物联网中无线传感器网络的安全技术

发布者:科技独行者最新更新时间:2013-01-25 来源: 现代电子技术 关键字:物联网  无线传感器网络  安全技术 手机看文章 扫描二维码
随时随地手机看文章
0 引言
   
最近几年,物联网之所以能成为研究的热点,究其原因:一是物联网是新一代信息技术的重要组成部分,将对社会的发展起到推动作用;二是物联网的应用将产生巨大的经济效益,据有关专家估算,物联网的产值将达到万亿级别。
    伴随着物联网在各个领域的成功应用,物联网的安全问题也变得越来越重要,由于无线传感器网络(WSN)在物联网体系中担当着链接传统网络的重任,因此其安全问题尤其突出。可以说,不解决安全问题,物联网是没有明天的。

1 WSN的结构特点
1.1 WSN的结构
    WSN以感知为目的,通过各种方式将节点部署在被感知对象的内部或附近,获取物理世界的各种信息。被部署的节点通过自组织方式构成的网络,其节点中集成有传感器、数据处理单元和通信单元。WSN借助于节点中的传感器来测量周围环境,可以探测温度、湿度、噪声、速度、光强度、电磁波等各种环境参数。
    WSN在物联网中的作用就像一个虚拟的皮肤,它能感受到一切物理世界的信息,并与观察者分享这些信息。
    一个典型的WSN体系结构如图1所示。


    该体系包括分布式传感器节点、目标节点(sink)、Internet和用户端。sink也就是数据中心,它的处理能力、存储能力和通信能力相对较强,可连通传感器网络与外部网络,从而实现协议栈之间的通信转换。每个散布在网络中的节点通过多跳路由的方式将感知数据传送到sink,用户可以通过Internet或者卫星与sink进行通讯。[page]

1.2 WSN的网络特征
   
为了使WSN成为物联网的一个内在组成部分,通常需要考虑各种挑战,包括从适应现有的互联网标准到互操作的协议创造和发展以及支持机制等。其中的挑战之一就是安全性,主要是因为WSN不能够直接适用于现有以Internet为中心的安全机制。无线传感器网络有其固有特性。
    (1)资源更有限。由于受价格、体积和功耗的限制,其计算能力比普通的计算机功能要弱很多。
    (2)网络规模更大,覆盖更广。为了获得精确的信息,通常会在被监测区域部署大量的传感器节点,传感器节点的数量数以万计,节点的分布更加密集。
    (3)网络自组。网络的布设和展开不依赖于预设的网络设施,节点通过分层协议和分布式算法协调各自的行为,自动组成一个独立的网络。
    (4)能量更有限。由于受到硬件条件的影响,无线传感器节点一般采用电池供电,电源能量更加有限,因此,无线传感网络节点的通信距离更短,通常只有几十米。
    (5)干扰更强。相对于传统网络,无线传感器网络的工作环境更加恶劣,再加上传感器节点分布更加密集,其环境噪声干扰和节点之间的干扰更强。
    (6)多跳路由。网络中节点的通信距离有限,节点只能与它的邻节点直接通信。如果希望与其传输覆盖范围之外的节点进行通信,就需要通过多跳路由进行通信。多跳路由是由普通网络节点完成的,没有专门的路由设备。因此,网络中的每个节点,既是终端又是路由器。
    (7)动态拓扑。无线传感器网络拓扑结构会随着时间的推移发生改变,主要是因为节点可能会因故障失效。由于监测区域的变化,新节点会添加到现有的网络中,因此,无线传感器网络具有动态拓扑重构功能。
    (8)无线传感器网络是一个以数据为中心的网络。它不像传统的网络那样以连接为中心,而是以数据为中心的网络,因此,需要节点进行数据聚合、融合、缓存和压缩等处理。

