汪一百北京理工大學(xué)
?
綜述無(wú)線傳感器網(wǎng)絡(luò)安全技術(shù)
汪一百
北京理工大學(xué)
摘要:隨著科學(xué)技術(shù)與人們生活水平的不斷提高,無(wú)線傳感器網(wǎng)絡(luò)技術(shù)逐漸得到了廣泛的應(yīng)用,而且為人民的生活提供了極大的便利,但隨著應(yīng)用程度的不斷提高,無(wú)線傳感器的網(wǎng)絡(luò)安全問(wèn)題自然也進(jìn)入了大眾的視野。本文著重分析無(wú)線傳感器網(wǎng)絡(luò)(WSN)的安全需求,從多種角度對(duì)無(wú)線傳感器網(wǎng)絡(luò)安全技術(shù)予以分析,并于文章最后總結(jié)和討論傳感器網(wǎng)絡(luò)安全技術(shù)的研究朝向。
傳感器網(wǎng)絡(luò)作為一種新型技術(shù),由大量體積小、價(jià)格低廉、具有無(wú)線通信和監(jiān)測(cè)效果的傳感器節(jié)點(diǎn)構(gòu)成,這些節(jié)點(diǎn)通過(guò)各種分部方式的整體整合,從而被緊密的部署在監(jiān)測(cè)范圍內(nèi),從而達(dá)到監(jiān)測(cè)物理世界的目的,同時(shí),無(wú)線傳感器網(wǎng)絡(luò)又可以歸屬到信息技術(shù)中的一個(gè)研究分支,所以在交通管制、國(guó)防安全、環(huán)境監(jiān)測(cè)、軍事部署、目標(biāo)定位等等方面均有著有效的應(yīng)用前景。但應(yīng)該注意的一個(gè)問(wèn)題,即此類(lèi)傳感節(jié)點(diǎn)大多被布置在無(wú)人監(jiān)視和敵方監(jiān)測(cè)區(qū)域,因此不可避免的存在一系列安全問(wèn)題,安全機(jī)制是否有效建立已經(jīng)成為阻礙傳感器網(wǎng)絡(luò)技術(shù)應(yīng)用的重要威脅因素,所以亟需解決此問(wèn)題。
無(wú)線傳感器網(wǎng)絡(luò)安全技術(shù)研討與傳統(tǒng)網(wǎng)絡(luò)有著較大區(qū)別,無(wú)線傳感器網(wǎng)絡(luò)自身具有一定的局限性,在計(jì)算、通信和存儲(chǔ)方面都或多或少受到限制,還有無(wú)法保證部署區(qū)域的現(xiàn)實(shí)安全以及網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的動(dòng)態(tài)變化,使得其難以直接應(yīng)用非對(duì)稱(chēng)密碼體制,所以在實(shí)現(xiàn)傳感器網(wǎng)絡(luò)安全存在極大的不確定性。但是,無(wú)線傳感器網(wǎng)絡(luò)安全技術(shù)與傳統(tǒng)網(wǎng)絡(luò)兩者都殊途同歸到一個(gè)共同目的,即解決信息的機(jī)密性、完善性和信息新鮮度、入侵檢測(cè)以及訪問(wèn)控制等問(wèn)題,總之,我們必須明確無(wú)線傳感器網(wǎng)絡(luò)安全技術(shù)的達(dá)成目標(biāo)和巨大挑戰(zhàn),從而研究出適合其發(fā)展的方向。
2.1名詞概念
無(wú)線傳感器網(wǎng)絡(luò)安全技術(shù),主要指其自身在運(yùn)行過(guò)程中產(chǎn)生的限制因素以及安全性目標(biāo)。
2.2局限因素
