無線傳感器網(wǎng)絡(luò) - 分布式傳感網(wǎng)絡(luò)
無線傳感器網(wǎng)絡(luò)(Wireless?Sensor?Networks,WSN)是一種分布式傳感網(wǎng)絡(luò),它的末梢是可以感知和檢查外部世界的傳感器。WSN中的傳感器通過無線方式通信,因此網(wǎng)絡(luò)設(shè)置靈活,設(shè)備位置可以隨時(shí)更改,還可以跟互聯(lián)網(wǎng)進(jìn)行有線或無線方式的連接。通過無線通信方式形成的一個多跳自組織網(wǎng)絡(luò)。
概述
無線傳感器網(wǎng)絡(luò)是一項(xiàng)通過無線通信技術(shù)把數(shù)以萬計(jì)的傳感器節(jié)點(diǎn)以自由式進(jìn)行組織與結(jié)合進(jìn)而形成的網(wǎng)絡(luò)形式。構(gòu)成傳感器節(jié)點(diǎn)的單元分別為:數(shù)據(jù)采集單元、數(shù)據(jù)傳輸單元、數(shù)據(jù)處理單元以及能量供應(yīng)單元。其中數(shù)據(jù)采集單元通常都是采集監(jiān)測區(qū)域內(nèi)的信息并加以轉(zhuǎn)換,比如光強(qiáng)度跟大氣壓力與濕度等;數(shù)據(jù)傳輸單元則主要以無線通信和交流信息以及發(fā)送接收那些采集進(jìn)來的數(shù)據(jù)信息為主;數(shù)據(jù)處理單元通常處理的是全部節(jié)點(diǎn)的路由協(xié)議和管理任務(wù)以及定位裝置等;能量供應(yīng)單元為縮減傳感器節(jié)點(diǎn)占據(jù)的面積,會選擇微型電池的構(gòu)成形式。無線傳感器網(wǎng)絡(luò)當(dāng)中的節(jié)點(diǎn)分為兩種,一個是匯聚節(jié)點(diǎn),一個是傳感器節(jié)點(diǎn)。匯聚節(jié)點(diǎn)主要指的是網(wǎng)關(guān)能夠在傳感器節(jié)點(diǎn)當(dāng)中將錯誤的報(bào)告數(shù)據(jù)剔除,并與相關(guān)的報(bào)告相結(jié)合將數(shù)據(jù)加以融合,對發(fā)生的事件進(jìn)行判斷。匯聚節(jié)點(diǎn)與用戶節(jié)點(diǎn)連接可借助廣域網(wǎng)絡(luò)或者衛(wèi)星直接通信,并對收集到的數(shù)據(jù)進(jìn)行處理。
傳感器網(wǎng)絡(luò)實(shí)現(xiàn)了數(shù)據(jù)的采集、處理和傳輸三種功能。它與通信技術(shù)和計(jì)算機(jī)技術(shù)共同構(gòu)成信息技術(shù)的三大支柱。無線傳感器網(wǎng)絡(luò)(Wireless?Sensor?Network,WSN)是由大量的靜止或移動的傳感器以自組織和多跳的方式構(gòu)成的無線網(wǎng)絡(luò),以協(xié)作地感知、采集、處理和傳輸網(wǎng)絡(luò)覆蓋地理區(qū)域內(nèi)被感知對象的信息,并最終把這些信息發(fā)送給網(wǎng)絡(luò)的所有者。
無線傳感器網(wǎng)絡(luò)所具有的眾多類型的傳感器,可探測包括地震、電磁、溫度、濕度、噪聲、光強(qiáng)度、壓力、土壤成分、移動物體的大小、速度和方向等周邊環(huán)境中多種多樣的現(xiàn)象。潛在的應(yīng)用領(lǐng)域可以歸納為:軍事、航空、防爆、救災(zāi)、環(huán)境、醫(yī)療、保健、家居、工業(yè)、商業(yè)等領(lǐng)域。
特點(diǎn)
相較于傳統(tǒng)式的網(wǎng)絡(luò)和其他傳感器相比,無線傳感器網(wǎng)絡(luò)有以下特點(diǎn):
(1)組建方式自由。無線網(wǎng)絡(luò)傳感器的組建不受任何外界條件的限制,組建者無論在何時(shí)何地,都可以快速地組建起一個功能完善的無線網(wǎng)絡(luò)傳感器網(wǎng)絡(luò),組建成功之后的維護(hù)管理工作也完全在網(wǎng)絡(luò)內(nèi)部進(jìn)行。
