基于CC标准的无线传感器保护轮廓研究

来源 :科技尚品 | 被引量 : 0次 | 上传用户:xuxiaorou12345
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘 要:近年来,无线传感器网络(以下简称WSN)得到了快速发展,在国防军事、交通管理、医疗卫生等领域得到了广泛应用,从而其安全问题也受到越来越多的关注。CC(Common Criteria)作为一个标准化的安全性评估准则,其中的保护轮廓可以为WSN提供安全功能要求和安全保证。
  关键词:WSN;CC;网络;保护轮廓;安全
  近年来,随着传感器、计算机、无线通信及微机电等技术的发展和融合,使由WSN构成的可大规模配置的传感器网络成为可能,为在复杂的环境中部署大规模的网络、进行实时数据采集与处理带来了希望,并在国防军事、智能建筑、交通管理等许多方面显示出广泛的应用前景,是信息采集和感知的一场革命,成为2000年以来公认的新兴热点研究领域,必将对21世纪影响巨大。
  1 WSN的结构和特点
  WSN主要由节点、网关和软件3个部分组成,通过协作方式感知、采集和处理网络覆盖的地理区域中对象的信息发布给观察者。其节点数目更为庞大,分布更加密集;受环境干扰、能量耗尽等因素影响,节点更容易出现故障;环境干扰、节点故障都易造成网络拓朴结构的变化;通常大多数传感器节点是固定不动的。WSN的首要设计目标是能源的高效使用。
  2 基本CC标准的无线传感器保护轮廓研究
  CC本身由3部分文档组成:简介和一般模型、安全功能要求、安全保证要求。CC的评估类型也分为3种,分别是PP评估、ST评估和TOE评估。本文的主要目的就是针对WSN的商用场景,通过对WSN的威胁分析和安全目的来制定对应的PP,作为对WSN系统的一般性安全保障要求。
  2.1 WSN的商用场景分析
  根据我国制定的计算机信息系统安全保护等级划分准则GB17859,WSN的安全等级划分需要与GB17859相匹配。由于WSN的上层网络为有线网络,因此,我们要讨论的WSN的商用场景,要与GB17859的第三级安全标记保护级相对应。WSN系统商用场景的安全等级保护,通过在安全技术和安全管理上选用与安全等级相适应的安全控制来实现。
  2.2 WSN的威胁分析
  WSN中的安全隐患,主要在于网络部署区域的开放特性和无线网络的广播性,主要有八个方面的威胁因素:修改、破坏、分析未授权的信息;非法获取未经授权的连接访问权限;停止服务;重放未授权的数据包;系统中硬件、软件等的缺陷;节点否认曾在传感器网络系统中执行的危害动作;多种形式的路由混乱造成的危害;因自然灾难而引起的网络系统失败。
  2.3 WSN的安全目的
  根据以上对WSN的威胁分析,结合WSN的特点,WSN的安全目的应该有:
  (1)数据完整。保证信息的一致性和完整性,防止非法用户对系统数据进行篡改。
  (2)设备鉴别。验证网络中的设备,使其身份与其所声称的身份一致。
  (3)新鲜性。同样的消息不会被无意义地发送两次。
  (4)保密性。保证系统的硬、软件和数据只能为合法用户所使用。
  (5)扩展性。保证网络级变化和节点级变化发生时不会对网络造成过多负担。
  (6)可审计性。要求可以审计系统的整个访问过程。
  (7)可用性。各种设计不应太繁琐,并尽可能地避开公钥运算,从而使能量消耗最小化,最终延长网络的生命周期,并能够有效防止威胁者对传感器节点资源的恶意消耗。
  (8)无法否认性。参与系统通信过程或操作过程的各方不能否认其过去的参与活动。
  (9)密钥管理。能够提供安全的密钥更新和管理的机制。
  2.4 WSN应满足的安全功能要求
  通过以上分析,WSN应满足的安全功能要求包括八个功能类,根据各功能类包括的不同功能组件,有些组件为“必选”,有些组件为“可选”,具体情况见表1(“√”为必选,“○”为可选)。
  2.5 WSN的安全保证要求
  按照该PP研制的安全产品所应该达到的安全可信度级别,每个PP都必须指定一个评估保证级(EAL)。在选择保证要求时应考虑技术的可行性、受保护的资产价值及其面临的已知风险、开发和评估费用、市场需求、评估对象的评估和开发时间表;功能组件对任何已知的依赖性。基于上述因素考虑,对于一个商用的WSN,保证要求EAL4(系统设计、测试和复查)是适当的选择。
  3 总结
  鉴于安全性对WSN在推广和应用中的关键性作用,本文对WSN的保护轮廓进行了分析和研究。通过对WSN的商用场景、威胁和安全目的的分析,在此基础上对WSN保护轮廓的安全功能要求和安全保证要求方面分别做了说明。
  参考文献
  [1]纪红.无线传感器网络:未来新的高技术产业[J].当代通信,2004,21(4):58-60.
  [2]郑文礼,陈剑波.ASP平台的CC保护轮廓研究[J].信息安全与通信保密,2005,(12):76-81.
  (作者单位:郑州成功财经学院)
其他文献
摘 要:第三次科技革命给人类带来了现代化的信息技术,作为信息技术的重要载体——计算机的应用也更加频繁。计算机技术从20世纪中期出现到现代的不断更新变化,其技术水平越来越高,应用领域越来越广,所能够带来的社会效益和市场效益也更加巨大,面对如此优越的技术,现代社会的进步和发展已经成为势不可挡的潮流。企业是市场中的主体,伴随着市场的出现而产生、发展,同时企业也是对技术需求最为迫切的主体,每一次技术革新在
摘 要:本文介绍了备件库信息化管理系统的分析、设计与实现。系统基于浏览器/服务器(B/S)模式,整体设计由JSP实现,以My SQL作为后台数据服务器。  关键词:备件库管理;信息系统;数据库设计  1 前言  某公司当前的备件库管理工作已变得多样化、复杂化,仅靠运用文件编辑工具的文件管理方式录入存在很大缺陷,如数据离散、费时费力、容易出错,因而无法保证公司备件库各种资源的高效利用。开发一套能满足
摘 要:对用用电大数据进行用电类型估计算法不足这一问题,设计了基于模糊均值(FCM)抽样划分聚类的方案。通过高斯平滑预处理消除测量数据中的波动和噪声;再改进FCM模型,使之适用于用电类型的估计;最后,基于抽样划分和均值更新的思想,提高改进模型的运行性能,以运用于用电大数据的处理。模型检验和算例对比实验,证明了该方案具有速度快,准确率高的特点,适合运用于相关用电大数据处理上。  关键词:FCM聚类;
摘 要:在国民经济加速发展和城市化进程不断加快的背景下,北方地区高层住宅的供热模式已经发展为成熟的集中供热模式。该模式借助于网络通信技术、可编程自动控制技术、GPRS定位技术等,已经建立起较为成熟和完备的换热站供热自动控制系统。PLC技术在该系统中起到极为关键的作用。因此,本文以换热站供热控制系统中PLC技术的应用分析为主,从换热站供热控制系统概述、PLC技术在换热站供热系统中的应用分析两方面展开