www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 物聯(lián)網 > 《物聯(lián)網技術》雜志
[導讀]摘要:無線傳感器網絡在許多應用場合都需要采集比較敏感的數據,因此安全問題至關重要。一旦傳感器節(jié)點被捕獲,且沒有采取相應的措施,該節(jié)點內的所有信息將會泄露。利用被捕獲節(jié)點,攻擊者可在網絡內發(fā)起內部攻擊,導致網絡的安全,性能急劇下降。如何檢測被捕獲節(jié)點,目前已有多種技術可以解決這個問題。文章對目前的檢測技術作了總結,并對未來的研究方向做了展望。

引言

無線傳感器網絡安全問題要實現的目標是保持網內通信的認證性、保密性以及數據的完整性。無線傳感器網絡的各種不同類型的攻擊集中利用有限的網絡資源削弱以上三種參數中的一種,攻擊者通過被動竊聽的手段竊取網絡內的通信,因此,節(jié)點感知的任何敏感信息將會被監(jiān)聽方獲取。惡意節(jié)點往往通過向網內注入虛假數據包,使其他節(jié)點誤以為是真實的信息。被捕獲節(jié)點接收到網內數據包后,往往采取選擇性轉發(fā)攻擊(selectiveforwardingattacks)手段,丟棄該數據包,而不是沿著數據包的實際路徑進行轉發(fā)。這種攻擊手段往往也會削弱正常數據包的網絡資源。攻擊者也可能會篡改正常數據包的內容,從而破壞網絡的認證性和數據的完整性。

大多數安全算法都運用了加密技術,先將數據進行編碼,然后基站以及節(jié)點對數據進行解碼[4]。加密技術充分考慮到了網絡內通信的認證性、安全性以及數據完整性。然而,如果攻擊者也擁有正常節(jié)點使用的加密密鑰,那么當一個或多個節(jié)點被捕獲時,安全算法的效率往往會降低。因此,如果沒有采取其他的安全措施,惡意節(jié)點將不能從正常節(jié)點中被鑒別出。各種類型的網絡攻擊利用網絡的漏洞或缺陷對網絡發(fā)起攻擊,入侵檢測系統(tǒng)的主要作用就是對網絡攻擊進行檢測,無線傳感器網絡安全引入入侵檢測系統(tǒng)的目的就在于此。

入侵檢測技術可分為特征檢測(misusedetection)和異常檢測(anomalydetection)兩種。特征檢測通過一個已知的入侵用戶圖來標記入侵,其優(yōu)點是能準確和有效地檢測出已知的入侵,缺點是不能檢測新出現的攻擊。異常檢測通過監(jiān)測明顯異于正常行為的活動來預測入侵。其主要優(yōu)點是不需要入侵檢測的前期知識,而且可以檢測到新的入侵;最主要的缺點是它不能描述入侵的形式并且可能出現很高的差錯率。概念上,一個入侵檢測模型主要包括兩個單元:一是特征(屬性),用于描述典型活動的特性,例如“錯誤錄入的嘗試次數”,“命令訪問的平均頻率”二是模型算法,也就是使用特征進行入檢檢測和抑制入侵的算法。

1被捕獲節(jié)點的檢測技術

傳感器節(jié)點往往部署在開放的環(huán)境中,容易受到物理攻擊。一旦獲取了節(jié)點的密鑰信息,攻擊者完全可以偽裝成這些節(jié)點,向網絡任意注入錯誤的信息。如果節(jié)點被捕獲,那么該節(jié)點內的所有信息將會泄露。利用被捕獲節(jié)點,攻擊者在網絡內發(fā)起內部攻擊?;镜募用馨踩珯C制,比如認證和完整性保護等,都不能有效防范這些偽裝攻擊叫如何解決這個問題,大多數技術對被捕獲節(jié)點散布的錯誤信息集中采取的手段是檢測和容忍,但是并不能夠準確查明錯誤信息的源頭和發(fā)起者。目前仍然缺乏準確識別被捕獲節(jié)點,并將它們永遠排除在傳感器網絡之外的有效技術。針對被捕獲節(jié)點的處理技術,集中體現在以下幾種。

1.1基于報警的異常檢測

這種檢測依賴于特定應用的檢測機制,使傳感器節(jié)點能夠監(jiān)視附近節(jié)點的行為。一旦檢測到異常行為,節(jié)點會向基站或其他節(jié)點發(fā)出警報,并由它們來對哪些節(jié)點被捕獲做進一步判斷。這類方式稱為基于報警型,傳感器網絡的路由選擇和定位中就會用到這類典型的方式。

