无线传感器网络网内数据处理安全技术研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:chaoshi648
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着无线通讯技术、微电子技术及嵌入式计算技术的快速发展,无线传感器网络(WSNs)被广泛地应用在环境监测、医疗健康、军事国防等众多领域。为了避免大量感知数据的传输,基于网内节点分布式协作计算的数据处理方式成为WSNs用户获取所需信息的必要手段,也得到了广泛的关注和研究。这种网内数据处理既节省了通信开销,也提高了网络通信效率和信息处理效率。然而在传感器网络中它面临着各种严重的安全威胁。在网内数据处理过程中,攻击者可以通过监听信道或俘获节点获取感知数据信息和计算结果,造成机密信息的泄露;也可以通过恶意节点伪造或篡改数据处理结果,造成用户作出错误的决策;还可以通过攻击网内数据处理基于的网络拓扑和通信协议来破坏数据的可用性、扩大攻击效果等。考虑到网内数据处理涉及到节点通信和数据路由、拓扑控制、分布式查询处理算法等各个方面,所以如何从各个层面设计相应的安全机制来抵御上述威胁保护网内数据处理达到数据和计算的机密性、认证性、完整性和可用性是传感器网络安全的重要方面。本文针对WSNs的特点,从拓扑控制、虚假数据过滤、安全聚集查询和入侵检测方面研究了安全网内数据处理。本文的主要研究成果包括如下几个方面:首先,本文提出了一种分布式安全成簇协议。为了节省能量,提高网络通信效率和大规模网络下的可扩展性,WSNs往往组织成簇的网络拓扑来完成事件监测和查询处理等网内数据处理的任务。因为攻击者可以通过破坏和误用成簇协议来发动针对网内数据处理的有效攻击,所以安全的成簇拓扑控制是基于簇拓扑的网内数据处理的安全基础之一。本文提出的分布式安全成簇协议通过可信基站的随机数广播保证了簇首选择结果的强制随机性和可验证性,同时又避免了集中式成簇带来的不可扩展性;通过在网络初始化阶段节点建立d-跳邻居列表和到d-跳范围内每个节点的近似最短路径跳数来抵御簇成员恶意征募攻击和多重簇成员身份攻击;以单向密钥链技术为基础建立有效的簇首身份认证机制,实现d-跳邻居节点对簇首通知消息和簇首身份的认证。本文分析了协议的安全性和通信、计算及存储开销,证明了协议的有效性。第二,本文提出了一种虚假数据随机路由过滤机制GRPEF。在事件报告的网内数据处理过程中,攻击者可以通过俘获节点向网络注入虚假事件报告以引起错误警报或者消耗路径的能量,因此这类应用需要能够抵御俘获节点攻击的弹性事件报告认证方案保证数据的认证性,需要高效的路由过滤机制来抵御恶意的能量消耗。而目前已有的工作或具有安全门限问题,或依赖于确定的路由模型和sink的位置固定,无法适用于移动sink和其他类型的路由协议的WSNs。针对这些问题,本文提出的GRPEF基于多轴划分的位置相关密钥生成技术来解决安全门限问题,使其不依赖sink的位置不变性和具体某个路由模型,从而在达到对于节点俘获的安全弹性的同时可以适用于具有移动sink和其他各种路由协议的WSNs。此外,GRPEF基于有效的分布式算法避免了已有方案的分组策略引入额外分组而影响虚假数据过滤效率的问题。分析和实验结果表明GRPEF显著地提高了虚假数据过滤效率且可以达到与已有方案同样的T组认证覆盖率。第三,本文针对连续数据聚集提出了一种安全机制用以验证聚集结果随时间变化的模式信息的正确性。考虑到WSNs经常用于长期监测环境信息,连续聚集查询是获取环境数据与时间之间的变化关系的重要方式,从中用户可以获得聚集结果随时间变化的数据模式信息。针对连续聚集,攻击者可以干扰一系列连续聚集结果来达到伪造聚集结果随时间变化模式的攻击目的。而已有的安全聚集方案集中于验证单次聚集结果,直接应用于连续聚集查询结果的验证会导致大量的通信开销。本文提出的安全连续聚集机制通过有选择地检查聚集结果序列中的若干数据点来验证在时间窗口内的数据随时间变化模式的正确性。