基于大规模无线传感器网络的密钥管理技术研究

来源 :中国科学院计算技术研究所 | 被引量 : 0次 | 上传用户:yanzhijianer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
微电子技术、计算机网络技术和无线通信等技术的发展大大推动了低功耗多功能传感器网络的快速发展。正是因为具有感知能力强、成本低、部署方便、自组织等特性使、得传感器网络在环境资源监测、生态保护、医学医疗、生化武器检测和战场态势感知等方面有着强大的应用需求。 由于敏感场合的应用,我们必须研究网络系统的安全性。本文在系统论述了当前及今后传感器网络面I临的主要安全威胁后得出结论:针对传感器网络这个特殊的应用环境,构筑基于加密机制的安全通信外壳是最关键的。但是,传感器节点的计算处理能力、通信能力、存储能力和电池容量都是非常有限的,开发实用高效的密钥管理方案是一个颇有挑战性的课题。 国内外研究人员在这个领域做了大量的工作,主流的密钥管理方案有成对密钥预分配方案和动态密钥建立方案。根据大多数学者的意见,评估传感器网络密钥管理方案优劣的四个主要指标是:抗节点捕获攻击能力、安全连通性、网络规模可扩展性和资源消耗度。本文以此为参考,详尽分析了当前该领域的密钥管理算法,并找出相关算法的弱点,在总结创新的基础上提出自己的方案: 提出了全新的基于S/W (Service/Work)架构的现场密钥管理方案:网络中的节点分为两类:绝大多数的工作节点(Work Nodes)和极少数的服务节点(SerVice Node)。工作节点负责感知和传输数据,部署前不加载任何密钥相关信息;服务节点预加载密钥空间,并在网络部署后向周围工作节点安全发布密钥对信息;彼此临近的工作节点就可以通过交换公钥来建立共享密钥。该方案利用公钥加密机制进行密钥相关信息的传递,并用Blom算法求解节点间的共享密钥。我们提出并论证了“等效半径模型”,作为分析方案性能的有效工具;通过详尽的理论分析和仿真实验表明,我们的现场管理方案整体性能优良。 为了让现场密钥管理方案趋于实用,我们对它做了改进:在网络节点部署完成后,通过启动节点中固化的程序自行界定该节点的身份(服务节点或工作节点),同时,新产生的服务节点自动创建密钥空间。改良后的方案实现了智能化的安全引导过程,是真正的不需预加载任何密钥相关信息的纯现场密钥建立方案。它有效解决了在网络节点随机部署时的现场密钥生成问题,并根据服务节点和工作节点数量对比机制从根本上保证了系统的抗节点捕获攻击性能。我们提出并分析了基于栅格架构的安全通信方案,将栅格密钥管理技术、提高网络整体工作寿命及增强系统抗毁性结合在一起考虑。核心思想是利用冗余节点来保证通信节点的更替和抗毁,用骨干节点的安全通信来支撑整个网络的通信功能。根据GAF(Geographical Adaptive fidelity) 算法将整个网络划分为N个虚拟栅格,每个栅格只有极少数几个节点是活动的,其余大部分都处于睡眠状态以保证冗余,在栅格内部的活动节点中我们选一个作为栅格头,所有栅格头组成一个骨干网来完成整个网络的感知和数传.安全密钥在各个栅格头间计算获得。
其他文献
本文应用M.V Mahoney博士提出的基于时间序列和报文首部分析的模型进行了网络异常检测的研究。文章给出了该模型的实现方法,同时依据DARP/MMH入侵检测实验室公布的评估模型标
粗糙集理论( Rough Set Theory, 简称RST )是由波兰学者Z. Pawlak于1982年提出的一种处理含糊和不确定性问题的新型数学工具。RST的处理对象为具有离散属性值的完备信息系统(
大数据时代的到来引发了数据密集型处理的问题,其数据规模巨大,但数据局部性较差,访存通信模式不规则。现有高性能并行计算机主要处理计算密集型问题,适合进行大规模浮点运算
非线性理论是描述复杂系统结构形态的一门新兴边缘科学。它包含了分形、混沌和孤子这三个非常重要的概念。本文侧重研究了分形学中具有重要意义的广义Malldelbrot集(简称广义M
分布式防火墙采用控制中心制定安全策略、多个节点防火墙执行策略的体系结构,能很好地解决边界防火墙安全策略越来越膨胀的弊端以及内部网的安全问题。分布式防火墙的策略管理
复杂的网络结构和各异的数据采集方法为网管平台的数据采集工作提出了挑战,如何有效地控制业务领域本身的复杂性是实现网络管理系统的一个核心问题,领域驱动设计方法为解决复杂
面向服务的体系结构因其固有的松散耦合与互操作性,成为许多企业应用的自然选择,而Web服务是当前实现面向服务体系结构非常优秀的技术,同时作为构架企业级系统的J2EE组件技术
汽车牌照智能识别技术研究与实现一直是现代化交通发展中倍受关注的问题,也是制约交通系统智能化、现代化的重要因素。本文在分析目前有代表性的车牌定位和识别方法以及图像处
Internet作为一个典型的复杂网络实例,关于其宏观拓扑结构特征的分析及建模的研究是目前受到学术界广泛关注的热点问题,对网络的应用、发展以及下一代网络建设都具有重要意义。
目前,网络环境中部署的网络安全设备种类繁多,但是,这些设备相互孤立,造成采集上来的安全事件也是孤立的,缺乏集中管理,导致网络管理员很难快速的判断出影响或破坏网络性能和