(2)網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的不確定性。從網(wǎng)絡(luò)層次的方向來看,無線傳感器的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)是變化不定的,例如構(gòu)成網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的傳感器節(jié)點(diǎn)可以隨時(shí)增加或者減少,網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖可以隨時(shí)被分開或者合并。
(3)控制方式不集中。雖然無線傳感器網(wǎng)絡(luò)把基站和傳感器的節(jié)點(diǎn)集中控制了起來,但是各個傳感器節(jié)點(diǎn)之間的控制方式還是分散式的,路由和主機(jī)的功能由網(wǎng)絡(luò)的終端實(shí)現(xiàn)各個主機(jī)獨(dú)立運(yùn)行,互不干涉,因此無線傳感器網(wǎng)絡(luò)的強(qiáng)度很高,很難被破壞。
(4)安全性不高。無線傳感器網(wǎng)絡(luò)采用無線方式傳遞信息,因此傳感器節(jié)點(diǎn)在傳遞信息的過程中很容易被外界入侵,從而導(dǎo)致信息的泄露和無線傳感器網(wǎng)絡(luò)的損壞,大部分無線傳感器網(wǎng)絡(luò)的節(jié)點(diǎn)都是暴露在外的,這大大降低了無線傳感器網(wǎng)絡(luò)的安全性。
組成結(jié)構(gòu)
無線傳感器網(wǎng)絡(luò)主要由三大部分組成,包括節(jié)點(diǎn)、傳感網(wǎng)絡(luò)和用戶這3部分。其中,節(jié)點(diǎn)一般是通過一定方式將節(jié)點(diǎn)覆蓋在一定的范圍,整個范圍按照一定要求能夠滿足監(jiān)測的范圍;傳感網(wǎng)絡(luò)是最主要的部分,它是將所有的節(jié)點(diǎn)信息通過固定的渠道進(jìn)行收集,然后對這些節(jié)點(diǎn)信息進(jìn)行一定的分析計(jì)算,將分析后的結(jié)果匯總到一個基站,最后通過衛(wèi)星通信傳輸?shù)街付ǖ挠脩舳?,從而?shí)現(xiàn)無線傳感的要求。
信息安全
安全需求
由于WSN使用無線通信,其通信鏈路不像有線網(wǎng)絡(luò)一樣可以做到私密可控。所以在設(shè)計(jì)傳感器網(wǎng)絡(luò)時(shí),更要充分考慮信息安全問題。手機(jī)SIM卡等智能卡,利用公鑰基礎(chǔ)設(shè)施(Public?Key?Infrastructure,PKI)機(jī)制,基本滿足了電信等行業(yè)對信息安全的需求。同樣,亦可使用PKI來滿足WSN在信息安全方面的需求。
(1)數(shù)據(jù)機(jī)密性
數(shù)據(jù)機(jī)密性是重要的網(wǎng)絡(luò)安全需求,要求所有敏感信息在存儲和傳輸過程中都要保證其機(jī)密性,不得向任何非授權(quán)用戶泄露信息的內(nèi)容。
(2)數(shù)據(jù)完整性
有了機(jī)密性保證,攻擊者可能無法獲取信息的真實(shí)內(nèi)容,但接收者并不能保證其收到的數(shù)據(jù)是正確的,因?yàn)閻阂獾闹虚g節(jié)點(diǎn)可以截獲、篡改和干擾信息的傳輸過程。通過數(shù)據(jù)完整性鑒別,可以確保數(shù)據(jù)傳輸過程中沒有任何改變。
(3)數(shù)據(jù)新鮮性
數(shù)據(jù)新鮮性問題是強(qiáng)調(diào)每次接收的數(shù)據(jù)都是發(fā)送方最新發(fā)送的數(shù)據(jù),以此杜絕接收重復(fù)的信息。保證數(shù)據(jù)新鮮性的主要目的是防止重放(Replay)攻擊。
