王薈珺
摘要:物聯(lián)網(wǎng)是信息化時(shí)代的重要代表,也是新型信息技術(shù)的重要內(nèi)容。物聯(lián)網(wǎng),顧名思義,就是將物與物緊密相連的一種互聯(lián)網(wǎng)。在物聯(lián)網(wǎng)技術(shù)中,傳感器網(wǎng)絡(luò)是很關(guān)鍵的內(nèi)容。傳感器網(wǎng)絡(luò)節(jié)點(diǎn)工作環(huán)境通常十分復(fù)雜、苛刻,稍不留神就會(huì)導(dǎo)致傳感器網(wǎng)路面臨許多安全隱患。這就需要加強(qiáng)無線傳感器網(wǎng)絡(luò)安全。因此,開展無線傳感器網(wǎng)絡(luò)的安全性研究,增強(qiáng)防范很有必要。
關(guān)鍵詞:物聯(lián)網(wǎng);無線傳感器網(wǎng)絡(luò);安全
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2019)06-0031-03
1 背景
目前,無線傳感器網(wǎng)絡(luò)在物聯(lián)網(wǎng)的支持下得到迅速發(fā)展。無線傳感器網(wǎng)絡(luò)可以隨時(shí)為人們傳遞所需信息,擺脫時(shí)間與空間的束縛。無線傳感器網(wǎng)絡(luò)的應(yīng)用范圍十分廣泛,為物聯(lián)網(wǎng)的發(fā)展奠定堅(jiān)實(shí)的基礎(chǔ)。由于無線傳感器網(wǎng)絡(luò)的節(jié)點(diǎn)部署環(huán)境通常十分惡劣,因此,有必要研究無線傳感器網(wǎng)絡(luò)的安全性,方可減少安全威脅與網(wǎng)絡(luò)攻擊。
2 物聯(lián)網(wǎng)與無線傳感器網(wǎng)絡(luò)概述
物聯(lián)網(wǎng)的基礎(chǔ)是互聯(lián)網(wǎng),在互聯(lián)網(wǎng)的支持下,物聯(lián)網(wǎng)可借助多種技術(shù)實(shí)現(xiàn)信息資源共享。無線傳感器網(wǎng)絡(luò)最大的特征是感知,主要的工具是傳感器。利用傳感器可以有效感知外部環(huán)境,再借助無線網(wǎng)絡(luò)對(duì)信息進(jìn)行傳輸,方滿足用戶需求。無線傳感器網(wǎng)絡(luò)的安全性必須要得到重視,因?yàn)橹С制溥\(yùn)行的是技術(shù)含量頗高、結(jié)構(gòu)復(fù)雜的配備,一旦出現(xiàn)問題,后果不堪設(shè)想。物聯(lián)網(wǎng)的發(fā)展離不開無線傳感器網(wǎng)絡(luò),人們能夠?qū)崿F(xiàn)迅速交流同樣與其密切相關(guān)。
3 提高無線傳感器網(wǎng)絡(luò)安全的必要性
物聯(lián)網(wǎng)是一種新型產(chǎn)業(yè),廣泛用于網(wǎng)絡(luò)融合之中??梢詫o線網(wǎng)視作互聯(lián)網(wǎng)功能的延伸,又可以將物聯(lián)網(wǎng)作為一種重要的應(yīng)用。支持物聯(lián)網(wǎng)運(yùn)行的基礎(chǔ)就是傳感網(wǎng)技術(shù)。無線傳感器網(wǎng)絡(luò)在物聯(lián)網(wǎng)的環(huán)境下,可以有效實(shí)現(xiàn)對(duì)信息的搜集與處理,再為用戶提供所需內(nèi)容[1]。無線傳感器網(wǎng)絡(luò)會(huì)有其固定的監(jiān)測區(qū)域,主要是利用多個(gè)傳感器節(jié)點(diǎn)進(jìn)行工作。