0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

無線傳感器網(wǎng)絡(luò)秘鑰管理方案分析

潤欣科技Fortune ? 2018-09-10 13:55 ? 次閱讀


上海潤欣科技股份有限公司創(chuàng)研社

無線傳感器網(wǎng)絡(luò)(Wireless Sensor Network,WSN)是一種由大量集成了傳感器、微處理器、無線通信單元的傳感器節(jié)點自組織形成的通信網(wǎng)絡(luò),一般部署在特殊敏感地區(qū)進行數(shù)據(jù)采集以及傳輸。由于其易于布置,無需值守的特點,大量運用于軍事監(jiān)測、無線安防、反恐暴力等應(yīng)用環(huán)境下。網(wǎng)絡(luò)安全性是無線傳感器網(wǎng)絡(luò)的需要考慮的因素,安全要求包括有數(shù)據(jù)機密性、數(shù)據(jù)完整性、數(shù)據(jù)真實性、不可抵賴性等。由于傳感器節(jié)點具有低能量、低資源、低運算能力的“三低”特性,基于非對稱密碼學(xué)的DH以及RSA算法無法應(yīng)用與無線傳感器網(wǎng)絡(luò),基于對稱密碼學(xué)具有簡單高效的特性更適合無線傳感器網(wǎng)絡(luò)。對稱秘鑰管理方案一般采用秘鑰預(yù)分配模型,在傳感器節(jié)點部署之前預(yù)先從全局秘鑰池里給每個節(jié)點分配一定數(shù)量的秘鑰,兩個需要相互通信的節(jié)點使用各自的秘鑰信息創(chuàng)建一個共享的密鑰對來保證通信的安全性。本文就當(dāng)前典型的無線傳感器網(wǎng)絡(luò)秘鑰管理方案進行分析,支出各種方案的優(yōu)勢以及缺點。

1、E-G方案

該方案是隨機秘鑰分配模式,在節(jié)點部署之前,生成一個有P個秘鑰以及對應(yīng)標(biāo)識的秘鑰池,每個節(jié)點在從秘鑰池中隨機選取k個不同的秘鑰(k < P),節(jié)點部署后,通過廣播各自秘鑰標(biāo)識發(fā)現(xiàn)直接鄰居節(jié)點之間是否存在相同秘鑰,從中隨機選取一個作為密鑰對,如果相鄰節(jié)點直接沒有相同的秘鑰,則需要通過已經(jīng)建立的鏈路迂回建立密鑰對。該方案具有易于部署,網(wǎng)絡(luò)連通性較好,缺點是安全性較弱,較少被俘節(jié)點就容易導(dǎo)致網(wǎng)絡(luò)被攻陷。

2、q-composite隨機秘鑰預(yù)分配方案

該方案基于預(yù)置密鑰對,引入隨機圖理論。在節(jié)點部署之前,每個節(jié)點不需要存儲與其他所有節(jié)點的密鑰對,只需要預(yù)存部分秘鑰對。每個節(jié)點從秘鑰池S中隨機選取m個秘鑰存儲在本地空間里, mq),則通過預(yù)先設(shè)置的哈希函數(shù)創(chuàng)建通信秘鑰K=hask(K1|K2|…|Kt)。該方案具有的優(yōu)勢在于對節(jié)點被俘有很強的自恢復(fù)能力,少數(shù)節(jié)點被俘不會導(dǎo)致網(wǎng)絡(luò)的完整性,缺點也顯而易見,由于要求相鄰的節(jié)點具有相同秘鑰的數(shù)量大于t個,導(dǎo)致網(wǎng)絡(luò)的連通性稍差。且要保證兩個節(jié)點至少具有相同秘鑰的概率大于預(yù)先設(shè)置的概率p,同樣在節(jié)點部署后,通過廣播發(fā)現(xiàn)和鄰居節(jié)點之間具有的相同秘鑰。不同于e-g方案的任意兩個相鄰節(jié)點只要有一個相同的秘鑰就能建立安全鏈路,本方案要求兩個節(jié)點之間至少要有q個相同秘鑰才能建立安全鏈路。如果某兩個之間有t個相同秘鑰(t>

3、多秘鑰空間的秘鑰預(yù)分配方案

該方案想法是讓網(wǎng)絡(luò)中的任意兩個節(jié)點直接存在共享密鑰對,同時該方案預(yù)設(shè)了一個安全系數(shù),確保網(wǎng)絡(luò)中被俘節(jié)點沒有超過該系數(shù)整個網(wǎng)絡(luò)的安全性就能得到保證。該方案部署時,秘鑰服務(wù)器在有限域GF(q)(其中q是比密鑰空間尺寸大的最小質(zhì)數(shù)) 上生成矩陣G,矩陣G大小為 (λ+1)×N (N為網(wǎng)絡(luò)節(jié)點數(shù),λ為安全系數(shù))。G公布作為公共信息,同時生成一個大小為(λ+1)×(λ+1)隨機對稱矩陣,計算矩陣A=(D×G)T,A作為私有信息保密。A×G是一個對稱矩陣,即有Aij=Aji,A×G最終對應(yīng)一個N×N的密鑰對分配矩陣。每個節(jié)點根據(jù)自己的編號i,記憶A矩陣的第i行A(i)和G矩陣的第i列G(j)。當(dāng)兩個節(jié)點i和j要生成密鑰時,彼此交換各自記憶的G矩陣的列G(j),按照矩陣的乘法各自可以計算 Aij=A(i)×G(j)=A(j)×G(i)==Aji。該方案在相同的存儲空間的支持下,能夠獲得更好的網(wǎng)絡(luò)安全性,提高被破解的難度。缺點在于計算開銷大,攻擊者只要破解一個密鑰空間就能俘獲使用該密鑰空間的一對節(jié)點。