2 WSN各层主要面临的安全挑战
    WSN的协议栈包括物理层、数据链路层、网络层、传输层和应用层,与互联网协议栈的五层协议相对应。WSN面临的安全问题也就是协议栈中各层面临的问题。
2.1 物理层
   
物理层主要负责载波频率的产生、信号的调制和解调等工作。物理层中的安全问题主要是干扰攻击和节点俘获。干扰攻击是指干扰WSN中节点所使用的无线电频率。节点俘获是指攻击者捕获节点,知道节点上所保存的任何信息,从而代替这个节点进行通信。
2.2 数据链路层
   
数据链路层主要负责媒体访问和错误控制。在介质访问控制协议中,节点通过监测邻近节点是否发送数据来确定自身是否能访问通信信道,这种载波监听的方式容易遭到拒绝服务攻击(DoS)。DoS是指当存在网络流量冲击或者外界恶意攻击时,可能产生“雪崩”效应,此时网络性能急剧下降,甚至会由于网络拥塞导致停止服务。
2.3 网络层
   
网络层主要负责路由的发现和维护,是无线传感器网络的重要因素。针对路由的攻击可能导致整个网络的瘫痪。针对网络层的攻击方式有伪造路由信息、选择性转发、黑洞攻击和Sybil攻击。
2.4 传输层
   
传输层主要负责将无线传感器网络采集的数据提供给外部网络。泛洪攻击和异步攻击是针对这个层次的主要攻击手段。
2.5 应用层
   
应用层主要负责实现特定应用所需的功能,如将采集的数据进行融合处理及其他应用任务。应对这个层的攻击一般可根据具体任务而定。

3 WSN中的安全技术
   
面对WSN中出现的种种安全问题,主要可采用以下几种技术予以解决:
    (1)入侵检测技术。入侵检测可对网内的节点行为进行监测,及时发现可疑节点行为。入侵检测系统基于一个合理假设:恶意节点的行为与网内其它节点存在明显的不同,以至于入侵检测系统可以根据预先设定规则将其识别出来。
    (2)干扰控制。干扰控制用于对付无线电干扰攻击。由于敌人无法进行长期持续的全频攻击,所以,通信节点可以采取跳频传输和扩频传输的方法来解决信号干扰攻击。
    (3)安全路由。根据不同应用的特点,制定合适的安全路由协议,以保证数据安全地到达目标节点,同时尽可能少地消耗节点资源。安全路由技术中广泛采用SPINS安全框架协议,包括SNEP协议和μTESLA协议,其中SNEP协议用以实现通信的机密性、完整性、新鲜性和点到点的认证,μTESLA协议用以实现点到多点的广播认证。
    (4)密钥管理。密钥管理是无线传感器网络关键安全技术的核心,主要有四种密钥分布协议:简单密钥分布协议、密钥预分布协议、动态密钥管理协议、分层密钥管理协议。简单密钥分布协议网内所有节点都保存同一个密钥用于数据的加解密,其内存需求是所有密钥管理协议中最低的,但是它的安全性也最低。密钥预分布协议中的节点在被部署到监控区域前,将被预先载入一些密钥。当节点被部署好后,传感器节点通过执行共享密钥发现过程来为安全链路的形成建立共享密钥。动态密钥管理协议可以根据用户要求周期性地改变节点的管理密钥,使用动态密钥管理协议可以改善网络面临攻击时的生存性。分层密钥管理协议采用LEAP协议,是一种典型的确定性密钥管理技术,使用的是多种密钥机制。LEAP在每个节点上维护四个密钥:分别是基站单独共享的身份密钥(预分布)、网内节点共享的组密钥(预分布)、邻居节点共享的邻居密钥以及簇头共享的簇头密钥。

[page]

    (5)密钥算法。密钥算法主要包括对称密钥算法与非对称密钥算法,非对称密钥算法主要有Rabin’s cheme、NtuEncrypt、RAS和椭圆曲线算反ECC,对称算法主要有Skipjack和RC5。相比较而言,对称密钥算法与非对称密钥算法相比具有计算量小、代码短和能耗低的特点,因此,对称密钥算法在WSN应用较广。
    (6)数据融合。数据融合是节省能量、增强所收集数据的准确性以及提高数据收集效率的重要手段。数据融合主要有两种方式:一种是在发送节点和汇聚节点之间使用端到端的加密方式,汇聚节点先对收到的数据进行解密,然后再进行数据融和;另一种方法是对密文数据直接进行数据融合,这要求加密时采用特定的数据转换方法。
    WSN协议栈中各层所面临的安全问题一般不是采用单一安全措施就可以解决的,往往需要多种措施并用。协议栈中各层采取的安全技术如图2所示。



