⑴ 無線感測器網路的特點及關鍵技術
無線感測器網路的特點及關鍵技術
無線感測器網路被普遍認為是二十一世紀最重要的技術之一,是目前計算機網路、無線通信和微電子技術等領域的研究熱點。下面我為大家搜索整理了關於無線感測器網路的特點及關鍵技術,歡迎參考閱讀!
一、無線感測器網路的特點
與其他類型的無線網路相比,感測器網路有著鮮明的特徵。其主要特點可以歸納如下:
(一)感測器節點能量有限。當前感測器通常由內置的電池提供能量,由於體積受限,因而其攜帶的能量非常有限。如何使感測器節點有限的能量得到高效的利用,延長網路生存周期,這是感測器網路面臨的首要挑戰。
(二)通信能力有限。無線通信消耗的能量與通信距離的關系為E=kdn。其中,參數n的取值為2≤n≤4,n的取值與許多因素有關。但是不管n具體的取值,n的取值范圍一旦確定,就表明,無線通信的能耗是隨著距離的增加而更加急劇地增加的。因此,在滿足網路連通性的要求下,應盡量採用多跳通信,減少單跳通信的距離。通常,感測器節點的通信范圍在100m內。
(三)計算、存儲和有限。一方面為了滿足部署的要求,感測器節點往往體積小;另一方面出於成本控制的目的`,節點的價格低廉。這些因素限制了節點的硬體資源,從而影響到它的計算、存儲和通信能力。
(四)節點數量多,密度高,覆蓋面積廣。為了能夠全面准確的監測目標,往往會將成千上萬的感測器節點部署在地理面積很大的區域內,而且節點密度會比較大,甚至在一些小范圍內採用密集部署的方式。這樣的部署方式,可以讓網路獲得全面的數據,提高信息的可靠性和准確性。
(五)自組織。感測器網路部署的區域往往沒有基礎設施,需要依靠感測器節點協同工作,以自組織的方式進行網路的配置和管理。
(六)拓撲結構動態變化。感測器網路的拓撲結構通常是動態變化的,例如部分節點故障或電量耗盡退出網路,有新的節點被部署並加入網路,為節約能量節點在工作和休眠狀態間進行切換,周圍環境的改變造成了無線通信鏈路的變化,以及感測器節點的移動等都會導致感測器網路拓撲結構發生變化。
(七)感知數據量巨大。感測器網路節點部署范圍大、數量多,且網路中的每個感測器通常都產生較大的流式數據並具有實時性,因此網路中往往存在數量巨大的實時數據流。受感測器節點計算、存儲和帶寬等資源的限制,需要有效的分布式數據流管理、查詢、分析和挖掘方法來對這些數據流進行處理。
(八)以數據為中心。對於感測器網路的用戶而言,他們感興趣的是獲取關於特定監測目標的真實可靠的數據。在使用感測器網路時,用戶直接使用其關注的事件作為任務提交給網路,而不是去訪問具有某個或某些地址標識的節點。感測器網路中的查詢、感知、傳輸都是以數據為中心展開的。
(九)感測器節點容易失效。由於感測器網路應用環境的特殊性以及能量等資源受限的原因,感測器節點失效(如電池能量耗盡等)的概率遠大於傳統無線網路節點。因此,需要研究如何提高數據的生存能力、增強網路的健壯性和容錯性以保證部分感測器節點的損壞不會影響到全局任務的完成。此外,對於部署在事故和自然災害易發區域的無線感測器網路,還需要進一步研究當事故和災害導致大部分感測器節點失效時如何最大限度地將網路中的數據保存下來,以提供給災害救援和事故原因分析等使用。
二、關鍵技術
無線感測器網路作為當今信息領域的研究熱點,設計多學科交叉的研究領域,有非常多的關鍵技術有待研究和發現,下面列舉若干。
(一)網路拓撲控制。通過拓撲控制自動生成良好的拓撲結構,能夠提高路由協議和MAC協議的效率,可為數據融合、時間同步和目標定位等多方面奠定基礎,有利於節省能量,延長網路生存周期。所以拓撲控制是無線感測器網路研究的核心技術之一。目前,拓撲控制主要研究的問題是在滿足網路連通度的前提下,通過功率控制或骨幹網節點的選擇,剔除節點之間不必要的通信鏈路,生成一個高效的數據轉發網路拓撲結構。
