安全解決方案
發(fā)布時(shí)間:2012/4/2 13:51:40 訪問次數(shù):697
1、構(gòu)造虛假信息
構(gòu)造虛假信息主要分為兩種,即修改時(shí)間 ADP3334ACPZ-REEL7 信息和報(bào)告虛假信息,如TPSN中攻擊者謊報(bào)自己在樹中的層次號(hào)以及FTSP中攻擊者宣布自己為根節(jié)點(diǎn),并廣播虛假的更新信息。對(duì)于虛假信息可以采用加密認(rèn)證的方法。為防止攻擊者成為根節(jié)點(diǎn)并發(fā)送虛假的時(shí)間更新,使認(rèn)證機(jī)制,如LtTESLA會(huì)讓根節(jié)點(diǎn)與其他節(jié)點(diǎn)共享不同的密鑰,用這些密鑰來認(rèn)證網(wǎng)步更新。對(duì)TPSN中的情況,采用加密的方法,讓同步節(jié)點(diǎn)間共享一對(duì)密鑰,且樹中的每個(gè)下層節(jié)點(diǎn)與其所有父節(jié)點(diǎn)共享密鑰。對(duì)FTSP中的情況,采用選取一部分節(jié)點(diǎn)輪流作為根節(jié)點(diǎn),而網(wǎng)絡(luò)中每個(gè)節(jié)點(diǎn)都與這個(gè)集合中的節(jié)點(diǎn)共享一對(duì)密鑰。
2.延遲攻擊( Delay Attack)
目前對(duì)時(shí)間同步的攻擊多為延遲攻擊,該方法通過任意的延遲來影響節(jié)點(diǎn)的時(shí)間信息。針對(duì)這種攻擊目前已經(jīng)采用的措施有H.Song等提出的兩節(jié)點(diǎn)模型和鄰節(jié)點(diǎn)模型,還有S.Ganeriwal等為防止這種攻擊而提出的一系列安全同步協(xié)議。兩節(jié)點(diǎn)模型適合于RBS中廣播域內(nèi)節(jié)點(diǎn)。通過收集一組相對(duì)于域內(nèi)其他所有節(jié)點(diǎn)的偏移,在這個(gè)偏移集合上探測和排除惡意時(shí)間偏移并獲得一個(gè)更精確的偏移估計(jì)。鄰節(jié)點(diǎn)模型適用于節(jié)點(diǎn)與鄰節(jié)點(diǎn)同步以相互協(xié)作。讓節(jié)點(diǎn)的每個(gè)鄰節(jié)點(diǎn)輪流作為參照點(diǎn)收集一組時(shí)間偏移,以檢測攻擊者。這兩種模型都需要通過某種方法識(shí)別出攻擊者。為此又提出了兩種攻擊探測方法,即GESDThreshold-based延遲攻擊探測,后者在探測率和開銷上都優(yōu)于前者。為避免延遲攻擊對(duì)成對(duì)同步的影響,S.Ganeriwal等提出了一系列安全時(shí)間同步協(xié)議,包括單跳安全成對(duì)同步SPS,多跳同步協(xié)議SOM、SDM和STM,安全的組同步協(xié)議L-SGS和SGS。SPS采用消息認(rèn)證和共享密鑰來確保消息的完整性和真實(shí)性;通過最大期望延遲來丟棄偏大的延遲,從而排除Pulse-delay攻擊,增加了算法的安全性,但也有可能導(dǎo)致拒絕時(shí)鐘同步服務(wù)。其他幾個(gè)協(xié)議是SPS協(xié)議在多跳和組間的擴(kuò)展形式,這一系列算法對(duì)同步精度影響不是很大,除SPS外同步開銷都比較大。同時(shí),它們也是目前比較完整的安全時(shí)間同步協(xié)議,但該系列協(xié)議只能滿足時(shí)鐘的瞬時(shí)同步,不適合長期同步。另外,還可以采用合適的過濾方法來排除攻擊者。使用節(jié)點(diǎn)計(jì)算偏差的長期趨勢作為近似值來得到敵方可能導(dǎo)致的誤差上界。如果節(jié)點(diǎn)從鄰節(jié)點(diǎn)收到的更新產(chǎn)生的偏差和偏移遠(yuǎn)大于相應(yīng)的近似值則忽略,并使用該近似值。此外,還應(yīng)當(dāng)阻止那些被懷疑為受威脅節(jié)點(diǎn)的信息。
1、構(gòu)造虛假信息
