论文部分内容阅读
随着科技的发展,信息与通信技术已逐渐深入到人类生产生活的各个方面,对物理世界的信息进行获取、传输、处理和利用已成为信息与通信技术服务于人类的重要目标,一种新型的无线网络在此情形下应运而生,它就是集成了无线通信技术、传感器技术、嵌入式计算机技术和分布式信息处理技术的无线传感器网络。无线传感器网络应用领域广泛,目前在军事、工业、农业、智能电网、医疗等领域表现出可观的应用前景。然而,虽然无线传感器网络相关技术发展的日趋成熟,但是由于网络隐私问题的特殊性,使得该问题难以解决,网络隐私问题正逐步成为制约无线传感器网络大规模部署和应用的主要瓶颈。由于无线传感器网络具有资源受限、部署环境恶劣、应用相关等特性,使得其网络隐私问题与传统网络的网络隐私问题有很大的差异,导致传统的隐私保护机制不能适用,从而对无线传感器网络隐私保护机制的设计提出了迫切的需求和极大的挑战。在目标追踪与监测型无线传感器网络应用中,监测对象的物理位置是一项敏感信息,一旦暴露就会对监测对象造成安全威胁。比如,在野生动物栖息地部署无线传感器网络用来监测熊猫习性和行为,而作为攻击者的偷猎者则可以通过分析无线信号来追踪到源节点(即对应熊猫所在的位置),进而捕获熊猫。因此,现在的问题是:我们如何来隐藏源节点的位置信息?在战场侦察、医疗监测等应用中,同样地,也需要面临这个问题,这就是典型的无线传感器网络源节点位置隐私保护问题,本文主要研究此类问题。无线传感器网络中的源节点位置隐私保护问题是本文的主要研究对象,本文紧密围绕无线传感器网络中有关隐私保护问题的若干关键技术展开深入研究。首先,本文介绍了无线传感器网络的概念、体系结构、特点和应用领域等信息。其次,本文针对无线传感器网络中有关隐私问题展开研究。分析无线传感器网络中存在的隐私问题,并对隐私问题分类总结;分析无线传感器网络中不同攻击能力的攻击者模型,并依据攻击者的行为和监测范围对攻击者作出分类;分析现有的源节点位置隐私保护策略,并依据隐私保护策略中使用的技术对隐私保护策略作出分类;介绍较为实用的密钥管理机制和匿名通信机制。最后,本文提出了两个有效的源节点位置隐私保护策略。1.强化的定向随机路由保护机制(EDROW, Enhanced Direct random walk scheme)针对DROW中某些源节点到汇聚节点的路径数较少的缺陷,我们在DROW基础之上引入一个幻影环来提高定向随机漫步路由策略的安全性能,该“环”可以使得攻击者逆向追踪传感器通信的“发起者”变的更为困难,我们称此路由策略为“强化的定向随机路由”。该路由分为三个阶段:定向随机漫步阶段、环路由阶段、定向随机漫步路由阶段。从仿真实验结果可以看出,强化的定向随机漫步路由策略可以有效地抵御局部攻击者的攻击,为源节点位置隐私安全提供良好的保护。2.多层环代理模过滤路由保护机制(MRPFS, Multiple rings proxy filtering scheme)针对全局攻击者,我们提出了相对高效的“多层环代理过滤模式”路由,通过结合引入假数据流和过滤数据包机制来达到隐藏真实源节点的目的。该路由在网络中部署多重代理过滤环来逐步过滤假消息,与BASELINE相比,不仅降低了数据包延时,而且降低了系统功耗。