相比于直接应用已有的安全聚集机制,该机制避免针对每个epoch聚集结果的验证,很大程度上减小了通信开销。每个特征点采用采样技术验证其正确性。基于采样的验证技术仅需要网内部分节点参与,减小了能量开销,同时也使得验证过程不依赖于如树的特定网内聚集拓扑,从而可以适用于各种网内聚集协议。此外,本文也提出一系列安全机制保护采样过程,其中基于可验证的随机采样保护每个采样节点的身份合法性,基于空间相关性的本地样本认证机制保护样本数据的完整性。第四,本文提出了一种入侵检测系统框架SpyMon,在该框架下基于两种监测节点选择策略提出了两种入侵检测机制C-SpyMon和D-SpyMon。一方面,SpyMon通过监测节点的ID隐藏选取增强了安全性,使得攻击者无法轻易发现监测节点而有效发动有针对性的攻击。另一方面,SpyMon通过监测节点的随机均匀选择达到了能量有效性,通过确定地或概率地保证每个节点被k个监测节点监测达到了可靠性。此外,SpyMon通过邻域协同监测触发机制进一步提高了监测的可靠性。分析表明SpyMon在具有抵御俘获节点的弹性的同时达到了能量有效性。
其他文献
摘 要:小学英语在教学的过程中,对话教学能够很好的提高学生的听说能力,培养学生使用英语的良好习惯,激发小学生对于英语学习的爱好和兴趣,增强学生在英语学习过程中的积极性,让学生在学习英语知识的时候能够转化为自己的,自己可以在日常生活中轻松驾驭英语。  关键词:小学英语;对话教学;模式分析  教师在设计英语对话教学的过程中,情境环境的设定比较丰富,其主要的内容是简单而且容易学习的语法以及搭配的使用,教
[摘 要:在小学教育教学中,课堂是学生学习的主要场所,高效的课堂教学对小学阶段教育体系有非常大的促进作用。在实际小学数学教学中,教师应该注意数学高效课堂的构建策略,运用合理的教学手段使课堂高效化。本文阐述了构建高效教学课堂的意义,并对构建小学数学高效教学课堂提出了自己的看法。  关键词:小学数学;高效教学;策略]  随着教育体制改革的不断深化,小学阶段教育模式越来越注重小学生综合素质的提高,小学生
终末期肾脏病(end-stage renal disease,ESRD)患者血管钙化十分普遍,并且与心血管疾病发病率和死亡率的增加相关。血管钙化的机制是多方面的,目前并没有完全阐明。深入研究其发
[摘 要:在社会经济快速发展的今天,素质教育才是目前教育事业的主题,而体育和健康教学也是初中教学中重要的组成部分,体育与健康教学的教学成果能体现学校的素质教学水平。所以如何提升学生在体育与健康教学中的主动性对于素质教学来说至关重要。  关键词:初中体育;主动学习;实际策略]  “德智体美”的全方位教育是目前初中学校关注的重点,这让初中的教学模式发生了巨大的变化,为了能够有效的推行素质教育,提高初中
实现高速率多媒体数据传输已经成为无线通信系统发展的必然趋势,要达到这一目标,关键在于信道容量的提高,而容量的增加单纯依靠增大带宽和(或)发射功率是不可行的。多输入多
目的探讨腹主动脉缩窄法模拟压力超负荷大鼠模型对肾细胞凋亡影响及替米沙坦干预作用。方法将36只大鼠随机分成3个组:假手术(SG)组,腹主动脉缩窄(operation group,OG)组,替米沙坦+腹主
目的探讨原发性肝癌(PHC)并发门静脉癌栓(PVTT)的临床特点。方法回顾性分析该院自2001年至2010年300例PHC并发132例PVTT患者的临床资料,总结年龄、性别、肝硬化、乙型肝炎表面抗
从三月份开始,下一任世界银行行长人选的话题便成为人们关注的热点,其候选人名单充斥着诸如美国前国务卿鲍威尔、惠普前总裁卡莉·费奥莉娜、U2乐队主唱波诺、甚至是美国前
TCP(Transmisson Control Protocol)协议是目前网络通信中广泛采用的传输层控制协议,它为用户提供了可靠、健壮的端到端数据通信服务,在保障网络通信质量方面起着非常重要的
目的探讨采用肘前外侧入路切开复位交叉克氏针内固定治疗GartlandⅢ型肱骨髁上骨折的疗效。方法对20例GartlandⅢ型肱骨髁上骨折手法复位不满意患者采用肘前外侧入路切开复位