傳感器網(wǎng)絡(luò)與物聯(lián)網(wǎng)的融合是傳感器行業(yè)實(shí)現(xiàn)可持續(xù)發(fā)展的關(guān)鍵,進(jìn)一步擴(kuò)大傳感器的應(yīng)用范圍。在這種情況下,就需要進(jìn)一步提高無線傳感器網(wǎng)絡(luò)的安全性。盡管傳感器網(wǎng)絡(luò)能夠?qū)崿F(xiàn)對(duì)信息的高效搜集與處理,但是其無線通信信道的安全性卻有待進(jìn)一步提高,防御措施不到位,致使網(wǎng)絡(luò)在運(yùn)行的過程中會(huì)面臨許多安全威脅與惡意攻擊。傳感器節(jié)點(diǎn)的工作環(huán)境十分惡劣,加之對(duì)各節(jié)點(diǎn)缺乏有效保護(hù),就可以給各路攻擊者以可乘之機(jī),只需采取有效手段即可手機(jī)傳感器節(jié)點(diǎn)的信息,并對(duì)信息進(jìn)行篡改。由此可見,提高無線網(wǎng)絡(luò)傳感器的安全很有必要。
4 物聯(lián)網(wǎng)環(huán)境下的無線傳感器網(wǎng)絡(luò)分析
4.1 網(wǎng)絡(luò)通信協(xié)議
為了保證網(wǎng)絡(luò)通信正常進(jìn)行,就要結(jié)合網(wǎng)絡(luò)協(xié)議的各項(xiàng)要求,合理控制網(wǎng)絡(luò)。如果網(wǎng)絡(luò)通信協(xié)議不完善,不統(tǒng)一,就會(huì)影響網(wǎng)絡(luò)正常運(yùn)行,導(dǎo)致信息無法順利傳輸。因此,必須要明確網(wǎng)絡(luò)通信協(xié)議,完善協(xié)議內(nèi)容,明確各項(xiàng)規(guī)定,為物聯(lián)網(wǎng)環(huán)境下的無線傳感器網(wǎng)絡(luò)通信運(yùn)行提供有效參考依據(jù)。首先,為了更好地傳輸各類信息,要完善TCP和IP協(xié)議[2]。第二,進(jìn)一步完善路由協(xié)議。第三,為了避免節(jié)點(diǎn)消耗,要加強(qiáng)對(duì)每個(gè)節(jié)點(diǎn)的高效利用,依據(jù)路由協(xié)議要求,提高網(wǎng)絡(luò)傳輸效率。進(jìn)行信息與數(shù)據(jù)處理時(shí),要進(jìn)一步完善網(wǎng)絡(luò)協(xié)議和路由協(xié)議規(guī)定內(nèi)容。由于數(shù)據(jù)處理工作至關(guān)重要,因此,必須要滿足無線傳感器網(wǎng)絡(luò)與物聯(lián)網(wǎng)的需求。
4.2 網(wǎng)絡(luò)拓?fù)淇刂?/p>
進(jìn)行網(wǎng)絡(luò)拓?fù)淇刂茣r(shí),首先要對(duì)網(wǎng)絡(luò)進(jìn)行物理布局,使網(wǎng)絡(luò)結(jié)構(gòu)能夠?qū)崿F(xiàn)有序銜接,發(fā)揮出傳輸設(shè)備的作用。為了保證網(wǎng)絡(luò)拓?fù)涞暮侠硇裕鸵Y(jié)合網(wǎng)絡(luò)運(yùn)行的實(shí)際情況,采取有效手段提高信息傳輸效率??赏ㄟ^節(jié)點(diǎn)對(duì)線路中的冗余部分一一消除,最大程度保證傳輸質(zhì)量。保證網(wǎng)絡(luò)拓?fù)浜侠?,還要對(duì)其進(jìn)行有效控制,便于無線傳感器網(wǎng)絡(luò)正常運(yùn)行。傳感器的節(jié)點(diǎn)可用對(duì)網(wǎng)絡(luò)節(jié)點(diǎn)進(jìn)行控制,這樣就形成有層次感的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),實(shí)現(xiàn)信息高效傳輸。
