A. 简述无线传感器网络路由协议的考虑因素
能耗:WSN节点通常使用电池或其他有限的能源供电,因此路由协议需要考虑尽量减少节点的能耗消耗,延长节点寿命。
通信质量:WSN节点通常通过无线信道进行通信,信道质量受到多种因素的影响,如信道噪声、信道干扰等。路由协议需要考虑如何利用有效的路由路径,最大限度地提高通信质量。
数据传输延迟:WSN通常用于实时监测和控制,路由协议需要保证数据在尽可能短的时间内传输到目标节点,以满足实时性的要求。
网络拓扑结构:WSN的节点通常分布在广泛的区域中,需要考虑网络的拓扑结构,如节点之间的距离、闭桐节点分布的密度、节点之间的关系等。
网络安全性:WSN的节点通常分布在开放环境中,可能会受到各种攻击,因此路由协议需要考虑网络安全性,防止节点被攻击,保护数据的安全。
路由协议的复杂度:WSN通常包含大量的节点,路由协议需要尽可能简单,易于实现和维护。
总之,WSN路由协议需要综合考虑以上多个因素,以满足不同应用场景档让下的要求,并保证网络的高效、稳定、安全轿蠢坦和可靠性。
B. 无线传感器网络的优缺点
一、优点
(1) 数据机密性
数据机密性是重要的网络安全需求,要求所有敏感信息在存储和传输过程中都要保证其机密性,不得向任何非授权用户泄露信息的内容。
(2)数据完整性
有了机密性保证,攻击者可能无法获取信息的真实内容,但接收者并不能保证其收到的数据是正确的,因为恶意的中间节点可以截获、篡改和干扰信息的传输过程。通过数据完整性鉴别,可以确保数据传输过程中没有任何改变。
(3) 数据新鲜性
数据新鲜性问题是强调每次接收的数据都是发送方最新发送的数据,以此杜绝接收重复的信息。保证数据新鲜性的主要目的是防止重放(Replay)攻击。
二、缺点
根据网络层次的不同,无线传感器网络容易受到的威胁:
(1)物理层:主要的攻击方法为拥塞攻击和物理破坏。
(2)链路层:主要的攻击方法为碰撞攻击、耗尽攻击和非公平竞争。
(3)网络层:主要的攻击方法为丢弃和贪婪破坏、方向误导攻击、黑洞攻击和汇聚节点攻击。
(4)传输层:主要的攻击方法为泛洪攻击和同步破坏攻击。
(2)无线传感器网络的局限因素扩展阅读:
一、相关特点
(1)组建方式自由。
无线网络传感器的组建不受任何外界条件的限制,组建者无论在何时何地,都可以快速地组建起一个功能完善的无线网络传感器网络,组建成功之后的维护管理工作也完全在网络内部进行。
(2)网络拓扑结构的不确定性。
从网络层次的方向来看,无线传感器的网络拓扑结构是变化不定的,例如构成网络拓扑结构的传感器节点可以随时增加或者减少,网络拓扑结构图可以随时被分开或者合并。
(3)控制方式不集中。
虽然无线传感器网络把基站和传感器的节点集中控制了起来,但是各个传感器节点之间的控制方式还是分散式的,路由和主机的功能由网络的终端实现各个主机独立运行,互不干涉,因此无线传感器网络的强度很高,很难被破坏。
(4)安全性不高。
无线传感器网络采用无线方式传递信息,因此传感器节点在传递信息的过程中很容易被外界入侵,从而导致信息的泄露和无线传感器网络的损坏,大部分无线传感器网络的节点都是暴露在外的,这大大降低了无线传感器网络的安全性。
二、组成结构
无线传感器网络主要由三大部分组成,包括节点、传感网络和用户这3部分。其中,节点一般是通过一定方式将节点覆盖在一定的范围,整个范围按照一定要求能够满足监测的范围。
传感网络是最主要的部分,它是将所有的节点信息通过固定的渠道进行收集,然后对这些节点信息进行一定的分析计算,将分析后的结果汇总到一个基站,最后通过卫星通信传输到指定的用户端,从而实现无线传感的要求。
C. 无线传感器网络上的安全问题几解决方案
