- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第八章 安全技术 第8章 安全技术 8.1 无线传感器网络安全基本理论 8.1.1 无线传感器网络安全的限制因素 8.1.2 系统假设 8.1.3 无线传感器网络的安全问题分析 8.1.4 无线传感器网络安全要求 第8章 安全技术 8.1.1 无线传感器网络安全的限制因素 实现传感器网络安全的限制因素包括两个方面: (一)传感器节点本身的限制 包括电池能量的限制,节点CPU、内存、存储容量方面的限制,以及缺乏足够的篡改保护等; (二)无线网络本身的限制 包括通信带宽、延时、数据包的大小等方面的限制。 第8章 安全技术 具体的限制总结如下: 1.信道的脆弱性 不需要物理基础网络部件,恶意攻击者可以轻易地进行网络监听和发送伪造的数据报文。 2.节点的脆弱性 传感器节点一般布置在敌对或者无人看管的区域,传感器节点的物理安全没有很多保证,攻击者很容易攻占节点,且节点没有防篡改的安全部件,易被攻击者利用。 3.弱安全假设 一般情况下,传感器节点很可能被攻击者获取,而且传感器网络的防护机制很弱,可能会泄露存放在节点上的密钥。 因此,在传感器网络的安全设计中,需要考虑到这个方面,不同的密钥,安全级别不同,传送不同级别的数据。而且,密钥需要经常更新。 第8章 安全技术 4.无固定结构 从安全角度来看,没有固定的结构使得一些传统的安全技术难以应用。 5.拓扑结构动态变化 网络拓扑的频繁的动态变化,需要比较复杂的路由协议。 6.局限于对称密钥技术 由于节点功能的局限性,只能使用对称密钥技术,而不能采用公钥技术。 7.性能因素 无线传感器网络,在考虑安全的同时,必须考虑一些其它的限制因素,性能是一个重要方面。例如,为了可以进行数据汇聚,可能对数据不进行加密,或者使用组密钥,这两种方法都减弱了安全性。 8.节点的电源能量有限 一种最简单的攻击方法,可能是向网络中发送大量的伪造数据报,耗尽中间路由节点的电源能量,导致网络中大量节点不可用。 可用性在传统密钥学中不是非常重要,但在无线传感器网络中,却是安全的重要部分。设计安全协议时候,应该充分考虑能量的消耗情况。 第8章 安全技术 8.1.2 系统假设 在分析WSN安全需求和安全基础设施之前,先给出一些假设。 ◆一般来说传感器节点使用RF(Radio Frequency)通信,因此广播是基本的通信原语。 ◆在部署之前,传感器和基站是任意分布的,没有任何的拓扑特征。 ◆在节点部署之后,节点是固定的。 这些网络节点的假设如下: 第8章 安全技术 1.传感器 ◆每个传感器节点能够向前传输信息给基站,识别达到本节点的数据包,并且进行消息广播。 ◆对于节点不作任何的信任假设。 2.基站 ◆基站是传感器网络与外部网络通信的接口。 ◆传感器节点以基站为根建立路由链路。 ◆假设基站也拥有传感器节点的能力,但是它拥有足够的电池能源支撑整个传感器网络的过程,足够的内存存储密钥,并且能够与外部网络通信。 ◆在基站之间的广播通信是可行的,并且是安全的组通信。 ◆集群算法能够很容易地扩展用来建立安全的通信。基站能够为两个传感器节点生成临时的回话密钥。 第8章 安全技术 3.命令节点 ◆假设命令节点是安全的,并且受信于传感器网络的所有节点。 4.时间同步 ◆假设传感器网络的各种节点能够在允许的误差范围内保证时间同步。 ◆在WSN中通信模式可以分为如下几类: (1)传感器与传感器之间通信; (2)传感器与基站之间通信; (3)传感器与命令节点之间通信; (4)基站之间通信; (5)基站与命令节点之间通信。 在无线传感器网络平台上,由于计算资源是有限的,不能使用非对称加密技术,因此使用对称加密技术来设计安全协议。 第8章 安全技术 8.1.3 无线传感器网络的安全问题分析 WSN协议栈由物理层、数据链路层、网络层、传输层和应用层组成。 ◆物理层主要处理信号的调制,发射和接收。 ◆数据链路层主要负责数据流的多路传输,数据帧检测,媒介访问控制和错误控制。 ◆网络层主要考虑数据的路由。 传输层用于维持给定的数据流。 ◆根据不同的应用,应用层上可使用不同的应用软件。 下面逐层对安全性进行分析。 第8章 安全技术 1. 物理层的攻击与防御 物理层中安全的主要问题有两类: ◆无线通信的干扰------一个攻击者可以用K个节点去干扰并阻塞N个节点的服务(KN)。 ◆节点沦陷------攻击者取得节点的秘密信息,从而可以代替这个节点进行通信。 物理层的攻击与防御具体情况如下: 第8章 安全技术 (1)拥塞攻击: ◆攻击节点通过在传感器网络工作频段上不断发送无用信号,可以使攻击节点通信半径内的传感器节点都不能正常工作。 拥塞攻击对单频点无线通信网络非常有效。 ◆抵御拥塞攻击的方法 1)使用宽频和跳
您可能关注的文档
最近下载
- 幼儿练习0~9数字的书写工作纸.doc VIP
- Schneider Electric施耐德Altivar 1200C-S变频器安装与维护手册202506版(中文).pdf
- 建筑施工 - 07J306集水坑施工图集.pdf VIP
- triz理论在物联网系统中的应用 .pdf VIP
- 【工作规范)北京市实施干部教育培训工作条例(试行)暂行办法.doc VIP
- 高中物理电磁学.docx VIP
- HCIA-CloudServiceV3.0华为官方培训手册.pdf VIP
- 提高糖尿病病人胰岛素笔注射技能正确率品管圈.pptx VIP
- GBJ3-73 砖石结构设计规范.pdf VIP
- 四级公路路基、泥结碎石路面工程施工方案.doc VIP
文档评论(0)