4.3 網(wǎng)絡(luò)安全技術(shù)
毫無疑問,在無線傳感器網(wǎng)絡(luò)中,安全問題必須要放在第一位。盡管物聯(lián)網(wǎng)技術(shù)正在不斷進(jìn)步,人們在交流時(shí)會(huì)變得更加方便,但卻很容易泄露隱私,或者出現(xiàn)信息被盜取的情況。這主要就是由于網(wǎng)絡(luò)安全不完善。在無線傳感器網(wǎng)絡(luò)中具有相對(duì)完善的安全機(jī)制,這樣就可以保證信息在傳輸?shù)倪^程中能夠得到有效保護(hù)。同時(shí),先進(jìn)的網(wǎng)絡(luò)加密技術(shù)可以為信息傳輸架設(shè)“雙保險(xiǎn)”。此外,還有水印技術(shù)、消息認(rèn)證等多種先進(jìn)的網(wǎng)絡(luò)安全技術(shù)為無線傳感器網(wǎng)絡(luò)安全保駕護(hù)航[3]。
4.4 網(wǎng)絡(luò)定位技術(shù)
網(wǎng)絡(luò)定位技術(shù)能夠?qū)崿F(xiàn)精確定位,滿足用戶需求。網(wǎng)絡(luò)定位技術(shù)體現(xiàn)出網(wǎng)絡(luò)信息的交互特征,常見的技術(shù)是GPS。該技術(shù)能夠?qū)δ繕?biāo)位置實(shí)現(xiàn)準(zhǔn)確定位,只不過,由于GPS涉及諸多問題,其應(yīng)用范圍比較狹窄,更多是在專有的客戶端上發(fā)揮作用。無線傳感器網(wǎng)絡(luò)能夠?qū)崿F(xiàn)精確定位,應(yīng)用成本低,可大大滿足用戶需求[4]。無線傳感器網(wǎng)絡(luò)主要是利用測距定位與非測距定位法鎖定目標(biāo)位置,不過,這兩種方式各有利弊。前者成本高,定位十分精確;后者成本低,定位精確度遠(yuǎn)遜于前者。
4.5 數(shù)據(jù)融合技術(shù)
無線傳感器網(wǎng)絡(luò)要借助先進(jìn)的數(shù)據(jù)融合技術(shù)實(shí)現(xiàn)對(duì)數(shù)據(jù)的融合與控制。為了實(shí)現(xiàn)資源的有效配置,可利用節(jié)點(diǎn)實(shí)現(xiàn)配置,為數(shù)據(jù)融合技術(shù)的應(yīng)用提供多重保障。無線傳感器網(wǎng)絡(luò)可以對(duì)不同應(yīng)用場景和控制對(duì)象的不同節(jié)點(diǎn)傳輸數(shù)據(jù)進(jìn)行融合,最大程度提高數(shù)據(jù)傳輸效果,滿足用戶需求。由于節(jié)點(diǎn)的成本較低,因此,可直接利用節(jié)點(diǎn)融合數(shù)據(jù),剔除無用信息,保證數(shù)據(jù)傳輸更加順利。
5 無線傳感器網(wǎng)絡(luò)特征
物聯(lián)網(wǎng)之所以得到飛速發(fā)展,除了得益于互聯(lián)網(wǎng)的大力支持外,還離不開無線傳感器網(wǎng)絡(luò)的作用。無線傳感器網(wǎng)絡(luò)可以實(shí)現(xiàn)與互聯(lián)網(wǎng)的無縫對(duì)接,迅速適應(yīng)互聯(lián)網(wǎng)的安全機(jī)制要求,不妨礙信息正常傳輸,并且,這一類網(wǎng)絡(luò)有自身的特點(diǎn),從而保證物聯(lián)網(wǎng)具備更多功能。
5.1 節(jié)點(diǎn)能量不足
