無線感測網路監控應用  無線感測器網路覆蓋問題  無線感測器網路資料傳輸協定  無線感測器網路中路由機制之安全與防禦

Slides:



Advertisements
Similar presentations
第 3 章 测绘项目和测绘市场管理制度 3.1 测绘项目管理制度 测绘项目技术管理主要从技术立法、技术基础设施 建立、技术业务及质量保障、技术创新及新技术、先进 设备使用、推广等几方面加以规范和管理。对此,测绘 法律法规对建立测绘基准和测绘系统、制定测绘技术规 范和标准、坐标系统选择、测绘质量监督管理等内容作.
Advertisements

Speaker: 黃柏燁  Introduction Wireless Network ◦ 基本的無線傳輸概念 ◦ 介紹目前無線傳輸的標準 ◦ 介紹各種常用的無線傳輸方式  Introduction Wireless Network.
绿色开花植物是怎样繁衍后代的? 人类新个体的产生需要经历由雌雄 生殖细胞(即 : 精子和卵细胞)结合, 通过胚胎发育形成新个体的过程。这 个过程是靠生殖系统来完成。 人的生殖是生物界中普遍存在的一 种现象。
“ 菸 ” 之非福 Part Ⅰ. 你的想法 ─ Q1 :你覺得他很有個性嗎? Q2 :吸菸會增加個人魅力嗎? Q3 :吸菸會讓人感覺成熟?
學會摘要 四年級 ( 內容擷取自劍潭國小陳錦蓮和詹珮怡老師的簡報 ). 2 分享綱要 1 1 什麼是摘要 2 3 如何教摘要 實例與實際操作.
我們可以如何應付氾濫 ? 2c 第三組. 目錄 防洪 (1) 防洪 (2) 湖北坪興建三峽主壩簡介 長江三峽水利樞紐工程 三峽工程的利益 (Part1) 三峽工程的利益 (Part2) 三峽工程的弊 (Part1) 三峽工程的弊 (Part2) 總結 組員名單 完.
1 寫作測驗武功秘笈 洪德惠老師 99 年 1 月 18 日. 2 PART1 理論部分 3 寫作測驗的基本能力 1. 能掌握寫作步驟,充實作品內容,精確表達自 己的思想。 2. 能依收集材料立意、選材、安排段落及組織等 步驟行文。 3. 能運用觀察的方法觀察周遭事物,並能寫下重 點。 4. 能適切地遣詞造句,使用正確的標點符號,完.
廿一世紀的輪廓 朝陽科技大學 嚴國慶.
備審資料與面試準備 高雄醫學大學醫學系 林郁涵.
辨析近义词的方法 (一) 词的色彩不同 词语色彩----感情色彩 ----语体色彩.
電子商務安全防護 線上交易安全機制.
第十四章 無線通訊安全 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
千秋大业在担当 《中国共产党问责条例》解读提纲.
跟著媽祖遶境去-白沙屯媽祖文化 國立聯合大學&育達商業科技大學助理教授/古鎮清
大型探索节目《谜》之 感恩.
企业实地核查办法解析 机械产品审查部 李燕霞
PART III 10 無線網狀網路簡介與佈建  無線網狀網路的架構  SEE 網狀網路  無線網狀網路之網路規劃技術
校园信息管理系统 河北科技大学网络中心 2000/4/10.
2014年上半年全市 女职工工作总结 2014年8月 扬州市总工会女职工委员会.
生命停看聽—生命圖書館 萬中選一的祝福 推薦人:彰師附工進修學校 蘇郁惠.
第一章 考点精讲 第1课时 湖南师大附中 高二地理备课组.
工程测量技术专业教学资源库项目 建设方案汇报 汇报人:陈建民 项目主持单位:北京工业职业技术学院 昆明冶金高等专科学校 重庆工程职业技术学院
人教版义务教育课程标准实验教科书 《地 理》 (七年级上册) 简 介
? 新中国这时进入 社会主义社会了吗? 开国大典.
主办单位:西城区归国华侨联合会 西城区金融服务办公室
第九章日治時期的台灣(下).
徵收苗栗市福全段147、1588及文心段10、11地號等4筆土地之
愛心月課程活動 設計者:洪雪玲老師.
《乡村教师支持计划 年》 解读.
