日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 《物聯(lián)網(wǎng)技術(shù)》雜志
[導(dǎo)讀]摘 要:文中詳細介紹了無線傳感網(wǎng)絡(luò)面臨的安全威脅和密鑰管理模型,深入分析了無線傳感網(wǎng)體系結(jié)構(gòu)的特點,從密鑰管理、身份認證和能耗角度考慮WSN的安全問題,在SPIN安全協(xié)議密鑰預(yù)分配模型的基礎(chǔ)上,引入數(shù)字簽名身份認證技術(shù),設(shè)計符合應(yīng)用的安全路由算法。

引 言

智慧平臺以物聯(lián)網(wǎng)技術(shù)為基礎(chǔ),云計算為支柱,大數(shù)據(jù)技術(shù)為核心,基于三種技術(shù)的綜合智慧應(yīng)用已不再處于紙上談兵的階段,而是邁著無形的腳步深入到了生活的各個方面,默默影響著人們的生活方式。智慧應(yīng)用平臺中物聯(lián)網(wǎng)的安全決定著整個平臺的安全,在物聯(lián)網(wǎng)體系結(jié)構(gòu)中,無線傳感網(wǎng)(Wireless SensorNetworks,WSN)的安全是重中之重。WSN 在體系結(jié)構(gòu)中處于整個應(yīng)用系統(tǒng)的最底層,是整個系統(tǒng)獲取數(shù)據(jù)的重要手段。無論是什么樣的高層技術(shù)都以物聯(lián)網(wǎng)所獲取的數(shù)據(jù)為支撐,這些數(shù)據(jù)的完整性、正確性和有效性將直接影響上層應(yīng)用的正確性。而物聯(lián)網(wǎng)中的無線傳感網(wǎng)絡(luò)負責(zé)數(shù)據(jù)信息的收集和傳輸,所以,如何保證這些數(shù)據(jù)信息能夠低能耗、高效和正確、安全地傳輸?shù)侥康牡?,成為物?lián)網(wǎng)中的重要安全問題,也是系統(tǒng)設(shè)計人員使智慧應(yīng)用得以大范圍應(yīng)用必須解決的問題。

由于無線傳感網(wǎng)絡(luò)部署環(huán)境未知, 多跳通信、節(jié)點性能受限且易被發(fā)現(xiàn)等特點, 導(dǎo)致傳統(tǒng)網(wǎng)絡(luò)以CA(Center of Authentication,CA)為中心的密鑰分配模型和管理機制無法直接應(yīng)用在WSN 中。針對無線傳感網(wǎng)絡(luò)自身特點的安全設(shè)計成為必然。本文嘗試在SPIN 協(xié)議框架的基礎(chǔ)上引入身份認證技術(shù),在增加節(jié)點有限開銷的基礎(chǔ)上提高 WSN 的安全性。

1 無線傳感網(wǎng)的安全威脅

無線傳感器網(wǎng)絡(luò)以傳感器技術(shù)和無線通信技術(shù)為基礎(chǔ), 所以無線傳感器網(wǎng)絡(luò)面臨的安全問題不僅包括傳統(tǒng)網(wǎng)絡(luò)的安全威脅,還由于其自身的特點,又具有不同的安全需求。如傳感網(wǎng)絡(luò)中節(jié)點部署環(huán)境未知且開放,較傳統(tǒng)網(wǎng)絡(luò)易受到針對分散節(jié)點的偽裝、黑洞、蟲洞、泛洪和物理損壞等攻擊,導(dǎo)致系統(tǒng)效率降低,甚至癱瘓 ;傳感網(wǎng)絡(luò)中節(jié)點性能受限,耗能高,復(fù)雜的傳統(tǒng)網(wǎng)絡(luò)安全方案不能直接應(yīng)用于無線傳感網(wǎng)。