4、基于多秘鑰空間隨機秘鑰分配方案

該方案提出一種基于多密鑰空間密鑰對預(yù)分布模型的無線傳感器網(wǎng)絡(luò)密鑰管理方案。該方案結(jié)合q-composite隨機密鑰預(yù)分布模型,并且通過引入地理位置信息,有效提高了節(jié)點之間安全連通的概率。該方案在節(jié)點部署前給每個節(jié)點分配一個唯一的標(biāo)識ID,從1計數(shù)到N,設(shè)定5個安全參數(shù)t、p、λ、ω(2≤t≤ω)和q。類似多秘鑰空間預(yù)分配方案,私鑰服務(wù)器生成一個大小為(λ+1)×N公共信息矩陣G,同時生成ω個大小為(λ+1)×(λ+1)的隨機對稱矩陣D1,D2,…,Dω。計算矩陣Ai=(Di×G)T(i=1,2…,ω)同時給Ai分配一個目標(biāo)區(qū)域期待值(Xi,Yi),將所有的生成矩陣A和對應(yīng)的期待位置作為密鑰池。把Si=(Ai,Xi,Yi)(i=1,2,…ω)作為一個密鑰空間。對于任意節(jié)點j從ω個密鑰空間中隨機選取t個不同的密鑰空間,當(dāng)密鑰空間Si被節(jié)點j所選中時,將Ai的第j行Ai(j)存入節(jié)點j的存儲空間中,這個信息是保密的。節(jié)點部署后,節(jié)點通過定位得知自己的位置(x,y), 節(jié)點計算它所存儲的t個密鑰空間的期待位置與它的實際坐標(biāo)的距離distance(i)=(i=1,2…,t),節(jié)點將計算得到的t個距離值從小到大進行排序,選取前面p個具有較小距離值的的密鑰空間作為最終存儲的密鑰空間,從存儲空間中刪除余下的(t-p)個密鑰空間。i節(jié)點將所存儲的個密鑰空間對應(yīng)的矩陣的i行進行相加,然后與G矩陣的第j列進行內(nèi)積得到K-ij。該方案能大大降低了無線傳感器網(wǎng)絡(luò)的通信密鑰被破解的概率,同時引入了地理位置信息,在節(jié)點部署后可以,可以刪除一些無效的秘鑰信息,減小了存儲空間的需求。

45.jpg

圖1 被俘節(jié)點與安全鏈路被破解的概率關(guān)系

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 無線傳感器
    +關(guān)注

    關(guān)注

    15

    文章

    767

    瀏覽量

    98227
  • 潤欣科技
    +關(guān)注

    關(guān)注

    1

    文章

    23

    瀏覽量

    5290
收藏 人收藏

    評論

    相關(guān)推薦

    無線WIFI振動傳感器安裝簡單

    巧、外殼防水設(shè)計,適合室外工作; 空中最大傳輸速率1M,無線WIFI傳輸距離遠; 采用433MHz/2.4GHz免費頻段; 自組織、自恢復(fù)多跳傳感器測量網(wǎng)絡(luò); 同一網(wǎng)關(guān)可管理32個
    發(fā)表于 09-13 09:42

    基于無線傳感網(wǎng)絡(luò)的振動傳感器

    電子發(fā)燒友網(wǎng)站提供《基于無線傳感網(wǎng)絡(luò)的振動傳感器.pdf》資料免費下載
    發(fā)表于 08-05 09:12 ?0次下載

    如何生成一個sdk能用的ssl證書和?

    想問一下,如何生成一個sdk能用的ssl證書和,thankyou!!!
    發(fā)表于 07-12 14:12

    怎么用espsecure.py生成RSA?

