组成密钥环并分配给每个传感器节点。在给定的m,n值下,任意一对节点之间以p的概率共享至少一个密钥。部署后启动密钥发现机制,每个节点对预分配的密钥ID信息进行广播,邻居收到后,直接在自己的密钥环中找到匹配的共享密钥。本方案提出了利用节点间的随机连通图间共享密钥的可能性,利用简单的共享密钥发现协议实现了密钥的分发、撤销和节点密钥的更新。
  2.2 q-composite 随机密钥预分配
  q-composite 随机密钥预分配机制是对随机密钥分配模型的一种改进,由Chan Perrig Song所提出。q-composite 随机密钥预分配与Eschenauer-Gligor随机密钥预分配相似。只是要求相邻节点的公共密钥数大于q,在获得了所有共享密钥之后,若两个节点间的共享密钥数超过q,为q’个,那么就用所有的q’个共享密钥生成一个通信密钥K,K=Hash(K1||K2||…||Kq),相比较而言,q-composite 随机密钥预分配机制具有更高的安全性。
  2.3随机密钥对方案
  随机密钥对方案由Chan-Perrig-Song在预置所有对密钥方案的基础上所提出的,它不是存储所有的(n-1)个密钥对,而是只存储部分的共享密钥对,以保证任两个节点之间的安全连通的概率是p,进而保证整个网络的安全连通概率达到c。随机密钥对模型的性能分析如下:
  (1)提供最佳的节点俘获的恢复力:每个密钥对是唯一的,任何节点的被俘都不向敌人透露除了其本身参与的直接通信意外的任何信息。
  (2)支持的网络规模:其支持的网络规模可以直接通过n=m/p计算,在相同内存容量情况下,该模型可以支持更大的规模。
  (3)对撤除攻击的抵抗力:因为任何一个节点被俘都会暴露与其直接相连的节点的安全通道,因此会造成另外一些节点因为这个被俘节点的弹劾而被排除在网络之外。在随机密钥对模型下,如果能够有效控制节点复制,那么一个成功的节点俘数可以让敌人撤除的节点个数的理论值是k-d,其中k是一个小常数,d是网络节点初度的期望值。
其他文献
2004年临沧市临翔区烟草公司在省、市烟草公司支持帮助下,与美国德孟公司合作,实施1500亩国际型优质烟示范项目。通过外国专家和技术人员的积极努力,以及实施地点临翔区各级党委
现实生活中有许多经济总量可表示为若干影响因素之和,这种总量具有“和”特征。如国内生产总值=一产业增加值+二产业增加值+三产业增加值。这种总量称为“和”变量。“和”变量
【摘要】 文章主要概述了IP RAN技术,总结IP RAN组网方案和技术要求,从而针对组网方案配置部署和移动承载逻辑组网方案进行了分析与研究,并提出了IP RAN技术的展望。  【关键词】 IP RAN 组网方案 设计要求 业务承载 展望  基于TDM/SDH方式进行改良的多业务传送平台技术,由于只是端口级的IP化,仅适合于3G初中期的业务和L2的专线业务的承载。因此,采用动态IP技术,以路由器为
一、家纺的定义及分类家纺.既家用纺织品,又称为居室软装饰。是三大纺织最终产业(服装、产业用纺织、家用纺织)之一。在人们的日常生活中,除了服装以外的纺织品几乎都是家纺产品。
通过长期的培育与发展,油菜的种植与加工已成为临翔区重要的支柱产业,并为促进全区农业和农村经济的快速发展发挥了重要的作用。文章分析了临翔区油菜产业发展现状及存在的问题
【摘要】本文从广电网络向全业务运营转型的背景入手,分析了接入网承载全业务的需求,以CMTS网络为例,总结出全业务CMTS网接入网的运行要求,包括网络结构、设备配置、运行指标等,同时提出针对上述要求的多种运维手段和工具,用于指导具体运维实践。本篇主要围绕CMTS接入网介绍,其他类型网络可参照其中的思路进行。  【关键词】广电全业务接入网运行要求CMTS  一、全业务接入网的结构和技术特点  比较常见
本文介绍了汽轮机运行中监视的主要参数及其变化原因,机组运行主要进行的监督参数,提出了机组运行的优化管理方法。
【摘要】 众所周知,各个企业的成本控制关键环节就是项目的设计,项目设计的合理,考慮的严谨,才能最大限度的节省成本,避免造成巨大的浪费。但是现在我国各个公司存在普遍的问题就是设计方面不够完善,在控制项目的成本时缺乏先进的理念和操作性强的方案,导致在项目实施的过程中投入较多的成本,还不能提高项目的质量,所以想要扩大项目的推广范围,就要对设计方面做出必要管理,加强成本的控制。  【关键词】 限额设计 项
目的探讨医用生物蛋白胶在胸腹部大手术中的应用价值。方法对2001年1月-2003年12月32例胸腹部大手术患者,在手术中应用医用生物蛋白胶封闭手术创面、残端及吻合口,与同期未用胶
烤烟生产中特别是新烟区易产生烤青烟、挂灰烟、黑糟烟、黑蚂皮烟、烤红烟及泅筋、泅片等低次等烟叶,严重影响烤烟生产提质增效目标的实现。现就各种低次等烟叶产生原因作一全