第 八 章 資料庫安全 本投影片(下稱教用資源)僅授權給採用教用資源相關之旗標書籍為教科書之授課老師(下稱老師)專用,老師為教學使用之目的,得摘錄、編輯、重製教用資源(但使用量不得超過各該教用資源內容之80%)以製作為輔助教學之教學投影片,並於授課時搭配旗標書籍公開播放,但不得為網際網路公開傳輸之遠距教學、網路教學等之使用;除此之外,老師不得再授權予任何第三人使用,並不得將依此授權所製作之教學投影片之相關著作物移作他用。
1-3 探究自然的科學方法.
讲 义 大家好!根据局领导的指示,在局会计科和各业务科室的安排下,我给各位简要介绍支付中心的工作职能和集中支付的业务流程。这样使我们之间沟通更融洽,便于我们为预算单位提供更优质的服务。 下面我主要从三方面介绍集中支付业务,一是网上支付系统,二是集中支付业务流程及规定等,
服务热线 : 腾格里沙漠•沙坡头行程 服务热线 :
Mobile base station power remote monitoring system
中国人民公安大学经费管理办法(试行) 第一章总则 第四条:“一支笔” “一支笔”--仅指单位主要负责人。负责对本 单位的经费进行审核审批。
姓名:梁晓莹 职务:安徽省旅游局安全办主任(高级经济师) 中国旅游研究院(华侨大学)旅游安全研究基地行业顾问 经历: 自1987年就职于安徽省旅游局 自2009年主持安全办工作 曾主编《旅游安全宣传手册——暨安徽旅游安全格言警句精选》、《安徽旅游安全》、《安徽旅游发展大事记》等 承办过“安徽省旅游安全演讲征文大赛”及“旅游安全调研成果奖”评选等工作.
102年死因統計結果 衛生福利部統計處
基本要求:了解隋朝各项制度的历史渊源及其各方面的发展成就的社会基础,力求领会中国封建社会历史发展的基本规律并真正把握隋朝的历史地位。
----银行间的比较 论资本构成与充足率 淡 彩 的 黑 板 淡 彩 的 黑 板 金融73班 王艺霏 王 英
本活動 想解決的問題是……. 本活動 想解決的問題是…… 130最少要加上多少才能被8整除? 130最少要減去多少才能被8整除? 《除法定理》 被乘數=乘數 x 商 + 餘數.
广东地区海关 区域通关一体化改革 对外宣讲会
数据库技术及应用 华中科技大学管理学院 课程网址:
雞蛋這樣孵出小雞的 動物的生殖 Part I.
LNG保供预警系统-物联网.
4-1 大氣的運動 4-2 海水的運動 4-3 大氣與海洋的交互作用
一、古代中国的农业经济 必修二 /专题一 古代中国经济的基本结构与特点 ▲1.农业的主要耕作方式和土地制度
1.1信号与系统.
2009届高考专项复习 ——辨析病句.
幼兒常見的健康問題(IV) 免疫系統方面的疾病.
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
CURELAN TECHNOLOGY Co., LTD Flowviewer FM-800A
Part 2 無線網路的技術.
家長教育 之 電子學習.
义务教育课程标准实验教科书七年级上册第24课
順德與香港為空氣污染 而制定政策 組長:曾惠敏 組員:溫琪華 葉子賢 許焯琛 溫煜彬 曾偉南 帶組老師:甘建基老師
GPS原理及其应用 (四).
資訊安全概論 Introduction to Information Security
電子系學生核心能力(四技航電組) 本系畢業生應具備的核心能力如下: 1.具有整合與組織電子理論和專業知識來分析、表達問 題之能力。
微信商城系统操作说明 色卡会智能门店.
公务卡日常管理篇 办卡激活/遗失补办/ 停用销卡/额度调整 财务处 2016年.
中国农业科学院博士后学术论坛 博士后基金申请的经验及体会 中国农业科学院生物技术研究所 秦 华 博士
Common Security Problems in Business and Standards
2.古诗两首 自忠小学 赵镒涓.
太阳和月球 第三章 第三节.
回主目錄.
大綱 一.受試者之禮券/禮品所得稅規範 二.範例介紹 三.自主管理 四.財務室提醒.
DDoS A 林育全.
第三次全国农作物种质资源普查与收集行动 普查与征集技术方案 李立会 中国农业科学院作物科学研究所.
第七节 方向导数与梯度 一、方向导数 二、梯度 三、物理意义.
Presentation transcript:

無線感測網路監控應用  無線感測器網路覆蓋問題  無線感測器網路資料傳輸協定  無線感測器網路中路由機制之安全與防禦 14 無線感測器網路之佈建、 傳輸及安全協定 無線感測網路監控應用  無線感測器網路覆蓋問題  無線感測器網路資料傳輸協定  無線感測器網路中路由機制之安全與防禦 PART IV

14.1 無線感測網路監控應用 由於感測器價格便宜且體積微小,因此可以大量散佈(deploy) 於需要進行監控的環境中。

14.2 無線感測器網路覆蓋問題 14.2.1 以二元模型(Binary model)為基礎的覆蓋問題解決方法 14.2 無線感測器網路覆蓋問題 14.2.1 以二元模型(Binary model)為基礎的覆蓋問題解決方法 在這模型中,一個感測器的感測範圍(Sensing range)被模擬成一 個圓盤區域,而這些代表感測器感測距離的圓盤半徑可以是相同 或是不同的。當一個事件在某個感測器的感測範圍內發生時,這 個感測器一定可以偵測到此事件,也就是說這個範圍內的每個位 置都被同等地監控著。反之,在此感測器感測範圍外發生的事件, 不會被此感測器偵測到。

14.2 無線感測器網路覆蓋問題 14.2.1 以二元模型(Binary model)為基礎的覆蓋問題解決方法

14.2 無線感測器網路覆蓋問題 14.2.2 覆蓋問題與排程協定 14.2 無線感測器網路覆蓋問題 14.2.2 覆蓋問題與排程協定 如果一些感測器有共同負責監視的區域或者工作,那麼我們可以將其中一些感測器的電源關掉以節省電力同時也可以延長網路壽命,然而此時網路也必須能夠提供所需要的覆蓋程度。

14.3 無線感測器網路資料傳輸協定 被設計適用於無線感測器網路上之路由協定大致上可被區分為兩個種類,分別為指標基準(indicator-based)及免指標基準(indicator-free)之路由協定。而通常於指標基準之演算法中,總是需要有一個初始時期(initialization phase),而此時期之最主要的目的便是幫助網路上每一個節點建立一個指標,用來幫助之後資料的傳輸。 在免指標基準演算法中,因為每個感測器不用和指標基準演算法一樣利用指標來達到路由的目的,因此並不需要一個初始時期來建立指標,而其傳輸封包之路由是當有封包要傳輸時,才會動態地建立。

14.3 無線感測器網路資料傳輸協定 14.3.1 地理基準之路由協定 14.3 無線感測器網路資料傳輸協定 14.3.1 地理基準之路由協定 在地理基準(geography-based)的路由協定裡,皆已假設每個節 點可以藉由其它輔助工具得知各自之精準的地理位置,如利用 GPS 裝置或定位演算法等。因此當封包傳遞時,每個封包會夾帶 有傳送端之地理位置及目的端之地理位置資訊,所以每一個收到 此封包的中間節點,都可以藉由目的地之地理位置及鄰居節點之 地理位置知識,選擇一個較靠近目的地之地理位置的鄰居節點來 當作下一個接收者,利用上述的貪婪式的封包傳遞方法,便可使 得封包愈來愈靠近目的端,最後便可以傳送至目的地。