无线传感器网络WSN(WirelessSensorNetwork)是一种自组织网络,通过大量低成本、资源受限的传感节点设备协同工作实现某一特定任务。
它是信息感知和采集技术的一场革命,是21世纪最重要的技术之一。它在气候监测,周边环境中的温度、灯光、湿度等情况的探测,大气污染程度的监测,建筑的结构完整性监控,家庭环境的异常情况,机场或体育馆的化学、生物威胁的检测与预报等方面,WSN将会是一个经济的替代方案,有着广泛的应用前景。
传感器网络为在复杂的环境中部署大规模的网络,进行实时数据采集与处理带来了希望。但同时WSN通常部署在无人维护、不可控制的环境中,除了具有一般无线网络所面临的信息泄露、信息篡改、重放攻击、拒绝服务等多种威胁外,WSN还面临传感节点容易被攻击者物理操纵,并获取存储在传感节点中的所有信息,从而控制部分网络的威胁。用户不可能接受并部署一个没有解决好安全和隐私问题的传感网络,因此在进行WSN协议和软件设计时,必须充分考虑WSN可能面临的安全问题,并把安全机制集成到系统设计中去。只有这样,才能促进传感网络的广泛应用,否则,传感网络只能部署在有限、受控的环境中,这和传感网络的最终目标——实现普遍性计算并成为人们生活中的一种重要方式是相违背的。
一种好的安全机制设计是建立在胡空对其所面临的威胁、网络特点等的深刻分析基础之上的,传感网络也不例外,本文将深入分析无线传感器网络特点以及其所可能面临的安全威胁,并对其相应的安全对策进行了研究和探讨。
2.传感器网络特点分析
WSN是一种大规模的分布式网络,常部署于无人维护、条件恶劣的环境当中,且大多数情况下传感节点都是一次性使用,从而决定了传感节点是价格低廉、资源极度受限的无线通信设备[2],它的特点主要体现在以下几个方面:(1)能量有限:能量是限制传感节点能力、寿命的最主要的约束性条件,现有的传感节点都是通过标准的AAA或AA电池进行供电,并且不能重新充电。(2)计算能力有限:传感节点CPU一般只具有8bit、4MHz~8MHz的处理能力。(3)存储能力有限:传感节点一般包括三种形式的存储器即RAM、程序存储器、工作存储器。RAM用于存放工作时的临时数据,一般不超过2k字节;程序存储器誉渗用于存储操作系统、应用程序以及安全函数等,工作存储器用于存放获取的传感信息,这两种存储器一般也只有几十k字节。(4)通信范围有限:为了节约信号传输时的能量消耗,传感节点的RF模块的传输能量一般为10mW到100mW之间,传输的范围也局限于100米到1公里之内。(5)防篡改性:传感节点是一种价格低廉、结构松散、开放的网络设备,攻击者一旦获取传感节点就很容易获得和修改存储在传感节点中的密钥信息以及程序代码等。
另外,大多数传感器网络在进行部署前,其网络拓扑是无法预知的,同时部署后,整个网络拓扑、传感节点在网络中的角色也是经常变化的,因而不像有线网、大部分无线网络那样对网络设备进行完全配置,对传感节点进行预配置的范围是有限的,很多网络参数、密钥等都是传感节点在部署后进行协商后形成的。
根据以上无线传感器特点分析可知,无线传感器网络易于遭受传感节点的物理操纵、传感信息的窃听、拒绝服务攻击、私有信息的泄露等多种威胁和攻击。下面将根据WSN的特点,对WSN所面临的潜在安全威胁进行分类描述与对策探讨。
3.威胁分析与对策
3.1传感节点的物理操纵
未来的传感器网络一般有成百上千个传感节点,很难对每个节点进行监控和保护,因而每个节点都是一个潜在的攻击点,都能被攻击者进行物理和逻辑攻击。另外,传感器通常部署在无人维护的环境当中,这更加方便了攻击者捕获传裤虚瞎感节点。当捕获了传感节点后,攻击者就可以通过编程接口(JTAG接口),修改或获取传感节点中的信息或代码,根据文献[3]分析,攻击者可利用简单的工具(计算机、UISP自由软件)在不到一分钟的时间内就可以把EEPROM、Flash和SRAM中的所有信息传输到计算机中,通过汇编软件,可很方便地把获取的信息转换成汇编文件格式,从而分析出传感节点所存储的程序代码、路由协议及密钥等机密信息,同时还可以修改程序代码,并加载到传感节点中。
