无线传感器网络的安全威胁分析与对策

最新更新时间:2013-12-14来源: 互联网关键字:无线  传感器  分析与对策 手机看文章 扫描二维码
随时随地手机看文章

1.引言

  无线传感器网络WSN(WirelessSensorNetwork)是一种自组织网络,通过大量低成本、资源受限的传感节点设备协同工作实现某一特定任务。

  它是信息感知和采集技术的一场革命,是21世纪最重要的技术之一。它在气候监测,周边环境中的温度、灯光、湿度等情况的探测,大气污染程度的监测,建筑的结构完整性监控,家庭环境的异常情况,机场或体育馆的化学、生物威胁的检测与预告等方面,WSN将会是一个经济的替代方案,有着广泛的应用前景。

  传感器网络为在复杂的环境中部署大规模的网络,进行实时数据采集与处理带来了希望。但同时WSN通常部署在无人维护、不可控制的环境中,除了具有一般无线网络所面临的信息泄露、信息篡改、重放攻击、拒绝服务等多种威胁外,WSN还面临传感节点轻易被攻击者物理操纵,并获取存储在传感节点中的所有信息,从而控制部分网络的威胁。用户不可能接受并部署一个没有解决好安全和隐私问题的传感网络,因此在进行WSN协议和软件设计时,必须充分考虑WSN可能面临的安全问题,并把安全机制集成到系统设计中去。只有这样,才能促进传感网络的广泛应用,否则,传感网络只能部署在有限、受控的环境中,这和传感网络的最终目标 ——实现普遍性计算并成为人们生活中的一种重要方式是相违反的。

无线传感器网络的安全威胁分析与对策

  一种好的安全机制设计是建立在对其所面临的威胁、网络特点等的深刻分析基础之上的,传感网络也不例外,本文将深入分析无线传感器网络特点以及其所可能面临的安全威胁,并对其相应的安全对策进行了研究和探讨。

  2.传感器网络特点分析

  WSN是一种大规模的分布式网络,常部署于无人维护、条件恶劣的环境当中,且大多数情况下传感节点都是一次性使用,从而决定了传感节点是价格低廉、资源极度受限的无线通信设备[2],它的特点主要体现在以下几个方面:(1)能量有限:能量是限制传感节点能力、寿命的最主要的约束性条件,现有的传感节点都是通过标准的AAA或AA电池进行供电,并且不能重新充电。(2)计算能力有限:传感节点CPU一般只具有8bit、4MHz~8MHz的处理能力。(3)存储能力有限:传感节点一般包括三种形式的存储器即RAM、程序存储器、工作存储器。RAM用于存放工作时的临时数据,一般不超过2k字节;程序存储器用于存储操作系统、应用程序以及安全函数等,工作存储器用于存放获取的传感信息,这两种存储器一般也只有几十k字节。(4)通信范围有限:为了节约信号传输时的能量消耗,传感节点的RF模块的传输能量一般为 10mW到100mW之间,传输的范围也局限于100米到1公里之内。(5)防篡改性:传感节点是一种价格低廉、结构松散、开放的网络设备,攻击者一旦获取传感节点就很轻易获得和修改存储在传感节点中的密钥信息以及程序代码等。

  另外,大多数传感器网络在进行部署前,其网络拓扑是无法预知的,同时部署后,整个网络拓扑、传感节点在网络中的角色也是经常变化的,因而不像有线网、大部分无线网络那样对网络设备进行完全配置,对传感节点进行预配置的范围是有限的,很多网络参数、密钥等都是传感节点在部署后进行协商后形成的。

  根据以上无线传感器特点分析可知,无线传感器网络易于遭受传感节点的物理操纵、传感信息的窃听、拒绝服务攻击、私有信息的泄露等多种威胁和攻击。下面将根据WSN的特点,对WSN所面临的潜在安全威胁进行分类描述与对策探讨。

  3.威胁分析与对策

  3.1传感节点的物理操纵

  未来的传感器网络一般有成百上千个传感节点,很难对每个节点进行监控和保护,因而每个节点都是一个潜在的攻击点,都能被攻击者进行物理和逻辑攻击。另外,传感器通常部署在无人维护的环境当中,这更加方便了攻击者捕捉传感节点。当捕捉了传感节点后,攻击者就可以通过编程接口(JTAG接口),修改或获取传感节点中的信息或代码,根据文献[3]分析,攻击者可利用简单的工具(计算机、UISP自由软件)在不到一分钟的时间内就可以把EEPROM、Flash和SRAM中的所有信息传输到计算机中,通过汇编软件,可很方便地把获取的信息转换成汇编文件格式,从而分析出传感节点所存储的程序代码、路由协议及密钥等机密信息,同时还可以修改程序代码,并加载到传感节点中。

