汪輝進(池州職業(yè)技術學院 信息技術系,安徽 池州 247000)
無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護技術探討
汪輝進
(池州職業(yè)技術學院 信息技術系,安徽 池州 247000)
在無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護技術運行過程中,要提升傳感器節(jié)點的使用效率,確保有效延長無線傳感器網(wǎng)絡結構的生命周期,數(shù)據(jù)聚合是其中較為常規(guī)化的處理方式之一.從技術作用、技術安全、技術分類數(shù)據(jù)聚合進行了集中分析,認為不僅要提升對不同參數(shù)結構的管控要求,也要進一步提高系統(tǒng)的完整度,確保數(shù)據(jù)管理層級和管理要求貼合實際,保證該技術運行系統(tǒng)的完整度.
無線傳感器;網(wǎng)絡數(shù)據(jù);隱私保護技術;聚合技術
伴隨著經(jīng)濟的發(fā)展和社會的進步,相關技術模型和技術參數(shù)也在高速發(fā)展,特別是無線傳感器網(wǎng)絡項目發(fā)展呈現(xiàn)出裹挾之勢,傳感器網(wǎng)絡應用程序已經(jīng)滲入到了人們?nèi)粘τ诿舾袛?shù)據(jù)測量項目中.基于此,在實際管理結構中,要結合實際需求,建構完整的控制技術和參考要求,集中保護無線傳感器網(wǎng)絡的數(shù)據(jù)隱私,并且借助技術要求和具體技術操作實現(xiàn)數(shù)據(jù)不被篡改,這對于數(shù)據(jù)處理層級具有非常重要的意義.另外,在民用領域發(fā)展階段,相關軟件不僅能有效收集不同客戶日水電的消耗數(shù)值,還能對出入人數(shù)的基本數(shù)據(jù)進行進一步匯總,從而構建數(shù)據(jù)統(tǒng)計結構,能及時收集環(huán)境檢測和病人健康情況的綜合數(shù)據(jù)等.這些數(shù)據(jù)對于相關領域具有非常重要的作用,而在這種重要數(shù)據(jù)被收集和分析的過程中,敏感數(shù)據(jù)被泄露的風險較大,不僅會出現(xiàn)泄露問題,甚至會出現(xiàn)數(shù)據(jù)被攻擊者篡改,用于不良用途.這種數(shù)據(jù)與人們?nèi)粘I钕⑾⑾嚓P,數(shù)據(jù)加密技術與泄露風險所帶來的安全隱患需要社會大眾給予充分重視.
2.1 無線傳感器網(wǎng)絡數(shù)據(jù)聚合技術的作用
在對數(shù)據(jù)聚合技術進行分析的過程中,首先要對數(shù)據(jù)聚合和項目運行參數(shù)進行綜合分析和集中管控,確保數(shù)據(jù)框架結構的完整有效,也要對數(shù)據(jù)聚合或信息聚合項目進行統(tǒng)籌管理,從根本上提高傳感器數(shù)據(jù)聚合技術的應用效率和整體運行框架.在對無線傳感器網(wǎng)絡數(shù)據(jù)結構(見圖1)和運行參數(shù)進行綜合分析的過程中,要按照一定的規(guī)則對信息進行集中的利用和綜合管理,并且確保傳感器節(jié)點采集項目和感知數(shù)據(jù)分析結構之間能形成有效的數(shù)據(jù)分析和處理要求,從而完成具體的系統(tǒng)判斷和決策.特別要注意的是,在對數(shù)據(jù)結構進行分析的過程中,要對數(shù)據(jù)聚合的兩個過程進行仔細甄別,分別為數(shù)據(jù)收集和數(shù)據(jù)聚合[1-4].應用數(shù)據(jù)聚合技術,不僅能實現(xiàn)能量和寬帶的節(jié)省目標,也能有效地消除冗余,確保沖突得到有效降低的同時,可以提升整體技術結構對數(shù)據(jù)的集成效率.
圖1 無線傳感器網(wǎng)絡數(shù)據(jù)設計結構
2.2 無線傳感器網(wǎng)絡數(shù)據(jù)聚合技術的安全問題
對于數(shù)據(jù)傳輸結構和運行框架來說,最基本的參數(shù)和要求就是安全問題,只有保證安全運行,才能對不同數(shù)據(jù)結構和數(shù)據(jù)整合分析進行運維.通過對應用程序進行分析后可以得出,多數(shù)傳感器節(jié)點的部署都較危險,并且數(shù)據(jù)處理條件也比較有限,就導致物理攻擊以及傳感器密鑰信息系統(tǒng)的處理層級缺乏時效性.信息的安全聚合在某個節(jié)點被控制后會出現(xiàn)聚合安全受影響的問題,需要對規(guī)則和標準進行系統(tǒng)化分析.值得注意的是,數(shù)據(jù)聚合目標要從數(shù)據(jù)分析和數(shù)據(jù)收集角度出發(fā),確保數(shù)據(jù)傳輸和聚合過程的安全運行,才能從根本上保證無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護目標得以實現(xiàn).