(4)可用性
可用性要求傳感器網(wǎng)絡(luò)能夠隨時(shí)按預(yù)先設(shè)定的工作方式向系統(tǒng)的合法用戶提供信息訪問服務(wù),但攻擊者可以通過偽造和信號干擾等方式使傳感器網(wǎng)絡(luò)處于部分或全部癱瘓狀態(tài),破壞系統(tǒng)的可用性,如拒絕服務(wù)(Denial?of?Service,DoS)攻擊。
(5)魯棒性
無線傳感器網(wǎng)絡(luò)具有很強(qiáng)的動態(tài)性和不確定性,包括網(wǎng)絡(luò)拓?fù)涞淖兓⒐?jié)點(diǎn)的消失或加入、面臨各種威脅等,因此,無線傳感器網(wǎng)絡(luò)對各種安全攻擊應(yīng)具有較強(qiáng)的適應(yīng)性,即使某次攻擊行為得逞,該性能也能保障其影響最小化。
(6)訪問控制
訪問控制要求能夠?qū)υL問無線傳感器網(wǎng)絡(luò)的用戶身份進(jìn)行確認(rèn),確保其合法性。
威脅
根據(jù)網(wǎng)絡(luò)層次的不同,可以將無線傳感器網(wǎng)絡(luò)容易受到的威脅分為四類:
(1)物理層:主要的攻擊方法為擁塞攻擊和物理破壞。
(2)鏈路層:主要的攻擊方法為碰撞攻擊、耗盡攻擊和非公平競爭。
(3)網(wǎng)絡(luò)層:主要的攻擊方法為丟棄和貪婪破壞、方向誤導(dǎo)攻擊、黑洞攻擊和匯聚節(jié)點(diǎn)攻擊。
(4)傳輸層:主要的攻擊方法為泛洪攻擊和同步破壞攻擊。
關(guān)鍵技術(shù)
1、混沌加密技術(shù)
密碼學(xué)屬于跨學(xué)科的一門科目,其探究的主要是通過一些手段與方式把真正有用的信息給隱藏起來,只有通過授權(quán)人的授權(quán)方可正確解讀信息中的內(nèi)容,把信息轉(zhuǎn)變?yōu)闊o法讀取形式的這項(xiàng)技術(shù)即為加密技術(shù)。無線傳感器當(dāng)中諸多的混沌加密技術(shù)里,最具代表性的一項(xiàng)技術(shù)就是對稱密鑰體制技術(shù),也是一項(xiàng)密碼算法,其耗能較低,相對來說計(jì)算起來并不是十分煩瑣。在判斷無線傳感器網(wǎng)絡(luò)利用的密碼技術(shù)是不是最恰當(dāng)?shù)臉?biāo)準(zhǔn)通常有以下幾個方面:數(shù)據(jù)占用的長度跟處理花費(fèi)的時(shí)間、消耗能量的大小、密碼算法代碼所需的長度。這當(dāng)中密碼算法包括有高級加密算法跟對稱加密算法等等?;煦缑艽a技術(shù)整體來說屬于較為復(fù)雜的一項(xiàng)技術(shù),它遵守了動力學(xué)的機(jī)制跟混亂與擴(kuò)散的基本原則。
2、密鑰管理協(xié)議
密鑰管理協(xié)議是將密鑰被生成到利用的所有步驟進(jìn)行分級授權(quán)保護(hù),保證密鑰的封閉性同時(shí)也能做到靈活的使用。例如密鑰的生成、分發(fā)授權(quán)于金融機(jī)構(gòu)使其能夠生成密鑰分發(fā)給傳遞中支付方,使其能生成數(shù)字簽名保證信息不可否認(rèn)性,而最終的密鑰公證則授權(quán)與特定機(jī)構(gòu),以驗(yàn)證信息的真實(shí)性。數(shù)據(jù)驗(yàn)證協(xié)議,是對用戶將要使用數(shù)據(jù)進(jìn)行安全驗(yàn)證的協(xié)議,驗(yàn)證大數(shù)據(jù)時(shí)代活動中交換的數(shù)據(jù)是否具有端級簽名和個人簽名。安全審計(jì)協(xié)議,協(xié)議內(nèi)容是對大數(shù)據(jù)時(shí)代活動中所有有關(guān)安全的事件進(jìn)行收集、檢測和控制,起到危險(xiǎn)防護(hù)的作用和對危害安全事件進(jìn)行追責(zé)的作用。