  很显然,目前通用的传感节点具有很大的安全漏洞,攻击者通过此漏洞,可方便地获取传感节点中的机密信息、修改传感节点中的程序代码,如使得传感节点具有多个身份ID,从而以多个身份在传感器网络中进行通信,另外,攻击还可以通过获取存储在传感节点中的密钥、代码等信息进行,从而伪造或伪装成合法节点加入到传感网络中。一旦控制了传感器网络中的一部分节点后,攻击者就可以发动很多种攻击,如监听传感器网络中传输的信息,向传感器网络中发布假的路由信息或传送假的传感信息、进行拒绝服务攻击等。

  对策:由于传感节点轻易被物理操纵是传感器网络不可回避的安全问题,必须通过其它的技术方案来提高传感器网络的安全性能。如在通信前进行节点与节点的身份认证;设计新的密钥协商方案,使得即使有一小部分节点被操纵后,攻击者也不能或很难从获取的节点信息推导出其它节点的密钥信息等。另外,还可以通过对传感节点软件的合法性进行认证等措施来提高节点本身的安全性能。

  3.2信息窃听

  根据无线传播和网络部署特点,攻击者很轻易通过节点间的传输而获得敏感或者私有的信息,如:在通过无线传感器网络监控室内温度和灯光的场景中,部署在室外的无线接收器可以获取室内传感器发送过来的温度和灯光信息;同样攻击者通过监听室内和室外节点间信息的传输,也可以获知室内信息,从而揭露出房屋主人的生活习性。

  对策:对传输信息加密可以解决窃听问题,但需要一个灵活、强健的密钥交换和治理方案,密钥治理方案必须轻易部署而且适合传感节点资源有限的特点,另外,密钥治理方案还必须保证当部分节点被操纵后(这样,攻击者就可以获取存储在这个节点中的生成会话密钥的信息),不会破坏整个网络的安全性。由于传感节点的内存资源有限,使得在传感器网络中实现大多数节点间端到端安全不切实际。然而在传感器网络中可以实现跳-跳之间的信息的加密,这样传感节点只要与邻居节点共享密钥就可以了。在这种情况下,即使攻击者捕捉了一个通信节点,也只是影响相邻节点间的安全。但当攻击者通过操纵节点发送虚假路由消息,就会影响整个网络的路由拓扑。解决这种问题的办法是具有鲁棒性的路由协议,另外一种方法是多路径路由,通过多个路径传输部分信息,并在目的地进行重组。

  3.3私有性问题

  传感器网络是用于收集信息作为主要目的的,攻击者可以通过窃听、加入伪造的非法节点等方式获取这些敏感信息,假如攻击者知道怎样从多路信息中获取有限信息的相关算法,那么攻击者就可以通过大量获取的信息导出有效信息。一般传感器中的私有性问题,并不是通过传感器网络去获取不大可能收集到的信息,而是攻击者通过远程监听WSN,从而获得大量的信息,并根据特定算法分析出其中的私有性问题。因此攻击者并不需要物理接触传感节点,是一种低风险、匿名的获得私有信息方式。远程监听还可以使单个攻击者同时获取多个节点的传输的信息。

  对策:保证网络中的传感信息只有可信实体才可以访问是保证私有性问题的最好方法,这可通过数据加密和访问控制来实现;另外一种方法是限制网络所发送信息的粒度,因为信息越具体,越有可能泄露私有性,比如,一个簇节点可以通过对从相邻节点接收到的大量信息进行汇集处理,并只传送处理结果,从而达到数据匿名化。

  3.4拒绝服务攻击(DOS)

  DOS攻击主要用于破坏网络的可用性,减少、降低执行网络或系统执行某一期望功能能力的任何事件。如试图中断、颠覆或毁坏传感网络,另外还包括硬件失败、软件bug、资源耗尽、环境条件等[4]。这里我们主要考虑协议和设计层面的漏洞。确定一个错误或一系列错误是否是有意DOS攻击造成的,是很困难的,非凡是在大规模的网络中,因为此时传感网络本身就具有比较高的单个节点失效率。

