同其他無(wú)線網(wǎng)絡(luò)一樣,安全問(wèn)題是無(wú)線傳感器網(wǎng)絡(luò)必須重點(diǎn)考慮的問(wèn)題。由于采用的是無(wú)線傳輸信道,傳感器網(wǎng)絡(luò)存在竊聽(tīng)、惡意路由、消息篡改等安全問(wèn)題。同時(shí),無(wú)線傳感器網(wǎng)絡(luò)的有限能量和有限處理、存儲(chǔ)能力兩個(gè)特點(diǎn)使安全問(wèn)題的解決更加復(fù)雜。在無(wú)線傳感器網(wǎng)絡(luò)的某些應(yīng)用當(dāng)中,如居民小區(qū)的無(wú)線安防網(wǎng)絡(luò)、軍事上在敵控區(qū)監(jiān)視對(duì)方軍事部署的無(wú)線傳感器網(wǎng)絡(luò)等,安全問(wèn)題顯得尤為重要。
無(wú)線傳感器網(wǎng)絡(luò)的安全和一般網(wǎng)絡(luò)的安全出發(fā)點(diǎn)都是相同的,都面臨一些共同的問(wèn)題,如保密性問(wèn)題、點(diǎn)對(duì)點(diǎn)消息認(rèn)證問(wèn)題、完整性鑒別問(wèn)題、時(shí)效性問(wèn)題、認(rèn)證組播和廣播問(wèn)題以及安全管理問(wèn)題。這些共性問(wèn)題在各個(gè)協(xié)議層都應(yīng)當(dāng)充分考慮,只是每個(gè)層次研究和實(shí)現(xiàn)的側(cè)重點(diǎn)不同。
由于無(wú)線傳感器網(wǎng)絡(luò)具有一些非常顯著的特點(diǎn),因此安全問(wèn)題的解決方法也不盡相同,在進(jìn)行無(wú)線傳感器網(wǎng)絡(luò)的安全機(jī)制設(shè)計(jì)時(shí),必須考慮到如下一些問(wèn)題:
(1)受制于有限的計(jì)算能力和存儲(chǔ)空間,密鑰過(guò)長(zhǎng)、時(shí)間和空間復(fù)雜度較大的安全算法不適合無(wú)線傳感器網(wǎng)絡(luò),而以定制的流加密和塊加密的RC4/6等一系列算法卻比較適合。
(2)缺乏后期節(jié)點(diǎn)部署的預(yù)備知識(shí),在網(wǎng)絡(luò)部署前節(jié)點(diǎn)之間的連接性是未知的,因而無(wú)法使用公共密鑰安全體系,這種網(wǎng)絡(luò)要實(shí)現(xiàn)點(diǎn)對(duì)點(diǎn)的動(dòng)態(tài)安全連接是非常困難的。
(3)部署區(qū)域的物理安全無(wú)法保證,對(duì)于敵占區(qū)部署的無(wú)線傳感器網(wǎng)絡(luò)本身就存在物理上的不安全因素,如何及時(shí)撤出或銷毀被俘獲節(jié)點(diǎn)是一個(gè)必須考慮的問(wèn)題。
(4)無(wú)線傳感器網(wǎng)絡(luò)單個(gè)節(jié)點(diǎn)帶寬有限,并且能量也非常有限,這兩個(gè)特征對(duì)于整個(gè)網(wǎng)絡(luò)的安全和完備的影響極大,制定安全機(jī)制時(shí)必須加以考慮。
(5)對(duì)于某一個(gè)實(shí)用的無(wú)線傳感器網(wǎng)絡(luò),在制定安全機(jī)制時(shí),必須著眼于整個(gè)網(wǎng)絡(luò)的安全問(wèn)題,而不能只局限在某一個(gè)節(jié)點(diǎn)、某一些節(jié)點(diǎn)或者點(diǎn)到點(diǎn)之間傳輸?shù)陌踩珕?wèn)題。