延遲攻擊( Delay Attack)
發(fā)布時(shí)間:2015/2/23 19:28:23 訪問(wèn)次數(shù):2354
目前對(duì)時(shí)間同步的攻擊多為延遲攻擊,該方法通過(guò)任意的延遲來(lái)影響節(jié)點(diǎn)的時(shí)間信息。 K2876-26針對(duì)這種攻擊目前已經(jīng)采用的措施有H.Song等提出的兩節(jié)點(diǎn)模型和鄰節(jié)點(diǎn)模型,還有S.Ganeriwal等為防止這種攻擊而提出的一系列安全同步協(xié)議。兩節(jié)點(diǎn)模型適合于RBS中廣播域內(nèi)節(jié)點(diǎn),通過(guò)收集一組相對(duì)于域內(nèi)其他所有節(jié)點(diǎn)的 偏移,在這個(gè)偏移集合上探測(cè)和排除惡意時(shí)間偏移并獲得一個(gè)更精確的偏移估計(jì)。鄰節(jié)點(diǎn)模型適用于節(jié)點(diǎn)與鄰節(jié)點(diǎn)同步以相互協(xié)作,讓節(jié)點(diǎn)的每個(gè)鄰節(jié)點(diǎn)輪流作為參照點(diǎn)收集一組時(shí)間偏移,以檢測(cè)攻擊者。這兩種模型都需要通過(guò)某種方法識(shí)別出攻擊者。為此又提出了兩種攻擊探測(cè)方法,即GESD和Threshold-based延遲攻擊探測(cè),后者在探測(cè)率和開(kāi)銷(xiāo)上都優(yōu)于前者。為避免延遲攻擊對(duì)成對(duì)同步的影Ⅱ向,S.Ganeriwal等提出了一系列安全時(shí)間同步協(xié)議,包括單跳安全成對(duì)同步SPS,多跳同步協(xié)議SOM、SDM和STM,安全的組同步協(xié)議L-SGS和SGS,SPS采用消息認(rèn)證和共享密鑰來(lái)確保消息的完整性和真實(shí)性;通過(guò)最大期望延遲來(lái)丟棄偏大的延遲,從而排除Pulse-delay攻擊,增加了算法的安全性,但也有可能導(dǎo)致拒絕時(shí)鐘同步服務(wù)。其他幾個(gè)協(xié)議是SPS協(xié)議在多跳和組間的擴(kuò)展形式,這一系列算法對(duì)同步精度影響不是很大,除SPS外同步開(kāi)銷(xiāo)都比較大。同時(shí),它們也是目前比較完整的安全時(shí)間同步協(xié)議,但該系列協(xié)議只能滿(mǎn)足時(shí)鐘的瞬時(shí)同步,不適合長(zhǎng)期同步。另外,還可以采用合適的過(guò)濾方法來(lái)排除攻擊者。使用節(jié)點(diǎn)計(jì)算偏差的長(zhǎng)期趨勢(shì)作為近似值來(lái)得到敵方可能導(dǎo)致的誤差上界。如果節(jié)點(diǎn)從鄰節(jié)點(diǎn)收到的更新產(chǎn)生的偏差和偏移遠(yuǎn)大于相應(yīng)的近似值,則忽略并使用該近似值。此外,還應(yīng)當(dāng)阻止那些被懷疑為受威脅節(jié)點(diǎn)的信息。
目前對(duì)時(shí)間同步的攻擊多為延遲攻擊,該方法通過(guò)任意的延遲來(lái)影響節(jié)點(diǎn)的時(shí)間信息。 K2876-26針對(duì)這種攻擊目前已經(jīng)采用的措施有H.Song等提出的兩節(jié)點(diǎn)模型和鄰節(jié)點(diǎn)模型,還有S.Ganeriwal等為防止這種攻擊而提出的一系列安全同步協(xié)議。兩節(jié)點(diǎn)模型適合于RBS中廣播域內(nèi)節(jié)點(diǎn),通過(guò)收集一組相對(duì)于域內(nèi)其他所有節(jié)點(diǎn)的 偏移,在這個(gè)偏移集合上探測(cè)和排除惡意時(shí)間偏移并獲得一個(gè)更精確的偏移估計(jì)。鄰節(jié)點(diǎn)模型適用于節(jié)點(diǎn)與鄰節(jié)點(diǎn)同步以相互協(xié)作,讓節(jié)點(diǎn)的每個(gè)鄰節(jié)點(diǎn)輪流作為參照點(diǎn)收集一組時(shí)間偏移,以檢測(cè)攻擊者。這兩種模型都需要通過(guò)某種方法識(shí)別出攻擊者。為此又提出了兩種攻擊探測(cè)方法,即GESD和Threshold-based延遲攻擊探測(cè),后者在探測(cè)率和開(kāi)銷(xiāo)上都優(yōu)于前者。為避免延遲攻擊對(duì)成對(duì)同步的影Ⅱ向,S.Ganeriwal等提出了一系列安全時(shí)間同步協(xié)議,包括單跳安全成對(duì)同步SPS,多跳同步協(xié)議SOM、SDM和STM,安全的組同步協(xié)議L-SGS和SGS,SPS采用消息認(rèn)證和共享密鑰來(lái)確保消息的完整性和真實(shí)性;通過(guò)最大期望延遲來(lái)丟棄偏大的延遲,從而排除Pulse-delay攻擊,增加了算法的安全性,但也有可能導(dǎo)致拒絕時(shí)鐘同步服務(wù)。其他幾個(gè)協(xié)議是SPS協(xié)議在多跳和組間的擴(kuò)展形式,這一系列算法對(duì)同步精度影響不是很大,除SPS外同步開(kāi)銷(xiāo)都比較大。同時(shí),它們也是目前比較完整的安全時(shí)間同步協(xié)議,但該系列協(xié)議只能滿(mǎn)足時(shí)鐘的瞬時(shí)同步,不適合長(zhǎng)期同步。另外,還可以采用合適的過(guò)濾方法來(lái)排除攻擊者。使用節(jié)點(diǎn)計(jì)算偏差的長(zhǎng)期趨勢(shì)作為近似值來(lái)得到敵方可能導(dǎo)致的誤差上界。如果節(jié)點(diǎn)從鄰節(jié)點(diǎn)收到的更新產(chǎn)生的偏差和偏移遠(yuǎn)大于相應(yīng)的近似值,則忽略并使用該近似值。此外,還應(yīng)當(dāng)阻止那些被懷疑為受威脅節(jié)點(diǎn)的信息。
上一篇:構(gòu)造虛假信息
熱門(mén)點(diǎn)擊
- 熱敏二極管的符號(hào)
- allowedMeasBandwidth:最
- 晶體管放大電路的交流負(fù)載線(xiàn)
- s-Measure:系統(tǒng)內(nèi)異頻小區(qū)RSRP起
- 泛洪式路由協(xié)議
- celllndividualOffset:同
- 延遲攻擊( Delay Attack)
- 電感三點(diǎn)式振蕩電路
- 晶體管穩(wěn)壓電源電路的工作原理
- SRS信道功控
推薦技術(shù)資料
- 業(yè)余條件下PCM2702
- PGM2702采用SSOP28封裝,引腳小而密,EP3... [詳細(xì)]
- F28P65x C2000 實(shí)時(shí)微控制器
- ARM Cortex-M33 內(nèi)核̴
- 氮化鎵二極管和晶體管̴
- Richtek RT5716設(shè)
- 新一代旗艦芯片麒麟9020應(yīng)用
- 新品WTOLC-4X50H32
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究