上海申思特自動化設(shè)備有限公司
主營產(chǎn)品: 美國E E傳感器,美國E E減壓閥,意大利ATOS阿托斯油缸,丹麥GRAS麥克風(fēng),丹麥GRAS人工頭, ASCO電磁閥,IFM易福門傳感器 |
聯(lián)系電話
上海申思特自動化設(shè)備有限公司
主營產(chǎn)品: 美國E E傳感器,美國E E減壓閥,意大利ATOS阿托斯油缸,丹麥GRAS麥克風(fēng),丹麥GRAS人工頭, ASCO電磁閥,IFM易福門傳感器 |
聯(lián)系電話
參考價 | 面議 |
更新時間:2016-11-24 11:36:00瀏覽次數(shù):689
聯(lián)系我們時請說明是化工儀器網(wǎng)上看到的信息,謝謝!
無線E+E傳感器網(wǎng)絡(luò)節(jié)點認(rèn)證與安全檢測
無線E+E傳感器網(wǎng)絡(luò)是由大量E+E傳感器節(jié)點組成的一種多跳移動自組織網(wǎng)絡(luò),一般配置在惡劣環(huán)境、無人區(qū)域等人員不易到達(dá)區(qū)域,具有成本低、部署快、容錯性強等優(yōu)點,可廣泛應(yīng)用在國防軍事、環(huán)境監(jiān)測、野外考察、防恐救災(zāi)等領(lǐng)域。雖然無線E+E傳感器網(wǎng)絡(luò)具有廣泛的應(yīng)用前景,但安全問題始終是其發(fā)展的—個制約因素。
無線E+E傳感器網(wǎng)絡(luò)節(jié)點認(rèn)證與安全檢測
由于E+E傳感器節(jié)點的功耗較低,能量,計算和存儲能力十分有限,如何在無線E+E傳感器網(wǎng)絡(luò)的*工作方式和E+E傳感器節(jié)點資源有限的情況下,設(shè)計適用于各種規(guī)模和不同應(yīng)用場景的安全防護(hù)機制逐漸成為無線E+E傳感器網(wǎng)絡(luò)安全研究的一個重要研究課題。 采用無線通信對無線E+E傳感器網(wǎng)絡(luò)的安全提出了挑戰(zhàn)。由于無線通信的開放性,攻擊者更容易獲得無線E+E傳感器網(wǎng)絡(luò)的通信數(shù)據(jù),而無線E+E傳感器節(jié)點具備的存儲計算能力都相當(dāng)有限,因此無法采用高復(fù)雜度的加密認(rèn)證方法保證網(wǎng)絡(luò)數(shù)據(jù)的安全;同時,無線E+E傳感器網(wǎng)絡(luò)的應(yīng)用特點也使其經(jīng)常暴露于易遭受攻擊的環(huán)境。攻擊者通過分析截獲的無線通信數(shù)據(jù)得知網(wǎng)絡(luò)中無線E+E傳感器節(jié)點的特征信息和網(wǎng)絡(luò)通信協(xié)議棧,如工D、密鑰證書、通信幀結(jié)構(gòu)等,然后采用復(fù)制、干擾、竊聽、偽造假數(shù)據(jù)等手段實施網(wǎng)絡(luò)攻擊。因此,無線E+E傳感器網(wǎng)絡(luò)的安全機制研究應(yīng)在著眼于單個節(jié)點防護(hù)的同時,還要保證在少量節(jié)點遭到攻擊時全網(wǎng)仍能正常運轉(zhuǎn),并將攻擊行為限制在可控制的范圍。迄今為止,在無線E+E傳感器網(wǎng)絡(luò)安全研究中,針對節(jié)點的安全機制研究取得了諸多進(jìn)展,但是這些研究都是針對單一的攻擊行為或針對攻擊的某個階段進(jìn)行分析,并沒有形成一套完整的網(wǎng)絡(luò)防護(hù)機制。為此,分別從節(jié)點入侵檢測、節(jié)點密鑰管理和節(jié)點可信認(rèn)證三個方面對無線E+E傳感器網(wǎng)絡(luò)的安全問題進(jìn)行了研究,并取得了如下的一些研究成果:由于無線E+E傳感器網(wǎng)絡(luò)具有節(jié)點數(shù)量眾多,分布面積大等特點,因此復(fù)制攻擊是針對無線E+E傳感器網(wǎng)絡(luò)常見的一種攻擊方式。