構(gòu)造虛假信息主要分為兩種,即修改時(shí)間 ADP3334ACPZ-REEL7 信息和報(bào)告虛假信息,如TPSN中攻擊者謊報(bào)自己在樹中的層次號(hào)以及FTSP中攻擊者宣布自己為根節(jié)點(diǎn),并廣播虛假的更新信息。對(duì)于虛假信息可以采用加密認(rèn)證的方法。為防止攻擊者成為根節(jié)點(diǎn)并發(fā)送虛假的時(shí)間更新,使認(rèn)證機(jī)制,如LtTESLA會(huì)讓根節(jié)點(diǎn)與其他節(jié)點(diǎn)共享不同的密鑰,用這些密鑰來認(rèn)證網(wǎng)步更新。對(duì)TPSN中的情況,采用加密的方法,讓同步節(jié)點(diǎn)間共享一對(duì)密鑰,且樹中的每個(gè)下層節(jié)點(diǎn)與其所有父節(jié)點(diǎn)共享密鑰。對(duì)FTSP中的情況,采用選取一部分節(jié)點(diǎn)輪流作為根節(jié)點(diǎn),而網(wǎng)絡(luò)中每個(gè)節(jié)點(diǎn)都與這個(gè)集合中的節(jié)點(diǎn)共享一對(duì)密鑰。
2.延遲攻擊( Delay Attack)
目前對(duì)時(shí)間同步的攻擊多為延遲攻擊,該方法通過任意的延遲來影響節(jié)點(diǎn)的時(shí)間信息。針對(duì)這種攻擊目前已經(jīng)采用的措施有H.Song等提出的兩節(jié)點(diǎn)模型和鄰節(jié)點(diǎn)模型,還有S.Ganeriwal等為防止這種攻擊而提出的一系列安全同步協(xié)議。兩節(jié)點(diǎn)模型適合于RBS中廣播域內(nèi)節(jié)點(diǎn)。通過收集一組相對(duì)于域內(nèi)其他所有節(jié)點(diǎn)的偏移,在這個(gè)偏移集合上探測和排除惡意時(shí)間偏移并獲得一個(gè)更精確的偏移估計(jì)。鄰節(jié)點(diǎn)模型適用于節(jié)點(diǎn)與鄰節(jié)點(diǎn)同步以相互協(xié)作。讓節(jié)點(diǎn)的每個(gè)鄰節(jié)點(diǎn)輪流作為參照點(diǎn)收集一組時(shí)間偏移,以檢測攻擊者。這兩種模型都需要通過某種方法識(shí)別出攻擊者。為此又提出了兩種攻擊探測方法,即GESDThreshold-based延遲攻擊探測,后者在探測率和開銷上都優(yōu)于前者。為避免延遲攻擊對(duì)成對(duì)同步的影響,S.Ganeriwal等提出了一系列安全時(shí)間同步協(xié)議,包括單跳安全成對(duì)同步SPS,多跳同步協(xié)議SOM、SDM和STM,安全的組同步協(xié)議L-SGS和SGS。SPS采用消息認(rèn)證和共享密鑰來確保消息的完整性和真實(shí)性;通過最大期望延遲來丟棄偏大的延遲,從而排除Pulse-delay攻擊,增加了算法的安全性,但也有可能導(dǎo)致拒絕時(shí)鐘同步服務(wù)。其他幾個(gè)協(xié)議是SPS協(xié)議在多跳和組間的擴(kuò)展形式,這一系列算法對(duì)同步精度影響不是很大,除SPS外同步開銷都比較大。同時(shí),它們也是目前比較完整的安全時(shí)間同步協(xié)議,但該系列協(xié)議只能滿足時(shí)鐘的瞬時(shí)同步,不適合長期同步。另外,還可以采用合適的過濾方法來排除攻擊者。使用節(jié)點(diǎn)計(jì)算偏差的長期趨勢作為近似值來得到敵方可能導(dǎo)致的誤差上界。如果節(jié)點(diǎn)從鄰節(jié)點(diǎn)收到的更新產(chǎn)生的偏差和偏移遠(yuǎn)大于相應(yīng)的近似值則忽略,并使用該近似值。此外,還應(yīng)當(dāng)阻止那些被懷疑為受威脅節(jié)點(diǎn)的信息。
熱門點(diǎn)擊
- 可變電容器
- 固態(tài)繼電器的工作原理
- TEEN和APTEEN路由
- Cricket定位系統(tǒng)
- 線間變壓器
- 小型電源變壓器的結(jié)構(gòu)
- 無線傳感器網(wǎng)絡(luò)操作系統(tǒng)概述
- 用于耳機(jī)檢測的比較器電路
- 金屬化紙介電容器
- WH148型雙聯(lián)合成碳膜電位器
推薦技術(shù)資料
- 滑雪繞樁機(jī)器人
- 本例是一款非常有趣,同時(shí)又有一定調(diào)試難度的玩法。EDE2116AB... [詳細(xì)]
- AMOLED顯示驅(qū)動(dòng)芯片關(guān)鍵技
- CMOS圖像傳感器技術(shù)參數(shù)設(shè)計(jì)
- GB300 超級(jí)芯片應(yīng)用需求分
- 4NP 工藝NVIDIA Bl
- GB300 芯片、NVL72
- 首個(gè)最新高端芯片人工智能服務(wù)器
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究