27、传感器网络中安全网络编程的高效认证方案

传感器网络中安全网络编程的高效认证方案

1. 引言

在传感器网络中,从基站向传感器节点广播程序镜像时,需要一个高效的源认证机制。该机制不仅要支持像流水线这样的高效传播过程,还要尽可能早地阻止恶意更新。

2. Deluge协议特性

Deluge协议支持一种流水线操作。节点会向发送方请求后续页面,在程序镜像未完整且新页面不断到来时,已接收的页面会转发给其他节点。每个页面的完整性通过16位循环冗余校验(CRC)在数据包和页面层面进行验证。若数据包丢失或损坏,节点会要求发送方重新发送,直到页面完整正确接收。这意味着基于Deluge的认证协议无需考虑数据包丢失问题,也无需处理页面乱序交付问题(尽管数据包可能乱序到达)。

3. 问题定义

我们的目标是提供一个基于对称密码原语的有限数据流高效认证方案,同时具备非对称密码的特性。该方案需满足以下要求:
- 低计算成本 :非对称密码计算成本高,不适合传感器网络。方案应具备公钥特性,同时降低接收方(传感器节点)签名验证的计算成本。
- 低验证时间 :认证协议不应显著降低代码段传输到接收方的速率。
- 低通信开销 :与数据一起传输的签名应占总字节的小部分,减少通信开销。
- 低存储要求 :考虑到节点内存有限,传感器节点存储的加密材料应尽可能小。

此外,作为认证广播协议,还需满足以下安全要求:
- 源认证 :节点必须能验证代码更新来自可信源(基站),防止攻击者发送恶意

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值