传感器网络的安全分析
由于传感器网络自身的一些特性,使其在各个协议层都容易遭受到各种形式的攻击。下面着重分析对网络传输底层的攻击形式。
1 物理层的攻击和防御
物理层中安全的主要问题就是如何建立有效的数据加密机制,由于传感器节点的限制,其有限计算能力和存储空间使基于公钥的密码体制难以应用于无线传感器网络中。为了节省传感器网络的能量开销和提供整体性能,也尽量要采用轻量级的对称加密算法。
对称加密算法在无线传感器网络中的负载,在多种嵌入式平台构架上分别测试了RC4、RC5和IDEA等5 种常用的对称加密算法的计算开销。测试表明在无线传感器平台上性能较优的对称加密算法是RC4,而不是目前传感器网络中所使用的RC5。
由于对称加密算法的局限性,不能方便地进行数字签名和身份认证,给无线传感器网络安全机制的设计带来了较大的困难。因此高效的公钥算法是无线传感器网络安全亟待解决的问题。
2 链路层的攻击和防御
数据链路层或介质访问控制层为邻居节点提供可靠的通信通道,在MAC协议中,节点通过监测邻居节点是否发送数据来确定自身是否能访问通信信道。这种载波监听方式特别容易遭到拒绝服务攻击也就是DOS。在某些MAC层协议中使用载波监听的方法来与相邻节点协调使用信道。当发生信道冲突时,节点使用二进制值指数倒退算法来确定重新发送数据的时机,攻击者只需要产生一个字节的冲突就可以破坏整个数据包的发送。因为只要部分数据的冲突就会导致接收者对数据包的校验和不匹配。导致接收者会发送数据冲突的应答控制信息ACK使发送节点根据二进制指数倒退算法重新选择发送时机。这样经过反复冲突,使节点不断倒退,从而导致信道阻塞。恶意节点有计划地重复占用信道比长期阻塞信道要花较少的能量,而且相对于节点载波监听的开销,攻击者所消耗的能量非常的小,对于能量有限的节点,这种攻击能很快耗尽节点有限的能量。所以,载波冲突是一种有效的DOS攻击方法。
虽然纠错码提供了消息容错的机制,但是纠错码只能处理信道偶然错误,而一个恶意节点可以破坏比纠错码所能恢复的错误更多的信息。纠错码本身也导致了额外的处理和通信开销。目前来看,这种利用载波冲突对DOS的攻击还没有有效的防范方法。
解决的方法就是对MAC的准入控制进行限速,网络自动忽略过多的请求,从而不必对于每个请求都应答,节省了通信的开销。但是采用时分多路算法的MAC协议通常系统开销比较大,不利于传感器节点节省能量。
3 网络层的攻击和防御
通常,在无线传感器网络中,大量的传感器节点密集地分布在一个区域里,消息可能需要经过若干节点才能到达目的地,而且由于传感器网络的动态性,因此没有固定的基础结构,所以每个节点都需要具有路由的功能。由于每个节点都是潜在的路由节点,因此较易于受到攻击。无线传感器网络的主要攻击种类较多,简单介绍如下。
3. 1 虚假路由信息
通过欺骗,更改和重发路由信息,攻击者可以创建路由环,吸引或者拒绝网络信息流通量,延长或者缩短路由路径,形成虚假的错误消息,分割网络,增加端到端的时延。
3. 2 选择性的转发
3. 3 污水池( sinkhole)攻击
3. 4 Sybil攻击
在这种攻击中,单个节点以多个身份出现在网络中的其他节点面前,使之具有较高概率被其他节点选作路由路径中的节点,然后和其他攻击方法结合使用,达到攻击的目的。它降低具有容错功能的路由方案的容错效果,并对地理路由协议产生重大威胁女巫。
3. 5 蠕虫洞(wormholes)攻击
攻击者通过低延时链路将某个网络分区中的消息发往网络的另一分区重放。常见的形式是两个恶意节点相互串通,合谋进行攻击。
3. 6 Hello洪泛攻击