作為一種積極主動的防護(hù)技術(shù),復(fù)制攻擊檢測可以通過檢測網(wǎng)絡(luò)中節(jié)點的運行狀態(tài)和其他運行特征來識別被俘獲和復(fù)制的節(jié)點,從而有效防止針對無線E+E傳感器網(wǎng)絡(luò)的復(fù)制攻擊?,F(xiàn)有的復(fù)制攻擊檢測協(xié)議中一般都需要精確的節(jié)點位置信息或系統(tǒng)同步時間信息作為對比的依據(jù),從而對復(fù)制節(jié)點進(jìn)行檢測??紤]到這些檢測方法需要節(jié)點的精確位置信息支持,或檢測協(xié)議需要系統(tǒng)進(jìn)行精確的全局時鐘同步,對節(jié)點的自定位性能和系統(tǒng)時間同步性能要求很高,文中對已經(jīng)被敵人俘獲并實施復(fù)制攻擊的E+E傳感器節(jié)點,設(shè)計了一種可以運用簡單的節(jié)點間測距方法檢測復(fù)制攻擊節(jié)點的算法,運用多節(jié)點間相互測距的方法檢測網(wǎng)絡(luò)中的偽節(jié)點,可以適應(yīng)于各種測距精度條件下的無線E+E傳感器網(wǎng)絡(luò)復(fù)制節(jié)點入侵檢測,且可通過參數(shù)的調(diào)整,優(yōu)化協(xié)議的檢測成功率,以達(dá)到各種無線E+E傳感器網(wǎng)絡(luò)應(yīng)用系統(tǒng)對于入侵檢測的要求,而且協(xié)議實現(xiàn)起來靈活可靠。無線E+E傳感器網(wǎng)絡(luò)公鑰管理,是有效實現(xiàn)其網(wǎng)絡(luò)節(jié)點間各種密碼學(xué)安全協(xié)議,推動無線E+E傳感器網(wǎng)絡(luò)應(yīng)用廣泛化和實用化的重要基礎(chǔ)技術(shù)之一,現(xiàn)有的公鑰管理方案在分布性特點上取得了一定的進(jìn)展,但還不能*無線E+E傳感器網(wǎng)絡(luò)公鑰管理的需求。在現(xiàn)有公鑰管理的自治性研究方案中,需要通過證書實體作為在線可信第三方來完成證書的分發(fā)和驗證,不能很好適用E+E傳感器節(jié)點自治性和可用性特點。在安全性和節(jié)點管理效率研究方面,也都存在不能抵御多種常見攻擊和密鑰管理代價高,效率低的問題。因此針對無線E+E傳感器網(wǎng)絡(luò)公鑰管理分布性,自治性,開放性和臨時性特點,提出了一種基于認(rèn)證核的按需自治公鑰管理機制。通過離線可信認(rèn)證實體TAP簽發(fā)的認(rèn)證核AC生成公鑰和私鑰,證書的相關(guān)參數(shù),從而獨立生成節(jié)點的公鑰證書Cert。根據(jù)節(jié)點的實際需要,選擇在合適的時候進(jìn)行證書的初始化。通過認(rèn)證核保證節(jié)點無需任何在線可信第三方的支持,按需自治地管理自己的公鑰證書,同時,通過單向hash鏈實現(xiàn)對證書的有效性控制,確保*分布式環(huán)境下證書的有效性驗證和及時刷新與撤消。
無線E+E傳感器網(wǎng)絡(luò)節(jié)點認(rèn)證與安全檢測
分析表明,該密鑰管理機制具有分布自治,高效,靈活和高可用性等特點,不僅能夠為無線E+E傳感器網(wǎng)絡(luò)中的身份認(rèn)證、數(shù)字簽名、密鑰分發(fā)等提供高效安全的公鑰基礎(chǔ)設(shè)施,而且還能夠為其它眾多分布式開放系統(tǒng)的公鑰管理研究提供一個可供參考或直接引用的經(jīng)驗。對該草案進(jìn)行了深入的分析,并基于其基本原理提出一種分片的節(jié)點認(rèn)證方案。該方案可以有效降低消息在傳遞過程中簽名的數(shù)量和公鑰證書的簽名驗證時間。仿真結(jié)果表明,該方案在提高節(jié)點的效率和抵御無效簽名上具有更可靠的安全性,消息傳輸過程中的傳輸代價和節(jié)點認(rèn)證過程中計算開銷更小。