  DOS攻击可以发生在物理层,如信道阻塞,这可能包括在网络中恶意干扰网络中协议的传送或者物理损害传感节点。攻击者还可以发起快速消耗传感节点能量的攻击,比如,向目标节点连续发送大量无用信息,目标节点就会消耗能量处理这些信息,并把这些信息传送给其它节点。假如攻击者捕捉了传感节点,那么他还可以伪造或伪装成合法节点发起这些DOS攻击,比如,它可以产生循环路由,从而耗尽这个循环中节点的能量。防御DOS攻击的方法没有一个固定的方法,它随着攻击者攻击方法的不同而不同。一些跳频和扩频技术可以用来减轻网络堵塞问题。恰当的认证可以防止在网络中插入无用信息,然而,这些协议必须十分有效,否则它也会被用来当作DOS攻击的手段。比如,使用基于非对称密码机制的数字签名可以用来进行信息认证,但是创建和验证签名是一个计算速度慢、能量消耗大的计算,攻击者可以在网络中引入大量的这种信息,就会有效地实施DOS攻击。

  4.总结

  安全是一个好的传感网络设计中的要害问题,没有足够的保护机密性、私有性、完整性以及防御DOS和其它攻击的措施,传感网络就不能得到广泛的应用,它只能在有限的、受控的环境中得到实施,这会严重影响传感网络的应用前景。另外,在考虑传感网络安全问题和选择对应安全机制的时候,必须在协议和软件的设计阶段就根据网络特点、应用场合等综合进行设计,试图在事后增加系统的安全功能通常被证实为不成功或功能较弱的。

关键字:无线  传感器  分析与对策 编辑:神话 引用地址:无线传感器网络的安全威胁分析与对策

上一篇:基于嵌入式网络的无线传感器网络平台软硬件设计
下一篇:无线传感网络(WSN)设计经典参考实例(一)