3、數(shù)字水印認(rèn)證技術(shù)
數(shù)字水印認(rèn)證技術(shù)是通過算法將標(biāo)識信息嵌入至原始載體中,便于合法使用者進(jìn)行提取并識別。利用數(shù)字水印技術(shù),能夠保障認(rèn)證信息是否被篡改,從而提升無線傳感器網(wǎng)絡(luò)的傳輸可靠性。數(shù)字水印技術(shù)主要由嵌入器、檢測器兩部分構(gòu)成,其與密碼學(xué)相結(jié)合,可以實(shí)現(xiàn)對信息的多重安全保護(hù)。通常,對于傳輸信息,利用水印嵌入器來形成水印密鑰與原始載體數(shù)據(jù)的結(jié)合,而在使用時(shí)根據(jù)水印檢測器來進(jìn)行水印解密,輸出信息。
4、防火墻技術(shù)
在具體的應(yīng)用當(dāng)中,這項(xiàng)技術(shù)具備很強(qiáng)的AAA管理功能,把內(nèi)部主機(jī)IP地址翻譯到外網(wǎng)中,使無線傳感器網(wǎng)絡(luò)共享Internet,還可促使外網(wǎng)隱藏到內(nèi)網(wǎng)結(jié)構(gòu)當(dāng)中:可支持多種AAA協(xié)議對撥入ASA的各式各樣遠(yuǎn)程來訪問VPN、登錄ASA管理會話中來認(rèn)證AAA,并予以授權(quán)。在無線傳感器網(wǎng)絡(luò)當(dāng)中,通過防火墻技術(shù),能夠確保網(wǎng)絡(luò)不會遭受到蠕蟲、黑客、病毒和壞件等的攻擊,而且還含有無客戶端模式VPN,保障無線傳感器網(wǎng)絡(luò)客戶不用安裝VPN客戶端就可提供給他們網(wǎng)絡(luò)服務(wù)。在無線傳感器網(wǎng)絡(luò)的組成中,可將無線網(wǎng)絡(luò)跟核心網(wǎng)絡(luò)有效隔離開,通過防火墻將一個或者幾個無線網(wǎng)絡(luò)實(shí)行分開管理的方式,這樣一來即使成功地將無線客戶端破解了,也無法攻擊有線網(wǎng)絡(luò)。
應(yīng)用范圍
1、無線傳感器在電氣自動化中的應(yīng)用
在我國自動化技術(shù)不斷發(fā)展的進(jìn)程中,我國電力系統(tǒng)是發(fā)展較快的一個領(lǐng)域,電力系統(tǒng)的自動化,有助于減少不必要的能源浪費(fèi),減少事故的發(fā)生率,以及提高在事故發(fā)生時(shí)對其進(jìn)行修理維護(hù)的效率。人工電力系統(tǒng)管理工作容錯率較低,人們在進(jìn)行工作的過程中,必須根據(jù)電力系統(tǒng)設(shè)備的運(yùn)行情況進(jìn)行適時(shí)調(diào)整,在電氣自動化的過程中同樣,需要對電力系統(tǒng)進(jìn)行實(shí)時(shí)的監(jiān)控,根據(jù)需求對電壓進(jìn)行調(diào)節(jié),電力系統(tǒng)在運(yùn)行的過程中,由于外界環(huán)境比如天氣溫度等,會時(shí)時(shí)刻刻發(fā)生變化,如果外界條件變化較為劇烈,在電力系統(tǒng)中的各項(xiàng)電力屬性同樣會發(fā)生較大的變化,為了補(bǔ)償這部分變化,便需要對其進(jìn)行調(diào)節(jié),數(shù)據(jù)的采集首先是一項(xiàng)重要的內(nèi)容,需要有一些裝置能夠?qū)﹄姎庀到y(tǒng)中的各項(xiàng)電氣屬性值進(jìn)行統(tǒng)計(jì),然后進(jìn)行處理,將數(shù)據(jù)進(jìn)行記錄傳輸,根據(jù)傳輸?shù)膬?nèi)容對其進(jìn)行控制,提高其自動化水平。此外,還需要在電力系統(tǒng)中,在單位路程內(nèi)設(shè)置一些溫度和濕度等環(huán)境傳感設(shè)備對電力系統(tǒng)的環(huán)境進(jìn)行監(jiān)管,以便預(yù)計(jì)電力系統(tǒng)的變化。