無線傳感網(wǎng)絡(luò)面臨著比傳統(tǒng)網(wǎng)絡(luò)復(fù)雜的安全威脅,造成這個問題的最根本原因是無線傳感網(wǎng)絡(luò)部署環(huán)境的孤立性。在多種多樣的安全威脅中,針對路由安全的攻擊最多,危害也最大,后果亦最嚴重。因此,以WSN 分層分簇體系結(jié)構(gòu)為研究對象,從網(wǎng)絡(luò)體系結(jié)構(gòu)自身特點出發(fā),重點針對WSN 主密鑰易受攻擊,密鑰管理漏洞等問題,結(jié)合數(shù)字簽名身份認證技術(shù)來設(shè)計相對安全的路由算法。

2 無線傳感網(wǎng)密鑰管理

2.1 KDC(密鑰分配中心)分配方式

在 WSN 中選擇節(jié)點建立密鑰服務(wù)器,為網(wǎng)中節(jié)點提供密鑰服務(wù),該節(jié)點在網(wǎng)絡(luò)中具有特殊地位,成為網(wǎng)絡(luò)中的第三方。該分配方式實現(xiàn)簡單,與傳統(tǒng)網(wǎng)絡(luò)密鑰分配方式最接近, 但存在服務(wù)器節(jié)點生命周期快速降低,導(dǎo)致單點失效和網(wǎng)絡(luò)性能受服務(wù)器降低而遭遇瓶頸的問題,使密鑰管理困難,甚至無法提供安全服務(wù)。且在網(wǎng)絡(luò)系統(tǒng)建立階段,如有惡意偽造節(jié)點混入,則可能會出現(xiàn)密鑰泄露問題,導(dǎo)致整個網(wǎng)絡(luò)崩潰。

2.2 密鑰預(yù)分配方式

在WSN 網(wǎng)絡(luò)部署之前,預(yù)先在每個節(jié)點中建立并存儲一定數(shù)量的密鑰,在網(wǎng)絡(luò)系統(tǒng)建立的初始階段,節(jié)點之間分別建立自己的密鑰關(guān)系,該分配方式無第三方參與,且不存在單點失效和節(jié)點瓶頸問題,屬于單密鑰技術(shù),特點是效率高,全網(wǎng)支持,某個節(jié)點出現(xiàn)問題不會影響整個網(wǎng)絡(luò)的安全性。但節(jié)點部署之后,共享密鑰需保持一段時間,在此期間,如泄露共享密鑰,惡意節(jié)點將會很輕易的加入WSN 網(wǎng)絡(luò),并進行合法通信,且無法剔除,嚴重影響無線傳感網(wǎng)絡(luò)的安全。

2.3 基于分簇的多密鑰方式

該分配方式將密鑰分散存儲,能夠有效分散節(jié)點密鑰存儲量。不同的節(jié)點之間通信采用不同的密鑰,如節(jié)點與基站建立單獨的共享密鑰,以保護數(shù)據(jù)通信;無線傳感網(wǎng)的所有節(jié)點建立共享密鑰組,以保護網(wǎng)內(nèi)廣播的數(shù)據(jù);節(jié)點與相鄰節(jié)點建立會話密鑰,以保護單播通信。這種密鑰管理方式屬于多密鑰技術(shù),具有良好的網(wǎng)絡(luò)安全性,但負責(zé)密鑰管理的節(jié)點會有更大的能耗,縮短了節(jié)點的生命周期。

綜上所述,不同的密鑰管理技術(shù)各有優(yōu)劣,且在實現(xiàn)過程中也都獲得了不同程度的應(yīng)用,但由于WSN 中節(jié)點性能等自身問題的限制,密鑰預(yù)分布模型成為重要的研究領(lǐng)域。

3 SPIN協(xié)議存在的安全問題

SPIN(Sensor Protocol for Information via Negotiation, SPIN)采用對稱密鑰加密算法,該算法屬于多密鑰協(xié)議,基站作為KDC,節(jié)點間通信建立會話密鑰。SPIN 包括SNEP 和μTESLA 安全協(xié)議,通過共享密鑰、計數(shù)器和消息認證等實現(xiàn)。

