无线传感器网络的资源受限、大规模、分布式、自组织、多跳、无基础设施等特点使得其安全性面临更加严峻的挑战,入侵容忍对于保障无线传感器网络安全具有重要的现实意义。本项目围绕着入侵容忍的理论方法和机制算法两方面内容开展无线传感器网络入侵容忍研究。主要研究内容包括入侵容忍评价模型方法、脆弱性分析与评估、攻击行为建模与分析、安全通信机制算法、数据安全传输机制算法和入侵检测和撤销机制算法。本项目将采用随机模型方法,量化分析入侵容忍相关安全属性,建立入侵容忍评价指标体系,量化评价网络的脆弱性及攻击行为模式和影响;并使用微扰算法、Puzzle算法和投票机制等关键技术设计和实现入侵容忍的相关机制算法。本项目着重解决提供无线传感器网络入侵容忍量化分析与评估的方法和手段,实现入侵容忍能力与计算、通信和存储复杂度之间均衡关系等科学问题,为无线传感器网络入侵容忍理论研究和实践应用提供科学的理论依据和指导。
Intrusion-Tolerance;key management;data management;protection route;experimental analysis
本项目以无线传感器网络安全研究为背景,以入侵容忍理论方法和入侵容忍机制算法为主要研究方向,经过三年研究,在密钥高连通性与强抗毁性的均衡、传感器节点数据存储安全、数据管理机制的安全性和可靠性、误用对偶密钥检测、保护路由机制、节点相互干扰的实验分析、入侵容忍系统体系结构等问题研究取得丰富学术成果;同时,项目也资助在延迟容忍网络的随机延迟、随机网络演算、社会网络的影响最大化、云计算安全架构机制模型评价等方面开展研究,共发表学术论文15篇;项目成果的推广应用也有积极进展,一项推广项目已在网络安全管理实践中得到应用。项目的立项研究,为无线传感器网络入侵容忍的学术理论研究和实践应用做出了探索性贡献。