无线传感器网络的网络安全.ppt
《无线传感器网络的网络安全.ppt》由会员分享,可在线阅读,更多相关《无线传感器网络的网络安全.ppt(26页珍藏版)》请在课桌文档上搜索。
1、,无线传感器网络-网络安全,无线传感器网络,保障网络安全的主要手段:加密、认证、防火墙、入侵检测、物理隔离。无线传感器网络:主要采用了射频无线通信组网,网络的安全性需求主要来源于通信安全和信息安全两个方面。传感器网络安全的基本要求是:在网络局部发生入侵时,保证网络的整体可用性。,无线传感器网络的网络安全,无线传感器网络的网络安全,与传统无线网络一样,传感器网络的消息通信会受到监听、篡改、伪造和阻断攻击。,无线网络中4种通信安全威胁:(a)监听,(b)篡改,(c)伪造,(d)阻断,从传感器节点看安全威胁,欺骗:主要来自于环境和网络防范手段:基于冗余的安全数据融合控制:是最具威胁的攻击行为逻辑控制
2、通过监听,分析获知关键信息解决方法:通过加密机制和安全协议隐藏关键信息物理控制直接破坏和损害节点,后果更严重手段:直接停止服务和物理剖析解决方法:采用防分析、防篡改的硬件设计和提高抗俘获的安全能力,从网络通信看安全威胁,被动攻击-不易察觉,重点在于预防主动攻击-攻击手段多、动机多变、更难防范重放攻击-运行时内攻击和运行时外攻击DoS攻击-试图阻止网络服务被合法使用阻塞攻击冲突攻击路由攻击泛洪攻击Sybil攻击:一个恶意的设备或结点违法地以多个身份出现,从系统角度看安全威胁,多跳自组织路由时间同步定位数据融合甚至安全服务特别的:能量消耗攻击,无线传感器网络的网络安全,1、通信安全需求,1)节点的
3、安全保证节点不易被发现和节点不易被篡改;2)被动抵御入侵的能力被动防御是指当网络遭到入侵时网络具备的对抗外部攻击和内部攻击的能力,它对抵御网络入侵至关重要。,无线传感器网络的网络安全,外部攻击者:没有得到密钥,无法接入网络的节点;虽然无法有效地注入虚假信息,但可以窃听、干扰、分析通信量;对抗外部攻击首先需要解决保密性问题;防范能扰乱网络的攻击,如重放数据包等,会造成网络性能的下降;减少入侵者得到密钥的机会,防止外部攻击者演变成内部攻击者。内部攻击者获得了相关密钥,并以合法身份混入网络的攻击节点;节点被篡改,或密钥被对方破解,入侵者在取得密钥后以合法身份接入网络;至少能取得网络中一部分节点的信任
4、,内部攻击者能发动的网络攻击种类更多,危害性更大,也更隐蔽。,无线传感器网络的网络安全,3)主动反击入侵的能力,主动反击能力应具备以下能力:入侵检测能力:准确识别网络内出现的各种入侵行为并发出警报确定入侵节点的身份或者位置 隔离入侵者的能力:根据入侵检测信息调度网络正常通信来避开入侵者丢弃任何由入侵者发出的数据包 消灭入侵者的能力:在网络提供的入侵信息引导下,由用户通过人工方式消灭入侵者(自动有困难)。,无线传感器网络的网络安全,2、信息安全需求,信息安全就是要保证网络中传输信息的安全性。在WSN中信息安全需求内容包括如下:数据的机密性保证网络内传输的信息不被非法窃听。数据正确性保证用户收到的
5、信息来自己方节点而非入侵节点。数据的完整性保证数据在传输过程中没有被恶意篡改。数据的时效性保证数据在时效范围内被传输给用户。,无线传感器网络的网络安全设计,传感器网络的安全要解决如下问题:(1)机密性问题:所有敏感数据在存储和传输的过程中都要保证机密性,让任何人在截获物理通信信号的时候不能直接获得消息内容。(2)消息认证问题:网络节点在接收到另外一个节点发送过来的消息时,能够确认这个数据包确实是从该节点发送出来的,而不是其它节点冒充的。(3)完整性鉴别问题:网络节点在接收到一个数据包的时候,能够确认这个数据包和发出来的时候完全相同,没有被中间节点篡改或者在传输中通信出错。,传感器网络的安全要解
6、决如下问题:,无线传感器网络的网络安全设计,(4)新鲜性问题:数据本身具有时效性,网络节点能够判断最新接收到的数据包是发送者最新产生的数据包。导致新鲜性问题一般有两种原因:一是由网络多路径延时的非确定性导致数据包的接收错序而引起,二是由恶意节点的重放攻击而引起。(5)认证组播/广播问题:解决的是单一节点向一组节点/所有节点发送统一通告的认证安全问题。认证广播的发送者是一个,而接收者是很多个,所以认证方法和点到点通信认证方式完全不同。,无线传感器网络的网络安全设计,(6)安全管理问题:安全引导和安全维护。安全引导是指一个网络系统从分散的、独立的、没有安全通道保护的个体集合,按照预定的协议机制,逐
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 无线 传感器 网络 网络安全
链接地址:https://www.desk33.com/p-229858.html