    請問,怎么用 espsecure.py 生成RSA 用命令: espsecure.py generate_signing_key secure_boot_signing_key.pem生成的是ECDSA
    發(fā)表于 06-21 07:30

    無線網(wǎng)絡(luò)傳感器方案

    無線網(wǎng)絡(luò)傳感器方案
    的頭像 發(fā)表于 05-08 09:39 ?308次閱讀
    <b class='flag-5'>無線網(wǎng)絡(luò)</b><b class='flag-5'>傳感器</b><b class='flag-5'>方案</b>

    2.4GHz芯片SI24R03無線網(wǎng)絡(luò)傳感器方案

    隨著科技的不斷進步,智能環(huán)境監(jiān)測已成為現(xiàn)代社會發(fā)展的必然趨勢。為了滿足不同場景下對環(huán)境參數(shù)的實時監(jiān)測需求,我們推出了適用于無線網(wǎng)絡(luò)傳感器方案的2.4GHz芯片,旨在為用戶打造高效、智能的環(huán)境監(jiān)測
    發(fā)表于 03-18 01:47

    無線傳感器網(wǎng)絡(luò)系統(tǒng)的典型結(jié)構(gòu)

    隨著傳感器技術(shù)、嵌入式技術(shù)、分布式信息處理技術(shù)和無線通信技術(shù)的發(fā)展,以大量的具有微處理能力的微型傳感器節(jié)點組成的無線傳感器
    發(fā)表于 02-20 15:33 ?1723次閱讀
    <b class='flag-5'>無線</b><b class='flag-5'>傳感器</b><b class='flag-5'>網(wǎng)絡(luò)</b>系統(tǒng)的典型結(jié)構(gòu)

    無線傳感器如何聯(lián)網(wǎng)?無線傳感器如何通信?

    無線傳感器如何聯(lián)網(wǎng)?無線傳感器如何通信? 無線傳感器的聯(lián)網(wǎng)和通信是指利用
    的頭像 發(fā)表于 12-15 10:10 ?1866次閱讀

    什么是無線物聯(lián)網(wǎng)傳感器,為什么無線物聯(lián)網(wǎng)傳感器有用呢?

    什么是無線物聯(lián)網(wǎng)傳感器,為什么有用? 無線物聯(lián)網(wǎng)傳感器(Wireless Internet of Things Sensors,簡稱無線物聯(lián)
    的頭像 發(fā)表于 12-15 10:10 ?755次閱讀

    什么是插入式無線傳感器?作用是什么?

    。通過將這些數(shù)據(jù)傳輸?shù)?b class='flag-5'>無線網(wǎng)絡(luò),插入式無線傳感器允許實時監(jiān)測和分析各種應(yīng)用領(lǐng)域的信息。 插入式無線傳感器
    的頭像 發(fā)表于 12-12 15:04 ?506次閱讀

    應(yīng)用于礦井安全監(jiān)測和人員定位的無線傳感器網(wǎng)絡(luò)解決方案

    電子發(fā)燒友網(wǎng)站提供《應(yīng)用于礦井安全監(jiān)測和人員定位的無線傳感器網(wǎng)絡(luò)解決方案.pdf》資料免費下載
    發(fā)表于 11-06 16:30 ?0次下載
    應(yīng)用于礦井安全監(jiān)測和人員定位的<b class='flag-5'>無線</b><b class='flag-5'>傳感器</b><b class='flag-5'>網(wǎng)絡(luò)</b>解決<b class='flag-5'>方案</b>

    基于無線傳感器網(wǎng)絡(luò)的路邊停車檢測系統(tǒng)設(shè)計

    電子發(fā)燒友網(wǎng)站提供《基于無線傳感器網(wǎng)絡(luò)的路邊停車檢測系統(tǒng)設(shè)計.pdf》資料免費下載
    發(fā)表于 11-06 16:04 ?0次下載
    基于<b class='flag-5'>無線</b><b class='flag-5'>傳感器</b><b class='flag-5'>網(wǎng)絡(luò)</b>的路邊停車檢測系統(tǒng)設(shè)計

    基于ZigBee油田無線傳感器網(wǎng)絡(luò)節(jié)點的研究與設(shè)計

    電子發(fā)燒友網(wǎng)站提供《基于ZigBee油田無線傳感器網(wǎng)絡(luò)節(jié)點的研究與設(shè)計.pdf》資料免費下載
    發(fā)表于 10-19 10:24 ?0次下載
    基于ZigBee油田<b class='flag-5'>無線</b><b class='flag-5'>傳感器</b><b class='flag-5'>網(wǎng)絡(luò)</b>節(jié)點的研究與設(shè)計

    基于ARM的無線傳感器網(wǎng)絡(luò)網(wǎng)關(guān)設(shè)計

    電子發(fā)燒友網(wǎng)站提供《基于ARM的無線傳感器網(wǎng)絡(luò)網(wǎng)關(guān)設(shè)計.pdf》資料免費下載
    發(fā)表于 10-12 11:37 ?0次下載
    基于ARM的<b class='flag-5'>無線</b><b class='flag-5'>傳感器</b><b class='flag-5'>網(wǎng)絡(luò)</b>網(wǎng)關(guān)設(shè)計

    如何采用各類技術(shù)實現(xiàn)無線傳感器網(wǎng)絡(luò)節(jié)點的設(shè)計?

    無線傳感器網(wǎng)絡(luò)節(jié)點是無線傳感器網(wǎng)絡(luò)的重要組成部分,它由傳感器
    的頭像 發(fā)表于 10-10 09:36 ?599次閱讀
    如何采用各類技術(shù)實現(xiàn)<b class='flag-5'>無線</b><b class='flag-5'>傳感器</b><b class='flag-5'>網(wǎng)絡(luò)</b>節(jié)點的設(shè)計?