在無線傳感器網(wǎng)絡(luò)中,節(jié)點(diǎn)數(shù)量很多,分布范圍廣,加之體積小,成本低,面臨的環(huán)境比較復(fù)雜,在運(yùn)行的過程中,很容易出現(xiàn)各種問題,或者因能量不足而直接報(bào)廢。支持節(jié)點(diǎn)工作的電池不能及時(shí)更換,也無法充電,如果節(jié)點(diǎn)電池大規(guī)模沒電,就意味著網(wǎng)絡(luò)會(huì)出現(xiàn)問題。
5.2 新舊節(jié)點(diǎn)交替帶來多種變化
傳感器的節(jié)點(diǎn)會(huì)在特定的監(jiān)測區(qū)域中發(fā)揮作用。這些景點(diǎn)大多分布得較為密集,數(shù)量極大,只為獲得更加精準(zhǔn)的信息,從而滿足用戶的需求。由于節(jié)點(diǎn)的能量有限,成本低廉,在原有的節(jié)點(diǎn)基礎(chǔ)之上,會(huì)不斷添加新的節(jié)點(diǎn)。當(dāng)舊的節(jié)點(diǎn)報(bào)廢后,雖然新的節(jié)點(diǎn)可以繼續(xù)發(fā)揮作用,但還是會(huì)改變無線通信鏈路寬帶,影響信息傳輸?shù)耐〞承裕瑥亩鴮?dǎo)致網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)發(fā)生變化[5]。
5.3 任務(wù)型網(wǎng)絡(luò)
無線傳感器利主要是利用感知功能實(shí)現(xiàn)對(duì)數(shù)據(jù)的傳輸和處理,通過傳感器節(jié)點(diǎn)實(shí)現(xiàn)對(duì)數(shù)據(jù)的一系列處理,融入先進(jìn)的數(shù)據(jù)融合技術(shù)提高信息傳輸?shù)耐〞承?。無線傳感器的網(wǎng)絡(luò)的布置與開展與網(wǎng)絡(luò)設(shè)備的預(yù)設(shè)有直接關(guān)系,節(jié)點(diǎn)的能夠利用網(wǎng)絡(luò)協(xié)議與分布式算法協(xié)調(diào)工作,保證網(wǎng)絡(luò)順利運(yùn)行。這充分體現(xiàn)出無線傳感器網(wǎng)絡(luò)的任務(wù)型特點(diǎn)。
5.4 利用無線信道實(shí)現(xiàn)通信
無線傳感器網(wǎng)絡(luò)的通信渠道離不開無線信道,因此,在布置節(jié)點(diǎn)時(shí),一般會(huì)選擇開放程度比較強(qiáng)的區(qū)域中,從而進(jìn)一步提高網(wǎng)絡(luò)的安全性與可靠性。
6 無線傳感器網(wǎng)絡(luò)的安全要求
為了提高無線傳感網(wǎng)絡(luò)的安全性,就要了解其使用的意義和價(jià)值。由于大量節(jié)點(diǎn)部署在較差的環(huán)境下,因此,要提高安全系數(shù),實(shí)現(xiàn)節(jié)點(diǎn)安全通信。傳統(tǒng)的安全技術(shù)已不能滿足現(xiàn)代無線傳感器網(wǎng)絡(luò)的運(yùn)行,一是因?yàn)闊o線傳感器網(wǎng)絡(luò)涉及多種資源,二是由于無線傳感器網(wǎng)絡(luò)有其獨(dú)有的特點(diǎn),以及對(duì)安全的特定要求。
6.1 完善的認(rèn)證機(jī)制
如果傳感器網(wǎng)絡(luò)的認(rèn)證機(jī)制不完善,就會(huì)給攻擊者以可乘之機(jī),在不通過認(rèn)證的情況下攻擊網(wǎng)絡(luò)。因此,在網(wǎng)絡(luò)中要設(shè)置完善的認(rèn)證機(jī)制,保證發(fā)送和接收節(jié)點(diǎn)與通信節(jié)點(diǎn)實(shí)現(xiàn)彼此通信。
6.2 健全的保密機(jī)制
