分布式传感器网络数据安全性若干关键技术研究

被引量 : 6次 | 上传用户:abcd9845
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机、微电子和无线通信等技术的不断进步,使得在微小体积内集成了信息采集、存储、处理以及无线通信等多种功能的低功耗传感器节点快速发展起来。无线传感器网络便是由部署在监测区域内的大量廉价的传感器节点组成,通过自组织方式形成多跳的网络。其目的是感知、采集和处理覆盖区域内感知对象的信息,并发送给观察者。传感器网络极大地改变了人类与外界交互的方式,提高了人类认识世界的能力,可广泛应用于国防军事建设、工农业生产、环境监测、医疗护理等领域。在数据的管理和使用方面,一般认为,节点采集的数据都是直接传送给基站或sink来处理和维护。然而研究发现,这种集中式数据管理方式带宽消耗大,汇聚点因单点失效或受到攻击容易构成网络瓶颈,缺乏实际部署能力,已经不能适应传感器网络的发展和一些新的应用。分布式结构由于高效和鲁棒的数据管理优势引起了人们的关注。然而由于无线传感器网络通常被部署在恶劣甚至敌对的环境中,数据的本地存储特性致使攻击者很容易发起各种攻击行为,包括俘获节点,干扰正常的数据通信,注入虚假信息,以及非授权数据访问等。不仅能够改变网络的拓扑和路由结构,还影响感知数据的安全性、可靠性及可用性,破坏传感器网络的正常运行。本文以数据流动过程为主线,针对分布式传感器网络数据的存储、传输和访问等过程中的安全问题进行深入研究,建立了一套适用于分布式无线传感器网络的基本安全框架。本文的主要研究成果如下:1)在数据存储安全方面,由于分布式结构决定了数据由节点自身存储和维护,部署后的节点一般难于接近,可能面临各种难以预料的安全威胁,包括数据窃听、数据篡改和虚假信息注入等攻击。①为保证数据的可靠性和完整性,提出一种可持续验证完整性的数据安全存储方案。传感器节点在产生数据之后,对数据进行冗余分割,并将产生的数据片分发给其他节点。任何持有数据片的节点都可以对其进行公开验证。方案能够在引入最小通信和计算开销的条件下,对来自同一数据源的所有数据片进行一次性验证。分析和实验结果表明,方案能够较好的防御数据篡改攻击和共谋攻击。②在此基础上,提出了一种自适应的数据存储方案,可以根据网络的拓扑变化和安全需求对数据进行自适应存储。并且设计了一种高效的数据检索算法,能够大大减少通信和计算开销。实验结果表明,方案在节点失效、随机错误以及数据污染的情况下,都具有很好的检索效率,保证数据的可用性和可靠性。2)在数据传输安全方面,现有基于加密的安全解决方案计算复杂度高、存储密钥数据巨大,存在管理、分配诸多不完善,无法有效应对节点俘获攻击。另外,根据攻击的范围和效果不同,应针对性的采取不同的应对措施。为此,本文将节点俘获攻击可以分为随机性节点俘获攻击和区域性联合俘获攻击。①针对随机性节点俘获攻击,设计了基于擦除码的多路径数据传输方案,利用源节点和目标节点间产生的多条路径,将编码后的数据进行冗余传输,目标节点只要收到足够的冗余数据后就能有效解码并恢复原始数据,只有在目标方无法正常解码的情况下才进行额外传输,从而节省了通信开销。实验结果表明,提出的方案能有效应对随机性节点俘获攻击。②针对区域性联合攻击模式,同样利用多路径进行传输。但是源节点每次产生的路径是变化的。以网络安全需求和节点能耗水平为前提,通过选择最优的系统参数,能比已有算法至少提高一个数量级的传输可靠性。3)在数据访问安全方面,由于传感器节点资源有限,过分频繁的解密操作会耗尽节点的能量,致使节点失效,传感器网络寿命缩短。从需要保护的目标对象来区分,数据访问安全可以分为访问者安全和访问对象安全两种。①针对访问对象安全,提出基于数据特征表达式的访问控制方案。数据按照特征进行划分,并将加密密钥与某种特征表达式关联。只有匹配特征表达式的密钥才能解密数据。用户发起查询时,利用密钥相关的访问控制策略判断其查询的合法性以及有效撤销恶意的用户。安全分析和评估表明,方案具有较好的抗节点俘获攻击和共谋攻击能力,实现对数据精细地访问。②针对访问者安全,设计了一种基于证书的数据访问控制方案。证书的产生基于代理盲签名,可同时实现匿名和认证。为防止证书被恶意的匿名用户滥用,设计了三种分布式的证书检测方法。结果表明,提出的方案在通信、存储开销与检测效率之间能够较好的折中。综上所述,本文针对分布式无线传感器网络的数据存储、传输以及访问过程中存在的安全问题进行综合研究。充分结合传感器节点自身特点和内在联系,针对不同的应用场景和安全需求设计合理、有效地解决方案。提出的方案能有效地抵御对数据的各类攻击。为传感器网络安全保护提供了新思路,对推动分布式存储安全研究以及传感器网络走向实用具有较好的理论意义和应用价值。
其他文献
本文认同将张岱年哲学称为"新气学"。但并非旨在论证这一称谓对于揭示张岱年哲学性质的合理性,而只是论及张岱年先生因认同辩证唯物论而始终推崇"气学"以及其推崇"气学"的目的。其
近年来,我国高等职业教育发展迅速,教学质量的好坏已成为高职教育发展的关键。然而,目前大多数高职院校都还没有一套科学合理的教学质量评价指标体系,更不用说完善的教学质量
本试验以枯草芽孢杆菌和黄芪多糖为研究对象,分别研究了其单独、同时添加在饲粮中对建鲤生长及免疫功能的影响,旨在评估益生菌和多糖组成的合生元对水生动物生长及免疫功能的
文章提出了一个快速RPHPLC同时测定水体中NO_3~-和NO_2~-的新方法。使用UV210检测,磷酸为流动相,最低检出量(S/N=2):NO_3~-为0.08ng,NO_2~-为0.6ng。文章对流动相的pH及浓度
连轺连翘不应混用齐河县人民医院(251100)滕吉岭贾相美付桂英关键词连轺连翘化学成分药理作用连轺,为木犀科植物ForsythiaSuspensa(Thunb.)Vahl的根,首见于《伤寒论》麻黄连轺赤小豆汤一方中,其气寒,味苦,用于治疗伤寒瘀
社会转型期高校公共安全工作已延伸至促进社会安全稳定和提高师生公共安全品质的双重目标,后者具有更为重要的教育意义。高校公共安全体系建设应具有一定的逻辑起点,即系统有
安徽茶叶贸易自十九世纪末以来逐渐显露颓势。民国时期,贸易规模先起后伏,总体呈下降趋势,最后跌至历史最低点;茶叶价格也不断波动,最终在严重的通货膨胀中价格虚高,价值下跌。民国
动画是一种文化,其本身承载着文化传承的使命,具有超越国籍、超越种族的巨大力量,成为世界通用的一种语言和图景。动画亦是一种新技术,为传统文化的创新发展而服务。在经济全球化
产业聚集由于产业集中和地理集聚等优势,区域内成员企业之间通过竞争合作和产业价值链实现互动,构成了聚集区域内的供应链。改造和提升制造业的一个主要出路是将生产型制造转
引言:为何"中国哲学现代转型"成为问题?北京大学哲学系胡军教授新著《中国哲学的现代转型》1于2013年9月由北京大学出版社作为"未名·观点丛书"之一出版,该书共分四个部分:"中国