為了提高效率,符合WSN 的特點,SPIN 協(xié)議采用密鑰預(yù)分配方式,節(jié)點部署之前確定各節(jié)點的共享密鑰,該共享密鑰用于生成節(jié)點間通信臨時會話密鑰和消息認證密鑰,即基站動態(tài)的為通信節(jié)點分配臨時動態(tài)會話密鑰,以確保WSN 網(wǎng)絡(luò)內(nèi)節(jié)點之間的通信安全,但這些安全措施均是基于提前預(yù)分配的共享密鑰,如此設(shè)計雖簡化了設(shè)計流程和實現(xiàn)難度,在增加安全措施的基礎(chǔ)之上提高了工作效率,但也導(dǎo)致了如下安全問題的出現(xiàn)。

3.1 偽造惡意節(jié)點攻擊

在部署區(qū)域,混入偽造的獲得共享密鑰的非法節(jié)點與基站通信,獲得會話密鑰,成為正常網(wǎng)絡(luò)的一部分,從而進行相應(yīng)攻擊,合法獲得網(wǎng)絡(luò)中的數(shù)據(jù)。

3.2  DoS攻擊

當(dāng)非法節(jié)點成為正常網(wǎng)絡(luò)的一部分后,可進行DoS 攻擊, 組織 WSN 網(wǎng)絡(luò)中的部分合法節(jié)點使用網(wǎng)絡(luò)服務(wù),從而降低WSN 網(wǎng)絡(luò)的可用性,影響合法用戶使用各層的網(wǎng)絡(luò)服務(wù)。

3.3 縮短節(jié)點生命周期

非法節(jié)點引導(dǎo)網(wǎng)內(nèi)合法節(jié)點,不斷發(fā)起與基站無效的會話, 在加速網(wǎng)內(nèi)節(jié)點能量消耗的同時,降低網(wǎng)絡(luò)的可用性,縮短節(jié)點的生命周期,更降低了整個網(wǎng)絡(luò)的安全性。

4 基于SPIN協(xié)議的身份認證方案設(shè)計

4.1 Schnorr數(shù)字簽名

在 Schnorr 數(shù)字簽名算法過程中,通信雙方均無需進行大量計算,而 WSN 中節(jié)點性能和能量受限,該方案非常適用于無線傳感網(wǎng)絡(luò),在解決安全問題的同時,又盡可能的降低了能耗,提高了整個網(wǎng)絡(luò)的工作效率。本文試圖在SPIN 安全協(xié)議框架的基礎(chǔ)上引入Schnorr 數(shù)字簽名技術(shù),從而增強無線傳感網(wǎng)絡(luò)的安全性。

4.2 基于SPIN協(xié)議的身份認證方案設(shè)計

(1) 節(jié)點部署之前,對節(jié)點除了進行共享主密鑰的預(yù)先分配,用于節(jié)點通信認證的基礎(chǔ)參數(shù)外,還會通過基站對每一個節(jié)點進行基于身份ID 的數(shù)字簽名,并將ID 和數(shù)字簽名同時存儲在節(jié)點的存儲器中,在節(jié)點部署完成之后,節(jié)點可從基站獲取合法節(jié)點的認證證書。

(2) 在節(jié)點使用共享主密鑰獲取會話密鑰之前,增加了針對通信雙方節(jié)點的認證過程,即節(jié)點必須同時提供合法的身份ID、數(shù)字簽名和共享主密鑰,基站才會生成和返回合法的會話密鑰,只有通信雙方均擁有合法的會話密鑰,才能進行數(shù)據(jù)交換。

(3) 對于在認證過程中發(fā)現(xiàn)的惡意節(jié)點,可將節(jié)點信息寫入黑名單,在后續(xù)過程中,基站將不再對該節(jié)點進行響應(yīng)。

4.3 基于SPIN協(xié)議的身份認證方案具體過程

以合法節(jié)點X 和Y 通信為例:

(1)X 選擇隨機數(shù),生成信號數(shù)據(jù) r1,將 X 持有的數(shù)字 簽名和 r1,通過共享主密鑰加密后發(fā)往基站進行認證申請。

