
信息安全的要求是保證網絡上傳輸的信息的安全性。無線傳感器網絡中的信息安全需求主要體現在如下幾方面。
1.機密性
機密性代表消息對非授權方是保密的,機密性是允許傳感器在網絡節點之間安全傳輸機密信息的基本方法。無線通信的廣播特性被截聽的幾率很大,機密性使敵方儘管在獲取節點間的物理通信信號後還無法知其消息內容。
2.完整性
無線傳感器網絡的惡意通信環境有利於惡意節點數據的丟失或損壞。完整性的目標是傳輸期間網絡節點接到的數據包沒有經過插入、刪除、篡改等,即保證收到的消息和發出的消息是完全一致的。
3.真實性
真實性主要表現於:點到點的消息認證與廣播認證,前者指任一個節點在收到另一節點的消息時,可驗證此消息出口的真實性,未被偽造或假冒。後者克服的問題是確認單一節點至一組節點發統一通告的時候是否真實。
4.可用性
可用性要求無線傳感器網絡可以隨時根據預設工作模式系統合法用戶的信息訪問服務,不過攻擊者可由複製、偽造與信號干擾等造成傳感器網絡部分或全部癱瘓,進而破壞系統的可用性,特別地,比如拒絕服務攻擊。另外,傳感器網絡中為保證安全等增加的計算與通信量將消耗額外的能量,也將削弱傳感器網絡的可用性。
5.新鮮性
新鮮度意味着接收方接收的數據包是最新的和不重放的,也就是說,反映了消息的及時性。無線傳感器網絡中共享密鑰的傳輸對新鮮性較敏感,易受重放攻擊。
6.魯棒性
無線傳感器網絡應用的動態與不確定兩個性質非常明顯,包括網絡拓撲的變化、節點的去除或加入、面臨威脅的多樣性等,因此,無線傳感器網絡對各種安全攻擊的適應性與存活性應該凸顯,儘管某次攻擊行為達到了目的,此特性要求它的影響將至最低,單個節點被威脅不會讓整個網絡癱瘓。
7.訪問控制
傳感器網絡區別於傳統網絡的是其無進、出網絡的概念,每一個節點都是物理可訪問的,因此,不能設置防火牆一類的機制來進行訪問過濾;無線傳感器網絡資源的限制也使得傳統的基於數字密碼系統的數字簽名和公鑰證書機制難以應用。無線傳感器網絡必須建立一組適用於它們的特性,全面考慮安全性、效率和性能的訪問控制機制。
