国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

工業(yè)無線網(wǎng)絡(luò)物理層安全技術(shù)
2023-02-10    中國保密協(xié)會科學(xué)技術(shù)分會

  本文介紹了當(dāng)前工業(yè)無線網(wǎng)絡(luò)的發(fā)展概況,無線網(wǎng)絡(luò)物理層與MAC層的安全威脅與安全措施。

  1、工業(yè)無線網(wǎng)絡(luò)發(fā)展及安全問題

  隨著工業(yè)4.0的不斷發(fā)展,對通信系統(tǒng)有了更大的需求,也有了更高的標(biāo)準(zhǔn),需要更高效、可靠、快速和靈活的通信系統(tǒng)。在當(dāng)前的工業(yè)生產(chǎn)環(huán)境中,主要使用的是有線通信技術(shù),它具有高可靠性,抗干擾性強(qiáng)和安全性高的優(yōu)勢,但是有著高昂的安裝與維護(hù)的成本、復(fù)雜的布局和可拓展性差的劣勢。相比于有線通信技術(shù),無線通信技術(shù)打破了這些限制,它具有靈活性、拓展性和多功能性,可以適應(yīng)工業(yè)發(fā)展,同時無線通信技術(shù)不需要復(fù)雜的布線,大大降低了網(wǎng)絡(luò)維護(hù)的成本問題[1]。但是這些優(yōu)點都伴隨著一個致命的缺點,無線通信技術(shù)是不安全的通信。無線通信技術(shù)安全性差的原因在于它的傳輸?shù)拈_放性,所以信號很容易被他人惡意截取或干擾[2]。因此,針對以上問題采取安全性的措施是有必要的。采取的安全性措施前提是一定要滿足工業(yè)無線網(wǎng)絡(luò)在延遲與可靠性方面的要求,但這些嚴(yán)格的要求同時也造成大多數(shù)傳統(tǒng)安全防護(hù)方法無法使用。例如,延遲的要求與復(fù)雜的加密體系結(jié)構(gòu)沖突,所以控制延遲要求被嚴(yán)格控制在幾毫秒甚至更低的范圍內(nèi)。在加密方法的魯棒性上也有體現(xiàn),一般與信息包的大小有關(guān),而許多工業(yè)情況下,信息包大小很短導(dǎo)致魯棒性較差。也有一些類型的攻擊與較低的網(wǎng)絡(luò)層相關(guān),像干擾攻擊在這樣的情況下,加密方法是沒有辦法應(yīng)對的,就需要PHY層與MAC層的安全工具[1]。

  2、無線系統(tǒng)物理層與MAC層攻擊威脅

  無線本質(zhì)上是一個不安全的領(lǐng)域。無線電傳播使授權(quán)用戶之間交換信息的過程暴露于主動和被動惡意威脅。無線安全的通用要求要滿足機(jī)密性、真實性、可用性和完整性[2],如圖1所示。


圖1無線通信功能和針對性攻擊

  與無線通信系統(tǒng)的物理層相關(guān)的攻擊有兩種類型:竊聽攻擊和干擾。

  由于無線傳輸?shù)膹V播性質(zhì),竊聽比其他攻擊更容易實現(xiàn)。監(jiān)聽接收器對傳輸波形的可訪問性使其更難阻止對無線內(nèi)容的未經(jīng)授權(quán)的訪問。竊聽可能在不影響預(yù)期傳輸鏈路的情況下實現(xiàn),這將使違反機(jī)密的行為無法被發(fā)現(xiàn),從而更有害[3]。