很多路由协议需要传感器节点定时地发送HELLO包,以声明自己是其他节点的邻居节点。而收到该Hello报文的节点则会假定自身处于发送者正常无线传输范围内。而事实上,该节点离恶意节点距离较远,以普通的**功率传输的数据包根本到不了目的地。网络层路由协议为整个无线传感器网络提供了关键的路由服务。如受到攻击后果非常严重。
无线传感器网络的特点
1、 无线传感器网络包括了大面积的空间分布
比如在军事应用方面,可以将无线传感器网络部署在战场上跟踪敌人的军事行动,智能化的终端可以被大量地装在宣传品、子弹或炮弹壳中,在目标地点撒落下去,形成大面积的监视网络。
2、 能源受限制
网络中每个节点的电源是有限的,网络大多工作在无人区或者对人体有伤害的恶劣环境中,更换电源几乎是不可能的事,这势必要求网络功耗要小以延长网络的寿命,而且要尽较大可能的节省电源消耗。
3、 网络自动配置,自动识别节点
这包括自动组网、对入网的终端进行身份验证、防止非法用户入侵。相对于那些布置在预先*地点的传感器网络而言,无线传感器网络可以借鉴ad hoc方式来配置,当然前提是要有一套合适的通信协议保证网络在无人干预情况下自动运行。
4、 网络的自动管理和高度协作性
在无线传感器网络中,数据处理由节点自身完成,这样做的目的是减少无线链路中传送的数据量,只有与其他节点相关的信息才在链路中传送。以数据为中心的特性是无线传感器网络的又一个特点,由于节点不是预先计划的,而且节点位置也不是预先确定的,这样就有一些节点由于发生较多错误或者不能执行*任务而被中止运行。为了在网络中监视目标对象,配置冗余节点是必要的,节点之间可以通信和协作,共享数据,这样可以保证获得被监视对象比较全面的数据。
对用户来说,向所有位于观测区内的传感器发送一个数据请求,然后将采集的数据送到*节点处理,可以用一个多播路由协议把消息送到相关节点,这需要一个一的地址表,对于用户而言,不需要知道每个传感器的具体身份号,所以可以用以数据为中心的组网方式。
5、与移动ad hoc网络的区别
无线传感器网络作为一种分布式传感器网络,和移动ad hoc网络有相似点,但又有很多不同。移动ad hoc网络可以用于没有无线基础设施存在或出于费用和安全方面的考虑不方便设置无线基础设施的场合,而传感器很多时候被布置在近地环境中,地波吸收现象不能被忽视,并且高密度布置的传感器网络中的多用户接口也造成了很高的误比特率。作为移动通信的两种基本组网模式之一,移动ad hoc网络中的传输模型是典型的多对多式,而传感器网中的传输模型较偏向于分层次模型(多对一传输)。一般来说,无线传感器网络的节点比典型的移动终端或手持设备有更多的资源受限要求,但对于计算的要求则是可有可无的,当需要执行计算任务时,如果通信成本比计算成本低,计算任务就被送到中心节点去执行。
统功耗问题
无线传感器网络应用于特殊场合时,电源不可更换,因此功耗问题显得至关重要。
在系统的功耗模型中,我们较关心的是:
(1) 微控制器的操作模式(休眠模式、操作模式、,潜在的减慢时钟速率等),无线**的工作模式(休眠、空闲、接收、**等);
(2)在每种模式中,每个功能块的功耗量,及它与哪些参数有关;
(3)在**功率受限的情况下,**功率和系统功耗的映射关系;
(4)从一种操作模式转换到另外一种操作模式(假设可以直接转换)的转换时间及其功耗;
(5)无线调制解调器的接收灵敏度和较大输出功率;
(6)附加的品质因数(如****的温漂和频稳度、接收信号场强指示(RSSI)信号的标准等)。
基于以上考虑,文献[14]提出了一种自组织低功耗网络的协议i-Beans,并具体说明了此网络的功耗。比如,用一个220mAh的小纽扣电池供电,网络的平均消耗电流是100μ;A,取样率是每秒1次,则电池可以持续80天;如果抽样率是每两分钟一次,平均消耗电流降到1.92μ;A,则电池寿命可以延长到13.1年。
