无线传感器网络隐私数据安全研究

被引量 : 11次 | 上传用户:ac8297090
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着技术的不断发展与完善,无线传感器网络在服务于人类日常生活的应用中的能力与优势逐步展现。已经被广泛应用于健康护理、工厂监控、智能家居以及公共安全等领域。但在这类以人类群体信息为监测目标的应用中,隐私安全问题也日益突显。无线传感器网络“以数据为中心”的特性,使得隐私数据安全更是关系到社会对无线传感器网络系统的接纳度,是传感器网络真正走向应用和全面推广必须突破的壁垒。由于能量和计算能力限制,导致许多传统的数据安全保护技术不能被直接应用于无线传感器网络;同时针对传感器网络千差万别的应用需求,传感器网络的架构与安全机制也千差万别,没有统一的标准,导致隐私数据安全研究出现许多空白。急切需要从数据安全的角度看待无线传感器网络隐私保护问题并展开有针对性的研究,充分利用传感器网络隐私数据自身的特点和用户的实际需求,提出新的隐私数据安全方案。通过分析应用于人类群体信息监测的传感器网络中隐私数据的特点和用户的隐私安全需求,综合运用加密、信息隐藏和数据水印等数据安全保护技术,分别针对隐私数据的访问控制、完整性保护、匿名传输与存储,以及数据来源认证等方面展开了一系列研究。研究成果为传感器网络隐私数据保护提供了较完备的新思路,为消除传感器网络真正走向全面应用过程中不可避免的隐私数据安全壁垒,作了一些初步研究与探索。本文主要工作和贡献如下:(1)基于一种改进的单向哈希链(One-way Hash Chain)技术,提出了一种基于时间的传感器网络多属性隐私数据访问控制方案。传感器网络隐私数据按照其属性和采集时间可以被划分到很多二维子空间中,提出的隐私数据保护方案可以为每个子空间中的数据高效地生成所对应的子密钥。所有数据被分别加密后传输并存储到传感器网络的Sink节点上。当Sink需要读取数据时,必须首先向数据源节点请求数据相对应的子密钥。数据源节点可以按照自身的策略决定是否进行授权,即生成并返回相应的子密钥。本方案可以保证用户对已经传输并存储到Sink节点的个人隐私数据进行精准有效地访问控制。实验证明,该算法性能高效,可以应用于资源有限的传感器网络中。(2)提出了一种基于脆弱水印技术的无线传感器网络隐私数据完整性分级保护方案。通过分析传感器网络隐私数据的特点与安全需求,利用不同的水印嵌入策略对不同的隐私数据进行针对性的完整性保护。设计了基于添加空白字符的脆弱水印方案,对与数据紧密相关的用户身份标识、时间和位置等敏感隐私数据进行无损地完整性保护;同时,设计了基于修改数据LSB位的水印方案来保护其它与个人相关的监测数据。Sink节点点接收到数据后,通过比较从数据中提取出的脆弱水印信息与重新通过数据集计算得到的认证信息是否一致,来验证数据完整性是否被破坏。该完整性保护方案在数据传输量开销与数据精度之间进行了有益的折衷,以可以接受的数据传输量开销,和尽可能小的数据精度损失达到最好的数据完整性保护效果。并且可以对离线数据实施完整性认证,实现对数据的持续性保护。基于真实节点的验证实验和大规模仿真实验表明,本方案可以应用于各种网络架构下的资源有限的传感器节点上,并且有效检测各种数据攻击。(3)为了实现最大限度地隐私控制,提出了一种基于多重数字水印技术的无线传感器网络数据匿名传输与存储方案,命名为Multi-Mark。Multi-Mark由标识水印和脆弱水印两部分组成。