  防止竊聽的對策分為兩類:加密技術(shù)和增強(qiáng)通道優(yōu)勢技術(shù)。加密技術(shù)在通用無線系統(tǒng)中廣泛使用,通常使用屬于OSI模型上層的協(xié)議。加密/解密過程是通過算法完成的,該算法可能涉及到服務(wù)器部件與安全的基礎(chǔ)設(shè)備之間交換不同的散列密鑰,特定于安全的基礎(chǔ)設(shè)施的。這些算法通常很復(fù)雜,會引起很大的處理延遲。簡而言之,基于CSI的加密是利用信道互易來獲得通信兩端的秘密共享密鑰。這一事實是一個重大的挑戰(zhàn),因為互易的假設(shè)是基于準(zhǔn)靜態(tài)信道的,而這一條件在無線鏈路中無法得到保證。另一個是攻擊者也可以模仿主通信鏈路的CSI,來進(jìn)行竊取[4]。第二種保護(hù)技術(shù)是增強(qiáng)信道優(yōu)勢,即通過降低竊聽信道或者提高主信道容量,有效提高主通信信道的保密率。這些技術(shù)的例子有人工噪聲產(chǎn)生、安全波束形成預(yù)編碼、合作安全傳輸和功率分配。

  干擾是DoS攻擊的一種特殊情況。干擾器傳輸一種特定的波形(類噪聲、周期、非周期、脈沖或連續(xù)),意圖破壞網(wǎng)絡(luò)中合法節(jié)點之間的通信。可以將物理層干擾技術(shù)與MAC層干擾技術(shù)相結(jié)合,提高攻擊效率。針對干擾攻擊,提高通信系統(tǒng)的魯棒性的技術(shù)有擴(kuò)頻(直接序列、跳頻、帶寬跳頻和并行序列)、超寬帶調(diào)制、功率控制和多天線系統(tǒng)。

  MAC層攻擊可分為MAC偽造、MAC欺騙、MAC身份盜竊、MAC中間人和MAC干擾。MAC偽造是使用合法的MAC地址用于惡意目的。MAC欺騙是更改設(shè)備的原始MAC地址,以隱藏其真實身份并冒充合法節(jié)點,獲取授權(quán)訪問網(wǎng)絡(luò)中的目的設(shè)備。MAC身份盜竊是惡意節(jié)點會偷聽網(wǎng)絡(luò)節(jié)點流量并竊取MAC身份以訪問受害者節(jié)點上的機(jī)密信息。MAC中間人攻擊是截取兩個合法節(jié)點的地址,并冒充兩者的中繼,竊取兩者交換的數(shù)據(jù)。除此之外,在MAC層也可以進(jìn)行干擾,對MAC層干擾需要對該系統(tǒng)的協(xié)議有所了解,可以提高攻擊的嚴(yán)重性與攻擊效率。與PHY層的干擾也降低了能源消耗[5]。當(dāng)前的干擾方式分為兩類,統(tǒng)計干擾器和協(xié)議感知干擾器。統(tǒng)計干擾器會觀察數(shù)據(jù)包到達(dá)之間的分發(fā)時間并有效地破壞通信。抵消統(tǒng)計干擾器的通常方法是對傳輸時間表或數(shù)據(jù)傳輸大小進(jìn)行隨機(jī)化,但兩種方法都涉及相關(guān)的延遲,硬件要求(內(nèi)存)和高開銷[6]。協(xié)議感知干擾器知道MAC層的詳細(xì)信息,并且可以阻止對通信信道的合法節(jié)點訪問。解決的對策較多,可以結(jié)合隱藏節(jié)點的喚醒時間、交付時間、幀長或用于通信的通道技術(shù)[7]。MAC干擾的另一種類型是網(wǎng)絡(luò)注入,其中惡意節(jié)點建立到某些受害節(jié)點不需要ad-hoc路徑并發(fā)送無用的流量,從而浪費了受害網(wǎng)絡(luò)的無線帶寬和資源。

  3、工廠自動化無線系統(tǒng)中的PHY層安全性

  當(dāng)前無線通信系統(tǒng)的安全措施過多涉及復(fù)雜的操作和上層協(xié)議,這些操作和協(xié)議會導(dǎo)致通信的性能表現(xiàn)與工廠自動化的要求不符合。安全措施的算法與過程的延遲應(yīng)始終保持在工廠自動化無線系統(tǒng)的規(guī)范以下。圖1給出了PHY特定攻擊的安全技術(shù)的分類。分類包括了三個方面:欺騙、干擾和竊聽。