4 结语
    WSN虽然出现得较早,但对它的研究也是随着物联网概念的兴起才成为热点。事实上,WSN网络还不成熟,安全漏洞很多。研究者应该为它们制定相应的安全协议,并尽可能地减小安全技术所引入的副作用,促进WSN健康发展。

关键字:物联网  无线传感器网络  安全技术 引用地址:物联网中无线传感器网络的安全技术

上一篇:物联网时代传感器低成本化发展的思考
下一篇:一种基于频率选择的周期噪声无模型反馈控制

推荐阅读最新更新时间:2024-05-02 22:32

标准化在物联网全生命周期的开发和安全实施中至关重要
越来越多的新设备正在设计,旨在简化物联网和工业物联网解决方案的开发。 去年推出了由行业领导者联盟在连接标准联盟内开发的 Matter 标准,旨在简化智能家居中的设备互操作性。 该标准的目的是使来自不同品牌和生态系统的设备能够无缝、可靠和安全地进行通信,并摆脱生态系统的限制。 消费者现在将能够根据所需功能选择设备——无论是智能插头、智能照明还是低功耗智能设备和传感器——而不必考虑复杂或令人困惑的连接要求。 “下一代消费和工业设备需要先进的 MCU 和跨协议的安全连接,无论是 Thread、Wi-Fi、蓝牙还是现在的 Matter。 将边缘处理功能与先进的安全性相结合可以简化整体设计,降低复杂性,并使智能设备制造商能够
[物联网]
5G时代中国将彻底终结美国霸权!万物互联,互联网将消失?
    在移动互联网时代,最核心的技术是移动通信技术。而在通信行业,标准之争是最高话语权的争夺。一旦标准确立,将对全球通信产业产生巨大影响。   纵观世界通讯技术发展史,已经先后经历了2G、3G、4G几个重要时代:   第一代是模拟技术;   第二代是2G,实现了语音的数字化;   第三代是3G,以多媒体通信为特征;   第四代是4G,通信进入无线宽带时代,速率大大提高。   然而这些阶段里的重要专利技术几乎被美国的高通、爱立信垄断,中国一直处于落后状态!   比如在3G时代,中国虽然自主研发了TD-SCDMA,但是技术上依然无法与其相提并论。即便到了4G时代,中国TD-LTE有了一定的突破,但是其核心
[网络通信]
ANCA Motion:持续加大控制软件和IT相关产品开发
探讨传统硬件控制设备和CNC供应商的未来发展道路 从电子设计微观细节的提升,到物联网、大数据等宏观趋势的不断发展,技术的迅速进步推动了硬件产品的更新迭代,也对配套软件提出了更高的要求。在运动控制领域,顺应工业互联网发展的自动化需求正深刻地影响着供应商的发展模式。 ANCA Motion作为优秀的机器设计和定制化控制系统的制造商,在数控系统和运动控制方面已拥有超过45年的经验。其研发的控制系统已经用于多种类型数控机床的应用,从软、硬件两个方面为高端数控机床提供灵活、创新的运动控制解决方案,并在产品的整个生命周期中为客户提供服务。通过持续不断的迭代与完善,ANCA Motion的数控系统在高端五轴磨床和高速激光切割方面一直保持
[工业控制]
基于TinyOS的无线传感器网络体系结构
摘要 无线传感器网络WSN(Wireless Sensor Network)由部署在监测区域内大量廉价的传感器节点组成,通过无线通信方式形成multihop自组织的网络系统,其目的是协作地感知、采集和处理网络覆盖区域中感知对象的信息,并发送给观察者。本文从分析无线传感器节点Mica和其上运行的操作系统TinyOS出发,着重描述无线传感器网络节点应用程序体系结构和消息通信机制。 关键词 TinyOS 无线传感器 nesC Mica节点 1 节点组成   节点是无线传感器网络中部署到研究区域中用于收集和转发信息、协作完成指定任务的对象。每个节点上运行的程序可以是完全相同的,唯一不同的是其ID。 1.1 节点构成   无线传感