無線傳感器網(wǎng)絡(luò)在進(jìn)行信息傳輸?shù)倪^程中,需要加強(qiáng)通信的保密性,這樣才能保證數(shù)據(jù)不回被其他節(jié)點(diǎn)破解和讀取。要進(jìn)一步完善保密機(jī)制,保證消息以加密的方式發(fā)送到信道中,使信息可以得到完整傳輸,不會(huì)遭到泄露[6]。
6.3 可擴(kuò)展性
部署節(jié)點(diǎn)時(shí),網(wǎng)絡(luò)強(qiáng)大的可擴(kuò)展性可以使節(jié)點(diǎn)部署數(shù)量不斷提高,從而進(jìn)一步擴(kuò)大網(wǎng)絡(luò)規(guī)模。同時(shí),在增加節(jié)點(diǎn)時(shí),還不會(huì)增加通信開銷,保證網(wǎng)絡(luò)安全。
6.4 信息的完整性
在無線傳感器網(wǎng)絡(luò)中不僅要設(shè)置完善的認(rèn)證機(jī)制與保密機(jī)制,還要對(duì)數(shù)據(jù)的完整性進(jìn)行鑒別。通常會(huì)采用消息認(rèn)證碼的方式確認(rèn)信息的真實(shí)性。當(dāng)前,無線傳感器網(wǎng)絡(luò)的安全問題主要體現(xiàn)在接收人員無法確定數(shù)據(jù)與信息是否正確,也無法斷定信息在傳輸過程中是否有惡意節(jié)點(diǎn)的攔截,導(dǎo)致信息被篡改。也就是說,提高無線傳感器網(wǎng)絡(luò)的安全不僅要防止攻擊者,還要對(duì)信息傳輸過程的節(jié)點(diǎn)進(jìn)行控制,保證數(shù)據(jù)完整,顯而易見,消息認(rèn)證碼是一種有效的檢驗(yàn)方式。
7 提高無線傳感器網(wǎng)絡(luò)安全建議
7.1 分析網(wǎng)絡(luò)安全功能,應(yīng)用加密技術(shù)
為了提高無線傳感器網(wǎng)絡(luò)安全,就要在滿足用戶需求的前提下,加強(qiáng)對(duì)網(wǎng)絡(luò)安全的維護(hù)。要明確無線傳感器的安全功能集,再對(duì)網(wǎng)絡(luò)安全的功能進(jìn)行分析,保證功能完善。要分析攻擊者的行為,了解其攻擊的手法,這樣就可以采取有效的對(duì)策。常見的攻擊方式是通過接收機(jī)竊聽無線傳感器網(wǎng)絡(luò)系統(tǒng),對(duì)信息進(jìn)行盜取和篡改。因此,要采取道高一尺魔高一丈的方法加密無線傳感器,提高網(wǎng)絡(luò)通信數(shù)據(jù)的安全,避免攻擊者竊聽、盜取信息,降低損失[7]。
將加密技術(shù)與無線傳感器網(wǎng)絡(luò)相結(jié)合就能夠避免供給人員竊聽無線鏈路。數(shù)據(jù)鏈路中的內(nèi)容還可以阻止攻擊者篡改網(wǎng)絡(luò)信息。在網(wǎng)絡(luò)層中應(yīng)用加密技術(shù),可以保護(hù)路由不會(huì)被篡改。除了加密技術(shù)之外,還有多種多樣的認(rèn)證技術(shù)與密鑰管理相結(jié)合,保證數(shù)據(jù)得到高效、完整傳輸,提高信息安全。在采用加密等技術(shù)時(shí),要考慮到節(jié)點(diǎn)中的資源限制問題,可采用輕量化計(jì)算方法。
7.2 提高路由安全,應(yīng)用認(rèn)證技術(shù)
在無線傳感器網(wǎng)絡(luò)安全中,需要進(jìn)一步提高路由安全。路由是網(wǎng)絡(luò)中的基礎(chǔ)設(shè)備,工作人員要設(shè)置完善的路由協(xié)議,提高路由對(duì)各路攻擊的抵抗能力,進(jìn)一步保證網(wǎng)絡(luò)安全運(yùn)行。設(shè)置安全路由時(shí),要遵循完善的安全機(jī)制,比如廣播半徑限制、信任模型等。