圖2PHY層安全技術(shù)的分類法

  防止無線通信中竊聽攻擊的基本措施是信息理論安全。保密密鑰管理需要專用的體系結(jié)構(gòu),這在傳感器執(zhí)行器網(wǎng)絡(luò)中并不總是可行的。Wyner通過提出保密竊聽模型解決了這個問題[8]。該模型適用于高斯信道、衰落信道、以及MIMO通信系統(tǒng)。PHY安全技術(shù)使用人工噪聲來干擾竊聽者信道,同時不影響通信鏈路。使用多個天線或協(xié)作繼電器可以產(chǎn)生用于選擇性干擾的噪聲。波束成形也可以是增加無線系統(tǒng)保護(hù)的工具[9]。基本目標(biāo):提高所需的鏈路性能,同時在竊聽鏈路上產(chǎn)生干擾(減少SNR,產(chǎn)生干擾等),從而最大程度地提高通信的保密性。加密是一種替代方法,可以保證在無線鏈路上交換的信息的保密性。雖然上層密碼學(xué)使用復(fù)雜的算法來使竊聽者的解密時間很長,但傳輸?shù)男阅芤矔艿接绊憽R虼耍琍HY加密可以利用傳播信道的不可預(yù)測的特征來最大化提高安全性[10]。PHY加密不需要昂貴的計算資源,并且安全級別將僅取決于傳播信道的行為。該領(lǐng)域的成功取決于兩個因素:密鑰生成和節(jié)點之間的協(xié)議過程。在密鑰生成問題上,通信設(shè)備可以測量無線信道特性(通常是信道沖動響應(yīng)或接收到的信號強(qiáng)度),并將它們用作共享的隨機(jī)源來創(chuàng)建共享密鑰。在密鑰生成過程中,假定信道在節(jié)點之間是倒數(shù)的,從理論上講,在每一端獲得的密鑰將是相同的。同時,以高速率生成秘密比特需要快速和隨機(jī)的信道變化,以便在數(shù)據(jù)傳輸速度方面以最小的延遲獲得足夠長的密鑰。因此,高效而健壯的密鑰生成在很大程度上取決于節(jié)點之間的傳播條件。

  欺騙攻擊旨在冒充合法節(jié)點。PHY層上反欺騙的對策利用了每個無線通信鏈路的獨特功能。PHY反欺騙的基本原理是兩個合法節(jié)點之間的傳播信道特性中的異常的期望。系統(tǒng)節(jié)點將交換和分析預(yù)定義的波形或測量傳播通道。分析的結(jié)果對于它們的通道是唯一的,因此,任何惡意節(jié)點都無法偽造合法身份來欺騙任何合法節(jié)點。可以使用每個設(shè)備的唯一硬件指紋來定義身份[10]。參考指紋和相關(guān)的可用度量是多種多樣的:抖動、脈沖斜坡特征、時鐘、瞬變、波形損傷、調(diào)制或它們的組合。其次,另一種方法利用與節(jié)點的無線鏈路單義關(guān)聯(lián)的傳播信道變量來識別合法節(jié)點。試圖欺騙通信的惡意節(jié)點將呈現(xiàn)不同的傳播信道參數(shù),如果它位于距離任何合法節(jié)點足夠遠(yuǎn)的距離,最直接的方案使用RSSI變異統(tǒng)計作為簽名,而更復(fù)雜的策略使用CSI數(shù)據(jù)[11]。