推荐阅读最新更新时间:2023-10-12 20:55

无线WIFI技术在智能家居应用的解决方案
随着科学技术的不断发展,局域网也正逐渐向无线化,多网合一的方向发展,在这个多网合一快速发展过程中,带动了多种无线技术的广泛应用,WIFI便是其中的一种。   当前,智能家居产业也正如火如荼的进行,可以预见,未来智能家居的发展,将不再局限于家电设备、灯光等遥控的控制,嵌入式智能终端、无线WIFI技术,以及Internet的广泛应用必将使家居控制变得更加自动化、智能化和人性化,必将改变传统智能家居的模式,把智能家居推上一个快速发展的舞台。   一:WIFI技术原理及应用   WiFi全称WirelessFidelity,它的最大优点就是传输速度较高,可以达到54Mbps,另外它的有效距离也很长,其主要特性为:速度快、可靠
[模拟电子]
<font color='red'>无线</font>WIFI技术在智能家居应用的解决方案
微型化技术引领植入式医疗器械及元器件发展
  不久前,美国一家公司发明了一种3D紧凑式电子医疗器械,其体积仅有一粒黄豆大小,可被植入腹部皮下脂肪层内,对患者行动无任何影响。2007年以来,类似的植入式医疗器械微型化技术进展还有很多,以下是该领域的最新研发动向。   发浅绿色光的微型发光二极管   美国加利福尼亚州的Torrance医疗器械公司研制成一种新型发光二极管(LED)。它采用一种名为“氮化铟镓”的特种金属化合物作为光源。该化合物能发出令人赏心悦目的浅绿色可见光。这种微型发光二极管的用途广泛,可用于全色显示屏、大型点阵式显示屏、背景灯等多种医疗器械或其他工业的照明用途。   适用于超小型器械的精密导线   越是体积小的医疗器械对导线精密度要
[医疗电子]
Vishay推出专用于无线Modem的新款脉冲电容器
      日前,Vishay Intertechnology, Inc.(NYSE 股市代号:VSH)宣布,推出新系列的固钽贴片电容器 --- 592W。稳定耐用的592W电容器专门针对无线调制解调器中的脉冲工作模式而设计,在6.3V~10V电压范围内,具有330μF~2200μF的高容值,3种外形尺寸的高度为1.6mm和2.0mm。         今天发布的电容器在各种温度、脉冲重复间隔和电压条件下均具有稳定的电气性能。可应用在无线调制解调器、固态驱动器和移动立体声音频中,作为大容量储能电容器使用。       592W电容器采用小尺寸的C(7.1mm x 3.2mm)、M(7.5mm x 6.3mm)和X(1
[电源管理]
Vishay推出专用于<font color='red'>无线</font>Modem的新款脉冲电容器
日产开发出利用传感器检测车辆周围障碍物 可自动转向避免碰撞的功能
    日产汽车2012年10月17日宣布,开发出了利用多个传感器检测车辆周围的障碍物,当有行人突然出现时通过自动转向避免碰撞的功能。日产在该公司召开的先进技术说明会上公开演示了该功能。 图1:避开从汽车旁边突然出现的行人     避免碰撞的功能一般都采用自动刹车使车辆停止的方法。而日产此次的新功能能够在车速较高、即使刹车也不能避免碰撞、周围有避让空间的情况下,通过打方向盘来避免碰撞。   此次,日产对新开发的功能进行了两项演示,一项是从汽车旁边突然出现行人时的演示,另一项是当前方车辆停止刹车也来不及避免碰撞时的演示。两种场景均通过自动转向避开了障碍物,然后再自动打回方向盘恢复直行状态。   为了能通过改变车
[汽车电子]
大联大友尚集团推出基于Realtek的智能插座解决方案
2016年9月8日,致力于亚太地区市场的领先半导体元器件分销商---大联大控股宣布,其旗下友尚推出基于瑞昱半导体(Realtek)的Ameba(RTL8711A系列)IoT芯片的Smart Plug解决方案。 大联大友尚代理产线Realtek作为无线通信领域的领先厂商,一直在为全球各大厂商提供Wi-Fi和Bluetooth解决方案和关键技术支持。为了满足客户不同的应用,Realtek提供了完整的微型化模块Ameba(RTL8711A系列),让客户能轻松的将此模块运用在各种终端产品上。 图示1-大联大友尚推出基于Realtek的Ameba的智能插座解决方案系统框架图 大联大友尚此次采用的
[物联网]
大联大友尚集团推出基于Realtek的智能插座解决方案
ZigBee在智能家居无线数传中的实现
  ZigBee技术是一种最新兴起的功耗较低、数据传输速率低、传输距离短、低成本、复杂度低的无线网络技术,IEEE80211514是它的基础标准,这是IEEE无线个人区域网PAN(PersonalAreaNetwork)工作组的一项标准。伴随着MEMS技术和无线通讯技术、传感器技术的飞速发展,无线传感器网络在工业控制、军事生产、生活、医疗、教育科研中有了更广泛的应用。为此,论述了在智能家居中一种架构于CC2430芯片基础上面的无线数据传输模块的设计方法。   1 ZigBee技术及其优势   ZigBee技术是一种新兴的无线网络技术,具备了IEEE80211514强有力的无线物理层所规定的全部优点:省电、简单、成本又低的规格;并
[网络通信]
摩托罗拉飞思卡尔携手共渡难关
  3月25日消息,飞思卡尔已经设定今年的目标是为其手机芯片寻找一个新的大型手机厂商客户,以便进一步占领市场份额和弥补摩托罗拉公司业绩下滑对其造成的影响。   目前,飞思卡尔大多数手机芯片都卖给了两家公司即摩托罗拉和RIM。 但是摩托罗拉的市场份额不断减少,并且它已经决定使用其他供应商的无线芯片,因此这肯定会对飞思卡尔的业绩造成损害。   飞思卡尔首席销售与营销官Henri Richard在台北记者招待会上称:我们与最大的客户摩托罗拉之间的合作遇到了一些问题。我们必须确保尽可能帮助摩托罗拉渡过难关。   由于出现了这个问题,飞思卡尔才制定了今年寻找新客户的目标。Richard说:我打算在今年找到另一家重要客户。
[焦点新闻]
汽车也能无线充电了?小米公布无线充电车专利
天眼查显示,10月10日,小米汽车科技有限公司申请的“充电车及充电方法”专利公布。 专利摘要显示,充电车包括电池仓、无线充电装置、自动驾驶系统,电池仓用于装载电池,无线充电装置用于将电池的电能无线传输给电动车,自动驾驶系统用于控制充电车行驶到与电动车处于预设的相对位置,在相对位置下,无线充电装置能够将电池的电能无线传输给电动车。本申请提高了电动车充电的自动程度,降低了充电过程的复杂度。 根据天眼查数据,该专利于2022年3月28日申请,并于10月10日正式公布,目前专利申请进度为“审中”。 目前,“小米汽车”公众号已上线。小米汽车公众号显示,其认证主体为小米汽车科技有限公司,于今年9月21日完成认证。业内预计,公众号的上
[汽车电子]
汽车也能<font color='red'>无线</font>充电了?小米公布<font color='red'>无线</font>充电车专利
小广播
最新模拟电子文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved