關 閉

新聞中心

EEPW首頁 > 安全與國防 > 設計應用 > 無線傳感網(wǎng)絡特點分析及安全機制設計

無線傳感網(wǎng)絡特點分析及安全機制設計

作者: 時間:2009-10-22 來源:網(wǎng)絡 收藏

對策:由于傳感節(jié)點容易被物理操縱是傳感器網(wǎng)絡不可回避的安全問題,必須通過其它的技術方案來提高傳感器網(wǎng)絡的安全性能。如在通信前進行節(jié)點與節(jié)點的身份認證;設計新的密鑰協(xié)商方案,使得即使有一小部分節(jié)點被操縱后,攻擊者也不能或很難從獲取的節(jié)點信息推導出其它節(jié)點的密鑰信息等。另外,還可以通過對傳感節(jié)點軟件的合法性進行認證等措施來提高節(jié)點本身的安全性能。

3.2信息竊聽

根據(jù)傳播和網(wǎng)絡部署特點,攻擊者很容易通過節(jié)點間的傳輸而獲得敏感或者私有的信息,如:在通過傳感器網(wǎng)絡監(jiān)控室內溫度和燈光的場景中,部署在室外的接收器可以獲取室內傳感器發(fā)送過來的溫度和燈光信息;同樣攻擊者通過監(jiān)聽室內和室外節(jié)點間信息的傳輸,也可以獲知室內信息,從而揭露出房屋主人的生活習性。

對策:對傳輸信息加密可以解決竊聽問題,但需要一個靈活、強健的密鑰交換和管理方案,密鑰管理方案必須容易部署而且適合傳感節(jié)點資源有限的特點,另外,密鑰管理方案還必須保證當部分節(jié)點被操縱后(這樣,攻擊者就可以獲取存儲在這個節(jié)點中的生成會話密鑰的信息),不會破壞整個網(wǎng)絡的安全性。由于傳感節(jié)點的內存資源有限,使得在傳感器網(wǎng)絡中實現(xiàn)大多數(shù)節(jié)點間端到端安全不切實際。然而在傳感器網(wǎng)絡中可以實現(xiàn)跳-跳之間的信息的加密,這樣傳感節(jié)點只要與鄰居節(jié)點共享密鑰就可以了。在這種情況下,即使攻擊者捕獲了一個通信節(jié)點,也只是影響相鄰節(jié)點間的安全。但當攻擊者通過操縱節(jié)點發(fā)送虛假路由消息,就會影響整個網(wǎng)絡的路由拓撲。解決這種問題的辦法是具有魯棒性的路由協(xié)議,另外一種方法是多路徑路由,通過多個路徑傳輸部分信息,并在目的地進行重組。

3.3私有性問題

傳感器網(wǎng)絡是用于收集信息作為主要目的的,攻擊者可以通過竊聽、加入偽造的非法節(jié)點等方式獲取這些敏感信息,如果攻擊者知道怎樣從多路信息中獲取有限信息的相關算法,那么攻擊者就可以通過大量獲取的信息導出有效信息。一般傳感器中的私有性問題,并不是通過傳感器網(wǎng)絡去獲取不大可能收集到的信息,而是攻擊者通過遠程監(jiān)聽WSN,從而獲得大量的信息,并根據(jù)特定算法分析出其中的私有性問題。因此攻擊者并不需要物理接觸傳感節(jié)點,是一種低風險、匿名的獲得私有信息方式。遠程監(jiān)聽還可以使單個攻擊者同時獲取多個節(jié)點的傳輸?shù)男畔ⅰ?

對策:保證網(wǎng)絡中的傳感信息只有可信實體才可以訪問是保證私有性問題的最好方法,這可通過數(shù)據(jù)加密和訪問控制來實現(xiàn);另外一種方法是限制網(wǎng)絡所發(fā)送信息的粒度,因為信息越詳細,越有可能泄露私有性,比如,一個簇節(jié)點可以通過對從相鄰節(jié)點接收到的大量信息進行匯集處理,并只傳送處理結果,從而達到數(shù)據(jù)匿名化。



評論


相關推薦

技術專區(qū)

關閉