局限無(wú)線傳感器網(wǎng)絡(luò)安全的相關(guān)因素,主要包括傳感器節(jié)點(diǎn)、無(wú)線網(wǎng)絡(luò)自身兩部分。其中,傳感器節(jié)點(diǎn)主要受到存儲(chǔ)容量和客觀內(nèi)容限制,對(duì)于無(wú)線網(wǎng)絡(luò)自身,主要出現(xiàn)在節(jié)點(diǎn)與信號(hào)道具有脆弱性、無(wú)固定結(jié)構(gòu)和密鑰技術(shù)等方面,從而造成多種局限因素。
2.3安全達(dá)成目的
就目前普通網(wǎng)絡(luò)工作層面來(lái)看,無(wú)線傳感器網(wǎng)絡(luò)安全技術(shù)已經(jīng)改進(jìn)了先前的追求目標(biāo),從傳統(tǒng)的數(shù)據(jù)保密性單一內(nèi)容完全跳,逐步進(jìn)發(fā)完整度、網(wǎng)絡(luò)鑒別和認(rèn)證三個(gè)方面的工作,但是總的來(lái)說(shuō),數(shù)據(jù)保密性作為無(wú)線傳感器在安全目標(biāo)上最重要的部分,其所占據(jù)的地位仍舊是不容動(dòng)搖的,并且在軍事管理方面受到了極其高度的重視。而完整度在安全層次的追求雖然處于基礎(chǔ)地位,但是在目前這種魚(yú)龍混雜的網(wǎng)絡(luò)環(huán)境中,尤為立于開(kāi)放式的普通網(wǎng)絡(luò)信息狀態(tài)下,完整度也在提高網(wǎng)絡(luò)信息完整性、預(yù)防虛假警報(bào)方面也有重要意義。
對(duì)于最后一部分的認(rèn)證,則可以視為安全組通信對(duì)數(shù)據(jù)的終端安全保證,也是保證無(wú)線傳感器網(wǎng)絡(luò)安全的最后重要步驟,所以也受到了極大地關(guān)注。綜上所述,由于無(wú)線傳感器網(wǎng)絡(luò)安全技術(shù)在節(jié)點(diǎn)上與不同領(lǐng)域的運(yùn)用情況不同,所以在追求安全達(dá)成目的時(shí)也應(yīng)該有所側(cè)重,堅(jiān)持具體問(wèn)題具體分析的行為準(zhǔn)則。
無(wú)線傳感器網(wǎng)絡(luò)主要是以無(wú)線通信的形式在監(jiān)測(cè)區(qū)域形成一個(gè)組織網(wǎng)絡(luò),從而達(dá)到自己的部署目的。但是,由于無(wú)線傳感器網(wǎng)絡(luò)具有通訊功能的特點(diǎn),加之通信工作本身訊號(hào)敏感,因此無(wú)線傳感器網(wǎng)絡(luò)在正式運(yùn)行上常出現(xiàn)問(wèn)題,主要可分為以下幾種:
3.1通信不可依靠
造成此種問(wèn)題的最大原因在于我國(guó)在無(wú)線網(wǎng)絡(luò)通信通道技術(shù)的運(yùn)用還不穩(wěn)定,常出現(xiàn)一系列問(wèn)題情況,所以造成了網(wǎng)絡(luò)通信受威脅的情況,進(jìn)而導(dǎo)致信息泄露造成網(wǎng)絡(luò)通信的不安全以及不必要的經(jīng)濟(jì)損失。
3.2能量有限
無(wú)線傳感器在節(jié)點(diǎn)的布置 ,一旦安裝后卻不能重新更換,所以相對(duì)于可充電性的無(wú)線網(wǎng)絡(luò)設(shè)備來(lái)說(shuō),具有一定的局限性,同時(shí)無(wú)線傳感器網(wǎng)絡(luò)在組成上一般為高損耗設(shè)備,進(jìn)而導(dǎo)致電能能量供應(yīng)有限。
3.3安全機(jī)制疏漏