除了路由安全之外,還要在無線傳感器網(wǎng)絡(luò)中應(yīng)用先進(jìn)的認(rèn)證技術(shù)。目前,認(rèn)證技術(shù)主要包括兩種:第一種是信息認(rèn)證技術(shù),該技術(shù)主要是確定信息源的身份、信息的完整性;避免信息源身份非法,或者信息在中間節(jié)點(diǎn)處被偽造和篡改;第二種是實(shí)體認(rèn)證技術(shù),該技術(shù)主要是對(duì)路由進(jìn)行保護(hù),提高路由安全,避免非法節(jié)點(diǎn)侵占路由,篡改信息。實(shí)體認(rèn)證主要包括直接確定法和間接確認(rèn)法。直接確認(rèn)主要是確定可信任節(jié)點(diǎn)后,直接將其添加即可;間接確認(rèn)主要是判斷其他節(jié)點(diǎn)確認(rèn)節(jié)點(diǎn)是否可信。在應(yīng)用認(rèn)證技術(shù)時(shí),同樣需要采取輕量化算法。
8 結(jié)束語
無線傳感器網(wǎng)絡(luò)在物聯(lián)網(wǎng)中起到非常重要的作用,需要高度重視這一網(wǎng)絡(luò)的應(yīng)用安全,實(shí)現(xiàn)對(duì)信息的安全傳輸與接收。目前,無線傳感器網(wǎng)絡(luò)還出于進(jìn)一步發(fā)展過程中,其安全性有待進(jìn)一步提升,該文通過分析物聯(lián)網(wǎng)環(huán)境下的無線傳感器網(wǎng)絡(luò)安全問題與措施,指出加密技術(shù)與認(rèn)證技術(shù)應(yīng)用的必要性,旨在規(guī)避攻擊者對(duì)網(wǎng)絡(luò)形成的攻擊行為與數(shù)據(jù)篡改行為,實(shí)現(xiàn)無線傳感器網(wǎng)絡(luò)安全運(yùn)行。
參考文獻(xiàn):
[1] 汪爍, 丁露. 物聯(lián)網(wǎng)無線傳感器網(wǎng)絡(luò)標(biāo)準(zhǔn)化現(xiàn)狀與需求分析[J]. 中國標(biāo)準(zhǔn)化, 2018(21): 69-73, 79.
[2] 薛國超. 無線傳感器網(wǎng)絡(luò)與物聯(lián)網(wǎng)的應(yīng)用研究[J]. 智能建筑與智慧城市, 2018(9): 71-72.
[3] 吳健. 物聯(lián)網(wǎng)技術(shù)在安全管理中的應(yīng)用[J]. 信息系統(tǒng)工程, 2018(9): 78.
[4] 徐拓. 面向物聯(lián)網(wǎng)的無線傳感器網(wǎng)絡(luò)研究[J]. 時(shí)代農(nóng)機(jī), 2018, 45(7): 249.
[5] 顧鵬. 一種物聯(lián)網(wǎng)無線傳感器網(wǎng)絡(luò)數(shù)據(jù)包路由轉(zhuǎn)發(fā)設(shè)計(jì)[J]. 信息與電腦:理論版, 2018(12): 3-6.
[6] 李剛. 船舶無線傳感器網(wǎng)絡(luò)中物聯(lián)網(wǎng)技術(shù)的應(yīng)用[J]. 艦船科學(xué)技術(shù), 2018, 40(6): 178-180.
[7] 易月娥. 面向物聯(lián)網(wǎng)的無線傳感器網(wǎng)絡(luò)關(guān)鍵技術(shù)研究[J]. 長沙民政職業(yè)技術(shù)學(xué)院學(xué)報(bào), 2017, 24(4): 118-121.
【通聯(lián)編輯:謝媛媛】