在電氣自動化中,大多使用無線傳感裝置,通過無線傳感裝置能夠避免一些線路問題,提高傳感裝置的高效性。采用無線傳感裝置,相較于過去的監(jiān)控管理裝置而言具有較多的優(yōu)點(diǎn),其中較為明顯的優(yōu)點(diǎn)便是減少了線路的復(fù)雜性,在電力系統(tǒng)中,特別是高壓輸電線,如果線路較為復(fù)雜,在進(jìn)行管理維護(hù)的過程中,會增加工作難度,而且具有較高的風(fēng)險(xiǎn)。相較于傳統(tǒng)的感應(yīng)裝置,無線傳感裝置受損的可能性較小,而且傳輸?shù)臄?shù)據(jù)也更加具有精確性也使其具有更高的價(jià)值。
2、無線傳感技術(shù)在進(jìn)行監(jiān)測工作中的應(yīng)用
在使用無線傳感技術(shù)進(jìn)行監(jiān)測的過程中,不同類型的監(jiān)測工作所用的監(jiān)測設(shè)備也不僅相同。其中在工業(yè)生產(chǎn)過程中,較為常用的傳感技術(shù)是溫度傳感技術(shù),在使用傳感技術(shù)對工業(yè)生產(chǎn)進(jìn)行監(jiān)測的過程中,主要針對鍋爐方面進(jìn)行監(jiān)測,確保鍋爐的安全性。在鍋爐中,與鍋爐溫度息息相關(guān)的是鍋爐的水冷管,當(dāng)今常見的水冷管大多都是由鋼管組成的,熱量在排出的過程中,需要通過鋼管排出。但是由于在進(jìn)行冷卻的過程中,隨著大量熱量的排出,同時(shí)會排出一些雜物,比如一些細(xì)小的煙塵顆粒等,久而久之水冷壁內(nèi)部可能會出現(xiàn)一些污垢附著在鋼管上,如果污垢堆積過厚,會影響到鋼管的散熱情況,而水冷壁所能夠承受的熱量往往有一定的上限,水冷壁上的熱量難以及時(shí)得到散失,便會在壓力過大的情況下進(jìn)行工作,長時(shí)間處于超負(fù)荷狀態(tài),會對水冷壁的結(jié)構(gòu)造成較為嚴(yán)重的影響,使用一段時(shí)間之后,便可能出現(xiàn)較為嚴(yán)重的事故。在當(dāng)今對鍋爐工作進(jìn)行管理大多采用計(jì)算機(jī)進(jìn)行遠(yuǎn)程操控,這樣可以避免高溫環(huán)境對工作人員造成危害。但是,采用遠(yuǎn)程操控技術(shù)便需要對鍋爐進(jìn)行監(jiān)控,在高溫的環(huán)境下,采用有線監(jiān)控裝置,線路會受到高溫環(huán)境的影響,造成額外的損失,需要投入較多的成本。而采用無線傳感技術(shù)進(jìn)行監(jiān)控,在進(jìn)行數(shù)據(jù)的傳輸過程中,無需其他物品作為媒介,可以直接傳輸測量數(shù)據(jù),這樣在進(jìn)行監(jiān)控管理的過程中,受損部位的數(shù)量會減少,能夠有效降低生產(chǎn)成本。而且采用無線傳感網(wǎng)絡(luò),可以更加全面地對不同部位進(jìn)行監(jiān)控,使工作更加全面。
3、無線傳感技術(shù)在進(jìn)行定位中的應(yīng)用
無線傳感技術(shù)在當(dāng)今的應(yīng)用,不僅僅可以有大型組織進(jìn)行工作和科研進(jìn)行使用。對于個人來說,由于技術(shù)的不斷發(fā)展,無線傳感技術(shù)的成本也越來越低,越來越多的人可以將無線傳感技術(shù)用于個體身上。對于個人來說,無線傳感技術(shù)的主要使用目的是用來進(jìn)行定位,定位技術(shù)對于傳感技術(shù)來說是應(yīng)用較廣的方面,在車輛上安裝無線傳感裝置,可以通過無線傳感技術(shù),將車輛所在位置信息進(jìn)行傳輸,然后再由中轉(zhuǎn)站將信息進(jìn)行處理發(fā)送,這樣在接收站能夠明確了解汽車所處位置信息。對于汽車進(jìn)行導(dǎo)航具有重要的意義。此外,還可以對一些隨身攜帶的物品采用無線傳感技術(shù),對一些老年人或者兒童進(jìn)行實(shí)時(shí)定位,避免一些弱勢人員出現(xiàn)意外事故。