目前,無(wú)線傳感器網(wǎng)絡(luò)在安全機(jī)制方面還不健全,一方面受通信不可靠性、節(jié)點(diǎn)能量的限制,一方面由于設(shè)計(jì)工作上在物理安全保護(hù)上缺乏有效內(nèi)容,從而導(dǎo)致無(wú)線傳感器網(wǎng)絡(luò)安全系統(tǒng)容易受到外界攻擊。
近年來(lái),隨著無(wú)線傳感器網(wǎng)絡(luò)安全技術(shù)的不斷發(fā)展,一系列阻礙其安全的危險(xiǎn)因素也滋蔓興起,主要分為防御手段和攻擊方法兩種,如下表所示。
5.1密碼技術(shù)
無(wú)線傳感器在運(yùn)用的過(guò)程中,需要設(shè)定相應(yīng)的個(gè)人密碼,通過(guò)利用先進(jìn)且難解性的密碼技術(shù)來(lái)提高網(wǎng)絡(luò)通信安全,但在密碼的設(shè)定上需要根據(jù)不同的通信特點(diǎn)與使用要求來(lái)設(shè)定密碼,從而保證網(wǎng)絡(luò)安全技術(shù)的有效維護(hù)。
5.2安全數(shù)據(jù)整合
無(wú)線傳感器網(wǎng)絡(luò)安全技術(shù)傳統(tǒng)意義上來(lái)說(shuō),主要是利用相關(guān)信息數(shù)據(jù)組合而成,一般是將信息進(jìn)行搜集、整理和分析之后剔除糟粕,再傳輸?shù)绞褂谜咧?,因此在此過(guò)程中需要注重信息運(yùn)輸工程的質(zhì)量,從而保證安全數(shù)據(jù)的整合。
5.3密鑰管理技能
近年來(lái),我國(guó)在密鑰管理技術(shù)上多用對(duì)稱(chēng)性密鑰,主要用于確定性與概率性的分配模式、預(yù)共享式和非預(yù)共享式的密鑰模式,但應(yīng)該注意的是,這兩種密鑰技能在應(yīng)用時(shí)均應(yīng)注重嚴(yán)謹(jǐn),從而提高無(wú)線傳感器網(wǎng)絡(luò)節(jié)點(diǎn)安全。
5.4安全路由技術(shù)
路由技術(shù)作為研發(fā)工作的切人點(diǎn),其主要立于無(wú)線傳感器網(wǎng)絡(luò)節(jié)點(diǎn)的節(jié)省角度,力求節(jié)省損耗層面,但在實(shí)際應(yīng)用中由于傳播范圍過(guò)廣而易受攻擊,所以要提高安全路由技術(shù)的運(yùn)用。
縱觀全文,無(wú)線傳感器從整個(gè)應(yīng)用情況來(lái)說(shuō),由于其在通信信息方面有著嚴(yán)格要求,所以在相關(guān)企業(yè)的商業(yè)信息與日常交流上有著重要作用,所以我國(guó)更需要不打斷提高研討力度和研究強(qiáng)度,通過(guò)技術(shù)的不斷創(chuàng)新提高我國(guó)在無(wú)線傳感器網(wǎng)絡(luò)技術(shù)方面的應(yīng)用,從而促進(jìn)我國(guó)社會(huì)主義經(jīng)濟(jì)的發(fā)展,謀求更多、更有益的福利。
參考文獻(xiàn)
[1]宋和平,胡成全,樊東霞,何麗莉,曹英暉.基于簇的無(wú)線傳感器網(wǎng)絡(luò)密鑰管理方案[J].吉林大學(xué)學(xué)報(bào)(信息科學(xué)版).2011(03).
[2]劉學(xué)軍,陸海明,周水庚,白光偉.基于小世界的傳感器網(wǎng)絡(luò)查詢能量空洞問(wèn)題[J].計(jì)算機(jī)學(xué)報(bào).2012(12).
[3]邱杰凡,李棟,石海龍,杜文振,崔莉.EasiCache:一種基于緩存機(jī)制的低開(kāi)銷(xiāo)傳感器網(wǎng)絡(luò)代碼更新方法[J].計(jì)算機(jī)學(xué)報(bào).2012(03).