(二)介質訪問控制(MAC)協議。在無線感測器網路中,MAC協議決定無線信道的使用方式,在感測器節點之間分配有限的無線通信資源,用來構建感測器網路系統的底層基礎結構。MAC協議處於感測器網路協議的底層部分,對感測器網路的性能有較大影響,是保證無線感測器網路高效通信的關鍵網路協議之一。感測器網路的強大功能是由眾多節點協作實現的。多點通信在局部范圍需要MAC協議協調其間的無線信道分配,在整個網路范圍內需要路由協議選擇通信路徑。
在設計MAC協議時,需要著重考慮以下幾個方面:
(1)節省能量。感測器網路的節點一般是以干電池、紐扣電池等提供能量,能量有限。
(2)可擴展性。無線感測器網路的拓撲結構具有動態性。所以MAC協議也應具有可擴展性,以適應這種動態變化的拓撲結構。
(3)網路效率。網路效率包括網路的公平性、實時性、網路吞吐量以及帶寬利用率等。
(三)路由協議。感測器網路路由協議的主要任務是在感測器節點和Sink節點之間建立路由以可靠地傳遞數據。由於感測器網路與具體應用之間存在較高的相關性,要設計一種通用的、能滿足各種應用需求的路由協議是困難的,因而人們研究並提出了許多路由方案。
(四)定位技術。位置信息是感測器節點採集數據中不可或缺的一部分,沒有位置信息的監測消息可能毫無意義。節點定位是確定感測器的每個節點的相對位置或絕對位置。節點定位分為集中定位方式和分布定位方式。定位機制也必須要滿足自組織性,魯棒性,能量高效和分布式計算等要求。
(五)數據融合。感測器網路為了有效的節省能量,可以在感測器節點收集數據的過程中,利用本地計算和存儲能力將數據進行融合,取出冗餘信息,從而達到節省能量的目的。
(六)安全技術。安全問題是無線感測器網路的重要問題。由於採用的是無線傳輸信道,網路存在偷聽、惡意路由、消息篡改等安全問題。同時,網路的有限能量和有限處理、存儲能力兩個特點使安全問題的解決更加復雜化了。
;⑵ 無線感測器網路的優缺點
一、優點
(1) 數據機密性
數據機密性是重要的網路安全需求,要求所有敏感信息在存儲和傳輸過程中都要保證其機密性,不得向任何非授權用戶泄露信息的內容。
(2)數據完整性
有了機密性保證,攻擊者可能無法獲取信息的真實內容,但接收者並不能保證其收到的數據是正確的,因為惡意的中間節點可以截獲、篡改和干擾信息的傳輸過程。通過數據完整性鑒別,可以確保數據傳輸過程中沒有任何改變。
(3) 數據新鮮性
數據新鮮性問題是強調每次接收的數據都是發送方最新發送的數據,以此杜絕接收重復的信息。保證數據新鮮性的主要目的是防止重放(Replay)攻擊。
二、缺點
根據網路層次的不同,無線感測器網路容易受到的威脅:
(1)物理層:主要的攻擊方法為擁塞攻擊和物理破壞。
(2)鏈路層:主要的攻擊方法為碰撞攻擊、耗盡攻擊和非公平競爭。
(3)網路層:主要的攻擊方法為丟棄和貪婪破壞、方向誤導攻擊、黑洞攻擊和匯聚節點攻擊。
(4)傳輸層:主要的攻擊方法為泛洪攻擊和同步破壞攻擊。
(2)無線感測網路面臨的挑戰有哪些擴展閱讀:
一、相關特點
(1)組建方式自由。
無線網路感測器的組建不受任何外界條件的限制,組建者無論在何時何地,都可以快速地組建起一個功能完善的無線網路感測器網路,組建成功之後的維護管理工作也完全在網路內部進行。
(2)網路拓撲結構的不確定性。
從網路層次的方向來看,無線感測器的網路拓撲結構是變化不定的,例如構成網路拓撲結構的感測器節點可以隨時增加或者減少,網路拓撲結構圖可以隨時被分開或者合並。
(3)控制方式不集中。