为了克服远程无线传感器网络面临的电池工作时间短的问题,美国Millennial Net公司已经将其i-Bean无线技术与来自新兴公司Ferro Solutions的“能量获得(energy harvesting)”技术结合在一起,双方较近展示了一个靠感应振荡能量转换器工作的i-Bean无线**机。这种转换器能由在50mg至100mg力作用下的28Hz至30Hz振荡产生1.2mV至3.6mV的电压,并允许在30m距离上以115Kb/s速率发送数据(无电池)。该公司还与其他公司合作开发太阳能电池板来给无线传感器供电。
在能量优化研究方面,西安交通大学的黄进宏等在文献[15]中提出了一种基于能量优化的无线传感网络自适应组织结构和协议ALEP。与传统的无线微传感器网络协议相比,ALEP较加充分地考虑到实际应用。它将一种高效能量控制算法引入组网协议,提高了网络的能量利用率,显着延长了无线网络的生命周期,增强了网络的健壮性。通过对ALEP协议进行OPNET仿真,结果显示该协议与传统模式的无线微传感器网络协议相比,在传送相同的数据量的条件下有较高效的能量特性和信息传输特性。
什么是无线传感器网络
无线传感器网络作为计算、通信和传感器三项技术相结合的产物,是一种全新的信息获取和处理技术。由于近来微型制造的技术、通讯技术及电池技术的改进,促使微小的传感器可具有感应、无线通讯及处理信息的能力。此类传感器不但能够感应及侦测环境的目标物及改变,并且可处理收集到的数据,并将处理过后的资料以无线传输的方式送到数据收集中心或基地台。这些微型传感器通常由传感部件、数据处理部件和通信部件组成,随机分布的集成有传感器、数据处理单元和通信模块的微小节点通过自组织的方式构成网络。借助于节点中内置的形式多样的传感器测量所在周边环境中的热、红外、声纳、雷达和地震波信号,从而探测包括温度、湿度、噪声、光强度、压力、土壤成分、移动物体的大小、速度和方向等众多我们感兴趣的物质现象。在通信方式上,虽然可以采用有线、无线、红外和光等多种形式,但一般认为短距离的无线低功率通信技术较适合传感器网络使用,一般称作无线传感器网络。
无线传感器网络的应用
无线传感器网络节点的微处理能力和无线通信能力使无线传感器网络有广阔的应用前景,以下分为五大类加以描
述其应用及潜力:
a、军事应用
b、生物环境监测
c、健康应用
d、家庭应用
e、工业控制和监测
无线传感器网络体系结构
无线传感器网络体系结构由三个主要部分组成:传感节点,终端节点( Sink)和观察对象。传感节点散布在观察区域内采集与观察对象相关的数据,并将协同处理后的数据传送到Sink。Sink可以通过Internet或通信卫星实现传感器网络与任务管理节点通信。
位移传感器
位移传感器又称为线性传感器,传感器的作用是把各种被测物理量转换为电量。它分为电感式位移传感器,电容式位移传感器,光电式位移传感器,超声波式位移传感器,霍尔式位移传感器。
有许多物理量(例如压力、流量、加速度等)在转换过程中常常需要先变换为位移,然后再将位移变换成电量。因此位移传感器是一类重要的基本传感器。在生产过程中,位移的测量一般分为测量实物尺寸和机械位移两种。按被测变量变换的形式不同,位移传感器可分为模拟式和数字式两种。模拟式又可分为物性型(如自发电式)和结构型两种。常用位移传感器以模拟式结构型居多,包括电位器式位移传感器、电感式位移传感器、自整角机、电容式位移传感器、电涡流式位移传感器、霍尔式位移传感器等。相较于模拟式位移传感器,数字式位移传感器的一个重要优点是便于将信号直接送入计算机系统。这种传感器发展迅速,应用日益广泛。
传感器网络的安全机制