節(jié)點通過警報能夠查明被捕獲節(jié)點,但是如何利用這些警報信息也是一大難題。發(fā)出的警報是否可信有時也難以判斷,因為這些警報有可能是被捕獲節(jié)點以誤導基站為目的而發(fā)出的錯誤警報。被捕獲節(jié)點可能會進一步形成一個局部的整體,共同密謀以提升在網絡內的影響力。另外,這種基于報警型的方式針對的是某些特定的應用場合,難以延伸到其他領域。

識別被捕獲節(jié)點與可診斷系統(tǒng)中的故障診斷有著某種相似性。實際上,在這些系統(tǒng)中,總是假定故障是永遠存在的,這就意味著一個故障節(jié)點在測試中總會失效,因而會被鑒別為無故障節(jié)點。有些研究者把故障假定的條件進一步放寬,即故障的存在由永久性變成間斷性,實際上這種改變是假定故障節(jié)點以某種概率不能通過測試。這樣的假設在傳感器網絡不能成立,因為被捕獲節(jié)點的行為有更大的隨意性。例如,被捕獲節(jié)點有可能發(fā)布正確的感知數據,同時也發(fā)出錯誤的警報,這樣的惡意行為并不能夠被正常節(jié)點觀測到。因此,不能把可自診斷系統(tǒng)所采用的技術直接應用到傳感器網絡的被捕獲節(jié)點的識別上。

1.2基于定位的異常檢測

許多無線傳感器網絡采用GPS系統(tǒng)來收集傳感器節(jié)點的位置信息。在大型傳感器網絡中,如果每個節(jié)點都配備GPS系統(tǒng),那么網絡運行成本相當昂貴。因此,在實際應用中只給時間信標節(jié)點配備GPS接收器,以降低網絡運行成本。這些信標節(jié)點知道自身的位置,其他傳感器節(jié)點根據信標節(jié)點的位置信息來獲取在網絡的位置信息。

文獻中闡述了一種檢測惡意信標節(jié)點的方式。如果一個信標節(jié)點被捕獲,那么它將不可避免地要發(fā)送具有錯誤位置信息的信標信號。這是因為,惡意信標節(jié)點發(fā)送的位置信息和信標信號一定是被篡改的。網絡中的信標節(jié)點具有節(jié)點ID號以及密鑰,從而能夠與網絡內的其他信標節(jié)點(表面看起來仍然是非信標節(jié)點)進行通信。惡意信標節(jié)點發(fā)送的預估位置信息不是以信標信號為依據,所以這些信息與真實值相比是不同的。一旦有效信標節(jié)點從惡意信標節(jié)點獲取信標信號,那么該被捕獲節(jié)點將會被檢測出。由于被捕獲信標節(jié)點難以獲取相鄰節(jié)點間每次通信的循環(huán)時間,因此,如果惡意節(jié)點采取基于本地信標信號的重放攻擊(replayedattacks),那么它就會比較容易被發(fā)現。

1.3基于網絡/鄰居節(jié)點穩(wěn)定,性的異常檢測

文獻闡述了一種基于傳感器節(jié)點特性(比如固定的相鄰節(jié)點信息)的入侵檢測系統(tǒng)。實驗中網絡間的通信采用多對一的方式,也就是說,節(jié)點將沿著相對固定的路徑向某個固定節(jié)點發(fā)送信息。因此,整個網絡運行期間并不需要節(jié)點用來識別相鄰節(jié)點的HELLO洪泛數據包。網絡部署后,假設:①不會增加新節(jié)點,且節(jié)點是固定的;②節(jié)點的發(fā)送功率不會改變;③網絡內的每個節(jié)點能夠識別它的相鄰節(jié)點;④每個節(jié)點使用相同的硬件以及運行相同的算法,節(jié)點上運行的時鐘與其他節(jié)點不同步。

根據以上設定的穩(wěn)定網絡,節(jié)點知道能夠從相鄰節(jié)點獲得的信息。為了進一步運用這個概念,需要選擇兩個傳感器網絡的運行參數,用來存儲相鄰節(jié)點的信息。選取的參數是:①數據包到達率,即單位時間內到達的數據包;②平均接收功率,單位為dBm。算法定義了一個用來存儲預定數量數據包的緩沖區(qū)。這些數據包用來計算數據包到達率以及后續(xù)數據包的接收功率這兩個指標的可接受值的范圍。如果這兩個參數的值不在持續(xù)更新的范圍之內,那么就認定網絡發(fā)生了入侵。入侵檢測系統(tǒng)依靠這些節(jié)點來通知其相鄰節(jié)點,網絡可能存在入侵者。如果某節(jié)點從其固定數量的相鄰節(jié)點處獲取入侵者信息,那么該節(jié)點將把這個可疑節(jié)點標注為被捕獲節(jié)點。

1.4基于軟件的面向嵌入式硬件的認證

檢測被捕獲節(jié)點的另一種不同方法是根據代碼認證,來驗證運行于傳感器節(jié)點的實際程序代碼。還有一種基于硬件的認證方法,這種硬件內含一個安全的協(xié)處理器,用來檢測相關嵌入式設備存儲器的內容。文獻介紹了一種基于軟件的認證技術(SoftWare-basedATTestationtechnique,SWATT),它是通過軟件方式獨立運行代碼認證算法來實現的。

這些技術都是通過某種方式,在外部驗證運行于嵌入式設備的代碼的正確性,檢驗器的可信度是實現目標的關鍵因素。惡意節(jié)點至少有一行代碼與運行于正常節(jié)點的預期代碼不同。檢驗器有未被捕獲傳感器節(jié)點存儲器內容的副本。檢驗器向節(jié)點發(fā)送某種特定信息,作為偽隨機數生成器的輸入,來創(chuàng)建隨機存儲器地址的。給設備的每個存儲器地址執(zhí)行“校驗和”檢驗。校驗器在本地運行相同的校驗步驟,計算預期的校驗和值,再將這個預期值與節(jié)點返回的值進行比較。

由于被捕獲節(jié)點存儲器的內容被改變,所以它必須確定由偽隨機數生成器創(chuàng)建的每個存儲器地址是否已經發(fā)生改變。SWATT技術目前已在無線傳感器網絡中使用,不過執(zhí)行檢測和運行驗證步驟均需額外時間。作者在基于AVRstudioV4.0的仿真器上進行了實驗,結果表明,計算校驗和的時間差異變得更加突出,這是因為被訪問的存儲器地址的數量在增加。

文獻[9]也對網絡做了相同的假設,確定節(jié)點是否為被捕獲節(jié)點的過程發(fā)生了變化。基站被假定為受信方,它在鑒定被捕獲節(jié)點時起著很大作用。基站認為存在潛在的被捕獲節(jié)點,采用代碼認證方法來確認可能的威脅。SWATT技術的思想是,一旦節(jié)點被捕獲,那么它必將執(zhí)行與正常節(jié)點不同的行為,這種思想在算法設計中是一種重要的概念。

2結語

無線傳感器網絡中,任何兩個節(jié)點之間均可能發(fā)生交互。如果某個節(jié)點提供的信息是錯誤的,或提供的服務不完備,那么其他的一些節(jié)點有可能檢測到,并發(fā)出相應的負反饋。實際上,傳感器節(jié)點之間的交互,受制于傳感器網絡的部署。對于某個節(jié)點來說,能夠檢測到它提供的信息或服務的,只是一組固定的節(jié)點。因此,對于被捕獲節(jié)點來說,容易形成一個局部的整體。

一般來說,大多數分布式系統(tǒng)由自主實體所構成,往往最大化地追求自身效率,需要建立激勵機制來鼓勵實體發(fā)布(至少不阻止)其他實體的反饋信息。傳感器網絡本質上是一種分布式系統(tǒng),由自主性節(jié)點構成,傳感器節(jié)點之間通過相互協(xié)作來共同完成一個任務。因此,有可能設計出鑒別機制,實現既定目標的全局最優(yōu)化。例如,為了應對錯誤的警報,可以根據警報的發(fā)起者和針對的目標來確定被捕獲節(jié)點,只要有助于提高整個系統(tǒng)的安全性。

實際上,傳感器網絡獨特的特性既帶來了挑戰(zhàn),也帶來了機遇,如何利用這些特性是精確識別被捕獲節(jié)點的關鍵所在。

20211112_618e5e14b8b47__無線傳感器網絡中被捕獲節(jié)點的檢測技術綜述

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數據產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數據產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯(lián)合牽頭組建的NVI技術創(chuàng)新聯(lián)盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現場 NVI技術創(chuàng)新聯(lián)...

關鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