雖然無線感測器網路把基站和感測器的節點集中控制了起來,但是各個感測器節點之間的控制方式還是分散式的,路由和主機的功能由網路的終端實現各個主機獨立運行,互不幹涉,因此無線感測器網路的強度很高,很難被破壞。
(4)安全性不高。
無線感測器網路採用無線方式傳遞信息,因此感測器節點在傳遞信息的過程中很容易被外界入侵,從而導致信息的泄露和無線感測器網路的損壞,大部分無線感測器網路的節點都是暴露在外的,這大大降低了無線感測器網路的安全性。
二、組成結構
無線感測器網路主要由三大部分組成,包括節點、感測網路和用戶這3部分。其中,節點一般是通過一定方式將節點覆蓋在一定的范圍,整個范圍按照一定要求能夠滿足監測的范圍。
感測網路是最主要的部分,它是將所有的節點信息通過固定的渠道進行收集,然後對這些節點信息進行一定的分析計算,將分析後的結果匯總到一個基站,最後通過衛星通信傳輸到指定的用戶端,從而實現無線感測的要求。
⑶ 設計無線感測器網路的節點部署方案時必須考慮哪些問題
設計無線感測器網路節點需要遵循以下幾個主要的原則。
(1)微型化與低成本
由於無線感測器網路節點數量大,只有實現節點的微型化與低成本才有可能大規模部署與應用。因此節點的微型化與低成本一直是研究人員追求的主要目標之一。對於目標跟蹤與位置服務一類的應用來說,部署的無線感測器節點越密,定位精度就越高。對於醫療監控類的應用來說,微型節點容易被穿戴。實現節點的微型化與低成本需要考慮硬體與軟體兩個方面的因素,而關鍵是研製專用的片上系統(System on Chip,SoC)晶元。對於傳統的個人計算機,內存2GB、硬碟100GB已經是常見的配置,而一個典型的無線感測器節點的內存只有4kB、程序存儲空間只有10kB。正是因為感測器節點硬體配置的限制,所以節點的操作系統、應用軟體結構的設計與軟體編程都必須注意節約計算資源,不能夠超出節點硬體可能支持的范圍。
(2)低功耗
感測器節點在使用過程中受到電池能量的限制。在實際應用中,通常要求感測器節點數量很多,但是每個節點的體積很小,攜帶的電池能量十分有限。同時,由於無線感測器網路的節點數量多、成本低廉、部署區域的環境復雜,有些區域甚至人員不能到達,因此感測器節點通過更換電池來補充能源是不現實的。如何高效使用有限的電池能量,來最大化網路生命周期是無線感測器網路面臨的最大的挑戰。
感測器節點消耗能量的模塊包括:感測器模塊、處理器模塊和無線通信模塊。隨著集成電路工藝的進步,處理器和感測器模塊的功耗變得很低。圖2-43給出了感測器節點各部分能量消耗情況。從圖中可以看出,感測器節點能量的絕大部分消耗在無線通信模塊。感測器節點發送信息消耗的電能比計算更大,傳輸1bit信號到相距100m的其他節點需要的能量相當於執行3000條計算指令消耗的能量。
圖2-43感測器節點各部分能量消耗情況無線通信模塊存在四種狀態:發送、接收、空閑和休眠。無線通信模塊在空閑狀態一直監聽無線信道的使用情況,檢查是否有數據發送給自己,而在休眠狀態則關閉通信模塊。從圖中可以看到,無線通信模塊在發送狀態的能量消耗最大;在空閑狀態和接收狀態的能量消耗接近,但略少於發送狀態的能量消耗;在休眠狀態的能量消耗最少。為讓網路通信更有效率,必須減少不必要的轉發和接收,不需要通信時盡快進入休眠狀態,這是設計無線感測器網路協議時需要重點考慮的問題。
(3)靈活性與可擴展性
無線感測器網路節點的靈活性與可擴展性表現在適應不同的應用系統,或部署在不同的應用場景中。例如,感測器節點可以用於森林防火的無線感測器網路中,也可以用於天然氣管道安全監控的無線感測器網路中;可以用於沙漠乾旱環境下天然氣管道安全監控,也可以用於沼澤地潮濕環境的安全監控;可以適應單一聲音感測器精確位置測量的應用,也可以適應溫度、濕度與聲音等多種感測器的應用;節點可以按照不同的應用需求,將不同的功能模塊自由配置到系統中,而不需重新設計新的感測器節點;節點的硬體設計必須考慮提供的外部介面,可以方便地在現有的節點上直接接入新的感測器。軟體設計必須考慮到可裁剪,可以方便地擴充功能,可以通過網路自動更新應用軟體。