特別要注意的是,要對無線傳感器網(wǎng)絡安全需求進行統(tǒng)籌分析和綜合管理.這種統(tǒng)籌與管理主要包括數(shù)據(jù)機密性、數(shù)據(jù)完善性和新鮮性、數(shù)據(jù)有效性、數(shù)據(jù)準確性和可用性、數(shù)據(jù)不可否認性以及數(shù)據(jù)的魯棒性,等等.要利用加密數(shù)據(jù)聚合、聚合數(shù)據(jù)傳輸以及聚合數(shù)據(jù)結果認證等手段進行集中處理和綜合分析.
管理人員在對系統(tǒng)運行參數(shù)和控制結構進行分類時,要保證對技術的不同節(jié)點和不同參數(shù)需求進行集中處理和分析.在分類過程中,基于樹結構的路由協(xié)議進行綜合分析,主要是對不同節(jié)點和不同控制系統(tǒng)內(nèi)容進行集中解構,保證系統(tǒng)內(nèi)分層結構更加完善.若是基于簇的路由協(xié)議,要對不同節(jié)點的本地數(shù)據(jù)信息以及傳輸聚合能力進行綜合分析.
2.3 無線傳感器網(wǎng)絡數(shù)據(jù)聚合算法的分類情況
在對無線傳感器網(wǎng)絡數(shù)據(jù)聚合函數(shù)進行集中分類的過程中,不僅要集中關注傳感器節(jié)點數(shù)據(jù)處理效果,也要對聚合函數(shù)的處理層級進行綜合分析,要從有損和無損以及數(shù)據(jù)重復敏感和重復不敏感等多角度對其進行處理.具體技術協(xié)議的制定基礎就是簇的路由協(xié)議,并且也需要利用聚合函數(shù)對參數(shù)結構進行求和操作,確保數(shù)據(jù)分析和信息整合的完整度.特別要注意的是,在對有損結構和無損結構進行分析的過程中,要依據(jù)原始數(shù)據(jù)確定聚合函數(shù)的有損和無損,并保證保存數(shù)據(jù)的方式是對其原始數(shù)值進度進行集中管控.[5]
3.1 基于可靠性和完整性分析無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護技術
3.1.1 無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護的加密技術
若是系統(tǒng)基于可靠性和完整性對傳感器網(wǎng)絡數(shù)據(jù)隱私保護技術進行深度研究,就要從具體參數(shù)出發(fā),建構符合實際需求的研究框架,確保管理效果和數(shù)據(jù)分析機制貼合實際需求,從而提升整體技術的運行效率和運行程序.
(1)要對(k,n)門限方案進行參數(shù)設計
門限方案也稱為秘密風險機制,能對私有數(shù)據(jù)進行分析和集中闡述.將任何結構的k的子集轉(zhuǎn)化為可以對私有數(shù)據(jù)進行重構的D,而對于任何結構的k-1子集,要轉(zhuǎn)化為界定不可以對私有數(shù)據(jù)進行重構的D,最后針對k=n的情況,進行系統(tǒng)化分析和數(shù)據(jù)集中備份,正是在重構階段,能對數(shù)據(jù)進行共享操作,也就是說,轉(zhuǎn)化為任何k-1的子集都無法對私有數(shù)據(jù)D進行集中重構.
(2)要對哈希運算消息認證碼(Hash-based Message Authentication Code)進行片段信息集中梳理
借助數(shù)據(jù)組合對整體哈希函數(shù)進行分析,特別要注意的是,在對消息認證碼進行系統(tǒng)化分析的過程中,要關注其是否發(fā)生了篡改和偽造,這對于整體操作模式產(chǎn)生了很大的影響,在提供有效完整性驗證方法的同時,建構貼合于信息結構傳遞的框架.
(3)要對偽隨機函數(shù)進行綜合分析
將保密的隨機密鑰和字符串的變量進行集中輸入,確保隨機密鑰能被有效的隱藏后,輸出數(shù)據(jù)概率的隨機函數(shù)之間出現(xiàn)了差異化問題.