14.3 無線感測器網路資料傳輸協定 14.3.1 地理基準之路由協定

14.3 無線感測器網路資料傳輸協定 14.3.1 地理基準之路由協定

14.3 無線感測器網路資料傳輸協定 14.3.2 坡度基準之路由協定 14.3 無線感測器網路資料傳輸協定 14.3.2 坡度基準之路由協定 坡度基準(gradient-based)是一種藉由兩點之間的相對距離來替 代絕對地理位址之路由方法。採取相對距離之路由協定會利用一 點與點之間的相對距離,形成地勢上之坡度(Gradient),並利用 地勢上之坡度來指向地形上的最低點(Originator),因此有許多 的相對距離路由方法會選擇資料收集端(sink or base station)為 最低點,藉此將封包由來源(source)傳至資料收集端。而其它的 相對距離路由協定,則是以資料來源點(data source)。

14.3 無線感測器網路資料傳輸協定 14.3.2 坡度基準之路由協定

14.3 無線感測器網路資料傳輸協定 14.3.3 階層式之路由協定 14.3 無線感測器網路資料傳輸協定 14.3.3 階層式之路由協定 階層式(hierarchical)協定採用的是網路區塊化(network clustering)的概念,以增加網路的延展性(scalability),避免當 網路區域變得很大,以及節點數大量增加時,造成過多的通訊負 擔(communication overhead)、延遲、以及管理的複雜度。

14.3 無線感測器網路資料傳輸協定 14.3.3 階層式之路由協定

14.3 無線感測器網路資料傳輸協定 14.3.4 亂數行為之路由協定

14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4.1.1 洪泛攻擊(HELLO flood attack) 筆記型電腦類的攻擊者可以利用高功率的傳輸去廣播其 HELLO 訊 息,藉此覆蓋大範圍的感測節點,使得接受到訊息的節點會相信 攻擊者是它們 的直接鄰居,這種攻擊被稱為洪泛攻擊。

14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4.1.1 洪泛攻擊(HELLO flood attack)

14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4.1.2 洩孔攻擊(Sinkhole Attacks) 洩孔攻擊的目地在於吸引攻擊者的鄰近節點來建立路由,在這種 情況下,所有自特定區域的封包路線皆會流經攻擊者,進而創造 以攻擊者為中心的隱形排水孔。洩孔攻擊通常是藉由惡意節點特 別去吸引 周邊節點來參與路由演算法而運作的。

14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4.1.2 洩孔攻擊(Sinkhole Attacks)

14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4.1.3 蟲洞攻擊(Wormhole Attacks) 在蟲動攻擊中,兩個遙遠的惡意節點開通一條非法的頻道用來傳 遞彼此的訊息,具體來說,封包透過具有比正常多跳路由(multi- hop route)還低延遲的蟲洞通道來傳送,這將造成通過這兩個惡 意節點的路由是更好選擇的假象,因此相鄰節點會選擇此惡意節 點來當作其路由的中繼節點。

14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4.1.4 女巫攻擊(Sybil Attacks) 14.4 無線感測器網路中路由機制之安全與防禦 14.4.1 路由機制上的攻擊方式 14.4.1.4 女巫攻擊(Sybil Attacks) 在女巫攻擊中,惡意節點可以藉由發佈多重身份給其鄰居來掩飾 成不同的節點,女巫攻擊者能夠建立許多假的節點,因而增加惡 意節點被選作為路由路徑的一部分之機率,此外女巫攻擊可以大 幅降低多重路徑這類型的容錯方案的效率。