  無線系統(tǒng)中大量的PHY安全技術(shù)致力于應(yīng)對干擾攻擊。射頻(RF)、擴(kuò)頻、時間同步和PHY/MAC組合技術(shù)。擴(kuò)頻是應(yīng)用最廣泛的保護(hù)策略之一,包括傳統(tǒng)的跳頻擴(kuò)頻(fh-ss)、直接序列擴(kuò)頻(ds-ss)以及各種組合。其他的擴(kuò)頻策略如帶寬跳躍擴(kuò)頻(bh-ss)也在研究中。并行序列擴(kuò)頻是工業(yè)通信環(huán)境的最新解決方案。超寬帶(UWB)依賴于類似于擴(kuò)頻的原理。關(guān)于ds-ss和UWB在防止干擾方面的實際使用尚未達(dá)成共識。Ds-ss硬件復(fù)雜性、功耗和當(dāng)前可用標(biāo)準(zhǔn)(IEEE802.15.4)的傳輸功率限制是主要的技術(shù)缺陷。其他抗干擾技術(shù)與受保護(hù)的通信系統(tǒng)的射頻方面有關(guān)。例如,調(diào)節(jié)的發(fā)射功率,天線極化和定向傳輸。時間同步可以保護(hù)通信免受反應(yīng)性干擾器的影響。這些攻擊者試圖通過在發(fā)生通信的選定時間點產(chǎn)生干擾來提高能源效率。反應(yīng)性干擾器必須在一定時間內(nèi)收聽頻道,以確認(rèn)是否正在傳輸信號。因此,攻擊者檢查信道所花費的固有時間可以被通信系統(tǒng)用來躲避干擾[12]。最后,一些策略通過修改幀和分組特征結(jié)合PHY和MAC抗干擾工具。在所有情況下,目標(biāo)都是隱藏智能干擾器(MAC級干擾)的MAC協(xié)議功能。另一個過程是增加數(shù)據(jù)保護(hù)以避免時間選擇性短干擾。其他抗干擾解決方案通過隔離阻塞區(qū)域和阻塞節(jié)點來解決多節(jié)點環(huán)境中的問題。在這種情況下,系統(tǒng)使用其余節(jié)點來盡可能地維護(hù)整體網(wǎng)絡(luò)功能。

  4、結(jié)論

  當(dāng)前,無線網(wǎng)絡(luò)在工業(yè)領(lǐng)域應(yīng)用越來越廣泛,安全問題尤為突出。本文梳理了當(dāng)前在無線安全物理層安全所面臨的安全威脅及安全措施,便于加深對工業(yè)無線網(wǎng)絡(luò)物理層安全的了解。

  參考文獻(xiàn)

  [1]P.Angueiraetal.,"ASurveyofPhysicalLayerTechniquesforSecureWirelessCommunicationsinIndustry,"inIEEECommunicationsSurveys&Tutorials,vol.24,no.2,pp.810-838,Secondquarter2022.

  [2]Y.Zou,J.Zhu,X.WangandL.Hanzo,"ASurveyonWirelessSecurity:TechnicalChallenges,RecentAdvances,andFutureTrends,"inProceedingsoftheIEEE,vol.104,no.9,pp.1727-1765,Sept.2016.

  [3]Y.-S.Shiu,S.Y.Chang,H.-C.Wu,S.C.-H.Huang,andH.-H.Chen,“Physicallayersecurityinwirelessnetworks:Atutorial,”IEEEWirelessCommun.,vol.18,no.2,pp.66–74,Apr.2011.

  [4]J.Hua,S.Jiang,W.Lu,Z.Xu,andF.Li,“Anovelphysicallayerencryptionalgorithmbasedonstatisticalcharacteristicsoftime-selectivechannels,”IEEEAccess,vol.6,pp.38225–38233,2018.

  [5]T.Hamza,G.Kaddoum,A.Meddeb,andG.Matar,“Asurveyonintel-ligentMAClayerjammingattacksandcountermeasuresinWSNs,”inProc.84thIEEEConf.(VTC-Fall),Montreal,QC,Canada,Sep.2016,pp.1–5.

  [6]A.Hussain,N.A.Saqib,U.Qamar,M.Zia,andH.Mahmood,“Protocol-awareradiofrequencyjamminginWi-Fiandcommercialwirelessnetworks,”J.Commun.Netw.,vol.16,no.4,pp.397–406,Aug.2014.

  [7]Y.W.Law,M.Palaniswami,L.V.Hoesel,J.Doumen,P.Hartel,andP.Havinga,“Energy-ef?cientlink-layerjammingattacksagainstwire-lesssensornetworkMACprotocols,”ACMTransSens.Netw.,vol.5,no.1,p.6,Feb.2009.

