ADV-Hash:一种基于广告散列链的无线传感器网络重编程抗DoS攻击方法  

A New ADV-Hash Approach Supporting Secure and DoS-Resistant Network Reprogramming in Wireless Sensor Networks(WSNs)

在线阅读下载全文

作  者:张羽[1] 蒋泽军[1] 周兴社[1] 方智毅[1] 王丽芳[1] 

机构地区:[1]西北工业大学计算机学院,陕西西安710072

出  处:《西北工业大学学报》2009年第6期873-878,共6页Journal of Northwestern Polytechnical University

基  金:国家自然科学基金(60573161);陕西省自然科学基金(2006F08)资助

摘  要:现有的安全网络重编程方案主要解决无线传感器网络中更新代码的有效验证问题。其目的在于防止恶意代码的传播和安装。但是,由于这些安全机制大多基于已有的网络重编程协议Deluge,而此协议自身的"流行病"特性使网络攻击者很容易通过对控制消息的破坏实施拒绝服务(Denial ofService,简称DoS)攻击,因此现有的安全网络重编程协议尽管提供更新代码的源认证和完整性认证,却无法保证网络重编程协议的可用性。文章针对上述缺陷,提出了一种基于广告散列链的抗DoS攻击方法ADV-Hash。该方法将更新代码的广告看作一个有限的消息序列,并利用安全散列链和一次数字签名混合机制实现传感器节点对控制消息的轻量认证。理论分析和TOSSIM仿真实验结果表明ADV-Hash方法在不影响Deluge协议原有特性的同时,能有效避免由虚假广告引发的DoS攻击,确保网络重编程协议的可用性。Aim.Existing secure network reprogramming protocols are,in our opinion,deficient in that attackers can exploit the Deluge epidemic and suppression mechanism to launch denial of service(DoS) attacks.We propose a new ADV-Hash approach which we believe is without this deficiency.Section 1 of the full paper classifies the DoS attacks——caused by bogus advertisements——into three types.The core idea of section 2 consists of:(1) the ADV-Hash approach maps all the advertisements of coded updates onto a limited seque...

关 键 词:传感器网络 网络重编程 Deluge DOS攻击 散列链 

分 类 号:TP212.9[自动化与计算机技术—检测技术与自动化装置]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象