Τα ασύρματα δίκτυα αισθητήρων (Wireless Sensor Networks) είναι δικτυακές υποδομές που αποτελούνται από μεγάλο αριθμό κόμβων συνήθως χαμηλού κόστους. Το ολικό δίκτυο εγκαθίσταται στην περιοχή ενδιαφέροντος ανιχνεύοντας , παρακολουθώντας και καταγράφοντας τα στοιχεία που είναι ρυθμισμένα να ελέγχουν.
Tα WSN δίκτυα διοχετεύουν τις πληροφορίες που συλλέγουν με πολλαπλά άλματα μέσω των κόμβων που το συνθέτουν προς τον κεντρικό σταθμό βάσης.
Οι κόμβοι αυτών των δικτύων έχουν σοβαρούς περιορισμούς όσον αφορά τους υπολογιστικούς , αποθηκευτικούς και ενεργειακούς πόρους, εξαιτίας των απαιτήσεων συγκράτησης κόστους του ολικού δικτύου.
Επίσης, η υπολογιστική ισχύς είναι άρρηκτα συνδεδεμένη με την κατανάλωση ενέργειας του δικτύου, η οποία πρέπει να κρατείται σε χαμηλά επίπεδα. Λόγω αυτών των περιορισμών έχουν αναπτυχθεί πρωτόκολλα επικοινωνίας με βάση την αρχιτεκτονική του δικτύου, η οποία στηρίζεται στο μοντέλο OSI. Υλοποιούνται στοίβες πρωτοκόλλων με βάση αυτήν την αρχιτεκτονική και είναι η βάση για την ανάπτυξη προτύπων επικοινωνίας, με κυριότερες αυτών την τεχνολογία ZigBee και την τεχνολογία Bluetooth LE.
Οι περιοριστικοί παράγοντες αυτοί σε συνδυασμό με το ασύρματο μέσο μετάδοσης και την απομακρυσμένη και χωρίς ανθρώπινη επίβλεψη λειτουργία, όπως συνηθίζεται σε αυτά τα δίκτυα, σύμφωνα με τον τρόπο σωστής λειτουργίας τους, καθιστούν το δίκτυο ευάλωτο σε κίνδυνο επιθέσεων από εξωτερικούς παράγοντες.
Οι επιθέσεις αυτές θέτουν υπό αμφισβήτηση τις απαιτήσεις ασφαλείας, οι οποίες είναι η διαθεσιμότητα, η εμπιστευτικότητα, η αυθεντικότητα, η ακεραιότητα, η ιδιωτικότητα, η μη αποποίηση, η φρεσκάδα δεδομένων, η ευρωστία, η αυτό-οργάνωση και ο συγχρονισμός συσκευών.
Οι επιθέσεις αυτές στοχεύουν σε όλες τις λειτουργίες δικτύου, με σημαντικότερες επιθέσεις την άρνηση εξυπηρέτησης (DoS) και τις επιθέσεις καταβόθρας, σιβυλλικής μορφής, σκουληκότρυπας, ανάλυσης κίνησης, κατά του απορρήτου, φυσικές και αναπαραγωγής κόμβου. Τα πρωτόκολλα που αναπτύχθηκαν και χρησιμοποιούνται για τις εφαρμογές των δικτύων δεν προσφέρουν προστασία έναντι επιθέσεων καθώς είναι σχεδιασμένα με γνώμονα την εξοικονόμηση ενέργειας και την ευκολία διακίνησης πληροφοριών.
Για το λόγο αυτό έχουν αναπτυχθεί μηχανισμοί και πρωτόκολλα, τα οποία προσφέρουν δικλείδες ασφαλείας σε θέματα ανίχνευσης επιθέσεων, δρομολόγησης και συνάθροισης δεδομένων και την καταπολέμηση των εν λόγω επιθέσεων. Τακτικές όπως κρυπτογράφηση, αυθεντικοποίηση δεδομένων και προστασία απορρήτου χρησιμοποιούνται για την εξάλειψη αυτών των επιθέσεων.
Παρόλα αυτά οι παραπάνω τακτικές ενώ προσφέρουν ασφάλεια στο δίκτυο, έχουν ως μειονέκτημα την αύξηση πολυπλοκότητας και την κατανάλωση ενέργειας σε αυτό.
Στόχος αυτής της εργασίας είναι η βαθιά ανάλυση των WSN δικτύων, των τακτικών αντιμετώπισης επιθέσεων , ο πειραματισμός και η εξερεύνηση νέων τακτικών ή συνδυασμός των παλιών, έχοντας ως στόχο την βέλτιστη λύση στο πρόβλημα ασφαλείας και επιτάχυνσης των μηχανισμών ασφαλείας στα WSN με την χρήση hardware.
Λέξεις κλειδιά: « αισθητήριοι κόμβοι, σταθμός βάσης, πρωτόκολλα επικοινωνίας, αρχιτεκτονική WSN, απαιτήσεις ασφαλείας, επιθέσεις – απειλές ασφαλείας, άρνηση εξυπηρέτησης, κρυπτογράφηση, ασφαλής δρομολόγηση, ασφαλής συνάθροιση δεδομένων ».
Wireless sensor networks (WSN) are network structures with a large number of usually low cost nodes. The whole network is located in the surveillance area, detecting, observing and recording events in this area that they are configured to check. A WSN drains the collected information using multiple hops through the nodes that synthesize it, sending them to the central base station.
The nodes, which compose a WSN, are characterized by critical constraints on processing, storage and energy issues, due to the requirement of a low cost service of the network.
Also, the processing power is bound to the energy consumption of the network, which must be contained in low levels. According to these constraints, communication protocols have been developed based on the architecture of the network, on the OSI model. Protocol stacks are implemented, according to WSN architecture and they are the base of the development of communication standards, with leading technologies being ZigBee and BluetoothLE.
The constraints of a WSN, in combination with the wireless transmission medium and the remote function without human supervision, as is accustomed in these networks according the correct way they should function, make the network prone to attacks from outsiders. These attacks challenge the security requirements, like availability, confidentiality, authentication, integrity, privacy, non – reputation, freshness, robustness, self – organization and device synchronization.
These attacks are planned to affect all the network functions, with the most crucial attacks being DoS (Denial of Service) attacks and the sinkhole, Sybil, wormhole, traffic analysis, against privacy, physical and node replication attacks. The protocols, which are developed for common services, are not appropriate to provide protection against these attacks, as are designed for energy saving and an easy information trafficking.
Therefore, secure mechanisms and protocols have been developed, which offer security measures in intrusion detection, routing and data aggregation issues, as well as repelling those attacks. Tactics such as cryptography, data authentication and privacy protection are used to annihilate these attacks.
Nevertheless, the above tactics offer security services, but, as a downside, they increase the complexity and energy consumption in the network.
The goal of this paper is a deep analysis of the WSN networks, facing threats tactics, as well as the experimentation and the exploration of new tactics, or a combination of some old ones, to the result of a prime solution in the problems of security and accelerating security mechanisms for wireless sensor networks using hardware.
Key words: « sensor nodes, base station, communication protocols, WSN architecture, security requirements, security attacks - threats, denial of service, cryptography, secure routing, secure data aggregation ».
Items in Apothesis are protected by copyright, with all rights reserved, unless otherwise indicated.
Κύρια Αρχεία Διατριβής
Επιτάχυνση Μηχανισμών Ασφαλείας σε Ασύρματα Δίκτυα Αισθητήρων με την Χρήση Hardware. - Identifier: 78051
Internal display of the 78051 entity interconnections (Node labels correspond to identifiers)