论文部分内容阅读
无线传感器网络是由大量的传感节点组成的分布式自组织网络。这些传感节点具有独立数据处理、感知和无线通讯能力。通过节点之间的协作,无线传感器网络可以用来感知、采集和处理物理区域中的信息。随着无线传感器网络的广泛应用,其安全问题越来越受重视。常规解决方法是根据网络中可能出现的安全问题预先为应用定义好无线传感器网络安全机制。这种网络安全机制只适应特定的应用需求和网络环境,当节点的功能改变或部署环境发生变化时,就会出现保护不足或过度保护的问题。保护不足意味着无法达到应用所需的安全级别,过度保护意味着浪费节点资源。针对上述问题,可重配置的无线传感器网络安全机制能够根据实际的网络安全条件为应用提供动态的安全服务。整个系统按照功能划分为安全规则协调、安全服务实施和安全配置更新三个子系统。安全规则协调子系统负责根据动态的网络安全条件为安全服务子系统提供不同的安全规则。安全规则是系统为应用提供安全服务的依据,其包含了安全需求和安全配置两方面的信息。安全服务实施子系统根据不同的安全规则为应用提供动态、透明的安全服务。应用开发的时候只需要将标准的网络包替换为系统所提供的网络包,而不需要关注安全服务的实现细节。当应用调用系统所提供的发送或接收接口的时候,就将数据处理权交给了安全服务实施子系统。安全服务实施子系统对安全规则进行解析并根据解析的结果对数据进行处理,从而提供安全服务。这些安全服务是建立在预先定义好的安全服务组件的基础上,这些组件承担着单一功能的安全服务,主要包括机密性、及时性和完整性三种功能。根据不同的网络安全条件,系统可以为应用提供一种或几种功能的安全服务。为了增强安全服务的动态重配置性,系统运行可以在时对安全配置进行更新。更新操作主要包括删除、替换和添加操作。系统评测表明在变化的网络安全条件,可重配置的无线传感器网络安全机制能够节省系统资源消耗。