淺析無線傳感器網絡入侵檢測係統方案
發布時間:2012-03-26
中心議題:
- 無線傳感器網絡的安全威脅
- 入侵檢測係統分析
解決方案:
- 分布式異常檢測架構入侵檢測方案
- 本地檢測代理結構入侵檢測方案
- 無線傳感器網絡入侵檢測係統方案
無(wu)線(xian)傳(chuan)感(gan)器(qi)網(wang)絡(luo)與(yu)傳(chuan)統(tong)網(wang)絡(luo)存(cun)在(zai)較(jiao)大(da)差(cha)異(yi),傳(chuan)統(tong)入(ru)侵(qin)檢(jian)測(ce)技(ji)術(shu)不(bu)能(neng)有(you)效(xiao)地(di)應(ying)用(yong)於(yu)無(wu)線(xian)傳(chuan)感(gan)器(qi)網(wang)絡(luo)。文(wen)中(zhong)分(fen)析(xi)了(le)無(wu)線(xian)傳(chuan)感(gan)器(qi)網(wang)絡(luo)麵(mian)臨(lin)的(de)安(an)全(quan)威(wei)脅(xie);總結了現有的無線傳感器網絡入侵檢測方案;在zai綜zong合he現xian有you無wu線xian傳chuan感gan器qi網wang絡luo入ru侵qin檢jian測ce方fang法fa的de基ji礎chu上shang,提ti出chu了le一yi種zhong分fen等deng級ji的de入ru侵qin檢jian測ce係xi統tong,該gai入ru侵qin檢jian測ce體ti係xi結jie構gou通tong過guo減jian少shao錯cuo報bao能neng檢jian測ce到dao大da多duo數shu的de安an全quan威wei脅xie。
隨著傳感器技術、嵌入式計算技術、分布式信息處理技術和通信技術的迅速發展,無線傳感器網絡應運而生,且發展迅速。其可應用於軍事、環境監測、醫療保健、家居、商業、工gong業ye等deng眾zhong多duo領ling域yu,應ying用yong前qian景jing廣guang闊kuo。由you於yu無wu線xian傳chuan感gan器qi網wang絡luo多duo配pei置zhi在zai惡e劣lie環huan境jing中zhong,加jia之zhi本ben身shen固gu有you的de脆cui弱ruo性xing,使shi得de無wu線xian傳chuan感gan器qi網wang絡luo的de安an全quan問wen題ti引yin起qi人ren們men的de關guan注zhu。
1 無線傳感器網絡的安全威脅
無線傳感器網絡(WSN)易受各種安全威脅,許多文獻勻有描述。文獻將WSN的攻擊按照不同層次分類,如表1所示。
表1 無線傳感器網絡的攻擊手段表

目前許多文獻提出了用於Ad hoc網絡的入侵檢測技術,但它們並不適用於無線傳感器網絡,因為無線傳感器網絡的節點資源有限。針對WSN的入侵檢測方法研究如下:
ONat等人提出的分布式異常檢測架構入侵檢測方案。STrikos提出本地檢測代理(Local Detection Agent)結構入侵檢測方案。Yu等人提出了一種基於檢測點的多跳確認方案,檢測選擇轉發攻擊所導致的異常丟包。Ngai等人提出一種3層的入侵檢測結構方案。Raiasegarar等人提出了一種基於數據挖掘的分布式異常檢測方案,該方案采用基站、父節點、子節點3層架構。Su等人提出了一種分簇式的能量節省入侵檢測方案。Loo等人提出了一種基於聚類的入侵檢測算法,可用於檢測路由異常。Zeng等人提出了基於免疫機理的入侵檢測算法。Doumit等人提出了基於自組織臨界程度(Self-organized Criticality,SOC)和隱馬爾可夫模型(Hidden Markov Model,HMM)的入侵檢測算法,屬於異常檢測。Agah等人將博弈論中的非合作模型引入到無線傳感器網絡的入侵檢測問題中,並提出了一種新的解決方案。V.Bhuse和A.Gupta在文獻中描述了一個基於異常檢測的入侵檢測係統,該係統在多層檢測體係中更健壯。在他們的方法中,都試圖在物理層、鏈路層、網絡層和應用層檢測入侵行為。Da Silva等人提出了一個人侵檢測算法,並將其分割成3個ge階jie段duan。第di一yi階jie段duan是shi數shu據ju獲huo取qu階jie段duan,監jian控kong節jie點dian處chu於yu混hun雜za模mo式shi進jin行xing監jian聽ting,並bing利li用yong傳chuan感gan器qi節jie點dian的de內nei存cun存cun儲chu所suo需xu信xin息xi。該gai作zuo者zhe定ding義yi了le一yi係xi列lie的de規gui則ze,這zhe些xie規gui則ze應ying用yong到dao第di二er階jie段duan中zhong存cun儲chu的de數shu據ju。如ru果guo消xiao息xi不bu滿man足zu這zhe些xie規gui則ze,則ze增zeng加jia一yi個ge失shi敗bai的de計ji數shu。最zui後hou,在zai第di三san階jie段duan中zhong,將jiang失shi敗bai的de計ji數shu與yu閾yu值zhi進jin行xing對dui比bi,如ru果guo失shi敗bai數shu大da於yu閾yu值zhi,則ze產chan生sheng一yi個ge告gao警jing。Li,He和Fu提出了一個基於組的異常檢測入侵檢測係統。其使用Deha分組算法,將網絡分割成幾組,然後在每個組上運行他們的檢測算法。
但這些方法都有其各自的優點與不足。文中重點研究了文獻的方法,並加以改進,提出了方案。
2 入侵檢測係統
文中提出了一個分等級的入侵檢測係統,體係結構共他4層,運用的是基於規則的檢測技術。
[page]
2.1 網絡體係結構
該網絡體係結構有4層(ceng)。最(zui)底(di)層(ceng)由(you)所(suo)有(you)的(de)末(mo)端(duan)傳(chuan)感(gan)器(qi)組(zu)成(cheng),這(zhe)些(xie)末(mo)端(duan)傳(chuan)感(gan)器(qi)從(cong)周(zhou)圍(wei)環(huan)境(jing)中(zhong)收(shou)集(ji)數(shu)據(ju)。第(di)二(er)層(ceng)和(he)第(di)三(san)層(ceng)由(you)監(jian)控(kong)節(jie)點(dian)組(zu)成(cheng),第(di)二(er)層(ceng)傳(chuan)感(gan)器(qi)監(jian)控(kong)末(mo)端(duan)傳(chuan)感(gan)器(qi)的(de)通(tong)信(xin)模(mo)式(shi);第三層傳感器監控第二層傳感器的行為。第三層傳感器布置時要求:每個第三層傳感器能夠監控2個第二層傳感器間的通信。最後,頂層傳感器就是基站,通常人工操作。
圖1為傳感器節點在網絡中的組織結構。該方法需要一個異類網絡:第二層和第三層傳感器節點,在傳輸範圍和電池壽命方麵要比末端傳感器更強。

