同其他無(wú)線(xiàn)網(wǎng)絡(luò )一樣,安全問(wèn)題是無(wú)線(xiàn)傳感器網(wǎng)絡(luò )必須重點(diǎn)考慮的問(wèn)題。由于采用的是無(wú)線(xiàn)傳輸信道,傳感器網(wǎng)絡(luò )存在竊聽(tīng)、惡意路由、消息篡改等安全問(wèn)題。同時(shí),無(wú)線(xiàn)傳感器網(wǎng)絡(luò )的有限能量和有限處理、存儲能力兩個(gè)特點(diǎn)使安全問(wèn)題的解決更加復雜。在無(wú)線(xiàn)傳感器網(wǎng)絡(luò )的某些應用當中,如居民小區的無(wú)線(xiàn)安防網(wǎng)絡(luò )、軍事上在敵控區監視對方軍事部署的無(wú)線(xiàn)傳感器網(wǎng)絡(luò )等,安全問(wèn)題顯得尤為重要。
無(wú)線(xiàn)傳感器網(wǎng)絡(luò )的安全和一般網(wǎng)絡(luò )的安全出發(fā)點(diǎn)都是相同的,都面臨一些共同的問(wèn)題,如保密性問(wèn)題、點(diǎn)對點(diǎn)消息認證問(wèn)題、完整性鑒別問(wèn)題、時(shí)效性問(wèn)題、認證組播和廣播問(wèn)題以及安全管理問(wèn)題。這些共性問(wèn)題在各個(gè)協(xié)議層都應當充分考慮,只是每個(gè)層次研究和實(shí)現的側重點(diǎn)不同。
由于無(wú)線(xiàn)傳感器網(wǎng)絡(luò )具有一些非常顯著(zhù)的特點(diǎn),因此安全問(wèn)題的解決方法也不盡相同,在進(jìn)行無(wú)線(xiàn)傳感器網(wǎng)絡(luò )的安全機制設計時(shí),必須考慮到如下一些問(wèn)題:
(1)受制于有限的計算能力和存儲空間,密鑰過(guò)長(cháng)、時(shí)間和空間復雜度較大的安全算法不適合無(wú)線(xiàn)傳感器網(wǎng)絡(luò ),而以定制的流加密和塊加密的RC4/6等一系列算法卻比較適合。
(2)缺乏后期節點(diǎn)部署的預備知識,在網(wǎng)絡(luò )部署前節點(diǎn)之間的連接性是未知的,因而無(wú)法使用公共密鑰安全體系,這種網(wǎng)絡(luò )要實(shí)現點(diǎn)對點(diǎn)的動(dòng)態(tài)安全連接是非常困難的。
(3)部署區域的物理安全無(wú)法保證,對于敵占區部署的無(wú)線(xiàn)傳感器網(wǎng)絡(luò )本身就存在物理上的不安全因素,如何及時(shí)撤出或銷(xiāo)毀被俘獲節點(diǎn)是一個(gè)必須考慮的問(wèn)題。
(4)無(wú)線(xiàn)傳感器網(wǎng)絡(luò )單個(gè)節點(diǎn)帶寬有限,并且能量也非常有限,這兩個(gè)特征對于整個(gè)網(wǎng)絡(luò )的安全和完備的影響極大,制定安全機制時(shí)必須加以考慮。
(5)對于某一個(gè)實(shí)用的無(wú)線(xiàn)傳感器網(wǎng)絡(luò ),在制定安全機制時(shí),必須著(zhù)眼于整個(gè)網(wǎng)絡(luò )的安全問(wèn)題,而不能只局限在某一個(gè)節點(diǎn)、某一些節點(diǎn)或者點(diǎn)到點(diǎn)之間傳輸的安全問(wèn)題。
上一篇:數據融合技術(shù)