3.1.2 無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護的密鑰結構設計
若是傳輸鏈路能保證安全,整體數(shù)據(jù)在聚合過程中的隱私性就能被有效保存,同時也要對傳輸過程中的數(shù)據(jù)進行集中管控.這種管控主要是借助IRIDA以及CPDA協(xié)議等來完成對機密密鑰進行統(tǒng)一設計,建構更加貼合實際需求的隨機密鑰分配機制,并著重解決如下問題.
(1)要對密鑰預分配進行系統(tǒng)化解構.充分認知到其產(chǎn)生的大密鑰以及標識符號,確保傳感器的具體節(jié)點能實現(xiàn)有效處理,并對密鑰環(huán)結構進行綜合分析.
(2)要對共享密鑰進行集中管控.這個環(huán)節(jié)主要發(fā)生在信息被發(fā)現(xiàn)過程,不同傳感器的節(jié)點能和相鄰節(jié)點之間建立有效的密鑰共享,從而建構一個完整的安全鏈路系統(tǒng).
(3)要集中建立路徑化的密鑰形式.這對于公用密鑰發(fā)現(xiàn)來說,也是非常關鍵的階段,能借助兩跳或者是多跳等信息結構以及路徑密鑰進行系統(tǒng)化分析.在密鑰分配項目進入到最后階段,要對給定密鑰進行集中處理和綜合管理.也就是說,若是存在有限數(shù)量的密鑰結構,并集中對消息進行加密,可以提升信息的安全性,確保任何不良操作能被有效規(guī)避和處理,要對密鑰分配算法進行集中處理和綜合分析,從而提升對大規(guī)模傳感器網(wǎng)絡信息結構和有效性進行綜合分析和集中優(yōu)化.
3.1.3 無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護技術的簇間和簇內(nèi)數(shù)據(jù)設計
在對整體系統(tǒng)進行分析和研究的過程中,不能忽略系統(tǒng)中簇的數(shù)據(jù)分析和系統(tǒng)化處理.簇的形成主要是依托HELLO消息建立起來的,能保證整體數(shù)據(jù)結構和數(shù)據(jù)層級貼合實際市場需求和社會化需求,確保形成過程貼合實際需求,從而保證控制層級和控制要求符合實際數(shù)據(jù)管理模型.在對簇結構進行綜合分析的過程中,要對簇內(nèi)數(shù)據(jù)聚合設計結構和簇間數(shù)據(jù)聚合設計進行系統(tǒng)化分析.(1)主要對簇內(nèi)數(shù)據(jù)整合設計結構進行分析,要保持簇內(nèi)傳感器節(jié)點之間能借助有效的協(xié)議結構進行綜合分析,切實維護數(shù)據(jù)聚合項目和整體運行結構之間的平衡性,確保不同數(shù)據(jù)載入過程中能被有效整合.正是基于簇內(nèi)各節(jié)點之間存在彼此實際運行模式和基本參數(shù)結構,需要研究人員對任何一個傳感器節(jié)點的原始數(shù)據(jù)都要進行集中處理和私有化,確保控制結構和控制方法貼合實際需求,在一定程度上實現(xiàn)私有信息的私有數(shù)據(jù)化.(2)主要對簇間數(shù)據(jù)整合設計結構進行分析,在簇結構生成過程中,要對聚合樹進行系統(tǒng)化處理,提高查詢服務器的實際分析能力,保證相關服務參數(shù)能在聚合設計系統(tǒng)內(nèi),不僅要對中間聚合結果進行系統(tǒng)化分析,也能保證對中間結果進行機密解構.
3.1.4 無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護的技術協(xié)議分析
在對技術協(xié)議進行綜合分析的過程中,不僅要集中關注數(shù)據(jù)結構和整合系統(tǒng)的數(shù)據(jù)隱私性和準確性,也要對數(shù)據(jù)的有效性進行集中處理和綜合管控,確保能對相關協(xié)議進行理論和實踐的綜合分析.(1)對隱私性進行分析,能進一步提升數(shù)據(jù)評價隱私保護的性能結構,要集中定義隱私標準,確保能在無線傳感器網(wǎng)絡中對不同節(jié)點進行共同處理,特別是對未授權的傳感器節(jié)點,既要保證持有通信密鑰參數(shù),也要集中關注傳感器節(jié)點的不同鄰近節(jié)點,并對其密鑰概率進行集中處理和測算[6].總之,為了達到有效的數(shù)據(jù)隱私保護機制,應用CPDA協(xié)議以及IRIDA協(xié)議,能有效對不同數(shù)據(jù)進行集中隱藏,從而提升數(shù)據(jù)隱私結構的管控力度和管控水平.(2)要對數(shù)據(jù)的準確性進行系統(tǒng)化分析,確保對數(shù)據(jù)交換階段以及數(shù)據(jù)聚合階段進行集中處理和綜合管控,對于兩者的影響因素進行整合,前者要杜絕節(jié)點采集數(shù)據(jù)和聚合結果之間包含性,后者主要是對物理無可抗力因素進行不同時刻和節(jié)點的綜合分析,以減少由于簇頭節(jié)點出現(xiàn)問題導致的整體數(shù)據(jù)丟失,提升數(shù)據(jù)聚合的準確性.(3)要對數(shù)據(jù)的有效性進行綜合分析和統(tǒng)籌管理,使整體運行結構和操作理念貼合實際市場需求,保證傳感器節(jié)點處理以及傳感器通信開銷之間的關系,提升不同數(shù)據(jù)比較和數(shù)據(jù)分析之間的有效性,促進分簇結構的建立效果和實際質(zhì)量.對計算開銷、IPIDA協(xié)議進行系統(tǒng)化解構,從而建立有效的數(shù)據(jù)整合基準,確保不用結構和不同層級之間的互動交流貼合實際發(fā)展要求.并對通信開銷大眾數(shù)據(jù)隱私的保護路徑進行系統(tǒng)化衡量,最終實現(xiàn)協(xié)議的有效性價值.
3.2 基于隱秘性和完整性分析無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護技術
3.2.1 無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護的加同態(tài)技術
這里要針對數(shù)據(jù)的隱秘性進行集中處理.加同態(tài)技術能實現(xiàn)加密數(shù)據(jù)結構的有效運行,并且利用加密轉(zhuǎn)換模式提升整體數(shù)據(jù)的完整度,控制層級和需求之間能建構有效的數(shù)據(jù)分析機制.主要從施工加密、解密以及密文相加三個方面進行分析,要對不同數(shù)據(jù)的節(jié)點和子集進行系統(tǒng)化分析處理.在整體加同態(tài)技術運行過程中,只有保證數(shù)據(jù)分析和運行結構貼合實際需求,才能在一定程度上提高整體數(shù)據(jù)處理的時效性[7].
3.2.2 無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護的加密密鑰結構設計
加密密鑰結構設計層級較為復雜.其與IRIDA技術最大的區(qū)別就在于數(shù)據(jù)在協(xié)議內(nèi)的逐跳加密方式存在一定程度上的差異,且整體結構中隱私保護項目存在有效的運行系統(tǒng)和基本框架,要確保數(shù)據(jù)聚合結果符合實際發(fā)展訴求,在節(jié)點之間要保證數(shù)據(jù)共享的有效性(見圖2),并且提升節(jié)點和節(jié)點之間的共享密鑰,確保不同運行參數(shù)和系統(tǒng)化結構之間的控制關系.只有保證節(jié)點之間共享密鑰參數(shù)中包括網(wǎng)絡傳感器節(jié)點個數(shù),才能一定程度上實現(xiàn)信息存儲和系統(tǒng)分析.
圖2 加密密鑰設計結構
3.2.3 無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護的簇間和簇內(nèi)數(shù)據(jù)設計
在對簇結構進行系統(tǒng)化分析的過程中,要保證簇算法和運行模式能對整體結構的處理產(chǎn)生有效的推動作用.在對數(shù)據(jù)整體進行系統(tǒng)化分析的過程中,要減少系統(tǒng)中數(shù)據(jù)發(fā)生逐跳加密的中間聚合者信息竊取.這對于聚合結果來說,會存在一定的隱患,需要相關技術人員能集中調(diào)整不同階段的簇內(nèi)數(shù)據(jù)分析結構,主要包括節(jié)點加密機制和簇頭驗證聚合系統(tǒng),要對不同參數(shù)框架的分析模型和運行框架進行集中處理.只有對不同傳感器節(jié)點私有數(shù)據(jù)進行隱私性保護,才能對聚合結果進行系統(tǒng)化分析.在節(jié)點加密過程中,要保證協(xié)議內(nèi)每個傳感器節(jié)點都能和Sink共享密鑰,且不同節(jié)點間的密鑰結構是不盡相同的(見圖3).
簇頭節(jié)點A—接收加密數(shù)據(jù)和簽名; 節(jié)點B/C—發(fā)送信息:包括SA—節(jié)點感知數(shù)據(jù), kA—共享密鑰.圖3 簇內(nèi)節(jié)點的消息發(fā)送結構
除此之外,要對簇間數(shù)據(jù)聚合問題進行集中處理,簇結構在形成的過程中,就會在簇頭形成聚合樹,主要是為了能有效的對數(shù)據(jù)進行分析,聚合樹最基本的要素就是查詢服務器.數(shù)據(jù)簇頭沿著聚合樹進行細化分析和綜合處理,從而保證聚合結果貼合實際需求.