一方面,经过加密的用户身份、时间和位置等隐私信息被作为标识水印被嵌入到常规监控数据中,实现传感器网络数据的匿名传输与存储,在需要识别数据对应的用户身份等信息时,标识水印又随时可以被提取出来;另一方面,对数据的任何攻击与篡改都可以被加载到数据中的脆弱水印检测出来。Multi-Mark不仅可以实现数据的匿名传输与存储,而且可以节省数据传输量和存储空间。实验结果表明Multi-Mark可以减少30%的数据量,而只引进了少量的计算开销。(4)在一些关系复杂的传感器网络应用中(如工厂异常行为监测系统),由于用户(数据源节点)与网络管理者(Sink节点)存在利益冲突,Sink节点不能再被默认为是网络的控制中心而被完全信任。这导致Sink上数据的来源难以得到公平可信地认证,使得传感器网络所采集的数据无法应用于法律取证、责任认定等重要领域,直接影响了无线传感器网络系统推广与应用。针对这一问题,提出了种基于时钟偏移的无线传感器网络数据来源认证方案。方案首次将物理设备所固有的时钟偏移(Clock Skew)物性引入到传感器网络数据安全领域。将用于计算时钟偏移的数据,经过编码作为“指纹”信息嵌入到监测数据中,使数据带上数据源节点难以改变的指纹信息。算法将数据与指纹信息紧密融合,使其难以修改和伪造,且具有不可抵赖性,从而实现在Sink不可信的前提下,公平、可信、透明的数据来源认证。本文研究将为无线传感器网络隐私数据保护提供新方法和关键技术。研究成果不仅具有较高的理论意义和前瞻性,而且更具有一定的实际应用价值,应用前景广阔。
其他文献
近年来关于情绪启动效应的研究已日趋成熟,随着研究的不断深入,研究者已把目光投向了刺激材料的本身属性对启动效应的影响,比如启动材料的效价强度,靶刺激的词频。一些研究表明
盘式连续干燥器是一种高效节能的新型传导式干燥设备,其主要组成构件干燥盘具有薄壁、多焊缝、大变形和大尺寸等特点,针对其结构设计和焊接变形的问题,采用数值模拟技术进行
目的:分析1995年全国学生视力低常率地区差异。方法:采用1995年全国学生体质健康调研资料,比较城乡以及不同经济片视力低常率差异及年龄、性别分布特征。结果:7~18岁中小学的平均视力随年龄上
2016年春节期间,阿里旗下的支付宝推出"集五福"活动。本文以支付宝此次的营销活动为切入点,提出了用户忠诚度、宣传力度、活动设计、消费者行为以及时机这五个影响网络营销有
设置了支撑架的框架结构,当支撑刚度还不足以使框架柱可按无侧移框架确定计算长度时,如何确定框架柱的计算长度问题,本文对此进行了研究,提出了计算公式.本文还提出了使框架
铅球,作为田径运动的投掷项目之一,它的基础是力量,核心是速度。它的动作相比较其他项目要更加复杂,技术性的要求也比较高。在难度增加的同时,其危险性也相对增加,对学生的心
<正>随着人口老龄化进程的不断加快,中国老龄人口比例及数量快速上升,老年人胃肠恶性肿瘤发病率及死亡率居高不下~[1]。老年患者因体质特殊,免疫力、消化代谢能力、营养储备
昆曲作为我国最古老的戏剧遗产之一,至今已有约六百年的历史。自昆山腔的产生到魏良辅的改革,昆曲得到迅速的传播,大约至清乾隆时期,苏州已成为昆曲表演的重镇。而叶堂一派作
<正> 我国中、高职衔接起步于20世纪80年代,历经20年,取得显著进展,中、高职已经实现了形式上的接轨,但是尚缺乏完善的体系,衔接过程还有待进一步优化。20年来,中、高职衔接
经过50多年的建设,我国的制造业取得了长足的发展,在交通、基础设施、冶金、国防等方面取得了巨大的成绩,为经济发展做出了重要的贡献。但随着信息网络全球化和技术变革的加速,传