14.4 無線感測器網路中路由機制之安全與防禦 14.4.2 無線感測器網路之安全防禦 14.4.2.1 泛洪攻擊之防禦 14.4 無線感測器網路中路由機制之安全與防禦 14.4.2 無線感測器網路之安全防禦 14.4.2.1 泛洪攻擊之防禦 直覺的防禦方式是檢查兩個鄰近節點間鏈結的雙向性,當一個節點 u 企圖找尋其鄰居,會廣播 HELLO 訊息並且等待其他節點v 去回應其身分,自 v 所回應的訊息會被一個訊息驗證碼(message authentication code)所驗證,如此就可以檢查回傳的訊息,而節點 u 只有從節點 v 收到正確的回應訊息才會認定節點 v 是它的鄰居,如此洪泛攻擊便會失效。 在感測器網路上的解決辦法是利用遠端基地台作為一個可信的第三方,以幫助兩個感測節點相互檢驗,具體來說網路上的每個感測節點共享一個針對遠端基地台特有的對稱金鑰,兩個節點 u 和 v 便可以驗證彼此身份以及透過遠端基地台的認證來產生一個共享金鑰。

14.4 無線感測器網路中路由機制之安全與防禦 14.4.2 無線感測器網路之安全防禦 14.4.2.1 泛洪攻擊之防禦

14.4 無線感測器網路中路由機制之安全與防禦 14.4.2 無線感測器網路之安全防禦 14.4.2.2 洩孔攻擊之防禦 14.4 無線感測器網路中路由機制之安全與防禦 14.4.2 無線感測器網路之安全防禦 14.4.2.2 洩孔攻擊之防禦 為了偵測洩孔攻擊,洩孔入侵檢測系統(sinkhole intrusion detection system, SIDS)採用三個指標來判斷網路上是否存有洩孔 攻擊者: 序列數的不連續性 RREQ 封包的核准率 路由通過特定節點的比率

14.4 無線感測器網路中路由機制之安全與防禦 14.4.2 無線感測器網路之安全防禦 14.4.2.3 蟲洞攻擊之防禦 14.4 無線感測器網路中路由機制之安全與防禦 14.4.2 無線感測器網路之安全防禦 14.4.2.3 蟲洞攻擊之防禦 封包束帶(packet leash),束帶是加入封包以限制其最大傳輸距 離的資訊,Hu 等學者提出兩種束帶,地理束帶與時間束帶,地理 束帶保證接收端的封包一定是出自於確定的距離內的發送端,而 時間束帶則確保封包有其生命期上限,可限制最大的移動距離。

14.4 無線感測器網路中路由機制之安全與防禦 14.4.2 無線感測器網路之安全防禦 14.4.2.4 女巫攻擊之防禦 14.4 無線感測器網路中路由機制之安全與防禦 14.4.2 無線感測器網路之安全防禦 14.4.2.4 女巫攻擊之防禦 無線電資源分配法是基於每個實體節點(包括攻擊者)僅有一個無線發送頻帶所以不能同時發送或接收超過一個以上的頻道的假設,節點會檢查鄰近區域中是否存有女巫攻擊者的假節點分配不同的頻道來對其鄰居廣播訊息,節點會隨機的選擇一個頻道來聆聽,如果訊息可被接收,表示鄰居為一合法節點,否則鄰居就是女巫攻擊者所偽裝的假節點。

14.4 無線感測器網路中路由機制之安全與防禦 14.4.2 無線感測器網路之安全防禦 14.4.2.4 女巫攻擊之防禦 14.4 無線感測器網路中路由機制之安全與防禦 14.4.2 無線感測器網路之安全防禦 14.4.2.4 女巫攻擊之防禦 隨機金鑰使用虛擬隨機雜湊函數(pseudo random hash function)來分配金鑰與驗證節點的身分,明確來說便是設 Ω(ID) = {K β1 , K β2 , … , K βk } 為分配給節點 ID 的一組金鑰,β 1 = PRF H(ID) (i) 是第 i 把金鑰於金鑰池中的索引,H 是單次的雜湊函數,PRF 則是虛擬隨機函數,由於分配給節點之金鑰索引是由雜湊函數根據其 ID 所定,所以非常難以藉由反轉雜湊函數來得到原始 ID,故女巫攻擊者無法只搜集一組金鑰來藉以偽造數個身份。