(2)當(dāng)基站收到 X 的信號后,針對該節(jié)點身份 ID 查找 黑名單,若該身份 ID 在列表中,則終止協(xié)議 ;否則對數(shù)字簽 名進行認證,若認證通過,基站為 X 返回根據(jù) r1 計算的確認 信號數(shù)據(jù) q1 ;否則,終止協(xié)議,并將該節(jié)點相關(guān)信息保存在黑 名單中,不再響應(yīng),并全網(wǎng)告知。

(3)節(jié)點 X 收到基站的確認信息 q1 后,根據(jù)基站確認信 號數(shù)據(jù) q1 計算出 v1,并送往基站,基站根據(jù) r1 和 v1 進行驗證, 如通過,則 X 為合法節(jié)點 ;否則終止協(xié)議,并將該節(jié)點相關(guān)信 息保存在黑名單中,不再響應(yīng),并全網(wǎng)告知。

(4)基站對 Y 節(jié)點發(fā)起會話通知。

(5)按照步驟(1)~(3)對 Y 節(jié)點進行合法性驗證。

(6)X 和 Y 節(jié)點均認證合法,基站分別向 X 和 Y 發(fā)送 合法會話密鑰,為保證會話密鑰的時效性,發(fā)送時,對雙方 節(jié)點發(fā)起時生成的數(shù)據(jù)信號 r1 進行再次確認,若超過時域值, 本次會話結(jié)束 ;否則,本次會話有效。

4.4 基于SPIN協(xié)議的身份認證方案分析

4.4.1 非法節(jié)點 M發(fā)起會話請求

假設(shè)非法節(jié)點M 冒充 X 合法節(jié)點發(fā)起會話申請,若基站收到M 的信息后,通過共享主密鑰驗證其 ID 和數(shù)字簽名證書,進一步確認M 節(jié)點的合法性。由于M 節(jié)點屬于惡意冒充節(jié)點,雖獲得共享主密鑰,但卻沒有部署之前基站針對該節(jié)點身份ID 的數(shù)字簽名證書,若沒有合法的數(shù)字證書,勢必?zé)o法獲得基站的合法認證。

4.4.2 合法節(jié)點 X 對非法節(jié)點 M發(fā)起會話請求

由于X 是合法節(jié)點,持有合法證書,整個驗證過程順利完成?;掘炞C后,會對M 節(jié)點發(fā)起會話請求,但由于M 節(jié)點是非法節(jié)點,無法驗證通過,因此會話被取消。

4.4.3 能耗分析

在SPIN安全協(xié)議的基礎(chǔ)上加入Schnorr 數(shù)字簽名技術(shù)后,勢必增加節(jié)點和基站的通信、存儲和計算負載,但普通節(jié)點僅限于雙方數(shù)據(jù)通信和一次CA 證書通信,增加的開銷有限,不會使能耗快速升高,從而降低生命周期;基站的開銷相對較大, 但由于基站性能較好,足以滿足全網(wǎng)的安全需求。

5 結(jié) 語

本文在詳細分析無線傳感網(wǎng)絡(luò)面臨的安全威脅基礎(chǔ)上,針對 SPIN 協(xié)議框架分析了存在的安全隱患,提出基于Schnorr 數(shù)字簽名技術(shù)的 SPIN 安全協(xié)議身份認證改進方案, 方案的設(shè)計思想是利用預(yù)分配共享主密鑰技術(shù)結(jié)合數(shù)字簽名技術(shù)對節(jié)點進行雙重身份認證,既發(fā)揮了預(yù)分配密鑰管理技術(shù)實現(xiàn)簡單、高效和能耗低的特點,又發(fā)揮了Schnorr 數(shù)字簽名技術(shù)客戶端運算量小的特點,使得無線傳感網(wǎng)絡(luò)的安全性有所保證。最后,對方案進行了論證。在節(jié)點能量消耗有限的基礎(chǔ)上,該方案能進一步增強SPIN 協(xié)議的安全性,有效降低由于預(yù)分配共享主密鑰泄露而導(dǎo)致的網(wǎng)絡(luò)安全問題的發(fā)生概率,達到了方案設(shè)計目的。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