无线传感器网络安全远程连接模型与方法的研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:nokisoki
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
无线传感器网络是物联网最重要的关键技术之一。在物联网应用的推动下,迫切的需要应用IP技术(特别是IPv6技术),将无线传感器网络接入互联网,实现传感器节点与远程终端的直接连接和通信。在这种开放式的网络环境中,当涉及到一些敏感信息的传输时,为传感器节点与远程终端的通信建立安全连接是十分关键和亟待解决的问题。然而,由于无线传感器网络资源有限,互联网中的安全技术无法直接应用于传感器节点,而针对传统无线传感器网络的安全研究又没有考虑物联网的应用场景。因此,远程连接安全保障技术的有效性直接影响着无线传感器网络在物联网中的应用和推广。  根据无线传感器网络远程连接的网络模型和端到端安全的应用需求,本文提出达到保密性、完整性、可认证性等安全目标的无线传感器网络安全远程连接模型。该模型将传感器节点间认证及安全组网作为第一道屏障,目标是实现传感器网络内部点到点的安全;将传感器节点与远程终端在一对一、一对多、多对一模式下的安全通信作为第二道屏障,目标是实现端到端的安全,从而全面保护不同应用场景、各种通信模式下的远程连接。  本文以密码学理论为基础,以网络和信息安全技术为支撑,从物联网应用和开放式网络环境的安全需求出发,充分考虑传感器节点资源受限的约束,以构建无线传感器网络安全远程连接模型为目标,开展了从节点间认证及安全组网到传感器节点与远程终端在一对一、一对多、多对一模式下的安全通信的研究。本文的主要研究成果和创新如下:  (1)提出一种无线传感器网络节点间认证及安全组网方法。该方法在相邻节点间采用身份密码体制进行相互认证并建立直接对密钥,首次在认证过程中将信任值引入邻居列表,在相邻节点间建立初始信任关系;在非相邻节点间采用改进的簇状树路由协议建立间接对密钥。该方法有效地抵御了部署初始阶段外部节点的攻击,实现了传感器网络内部点到点的安全。改进的簇状树路由协议,有效地提高了目的节点位于转发节点附近时的路由效率。  (2)提出两种传感器节点与远程终端的两方认证及密钥协商协议。本文首次采用非对称的思想,设计了两种基于签密机制的两方认证及密钥协商协议。在该非对称协议中,远程终端执行运算量大的解签密运算,传感器节点采用对称密码运算进行认证与密钥确认,巧妙地将传感器节点的计算和通信负载转移到边缘路由器、网关或远程终端,有效地保证了传感器节点与远程终端通信的端到端安全,解决了现有协议将给传感器节点带来巨大负载、无法抵御DoS攻击以及无法保护远程终端身份和密钥协商信息的隐私等问题。  (3)提出一种远程终端控制和管理一组传感器节点的组密钥分发算法。该算法利用提出的两方认证及密钥协商协议,将远程终端动态产生或更新的组密钥安全分发给传感器网络中的少量簇头节点;基于自治愈理论,各簇头节点利用传感器网络的无线多播特性和簇状树网络拓扑结构,再将组密钥安全分发给簇中的组成员。该算法无需远程终端与各成员节点共享密钥,实现了组密钥的安全分发和更新,并能抵御节点的合谋攻击,有效地减少了传感器网络中的通信开销。  (4)提出一种传感器节点将监测数据发送给一个或多个远程终端的虚假数据认证及过滤方法DAEF。在DAEF中,一组共同完成监测任务的传感器节点,通过合作的方式,利用可验证秘密共享机制和基于身份的vBNN签名算法,计算出监测数据的签名分片并发送给组内头节点;头节点对各签名分片进行验证,生成最终签名,并采用安全多路径路由协议发送给一个或多个远程终端。DAEF解决了现存方案无法应用于物联网环境并存在一定的局限性等问题,有效地抵御了节点的合谋攻击、报告扰乱攻击和选择性转发攻击等形式的DoS攻击,并尽早终止虚假数据在传感器网络中的转发,有效地减少了传感器网络中的能量消耗。  
其他文献
在自然生态环境与人类的关系越来越密切的今天,随着虚拟现实技术的迅速发展,虚拟植物可视化研究方向被人们广泛重视,成为了众多研究热点之一。虽然植物形态结构十分复杂,与环
在确定性微分包含的基础上加入Gaussian噪声或更一般的Lévy噪声,则成为带多值算子的随机微分方程,是近一二十年随机方程和随机分析领域的新兴问题之一,引起了广泛关注。这类特
随着计算机网络技术的飞速发展,计算机已不再是遥不可及的高科技产品。如今,计算机已经普及到了千家万户,成为了大多数人工作、学习、生活不可或缺的工具之一。由于网络已经渐渐
信息技术的快速发展使计算机软件的执行效率和硬件的性能都得到了很大的提升。在当今时代,很多设备都具有计算能力与数字通信能力,而且这些设备之间可以互相交换信息和使用对
近年来,社交网站、微博、微信、博客、论坛等社会媒体作为人们用来分享意见、经验和观点的平台,受到网民的热烈追捧,浏览社会媒体传播的信息已经成为网民日常生活不可或缺的部分
经过数十年发展,尤其是随着近几年高速通信网络的普及,信息产业已经开始由“提供应用”向“提供服务”转变。在这种转变中,一个明显的特征是直接面向用户的应用开发者急剧减少,绝
在人机交互领域,传统的单语音识别技术在相对安静的环境下对连续的单词或短语能够达到较高的识别率。然而,将其应用到真实环境时,其识别能力通常会由于背景噪声等因素的影响受到
在网络数据量急速增长的现代社会,大数据存储处理技术正在蓬勃发展,其中HDFS(Hadoop Distributed File System)系统是大数据存储处理技术中应用最广泛的。由于HDFS的存储机制
随着科技的不断发展,人们与网络的联系已经变得十分紧密,网络的交流和分享给人们的生活带来了极大的便利。而网络信息的迅猛增长,使得用户在查找资料时不得不从搜索引擎返回
随着数据库与信息技术的深入发展,信息系统面临着许多新的应用和需求,对时态信息处理的需求也越来越迫切,例如电子商务、数据仓库、地理信息系统。通常把具有一种时间属性的数据