据。
16
5.1 无线传感器网络安全概述
A -> B: NA, {RQST}(Ke,C), {C||{RQST}(Ke,C)}Kmac
B -> A: {RPLY}(Ke,C’), {NA||C’||{RPLY}(Ke,C’)}Kmac
➢ SNEP中节点间的安全通信
A -> B: NA,A B -> S: NA,NB,A,B,{NA||NB||A||B}KBS
.
24
5.1 无线传感器网络安全概述
3. 网络层的攻击和防御
• 传感器网络的动态性,因此没有固定的基础结构,所以 每个节点都需要具有路由的功能,更易于受到攻击。
(1) 虚假路由信息
• 通过欺骗,更改和重发路由信息,攻击者可以创建路由 环,吸引或者拒绝网络信息流通量,延长或者缩短路由 路径,形成虚假的错误消息,分割网络,增加端到端的时 延。
(4)真实性。
点到点的消息认证使得在收到另一节点发送来 的消息时,能够确认这个消息确实是从该节点发送 过来的;广播认证主要解决单个节点向一组节点发 送统一通告时的认证安全问题。
.
10
5.1 无线传感器网络安全概述
(5)新鲜性。
WSN中由于网络多路径传输延时的不确定性和 恶意节点的重放攻击使得接收方可能收到延后的相 同数据包。新鲜性要求接收方收到的数据包都是最 新的、非重放的,即体现消息的时效性。
验证P1和P2的完整性,利用K2来验证P3的完整性。
.
20
5.1 无线传感器网络安全概述
• 基本的流认证协议
P1
P2
Pn
Pn+1
M1
M2
Mn
H(P n)
H(P1)