圖1 傳感器節點在網絡中的組織結構
在網絡中,所有的末端傳感器被分成若幹個組。用Delta分組算法進行網絡分區。每個組都用一個第二層傳感器監控。第二層和第三層傳感器來執行IDS解jie決jue方fang案an。每mei個ge末mo端duan傳chuan感gan器qi將jiang數shu據ju發fa送song到dao第di二er層ceng傳chuan感gan器qi,其qi聚ju集ji所suo有you的de數shu據ju並bing發fa送song給gei第di三san層ceng傳chuan感gan器qi,第di三san層ceng傳chuan感gan器qi監jian控kong第di二er層ceng傳chuan感gan器qi的de行xing為wei。每mei個ge第di三san層ceng傳chuan感gan器qi必bi需xu被bei放fang置zhi在zai2個第二層傳感器的通信範圍內,這樣即可監視2gediercengchuanganqijiandetongxin。ruguodiercengchuanganqijiancedaoleyichang,tahuifachuyigebaojingbingqiefasonggeidisancengchuanganqi,disancengchuanganqitiaozhahefenxizhexiebaojingbingpanduanqishifouyouxiao,ranhouyigejujizhongduoshujudebaojingbeifasongzhijizhan。
2.2 入侵檢測技術
修改了Da Silva等人提出的入侵檢測算法,並將它運用在第二和第三層傳感器上。由於傳感器資源有限,沒有在任何末端傳感器上運用IDS.監控節點的功能被分成三個階段。第一階段:所有的末端傳感器從它們周圍環境收集數據,然後報告給第二層傳感器。第二階段:用基於分層的攻擊檢測方法來檢測文獻提出的攻擊類型。表2描述了攻擊在各層中如何被發現的。這種基於分層的攻擊檢測方法使得係統更完善。第三階段:比較每個上報的結果來定義閾值,以此來決定是否要發出一個報警。第三階段常常可以減少錯報率。閾值可以人工定義或者根據特定的WSN需求來調整。因此,提出的入侵檢測體係結構通過減少錯報能夠檢測到大多數的安全威脅。
表2 基於分層的攻擊檢測

3 結束語
jieshaolewuxianchuanganqiwangluodangqianmianlindeweixie,yijixianyouwuxianchuanganqiwangluoruqinjiancefangan,tichuleyizhongfendengjideruqinjiancexitong,gaitixijiegoutongguojianshaocuobao,nenggoujiancedaodaduoshudeanquanweixie。
- 噪聲中提取真值!瑞盟科技推出MSA2240電流檢測芯片賦能多元高端測量場景
- 10MHz高頻運行!氮矽科技發布集成驅動GaN芯片,助力電源能效再攀新高
- 失真度僅0.002%!力芯微推出超低內阻、超低失真4PST模擬開關
- 一“芯”雙電!聖邦微電子發布雙輸出電源芯片,簡化AFE與音頻設計
- 一機適配萬端:金升陽推出1200W可編程電源,賦能高端裝備製造
- 突破工藝邊界,奎芯科技LPDDR5X IP矽驗證通過,速率達9600Mbps
- 通過直接、準確、自動測量超低範圍的氯殘留來推動反滲透膜保護
- 從技術研發到規模量產:恩智浦第三代成像雷達平台,賦能下一代自動駕駛!
- 從機械執行到智能互動:移遠Q-Robotbox助力具身智能加速落地
- 品英Pickering將亮相2026航空電子國際論壇,展示航電與電池測試前沿方案
- 車規與基於V2X的車輛協同主動避撞技術展望
- 數字隔離助力新能源汽車安全隔離的新挑戰
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創新應用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall




