无线传感器网络若干安全问题研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:kanoabin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线传感器网络(Wireless Sensor Networks,WSNs)具有开放的环境、动态变化的拓扑结构和资源受限的节点,这些独特的网络特征使得其安全问题成为这一领域的研究热点和难点。本文对传感器网络中的若干安全问题展开了研究,具体工作主要包括以下几个方面: 本文的第一部分工作致力于为传感器网络设计简单、高效、准确的拒绝服务攻击检测方案。我们首先分析了已有的流量预测技术,为传感器节点建立了基于线性预测技术的ARMA(2,1)流量预测模型;然后,在此基础上设计了一种基于流量预测的拒绝服务攻击检测方案——TPDD,TPDD包括基于阈值超越的流量异常判断机制和报警评估机制,前者使路径中的节点在攻击发生后自发地检测异常,后者用以消除预测误差或信道误码所带来的误报,提高检测质量。在TPDD中,每个节点在数据采集的同时独立地预测流量、检测异常,既不须要额外的硬件支持,也无须节点之间的合作。实验结果说明,ARMA(2,1)模型具有较高的预测精度,能够实时地预测传感器网络流量;TPDD方案可以迅速、有效的检测出拒绝服务攻击,与同类工作相比,资源开销更小。 本文的第二部分工作主要研究传感器节点定位系统的安全问题。我们首先分析和比较不同定位技术所面临的攻击种类,深入探讨了各种已提出的安全措施的实现原理、特点、局限和彼此的联系;随后,为传感器网络设计了一种基于接收信号强度分布和统计学原理的位置验证方案——SRLV。与传统依赖精确测距的位置方案不同,SRLV试图通过对节点的信号强度分布进行统计分析,确定节点的物理位置,并验证其宣告位置是否与计算位置一致。信号强度测试的方法简单易行,绝大多数的无线电组件如Mica2,IEEE 802.11,Blue Tooth都提供了信号强度指示功能,使得本方案可以适用于低成本的传感器网络。同时,基于统计学原理的增强策略进一步消除了单次RSSI(ReceivedSignal Strength Indicator)定位误差所带来的误报,提高了检测质量。我们通过模拟实验证实了SRLV的可行性和有效性。 本文的第三部分工作主要研究异构传感器网络的安全性问题,包括无线传感器与反应器网络(Wireless Sensor and Actor Networks,WSANs)的密钥管理与异构分簇传感器网络(Heterogeneous Clustered Sensor Networks,HCSNs)的安全数据传输,其设计目标是根据不同类型节点在资源、作用和安全需求等方面的特点和差异,定制有区别的安全机制,提供灵活、高效的安全服务。我们首先以无线传感器与反应器网络为研究背景,根据节点的资源和能力不同,将网络分为sink-actor子层和actor-sensor子层,提出了一种分层混杂式密钥管理方案,不同子层采用不同的密钥生成策略,提供不同级别的安全服务;随后,我们提出了一种面向资源的安全数据传输方案——ROSS,该方案为异构分簇传感器网络的网络层提供安全防护,一方面,在考虑簇内通信和簇间通信不同的资源特点和安全需求的前提下,给出了灵活、高效的安全数据传输方案;另一方面,在入侵防御的基础上,增加了基于多点协作的入侵检测机制,有效防止了外部攻击以及由被俘获节点发起的内部攻击,提高了方案的鲁棒性。最后对本文工作进行了总结,并探讨了无线传感器网络安全研究的进一步工作。
其他文献
随着通讯与计算机技术的迅速发展,越来越多的计算机系统用来提供各种及时可靠的服务,如何保证计算机系统运行可靠、稳定和持久是需要解决的关键问题,这就需要系统具备冗余和
海量数据时代对数据存储提出更高要求,基于LSM树架构的NoSQL应运而生,如Bigtable、Apache HBase和Apache Cassandra等。它们拥有良好的性能、扩展性和灵活性,已经被广泛的使用。
随着互联网的不断普及,电子商务、电子政务、校园电子业务等应用也得到了极大的发展。由于互联网所具有的广泛性和开放性,在上面传输的数据随时面临着被破坏和篡改的危险。如何
保护通信系统信息安全的核心技术包括密码系统和密码协议(也称安全协议)。系统的安全性不仅依赖于所采用的密码算法强度,而且与算法所使用的环境(安全协议)密切相关。密码系统
随着处理器设计难度和复杂度的不断提升,硅后调试在保障处理器设计正确性方面的意义越发重要,可调试性设计面临一定的挑战。首先,对于经典的抢占型的可调试性设计来说,由于调试状
传统嵌入式软件的开发方式是在桌面开发环境下开发初始版本软件,然后当嵌入式系统或者芯片原型可用时,再将软件使用交叉编译器和相关工具移植到目标环境,如ARM,MIPS,PowerPC等。然
随着Internet网络带宽的增加和网络速度的提升,GIS与Internet相结合的基于B/S模式的网络地理信息系统(WEBGIS)得到了长足发展,而且由于其具有的显著优势,正在逐步取代传统C/S
近年来,蓬勃发展的大数据技术和机器学习技术为大规模数据分析应用提供了必要的基础支撑和技术手段。然而,数据规模的持续增长和日趋复杂的数据挖掘算法,对系统的性能和处理速度
随着我国经济持续不断地快速发展,国家在基础设施建设上的投资逐年加大,建设工程交易市场也随之蓬勃发展。作为建设工程交易中心,如何保证建设工程交易的“公平、公正、公开”,确
万维网产生以后,将遍布全球各地的计算机联系到一起,这些计算机中的数据资源组成的规模庞大的数据库,拥有了一台能够联网的计算机,就等于拥有了整个万维网上的所有资源,人们