很显然,目前通用的传感节点具有很大的安全漏洞,攻击者通过此漏洞,可方便地获取传感节点中的机密信息、修改传感节点中的程序代码,如使得传感节点具有多个身份ID,从而以多个身份在传感器网络中进行通信,另外,攻击还可以通过获取存储在传感节点中的密钥、代码等信息进行,从而伪造或伪装成合法节点加入到传感网络中。一旦控制了传感器网络中的一部分节点后,攻击者就可以发动很多种攻击,如监听传感器网络中传输的信息,向传感器网络中发布假的路由信息或传送假的传感信息、进行拒绝服务攻击等。
对策:由于传感节点容易被物理操纵是传感器网络不可回避的安全问题,必须通过其它的技术方案来提高传感器网络的安全性能。如在通信前进行节点与节点的身份认证;设计新的密钥协商方案,使得即使有一小部分节点被操纵后,攻击者也不能或很难从获取的节点信息推导出其它节点的密钥信息等。另外,还可以通过对传感节点软件的合法性进行认证等措施来提高节点本身的安全性能。
D. 传感器网络节点使用的限制因素有哪些
传感器网络节点使用的限制因素有以下几点:
①电池能量有限:需要电池提供能量的模块:传感器模块、处理器模块、通信模块。
②通信能力有限:E = k × dn (K—系数、 d—距离、 n—3,4)
③计算和存储能力有限:传感器节点是一种微型嵌入式设备,价格低、功耗小。 因此,限制处理器计算能力弱,存储能量小。
E. 无线传感器网络的特点与应用
无线传感器网络是一种新型的传感器网络,其主要是由大量的传感器节点组成,利用无线网络组成一个自动配置的网络系统,并将感知和收集到的信息发给管理部门。目前无线传感器网络在军事、生态环境、医疗和家居方面都有一定应用,未来无线传感器网络的发展前景将是不可估量的。
一、无线传感器网络的特点
(一)节点数量多
在监测区通常都会安置许多传感器节点,并通过分布式处理信息,这样就能够提高监测的准确性,有效获取更加精确的信息,并降低对节点传感器的精度要求。此外,由于节点数量多,因此存在许多冗余节点,这样就能使系统的容错能力较强,并且节点数量多还能够覆盖到更广阔的监测区域,有效减少监测盲区。
(二)动态拓扑
无线传感器网络属于动态网络,其节点并非固定的。当某个节电出现故障或是耗尽电池后,将会退出网络,此外,还可能由于需要而被转移添加到其他的网络当中。
(三)自组织网络
无线传感器的节点位置并不能进行精确预先设定。节点之间的相互位置也无法预知,例如通过使用飞机播散节点或随意放置在无人或危险的区域内。在这种情况下,就要求传感器节点自身能够具有一定的组织能力,能够自动进行相关管理和配置。
(四)多跳路由
无线传感网络中,节点之间的距离通常都在几十到几百米,因此节点只能与其相邻的节点进行直接通信。如果需要与范围外的节点进行通信,就需要经过中间节点进行路由。无线传感网络中的多跳路由并不是专门的路由设备,所有传输工作都是由普通的节点完成的。
(五)以数据为中心
无线传感网络中的节点均利用编号标识。由于节点是随机分布的,因此节点的编号和位置之间并没有联系。用户在查询事件时,只需要将事件报告给网络,并不需要告知节点编号。因此这是一种以数据为中心进行查询、传输的方式。
(六)电源能力局限性
通常都是用电池对节点进行供电,而每个节点的能源都是有限的,因此一旦电池的能量消耗完,就是造成节点无法再进行正常工作。
二、无线传感器网络的应用
(一)环境监测应用