(4)魯棒性
普通的計算機或PDA、智能手機可以通過經常性的人機交互來保證系統的正常運行。而無線感測器節點與傳統信息設備最大的區別是無人值守,一旦大量無線感測器節點被飛機拋灑或人工安置後,就需要獨立運行。即使是用於醫療健康的可穿戴節點,也需要獨立工作,使用者無法與其交互。對於普通的計算機,如果出現故障,人們可以通過重啟來恢復系統的工作狀態。而在無線感測器網路的設計中,如果一個節點崩潰,那麼剩餘的節點將按照自組網的思路,重新組成具有新拓撲的自組網。當剩餘的節點不能夠組成新的網路時,這個無線感測器網路就失效了。因此感測器節點的魯棒性是實現無線感測器網路長時間工作重要的保證。更多http://www.big-bit.com/news/list-75.html
⑷ 無線感測網路相關技術,有哪些安全風險
我這總結了4點
1 信息重放
在安全防範不足的情況下,很容易受到中間人利用非法AP進行對客戶端和AP的雙重欺騙,竊取和篡改連接無線網路的用戶的上網信息
2 網路竊聽
一般來說,大多數網路的通信都是以明文(不加密)的格式出現,就會使無線覆蓋范圍內的不法攻擊者可以乘機監視並破解(讀取)通信。
3 惡意軟體傳播
黑客可以受益於一個軟體漏洞,這是一個安全漏洞。他們可以寫此漏洞的特定代碼,以便插入惡意軟體到用戶的設備。
4 惡意的熱點
網路犯罪分子打開網路,就好像它們是公共網路,因為它們具有類似名稱的公共WiFi。由於用戶通過思考,他們是公開的,自由連接這些熱點,他們的信息可以通過網路罪犯可以看出。
⑸ 無線網路面臨哪些安全威脅
無線網路安全並不是一個獨立的問題,企業需要認識到應該在幾條戰線上對付攻擊者,但有許多威脅是無線網路所獨有的,下面是學習啦小編整理的一些關於無線網路存在的威脅的相關資料,供你參考。
企業無線網路所面臨的安全威脅
1、插入攻擊
插入攻擊以部署非授權的設備或創建新的無線網路為基礎,這種部署或創建往往沒有經過安全過程或安全檢查。可對接入點進行配置,要求客戶端接入時輸入口令。如果沒有口令,入侵者就可以通過啟用一個無線客戶端與接入點通信,從而連接到內部網路。但有些接入點要求的所有客戶端的訪問口令竟然完全相同。這是很危險的。
2、漫遊攻擊者
攻擊者沒有必要在物理上位於企業建築物內部,他們可以使用網路掃描器,如Netstumbler等工具。可以在移動的交通工具上用筆記本電腦或其它移動設備嗅探出無線網路,這種活動稱為「wardriving 」 ; 走在大街上或通過企業網站執行同樣的任務,這稱為「warwalking」。
3、欺詐性接入點
所謂欺詐性接入點是指在未獲得無線網路所有者的許可或知曉的情況下,就設置或存在的接入點。一些雇員有時安裝欺詐性接入點,其目的是為了避開公司已安裝的安全手段,創建隱蔽的無線網路。這種秘密網路雖然基本上無害,但它卻可以構造出一個無保護措施的網路,並進而充當了入侵者進入企業網路的開放門戶。
4、雙面惡魔攻擊
這種攻擊有時也被稱為「無線釣魚」,雙面惡魔其實就是一個以鄰近的網路名稱隱藏起來的欺詐性接入點。雙面惡魔等待著一些盲目信任的用戶進入錯誤的接入點,然後竊取個別網路的數據或攻擊計算機。
5、竊取網路資
有些用戶喜歡從鄰近的無線網路訪問互聯網,即使他們沒有什麼惡意企圖,但仍會佔用大量的網路帶寬,嚴重影響網路性能。而更多的不速之客會利用這種連接從公司范圍內發送郵件,或下載盜版內容,這會產生一些法律問題。
6、對無線通信的劫持和監視
正如在有線網路中一樣,劫持和監視通過無線網路的網路通信是完全可能的。它包括兩種情況,一是無線數據包分析,即熟練的攻擊者用類似於有線網路的技術捕獲無線通信。其中有許多工具可以捕獲連接會話的最初部分,而其數據一般會包含用戶名和口令。攻擊者然後就可以用所捕獲的信息來冒稱一個合法用戶,並劫持用戶會話和執行一些非授權的命令等。第二種情況是廣播包監視,這種監視依賴於集線器,所以很少見。
當然,還有其它一些威脅,如客戶端對客戶端的攻擊(包括拒絕服務攻擊)、干擾、對加密系統的攻擊、錯誤的配置等,這都屬於可給無線網路帶來風險的因素。
(1)加密密文頻繁被破早已不再安全
曾幾何時無線通訊最牢靠的安全方式就是針對無線通訊數據進行加密,加密方式種類也很多,從最基本的WEP加密到WPA加密。然而這些加密方式被陸續破解,首先是WEP加密技術被黑客在幾分鍾內破解;繼而在11月國外研究員將WPA加密方式中TKIP演算法逆向還原出明文。
WEP與WPA加密都被破解,這樣就使得無線通訊只能夠通過自己建立Radius驗證伺服器或使用WPA2來提高通訊安全了。不過WPA2並不是所有設備都支持的。
(2)無線數據sniffer讓無線通訊毫無隱私
另一個讓用戶最不放心的就是由於無線通訊的靈活性,只要有信號的地方入侵者就一定可以通過專業無線數據sniffer類工具嗅探出無線通訊數據包的內容,不管是加密的還是沒有加密的,藉助其他手段都可以查看到具體的通訊數據內容。像隱藏SSID信息,修改信號發射頻段等方法在無線數據sniffer工具面前都無濟於事。
然而從根本上杜絕無線sniffer又不太現實,畢竟信號覆蓋范圍廣泛是無線網路的一大特色。所以說無線數據sniffer讓無線通訊毫無隱私是其先天不安全的一個主要體現。
(3)修改MAC地址讓過濾功能形同虛設
雖然無線網路應用方面提供了諸如MAC地址過濾的功能,很多用戶也確實使用該功能保護無線網路安全,但是由於MAC地址是可以隨意修改的,通過注冊表或網卡屬性都可以偽造MAC地址信息。所以當通過無線數據sniffer工具查找到有訪問許可權MAC地址通訊信息後,就可以將非法入侵主機的MAC地址進行偽造,從而讓MAC地址過濾功能形同虛設。
⑹ 無線感測器網路面臨的挑戰有哪些
無線通信和低功耗嵌入式技術的飛速發展,孕育出無線感測器網路(Wireless Sensor Networks, WSN),並以其低功耗、低成本、分布式和自組織的特點帶來了信息感知的一場變革,無線感測器網路是由部署在監測區域內大量的廉價微型感測器節點,通過無線通信方式形成的一個多跳自組織網路。
信息安全
很顯然,現有的感測節點具有很大的安全漏洞,攻擊者通過此漏洞,可方便地獲取感測節點中的機密信息、修改感測節點中的程序代碼,如使得感測節點具有多個身份ID,從而以多個身份在感測器網路中進行通信,另外,攻擊還可以通過獲取存儲在感測節點中的密鑰、代碼等信息進行,從而偽造或偽裝成合法節點加入到感測網路中。一旦控制了感測器網路中的一部分節點後,攻擊者就可以發動很多種攻擊,如監聽感測器網路中傳輸的信息,向感測器網路中發布假的路由信息或傳送假的感測信息、進行拒絕服務攻擊等。
對策:由於感測節點容易被物理操縱是感測器網路不可迴避的安全問題,必須通過其它的技術方案來提高感測器網路的安全性能。如在通信前進行節點與節點的身份認證;設計新的密鑰協商方案,使得即使有一小部分節點被操縱後,攻擊者也不能或很難從獲取的節點信息推導出其它節點的密鑰信息等。另外,還可以通過對感測節點軟體的合法性進行認證等措施來提高節點本身的安全性能。
