對策:保證網(wǎng)絡(luò)中的傳感信息只有可信實體才可以訪問是保證私有性問題的最好方法,這可通過數(shù)據(jù)加密和訪問控制來實現(xiàn);另外一種方法是限制網(wǎng)絡(luò)所發(fā)送信息的粒度,因為信息越具體,越有可能泄露私有性,比如,一個簇節(jié)點可以通過對從相鄰節(jié)點接收到的大量信息進(jìn)行匯集處理,并只傳送處理結(jié)果,從而達(dá)到數(shù)據(jù)匿名化 。
3.4拒絕服務(wù)攻擊(DOS)
DOS攻擊主要用于破壞網(wǎng)絡(luò)的可用性,減少、降低執(zhí)行網(wǎng)絡(luò)或系統(tǒng)執(zhí)行某一期望功能能力的任何事件 。如試圖中斷、顛覆或毀壞傳感網(wǎng)絡(luò),另外還包括硬件失敗、軟件bug、資源耗盡、環(huán)境條件等[4] 。這里我們主要考慮協(xié)議和設(shè)計層面的漏洞 。確定一個錯誤或一系列錯誤是否是有意DOS攻擊造成的,是很困難的,非凡是在大規(guī)模的網(wǎng)絡(luò)中,因為此時傳感網(wǎng)絡(luò)本身就具有比較高的單個節(jié)點失效率 。
DOS攻擊可以發(fā)生在物理層,如信道阻塞,這可能包括在網(wǎng)絡(luò)中惡意干擾網(wǎng)絡(luò)中協(xié)議的傳送或者物理損害傳感節(jié)點 。攻擊者還可以發(fā)起快速消耗傳感節(jié)點能量的攻擊,比如,向目標(biāo)節(jié)點連續(xù)發(fā)送大量無用信息,目標(biāo)節(jié)點就會消耗能量處理這些信息,并把這些信息傳送給其它節(jié)點 。假如攻擊者捕捉了傳感節(jié)點,那么他還可以偽造或偽裝成合法節(jié)點發(fā)起這些DOS攻擊,比如,它可以產(chǎn)生循環(huán)路由,從而耗盡這個循環(huán)中節(jié)點的能量 。防御DOS攻擊的方法沒有一個固定的方法,它隨著攻擊者攻擊方法的不同而不同 。一些跳頻和擴(kuò)頻技術(shù)可以用來減輕網(wǎng)絡(luò)堵塞問題 。恰當(dāng)?shù)恼J(rèn)證可以防止在網(wǎng)絡(luò)中插入無用信息,然而,這些協(xié)議必須十分有效,否則它也會被用來當(dāng)作DOS攻擊的手段 。比如,使用基于非對稱密碼機(jī)制的數(shù)字簽名可以用來進(jìn)行信息認(rèn)證,但是創(chuàng)建和驗證簽名是一個計算速度慢、能量消耗大的計算,攻擊者可以在網(wǎng)絡(luò)中引入大量的這種信息,就會有效地實施DOS攻擊 。
4.總結(jié)
安全是一個好的傳感網(wǎng)絡(luò)設(shè)計中的要害問題,沒有足夠的保護(hù)機(jī)密性、私有性、完整性以及防御DOS和其它攻擊的措施,傳感網(wǎng)絡(luò)就不能得到廣泛的應(yīng)用,它只能在有限的、受控的環(huán)境中得到實施,這會嚴(yán)重影響傳感網(wǎng)絡(luò)的應(yīng)用前景 。另外,在考慮傳感網(wǎng)絡(luò)安全問題和選擇對應(yīng)安全機(jī)制的時候,必須在協(xié)議和軟件的設(shè)計階段就根據(jù)網(wǎng)絡(luò)特點、應(yīng)用場合等綜合進(jìn)行設(shè)計,試圖在事后增加系統(tǒng)的安全功能通常被證實為不成功或功能較弱的 。
參考文獻(xiàn)
[1]Akyildiz,I.,Su, W., Sankarasubramaniam, Y., and Cayirci, E., “A Survey on Sensor Networks”, IEEE
CommunicationsMagazine,August2002.
[2]D.W.Carman,P.S.Kruus and B.J.Matt, Constraints and Approaches for distributed sensor network security[J/OL], dated September 1,2000. NAI Labs Technical Report #00-010, available at http://download.nai.com/prodUCts/media/nai/zip/nailabs-report-00-010-final.zip
[3]Carl.Hartung,James.Balasalle,Richard.Han, Node Compromise in Sensor Networks: The Need for Secure System[J/OL], Technical Report CU-CS-990-05, Jan 2005, available at http://www.colorado.edu.
[4]A.D.Wood and J. A. Stankovic. “Denial of Service in Sensor Networks”. IEEE Computer, October
;2002,pp54-62.
推薦閱讀
- 無線Mesh挑戰(zhàn)WiMAX
- 城域光網(wǎng)絡(luò)互聯(lián)互通關(guān)鍵技術(shù)應(yīng)用與透視
- 無線承載測試
- iphone12怎么連接無線網(wǎng)
- TD-SCDMA與WCDMA混合組網(wǎng)的網(wǎng)絡(luò)規(guī)劃
- GPRS無線通信系統(tǒng)中的MSC1210應(yīng)用設(shè)計
- 超寬帶無線通信技術(shù)發(fā)展現(xiàn)狀
- 無線局域網(wǎng)的特性與無線局域網(wǎng)的優(yōu)勢
- 基站射頻功率擴(kuò)大滿足在3.8GHz運(yùn)行
- 何為低耗電、超高速的無線技術(shù)“UWB”?