无线传感器可以用于进行气象研究、检测洪水和火灾等,在生态环境监测中具有明显优势。随着我国市场经济的不断发展,生态环境污染问题也越来越严重。我国是一个幅员辽阔、资源丰富的农业大国,因此在进行农业生产时利用无线传感器进行对生产环境变化进行监测能够为农业生产带来许多好处,这对我国市场经济的'不断发展有着重要意义。
(二)医疗护理应用
无线传感器网络通过使用互联网络将收集到的信息传送到接受端口,例如一些病人身上会有一些用于监测心率、血压等的传感器节点,这样医生就可以随时了解病人的病情,一旦病人出现问题就能够及时进行临时处理和救治。在医疗领域内传感器已经有了一些成功案例,例如芬兰的技术人员设计出了一种可以穿在身上的无线传感器系统,还有SSIM(Smart Sensors and Integrated Microsystems)等。
(三)智能家居建筑应用
文物保护单位的一个重要工作就是要对具有意义的古老建筑实行保护措施。利用无线传感器网络的节点对古老建筑内的温度是、湿度、关照等进行监测,这样就能够对建筑物进行长期有效的监控。对于一些珍贵文物的保存,对保护地的位置、温度和湿度等提前进行检测,可以提高展览品或文物的保存品质。例如,英国一个博物馆基于无线传感器网络设计了一个警报系统,利用放在温度底部的节点检测灯光、振动等信息,以此来保障文物的安全[5]。
目前我国基础建设处在高速发展期,建设单位对各种建设工程的安全施工监测越来越关注。利用无线传感器网络使建筑能够检测到自身状况并将检测数据发送给管理部门,这样管理部门就能够及时掌握建筑状况并根据优先等级来处理建筑修复工作。
另外,在家具或家电汇中设置无线传感器节点,利用无线网络与互联网络,将家居环境打造成一个更加舒适方便的空间,为人们提供更加人性化和智能化的生活环境。通过实时监测屋内温度、湿度、光照等,对房间内的细微变化进行监测和感知,进而对空调、门窗等进行智能控制,这样就能够为人们提供一个更加舒适的生活环境。
(四)军事应用
无线传感器网络具有低能耗、小体积、高抗毁等特性,且其具有高隐蔽性和高度的自组织能力,这为军事侦察提供有效手段。美国在20世纪90年代就开始在军事研究中应用无线传感器网络。无线传感器网络在恶劣的战场内能够实时监控区域内敌军的装备,并对战场上的状况进行监控,对攻击目标进行定位并能够检测生化武器。
目前无线传感器网络在全球许多国家的军事、研究、工业部门都得到了广泛的关注,尤其受到美国国防部和军事部门的重视,美国基于C4ISR又提出了C4KISR的计划,对战场情报的感知和信息综合能力又提出新的要求,并开设了如NSOF系统等的一系列军事无线传感器网络研究。
总之,随着无线传感器网络的研究不断深入和扩展,人们对无线传感器的认识也越来越清晰,然而目前无线传感器网络的在技术上还存在一定问题需要解决,例如存储能力、传输能力、覆盖率等。尽管无线传感器网络还有许多技术问题待解决使得现在无法广泛推广和运用,但相信其未来发展前景不可估量。
F. 无线传感器网络面临的挑战有哪些
无线通信和低功耗嵌入式技术的飞速发展,孕育出无线传感器网络(Wireless Sensor Networks, WSN),并以其低功耗、低成本、分布式和自组织的特点带来了信息感知的一场变革,无线传感器网络是由部署在监测区域内大量的廉价微型传感器节点,通过无线通信方式形成的一个多跳自组织网络。
信息安全
很显然,现有的传感节点具有很大的安全漏洞,攻击者通过此漏洞,可方便地获取传感节点中的机密信息、修改传感节点中的程序代码,如使得传感节点具有多个身份ID,从而以多个身份在传感器网络中进行通信,另外,攻击还可以通过获取存储在传感节点中的密钥、代码等信息进行,从而伪造或伪装成合法节点加入到传感网络中。一旦控制了传感器网络中的一部分节点后,攻击者就可以发动很多种攻击,如监听传感器网络中传输的信息,向传感器网络中发布假的路由信息或传送假的传感信息、进行拒绝服务攻击等。