[应用]
智能汽车整合物联网和高清视频应用
    在本届慕尼黑上海电子展上,相关厂商展示的几项“低调奢华有内涵”的相关技术方案引起了笔者的关注:高可靠FRAM为物联网、工业自动化、医疗电子等提供了高性能存储解决方案;Milbeaut ISP正在移动终端和安防监控领域大展拳脚;车载图形显示控制器GDC ,引领全球车载图形显示控制器领域;而目前世界上第一款能支持4K HEVC硬编码的芯片MB86M31则为广播电视注入新的活力。   FRAM在物联网、工业电子、医疗电子……中无处不在   FRAM称得上是富士通半导体的明星产品了,也是其最具特色的产品之一。由于掌握着从FRAM的研发、设计到量产及封装的整个流程,加上多年的经验,富士通半导体因而能始终保证FRAM产品的高质
[汽车电子]
人工智能成安防领域催化剂,应用场景越来越多
前不久,针对“行人闯红灯过马路”的交通顽疾,山东济南、江苏宿迁等地上岗了一批“斑马线上的电子警察”。这些“电子警察”是海康威视开发的人脸比对行人闯红灯交通管理报警系统,可对闯红灯人员进行人脸抓拍、提取人脸特征,并将数据送入后端海康脸谱人脸信息综合应用系统,实现人脸动态比对、实时预警等功能,闯红灯的过程也会被路边的大屏实时曝光。通过这种视频分析、运动跟踪、人脸检测和识别技术在智能交通领域的全新综合应用,宿迁市的行人及非机动车闯红灯的违法行为下降70%。     2017年夏季青岛国际啤酒节期间,高峰时每天入园超过10万人次。青岛开发区警方借助依图智能安防平台,首次将 人脸识别 系统应用于大型安保活动实战。利用高清摄像头捕捉采集人
[嵌入式]
百亿资金扶持车联网 汽车电子投资机会显现
  在物联网大发展的背景下,汽车移动物联网(车联网)作为一个新的概念,已经渐渐进入投资者的视野。近日有消息称,车联网项目将列为我国重大专项,相关内容已上报国务院,一期拨款有望达百亿级别,预期2020年将实现可控车辆规模达2亿辆。   业内分析人士认为,车联网作为战略性新兴产业中,物联网以及智能化汽车两大领域的重要交集,有望获得政府的重要支持。相关概念股随着车联网的进一步的发展,将面临全产业链的投资机会。    车联网概念兴起   要解决“城市拥堵”,落实“节能环保”,智能交通是解决思路之一。智能交通亟待建立以车为节点的信息系统——车联网。车联网是指装载在车辆上的电子标签通过无线射频等识别技术,实现在信息网络平台上对所有
[汽车电子]
昊诚电池携新产品来啦 | 2020 IOTE国际物联网
  7月29日第十四届IOTE国际物联网展如期在深圳会展中心举行,武汉昊诚能源科技有限公司如邀参展并在展会分会场——物联网传感器高峰论坛带来最新产品和技术革新分享。   作为物联网行业风向标,本届展会完整展示了物联网全产业链,展商范围涵盖了物联网感知层、网络传输层、运算与平台层以及应用层,涉及RFID、传感器、移动支付、短距离无线通讯、低功耗广域网、大数据、云计算、云平台、实时定位等最新物联网技术。   电池尺寸不再制约您产品设计的想象力   作为物联网终端应用的关键元器件之一,昊诚电池一直以来不断精进自身技术水平,锂锰软包装电池的发明使得电池尺寸不再是制约产品设计的主要限制因素,电池仓的大小第一次由产品设计人员说了
[新能源]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved