安全通信與路由技術(shù)
發(fā)布時(shí)間:2012/4/1 20:00:15 訪問(wèn)次數(shù):734
安全路由協(xié)議作為傳感器網(wǎng)絡(luò)系統(tǒng)通信中尤為重M24C02-RMN6TP 要的環(huán)節(jié),是制約無(wú)線傳感器網(wǎng)絡(luò)應(yīng)用的關(guān)鍵。無(wú)線傳感器網(wǎng)絡(luò)自身存在的一些特性卻為安全路由協(xié)議的設(shè)計(jì)和實(shí)現(xiàn)帶來(lái)了挑戰(zhàn)。這就使得一些現(xiàn)有的網(wǎng)絡(luò)安全路由算法不能直接應(yīng)用于無(wú)線傳感器網(wǎng)絡(luò)中,需要重新設(shè)計(jì)路由安全機(jī)制和策略。
盡管WSN研究領(lǐng)域已經(jīng)提出了很多種路由協(xié)議,如基于能量的路由協(xié)議、基于查詢(xún)的路由協(xié)議、基于位置信息的路由協(xié)議和基于數(shù)據(jù)可靠的路由協(xié)議,但是這些路由協(xié)議基本上都沒(méi)有考慮安全問(wèn)題,然而在WSN所有的安全問(wèn)題中,路由的安全最為重要。一個(gè)WSN節(jié)點(diǎn)不僅是一個(gè)主機(jī),而且是一個(gè)路由器。WSN路由協(xié)議的首要任務(wù)是在一對(duì)節(jié)點(diǎn)中建立正確、有效的路由,實(shí)時(shí)地發(fā)送消息。如果路由被誤導(dǎo),整個(gè)網(wǎng)絡(luò)可能陷于癱瘓。無(wú)線傳感器網(wǎng)絡(luò)中主要的路由協(xié)議容易遭受的攻擊,如表5-3所示。
針對(duì)于無(wú)線傳感器網(wǎng)絡(luò)面臨的一系列安全問(wèn)題,Rahul C.Shah等在2002年提出了一種能量多路徑路由機(jī)制。該機(jī)制在源節(jié)點(diǎn)和目的節(jié)點(diǎn)之間建立多條路徑,根據(jù)路徑上節(jié)點(diǎn)的通信能量消耗以及節(jié)點(diǎn)的剩余能量情況,給每條路徑賦予一定的選擇概率,并且將數(shù)據(jù)進(jìn)行分片在多條路徑上傳輸,使得數(shù)據(jù)傳輸均衡消耗整個(gè)網(wǎng)絡(luò)的能量,延長(zhǎng)網(wǎng)絡(luò)的生存期,而目的節(jié)點(diǎn)僅需要部分?jǐn)?shù)據(jù)包分片就可以復(fù)原完整的數(shù)據(jù)信息。Rahul C.Shah提出的能量多路徑路由綜合考慮了通信路徑土的能量消耗和剩余能量,延長(zhǎng)網(wǎng)絡(luò)生存期的同時(shí),又防止了數(shù)據(jù)傳輸途中由于節(jié)點(diǎn)失效所導(dǎo)致的丟包對(duì)數(shù)據(jù)完整性的影響。
在無(wú)線傳感器網(wǎng)絡(luò)中,數(shù)據(jù)包的轉(zhuǎn)發(fā)以及路由等基本功能都是通過(guò)網(wǎng)絡(luò)中節(jié)點(diǎn)的合作完成的,節(jié)點(diǎn)的這種合作性引發(fā)了多種類(lèi)型的攻擊,如虛假路由消息和選擇性轉(zhuǎn)發(fā)等,為了防止此類(lèi)節(jié)點(diǎn)合作性攻擊的影響,許多研究者都提出了在路由協(xié)議中引入信譽(yù)評(píng)價(jià)機(jī)制,由節(jié)點(diǎn)對(duì)自己周?chē)?jié)點(diǎn)的行為進(jìn)行監(jiān)測(cè)并評(píng)價(jià),將數(shù)據(jù)包盡可能地由信譽(yù)較高的節(jié)點(diǎn)進(jìn)行轉(zhuǎn)發(fā),盡最大概率地避免數(shù)據(jù)經(jīng)過(guò)惡意節(jié)點(diǎn),并且期望能夠及早發(fā)現(xiàn)惡意節(jié)點(diǎn)的存在。
由于許多路由攻擊經(jīng)常依靠虛假路由信息來(lái)破壞整個(gè)網(wǎng)絡(luò)中的路由拓?fù)浣Y(jié)構(gòu),為了防止此類(lèi)虛假路由信息,可對(duì)網(wǎng)絡(luò)路由攻擊進(jìn)行分析,提出有效的節(jié)點(diǎn)身份認(rèn)證的思想。節(jié)點(diǎn)之間的相互認(rèn)證,能夠在路由建立過(guò)程中,防止非法節(jié)點(diǎn)參與路由,假冒其他合法節(jié)點(diǎn),以及修改、偽造消息等攻擊。由于資源受限等因素,數(shù)字簽名等資源開(kāi)銷(xiāo)較大的認(rèn)證方式在WSN中無(wú)法使用,取而代之的是基于節(jié)點(diǎn)ID的身份驗(yàn)證機(jī)制;贗D的認(rèn)證體制,用戶(hù)不需要使用公鑰證書(shū),直接可以使用自身的ID號(hào)與Hash函數(shù)相結(jié)合,達(dá)到輕量級(jí)的目標(biāo)。
傳感器網(wǎng)絡(luò)路由協(xié)議韻安全性需要在設(shè)計(jì)協(xié)議之初就考慮周全,而不是在現(xiàn)有路由協(xié)議的基礎(chǔ)上對(duì)安全性進(jìn)行改進(jìn),這種改進(jìn)將或多或少的存在安全隱患。隨著技術(shù)的不斷發(fā)展和傳感器應(yīng)用的不斷展開(kāi),路由協(xié)議的安全性問(wèn)題將會(huì)得到進(jìn)一步的解決。
安全路由協(xié)議作為傳感器網(wǎng)絡(luò)系統(tǒng)通信中尤為重M24C02-RMN6TP 要的環(huán)節(jié),是制約無(wú)線傳感器網(wǎng)絡(luò)應(yīng)用的關(guān)鍵。無(wú)線傳感器網(wǎng)絡(luò)自身存在的一些特性卻為安全路由協(xié)議的設(shè)計(jì)和實(shí)現(xiàn)帶來(lái)了挑戰(zhàn)。這就使得一些現(xiàn)有的網(wǎng)絡(luò)安全路由算法不能直接應(yīng)用于無(wú)線傳感器網(wǎng)絡(luò)中,需要重新設(shè)計(jì)路由安全機(jī)制和策略。
盡管WSN研究領(lǐng)域已經(jīng)提出了很多種路由協(xié)議,如基于能量的路由協(xié)議、基于查詢(xún)的路由協(xié)議、基于位置信息的路由協(xié)議和基于數(shù)據(jù)可靠的路由協(xié)議,但是這些路由協(xié)議基本上都沒(méi)有考慮安全問(wèn)題,然而在WSN所有的安全問(wèn)題中,路由的安全最為重要。一個(gè)WSN節(jié)點(diǎn)不僅是一個(gè)主機(jī),而且是一個(gè)路由器。WSN路由協(xié)議的首要任務(wù)是在一對(duì)節(jié)點(diǎn)中建立正確、有效的路由,實(shí)時(shí)地發(fā)送消息。如果路由被誤導(dǎo),整個(gè)網(wǎng)絡(luò)可能陷于癱瘓。無(wú)線傳感器網(wǎng)絡(luò)中主要的路由協(xié)議容易遭受的攻擊,如表5-3所示。
針對(duì)于無(wú)線傳感器網(wǎng)絡(luò)面臨的一系列安全問(wèn)題,Rahul C.Shah等在2002年提出了一種能量多路徑路由機(jī)制。該機(jī)制在源節(jié)點(diǎn)和目的節(jié)點(diǎn)之間建立多條路徑,根據(jù)路徑上節(jié)點(diǎn)的通信能量消耗以及節(jié)點(diǎn)的剩余能量情況,給每條路徑賦予一定的選擇概率,并且將數(shù)據(jù)進(jìn)行分片在多條路徑上傳輸,使得數(shù)據(jù)傳輸均衡消耗整個(gè)網(wǎng)絡(luò)的能量,延長(zhǎng)網(wǎng)絡(luò)的生存期,而目的節(jié)點(diǎn)僅需要部分?jǐn)?shù)據(jù)包分片就可以復(fù)原完整的數(shù)據(jù)信息。Rahul C.Shah提出的能量多路徑路由綜合考慮了通信路徑土的能量消耗和剩余能量,延長(zhǎng)網(wǎng)絡(luò)生存期的同時(shí),又防止了數(shù)據(jù)傳輸途中由于節(jié)點(diǎn)失效所導(dǎo)致的丟包對(duì)數(shù)據(jù)完整性的影響。
在無(wú)線傳感器網(wǎng)絡(luò)中,數(shù)據(jù)包的轉(zhuǎn)發(fā)以及路由等基本功能都是通過(guò)網(wǎng)絡(luò)中節(jié)點(diǎn)的合作完成的,節(jié)點(diǎn)的這種合作性引發(fā)了多種類(lèi)型的攻擊,如虛假路由消息和選擇性轉(zhuǎn)發(fā)等,為了防止此類(lèi)節(jié)點(diǎn)合作性攻擊的影響,許多研究者都提出了在路由協(xié)議中引入信譽(yù)評(píng)價(jià)機(jī)制,由節(jié)點(diǎn)對(duì)自己周?chē)?jié)點(diǎn)的行為進(jìn)行監(jiān)測(cè)并評(píng)價(jià),將數(shù)據(jù)包盡可能地由信譽(yù)較高的節(jié)點(diǎn)進(jìn)行轉(zhuǎn)發(fā),盡最大概率地避免數(shù)據(jù)經(jīng)過(guò)惡意節(jié)點(diǎn),并且期望能夠及早發(fā)現(xiàn)惡意節(jié)點(diǎn)的存在。
由于許多路由攻擊經(jīng)常依靠虛假路由信息來(lái)破壞整個(gè)網(wǎng)絡(luò)中的路由拓?fù)浣Y(jié)構(gòu),為了防止此類(lèi)虛假路由信息,可對(duì)網(wǎng)絡(luò)路由攻擊進(jìn)行分析,提出有效的節(jié)點(diǎn)身份認(rèn)證的思想。節(jié)點(diǎn)之間的相互認(rèn)證,能夠在路由建立過(guò)程中,防止非法節(jié)點(diǎn)參與路由,假冒其他合法節(jié)點(diǎn),以及修改、偽造消息等攻擊。由于資源受限等因素,數(shù)字簽名等資源開(kāi)銷(xiāo)較大的認(rèn)證方式在WSN中無(wú)法使用,取而代之的是基于節(jié)點(diǎn)ID的身份驗(yàn)證機(jī)制;贗D的認(rèn)證體制,用戶(hù)不需要使用公鑰證書(shū),直接可以使用自身的ID號(hào)與Hash函數(shù)相結(jié)合,達(dá)到輕量級(jí)的目標(biāo)。
傳感器網(wǎng)絡(luò)路由協(xié)議韻安全性需要在設(shè)計(jì)協(xié)議之初就考慮周全,而不是在現(xiàn)有路由協(xié)議的基礎(chǔ)上對(duì)安全性進(jìn)行改進(jìn),這種改進(jìn)將或多或少的存在安全隱患。隨著技術(shù)的不斷發(fā)展和傳感器應(yīng)用的不斷展開(kāi),路由協(xié)議的安全性問(wèn)題將會(huì)得到進(jìn)一步的解決。
熱門(mén)點(diǎn)擊
- GAFT和TopDisc
- DSWare
- 功率控制技術(shù)
- ZigBee協(xié)議棧
- 無(wú)線傳感器網(wǎng)絡(luò)安全防護(hù)技術(shù)
- 無(wú)線傳感器網(wǎng)絡(luò)安全問(wèn)題概述
- ADC動(dòng)態(tài)范圍
- PEGASIS及 Hierarchical-
- 無(wú)線傳感器網(wǎng)絡(luò)信道接入概述
- 覆蓋目標(biāo)分類(lèi)
推薦技術(shù)資料
- 泰克新發(fā)布的DSA830
- 泰克新發(fā)布的DSA8300在一臺(tái)儀器中同時(shí)實(shí)現(xiàn)時(shí)域和頻域分析,DS... [詳細(xì)]
- 全新高端射頻儀器
- 集成32位RISC-V處理器&
- 第三代半導(dǎo)體和圖像傳感器 參數(shù)封裝應(yīng)用
- 汽車(chē)半導(dǎo)體
- 人形機(jī)器人技術(shù)結(jié)構(gòu)設(shè)計(jì)及發(fā)展分
- 紫光芯片云3.0整體解決方案
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究