根據無線傳播和網路部署特點,攻擊者很容易通過節點間的傳輸而獲得敏感或者私有的信息,如:在使用WSN監控室內溫度和燈光的場景中,部署在室外的無線接收器可以獲取室內感測器發送過來的溫度和燈光信息;同樣攻擊者通過監聽室內和室外節點間信息的傳輸,也可以獲知室內信息,從而非法獲取出房屋主人的生活習慣等私密信息。[6]
對策:對傳輸信息加密可以解決竊聽問題,但需要一個靈活、強健的密鑰交換和管理方案,密鑰管理方案必須容易部署而且適合感測節點資源有限的特點,另外,密鑰管理方案還必須保證當部分節點被操縱後(這樣,攻擊者就可以獲取存儲在這個節點中的生成會話密鑰的信息),不會破壞整個網路的安全性。由於感測節點的內存資源有限,使得在感測器網路中實現大多數節點間端到端安全不切實際。然而在感測器網路中可以實現跳-跳之間的信息的加密,這樣感測節點只要與鄰居節點共享密鑰就可以了。在這種情況下,即使攻擊者捕獲了一個通信節點,也只是影響相鄰節點間的安全。但當攻擊者通過操縱節點發送虛假路由消息,就會影響整個網路的路由拓撲。解決這種問題的辦法是具有魯棒性的路由協議,另外一種方法是多路徑路由,通過多個路徑傳輸部分信息,並在目的地進行重組。
感測器網路是用於收集信息作為主要目的的,攻擊者可以通過竊聽、加入偽造的非法節點等方式獲取這些敏感信息,如果攻擊者知道怎樣從多路信息中獲取有限信息的相關演算法,那麼攻擊者就可以通過大量獲取的信息導出有效信息。一般感測器中的私有性問題,並不是通過感測器網路去獲取不大可能收集到的信息,而是攻擊者通過遠程監聽WSN,從而獲得大量的信息,並根據特定演算法分析出其中的私有性問題。因此攻擊者並不需要物理接觸感測節點,是一種低風險、匿名的獲得私有信息方式。遠程監聽還可以使單個攻擊者同時獲取多個節點的傳輸的信息。
對策:保證網路中的感測信息只有可信實體才可以訪問是保證私有性問題的最好方法,這可通過數據加密和訪問控制來實現;另外一種方法是限制網路所發送信息的粒度,因為信息越詳細,越有可能泄露私有性,比如,一個簇節點可以通過對從相鄰節點接收到的大量信息進行匯集處理,並只傳送處理結果,從而達到數據匿名化。
拒絕服務攻擊(DoS)
專門的拓撲維護技術研究還比較少,但相關研究結果表明優化的拓撲維護能有效地節省能量並延長網路生命周期,同時保持網路的基本屬性覆蓋或連通。本節中,根據拓撲維護決策器所選維護策略
在無線感測器網路的研究中,能效問題一直是熱點問題。當前的處理器以及無線傳輸裝置依然存在向微型化發展的空間,但在無線網路中需要數量更多的感測器,種類也要求多樣化,將它們進行鏈接,這樣會導致耗電量的加大。如何提高網路性能,延長其使用壽命,將不準確性誤差控制在最小將是下一步研究的問題。
採集與管理數據
在今後,無線感測器網路接收的數據量將會越來越大,但是當前的使用模式對於數量龐大的數據的管理和使用能力有限。如何進一步加快其時空數據處理和管理的能力,開發出新的模式將是非常有必要的。
無線通訊的標准問題
標準的不統一會給無線感測器網路的發展帶來障礙,在接下來的發展中,要開發出無線通訊標准。
⑺ 無線網路存在的主要問題是什麼
無線區域網雖然解決了有線區域網無法克服的困難,擁有很多優勢,但與有線區域網相比,仍然有不足之處。
1。無線區域網速率較慢,一般容易受到干擾,功率受限。
2。完全分布型無線網結構復雜、成本高並存在多路徑干擾。
3。安全性低,容易遭受竊聽和干擾、冒充、欺騙等形式的攻擊。
⑻ 無線網路安全威脅有哪些
1、別人用你的網路,(包年上網)你損失網速,(流量上網)你多花錢。
2、侵入你的電腦,盜取你電腦中的一切資料(個人的,銀行卡,等等等等……)。
3、侵入你的電腦,通過攝像頭記錄下一切能看見的東西,然後勒索你。
4、一些不我知道的,但是也會造成不好後果的。
咱們能遇到的最多的是第一種。