对策:由于传感节点容易被物理操纵是传感器网络不可回避的安全问题,必须通过其它的技术方案来提高传感器网络的安全性能。如在通信前进行节点与节点的身份认证;设计新的密钥协商方案,使得即使有一小部分节点被操纵后,攻击者也不能或很难从获取的节点信息推导出其它节点的密钥信息等。另外,还可以通过对传感节点软件的合法性进行认证等措施来提高节点本身的安全性能。
根据无线传播和网络部署特点,攻击者很容易通过节点间的传输而获得敏感或者私有的信息,如:在使用WSN监控室内温度和灯光的场景中,部署在室外的无线接收器可以获取室内传感器发送过来的温度和灯光信息;同样攻击者通过监听室内和室外节点间信息的传输,也可以获知室内信息,从而非法获取出房屋主人的生活习惯等私密信息。[6]
对策:对传输信息加密可以解决窃听问题,但需要一个灵活、强健的密钥交换和管理方案,密钥管理方案必须容易部署而且适合传感节点资源有限的特点,另外,密钥管理方案还必须保证当部分节点被操纵后(这样,攻击者就可以获取存储在这个节点中的生成会话密钥的信息),不会破坏整个网络的安全性。由于传感节点的内存资源有限,使得在传感器网络中实现大多数节点间端到端安全不切实际。然而在传感器网络中可以实现跳-跳之间的信息的加密,这样传感节点只要与邻居节点共享密钥就可以了。在这种情况下,即使攻击者捕获了一个通信节点,也只是影响相邻节点间的安全。但当攻击者通过操纵节点发送虚假路由消息,就会影响整个网络的路由拓扑。解决这种问题的办法是具有鲁棒性的路由协议,另外一种方法是多路径路由,通过多个路径传输部分信息,并在目的地进行重组。
传感器网络是用于收集信息作为主要目的的,攻击者可以通过窃听、加入伪造的非法节点等方式获取这些敏感信息,如果攻击者知道怎样从多路信息中获取有限信息的相关算法,那么攻击者就可以通过大量获取的信息导出有效信息。一般传感器中的私有性问题,并不是通过传感器网络去获取不大可能收集到的信息,而是攻击者通过远程监听WSN,从而获得大量的信息,并根据特定算法分析出其中的私有性问题。因此攻击者并不需要物理接触传感节点,是一种低风险、匿名的获得私有信息方式。远程监听还可以使单个攻击者同时获取多个节点的传输的信息。
对策:保证网络中的传感信息只有可信实体才可以访问是保证私有性问题的最好方法,这可通过数据加密和访问控制来实现;另外一种方法是限制网络所发送信息的粒度,因为信息越详细,越有可能泄露私有性,比如,一个簇节点可以通过对从相邻节点接收到的大量信息进行汇集处理,并只传送处理结果,从而达到数据匿名化。
拒绝服务攻击(DoS)
专门的拓扑维护技术研究还比较少,但相关研究结果表明优化的拓扑维护能有效地节省能量并延长网络生命周期,同时保持网络的基本属性覆盖或连通。本节中,根据拓扑维护决策器所选维护策略
在无线传感器网络的研究中,能效问题一直是热点问题。当前的处理器以及无线传输装置依然存在向微型化发展的空间,但在无线网络中需要数量更多的传感器,种类也要求多样化,将它们进行链接,这样会导致耗电量的加大。如何提高网络性能,延长其使用寿命,将不准确性误差控制在最小将是下一步研究的问题。
采集与管理数据
在今后,无线传感器网络接收的数据量将会越来越大,但是当前的使用模式对于数量庞大的数据的管理和使用能力有限。如何进一步加快其时空数据处理和管理的能力,开发出新的模式将是非常有必要的。
无线通讯的标准问题
标准的不统一会给无线传感器网络的发展带来障碍,在接下来的发展中,要开发出无线通讯标准。
G. 无线传感器网络通常无线传输能力较差,带宽低,干扰大
传输能力的限制。由于传输能力的限制,无线传感器网络只能经由无线电波,才能进展数据传输,尽管不再布线,可是,与有线网络相比,天生缺陷却是低带宽。