安全是系统可用的前提,需要在保证通信安全的前提下,降低系统开销,研究可行的安全算法。由于无线传感器网络受到的安全威胁和移动ad hoc网络不同,所以现有的网络安全机制无法应用于本领域,需要开发专门协议。目前主要存在两种思路简介如下:
一种思想是从维护路由安全的角度出发,寻找尽可能安全的路由以保证网络的安全。如果路由协议被破坏导致传送的消息被篡改,那么对于应用层上的数据包来说没有任何的安全性可言。一种方法是“有安全意识的路由”( SAR) ,其思想是找出真实值和节点之间的关系,然后利用这些真实值去生成安全的路由。该方法解决了两个问题,即如何保证数据在安全路径中传送和路由协议中的信息安全性。这种模型中,当节点的安全等级达不到要求时,就会自动的从路由选择中退出以保证整个网络的路由安全。可以通过多径路由算法改善系统的稳健性( robustness) ,数据包通过路由选择算法在多径路径中向前传送,在接收端内通过前向纠错技术得到重建。
另一种思想是把着重点放在安全协议方面,在此领域也出现了大量的研究成果。假定传感器网络的任务是为**政要人员提供安全保护的,提供一个安全解决方案将为解决这类安全问题带来一个合适的模型。在具体的技术实现上,先假定基站总是正常工作的,并且总是安全的,满足必要的计算速度、存储器容量,基站功率满足加密和路由的要求;通信模式是点到点,通过端到端的加密保证了数据传输的安全性;射频层总是正常工作。基于以上前提,典型的安全问题
可以总结为:
a、信息被非法用户截获;
b、一个节点遭破坏;
c、识别伪节点;
d、如何向已有传感器网络添加合法的节点。
此方案是不采用任何的路由机制。在此方案中,每个节点和基站分享一个一的64位密匙Keyj和一个公共的密匙KeyBS,发送端会对数据进行加密,接收端接收到数据后根据数据中的地址选择相应的密匙对数据进行解密。
无线传感器网络中的两种**安全协议:安全网络加密协议SNEP ( SensorNetwork Encryp tion Protocol)和基于时间的高效的容忍丢包的流认证协议μTESLA。SNEP的功能是提供节点到接收机之间数据的鉴权、加密、刷新,μTESLA的功能是对广播数据的鉴权。因为无线传感器网络可能是布置在敌对环境中,为了防止供给者向网络注入伪造的信息,需要在无线传感器网络中实现基于源端认证的安全组播。但由于在无线传感器网络中,不能使用公钥密码体制,因此源端认证的组播并不容易实现。传感器网络安全协议SP INK中提出了基于源端认证的组播机制uTESLA,该方案是对TESLA协议的改进,使之适用于传感器网络环境。其基本思想是采用Hash链的方法在基站生成密钥链,每个节点预先保存密钥链最后一个密钥作为认证信息,整个网络需要保持松散同步,基站按时段依次使用密钥链上的密钥加密消息认证码,并在下一时段公布该密钥。
上海豫淞电子科技有限公司,简称豫淞科技(YUSONG TEST)。豫淞科技有限公司是一家致力于工业物联网系统解决方案的供应商,产品涉及工业测量,工业安全防护,自动化检测,物流系统解决方案四块领域。 公司是以技术研发为基础,服务客户为**,以完善自身汇报社会为目的科技型企业,致力于成为行业内无线智能企业,为客户提供智能传感器, 无线加速度传感器,无线振动传感器,无线倾角传感器,无线温度传感器,无线压力传感器,无线力传感器,无线数据采集端,综合性智能传输基站,无线传感解决方案。 围绕客户需求,以智能化,微型化,网络化为方向的技术创新,提供高品质化系统,为客户创造大**。 运用数字信息技术,打造工业物联网系统,让物质文明充斥每个角落。 豫淞科技坚持以客户至上的原则,致力成为是成为设备状态检测、故障诊断系统解决方案企业