  [8]A.D.Wyner,“Thewire-tapchannel,”BellSyst.Techn.J.,vol.54,no.8,pp.1355–1387,Oct.1975.

  [9]F.ZhuandM.Yao,“Improvingphysical-layersecurityforCRNsusingSINR-basedcooperativebeamforming,”IEEETrans.Veh.Technol.,vol.65,no.3,pp.1835–1841,Mar.2016.

  [10]J.Zhang,T.Q.Duong,A.Marshall,andR.Woods,“Keygenerationfromwirelesschannels:Areview,”IEEEAccess,vol.4,pp.614–626,2016.

  [11]K.Zeng,K.Govindan,andP.Mohapatra,“Non-cryptographicauthen-ticationandidenti?cationinwirelessnetworks[securityandprivacyinemergingwirelessnetworks],”IEEEWirelessCommun.,vol.17,no.5,pp.56–62,Oct.2010.

  [12]S.Fang,Y.Liu,andP.Ning,“Wirelesscommunicationsunderbroad-bandreactivejammingattacks,”IEEETrans.DependableSecureComput.,vol.13,no.3,pp.394–408,May/Jun.2016.

熱詞搜索:網(wǎng)絡(luò) 物理層 安全

上一篇:在遭遇網(wǎng)絡(luò)攻擊時,企業(yè)的事件響應(yīng)團(tuán)隊是積極應(yīng)對還是束手無策?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
蜜臀99久久精品久久久久久软件| 国产一区二区在线看| 蜜臀久久99精品久久久久宅男| 欧美老女人第四色| 男人的天堂久久精品| 日韩欧美国产一二三区| 国产超碰在线一区| 亚洲欧洲精品一区二区精品久久久 | 国产91精品在线观看| 国产日韩欧美一区二区三区综合| 成人免费av网站| 亚洲成人激情社区| 欧美国产视频在线| 欧美日韩综合色| 国产成人精品免费一区二区| 亚洲女人的天堂| 精品国产伦一区二区三区免费| 99riav一区二区三区| 蜜臀久久99精品久久久久宅男| 国产精品成人免费精品自在线观看| 欧美日韩一区不卡| 99久久伊人久久99| 另类专区欧美蜜桃臀第一页| 亚洲乱码中文字幕| 久久久久国产精品麻豆| 欧美日韩国产中文| 色婷婷综合久久久中文字幕| 国产综合久久久久影院| 日韩激情一二三区| 国产精品国产a| 久久综合久久久久88| 欧美日韩激情在线| 在线免费观看成人短视频| 国产一区二区久久| 麻豆久久久久久| 视频一区视频二区中文| 亚洲品质自拍视频| 国产欧美日韩麻豆91| 精品国产露脸精彩对白| 欧美一区二区三区视频在线观看 | 视频一区二区中文字幕| 中文字幕中文字幕一区二区| 久久久一区二区三区| 欧美精品一级二级| 欧美中文字幕亚洲一区二区va在线 | 国产成人免费视频网站 | 久久精品欧美一区二区三区麻豆| 欧美美女bb生活片| 欧美日韩高清影院| 欧美高清视频www夜色资源网| 91久久国产综合久久| 一本到三区不卡视频| 成人aa视频在线观看| a亚洲天堂av| 91社区在线播放| 色呦呦一区二区三区| 一本一本大道香蕉久在线精品| 99re热视频这里只精品| 高清视频一区二区| proumb性欧美在线观看| 成人在线视频一区二区| 本田岬高潮一区二区三区| av成人免费在线观看| 色老头久久综合| 欧美色视频在线| 91精品国产日韩91久久久久久| 日韩一区二区三区视频| 精品国产乱码久久久久久图片| 26uuu欧美日本| 中文字幕av一区二区三区| 亚洲欧洲日韩女同| 亚洲一区二区不卡免费| 午夜精品久久久久久久久久 | 亚洲国产综合91精品麻豆| 午夜精品久久久| 麻豆极品一区二区三区| 成人污视频在线观看| 欧美日精品一区视频| 精品美女一区二区三区| 国产精品全国免费观看高清| 亚洲免费视频中文字幕| 午夜视频在线观看一区二区| 国内精品国产成人国产三级粉色 | 日本一区二区电影| 亚洲一区成人在线| 国产在线看一区| 色综合天天做天天爱| 欧美成人精品1314www| 亚洲色图欧美在线| 国产综合色在线视频区| 91色九色蝌蚪| 精品国产人成亚洲区| 一区二区在线观看视频| 国产一区二区久久| 欧美丰满高潮xxxx喷水动漫| 国产精品久久久久永久免费观看 | 国产精品久久久久久久久久免费看| 一区二区视频在线| 久久99日本精品| 欧美视频在线观看一区二区| 精品欧美一区二区久久| 亚洲一区二区三区四区五区中文 | 蜜臀久久99精品久久久久宅男 | 9191久久久久久久久久久| 国产精品视频一二| 国内精品久久久久影院薰衣草| 精品视频资源站| 国产精品乱码一区二区三区软件| 青青草97国产精品免费观看 | 欧美日韩一区二区三区高清| 国产精品久久久久9999吃药| 激情五月婷婷综合| 91精品久久久久久蜜臀| 亚洲美女区一区| 99精品久久久久久| 久久久久高清精品| 精久久久久久久久久久| 日韩视频在线你懂得| 丝袜亚洲另类丝袜在线| 在线免费观看视频一区| 中文字幕一区二区5566日韩| 成人网男人的天堂| 一区在线中文字幕| 99riav久久精品riav| 国产精品乱子久久久久| 成人免费视频播放| 亚洲国产成人一区二区三区| 国产+成+人+亚洲欧洲自线| 久久女同性恋中文字幕| 国产免费久久精品| 视频一区二区国产| 中文子幕无线码一区tr| 欧美剧情片在线观看| 欧美剧情电影在线观看完整版免费励志电影| 午夜精品福利视频网站| 欧美久久久久免费| 国产精品资源在线看| 色呦呦国产精品| 国产不卡高清在线观看视频| 亚洲国产色一区| 亚洲国产精品国自产拍av| 久久99精品国产91久久来源| 奇米色777欧美一区二区| 国产精品伦理一区二区| 大桥未久av一区二区三区中文| 久久综合色之久久综合| 9191久久久久久久久久久| 秋霞电影一区二区| 在线成人av网站| 亚洲黄网站在线观看| 奇米精品一区二区三区四区| 午夜精品久久久久久久99樱桃| 亚洲成av人片观看| 国产suv精品一区二区883| 国产偷国产偷亚洲高清人白洁| 美女诱惑一区二区| 国产成人午夜99999| 久久久精品tv| av综合在线播放| 欧美最猛性xxxxx直播| 美女www一区二区| 欧美日本一道本在线视频| 欧美性色aⅴ视频一区日韩精品| 亚洲成人午夜电影| 日韩欧美一级二级三级| 成人午夜电影久久影院| 天天色综合天天| 国产精品女上位| 欧美美女黄视频| 91在线一区二区| 美女久久久精品| 一区二区三区四区蜜桃| 精品国产乱码久久久久久夜甘婷婷| 波多野结衣精品在线| 九一九一国产精品| 亚洲成av人**亚洲成av**| 日本一区二区三级电影在线观看| 欧美美女激情18p| 91麻豆swag| 国产一区二区三区久久悠悠色av | 天天色 色综合| 亚洲欧洲99久久| 精品乱码亚洲一区二区不卡| 91久久精品一区二区| caoporn国产一区二区| 国产一区二区在线电影| 日韩电影免费在线看| 亚洲自拍偷拍九九九| 国产精品久久久久久妇女6080| 欧美大白屁股肥臀xxxxxx| 精品视频1区2区| 日本道免费精品一区二区三区| 国产黄色91视频| 国产九色精品成人porny | 免费在线欧美视频| 天堂午夜影视日韩欧美一区二区| 亚洲精品国产视频| 亚洲少妇最新在线视频| 国产精品免费av| 国产精品久久久久影院亚瑟|