3.2.4 無線傳感器網(wǎng)絡數(shù)據(jù)隱私保護的技術協(xié)議
在對技術協(xié)議進行分析的過程中,也要集中關注隱私性、準確性以及數(shù)據(jù)的有效性,確保不同協(xié)議理論之間能形成有效的數(shù)據(jù)運行關系,從而提高數(shù)據(jù)分析和處理機制.在數(shù)據(jù)加密技術保護隱私的過程中,需要對隱私部分進行集中的綜合分析,從而提升數(shù)據(jù)隱私的保護程度,并對不同逐跳加密方式進行中間節(jié)點的綜合處理和系統(tǒng)化分析[8].只有對其操作流程和運行系統(tǒng)進行集中處理,才能保證共享密鑰不會被竊聽和盜取.在對其準確性進行分析的過程中,要保證數(shù)據(jù)理想狀態(tài),從根本上保證不同協(xié)議之間能形成良好的管控系統(tǒng)和攻擊應對能力,確保協(xié)議系統(tǒng)和協(xié)議參數(shù)之間建構切實可行的系統(tǒng)運行模型.最后是對系統(tǒng)的有效性進行綜合分析,確保計算開銷、協(xié)議采納數(shù)以及相關節(jié)點管控結構能有序進行,從而提升整體運行結構的完整度.
在對無線傳感器網(wǎng)絡數(shù)據(jù)隱私性進行綜合分析的過程中,不僅要提升對不同參數(shù)結構的管控要求,也要進一步提高系統(tǒng)的完整度,確保數(shù)據(jù)管理層級和管理要求貼合實際,從根本上提優(yōu)設計目標和設計要求,從安全運行系統(tǒng)安全管理層面出發(fā),保證該技術運行系統(tǒng)的完整度,從而建構最有效的項目發(fā)展目標,為無線傳感器研究的可持續(xù)發(fā)展奠定堅實基礎.
[1] 包曉暉,陳 沖,肖方順,等.一種基于聚類分析的短期電力負荷預測方法研究[J].浙江水利水電學院學報,2015,27(3):73-76.
[2] 孫映宏,孟 健,徐正浩,等.杭州市土壤墑情自動監(jiān)測及作物旱情指標評價體系構建[J].浙江水利水電學院學報,2016,28(4):66-69.
[3] 張 怡.基于模糊聚類的顏色塊自動模式識別方法研究[J].浙江水利水電學院學報,2016,28(5):80-83.
[4] 劉麗萍,安新升,張 強,等.太陽能無線傳感器網(wǎng)絡節(jié)點傳輸功率優(yōu)化策略[J].哈爾濱工業(yè)大學學報,2015,47(9):36-41.
[5] 凡高娟,王汝傳,黃海平,等.基于容忍覆蓋區(qū)域的無線傳感器網(wǎng)絡節(jié)點調(diào)度算法[J].電子學報,2015,39(1):89-94.
[6] 黃思靜,汪義杰,蔡青云,等.磁彈性無線傳感器檢測不同液體介質(zhì)中的金黃色葡萄球菌[J].分析化學,2015,38(1):105-108.
[7] 曾貴偉,湯寶平,鄧 蕾,等.機械振動無線傳感器網(wǎng)絡節(jié)點高精度數(shù)據(jù)采集方法[J].振動與沖擊,2016,35(16):59-63,71.
[8] 李方敏,徐文君,劉新華,等.無線傳感器/執(zhí)行器網(wǎng)絡中能量有效的實時分簇路由協(xié)議[J].計算機研究與發(fā)展,2008,45(1):26-33.
Privacy Protection Technology for Network Data by Wireless Sensor
WANG Hui-jin
(Information Technology Department, Chizhou Vocational and Technical College, Chizhou 247000, China)
In the operation of privacy protection technology for network data by wireless sensor, in order to enhance the efficiency of sensor nodes and to effectively prolong the life cycle of the wireless sensor network architecture, data aggregation is one of the routine treatments. Based on analysis on technological function, technological security and technological classification and data aggregation, it is pointed out that both the control status for different parameter and systematic integrity are supposed to be improved so as to meet the actual requirements of data managerial level and the integrity of system operation, aiming at providing a valuable reference for the technical researchers.
wireless sensor; network data; privacy protection technology; polymerization
2016-10-20
2016年度安徽省高校優(yōu)秀青年人才支持計劃重點項目(GXYQZD2016530);安徽省高等學校省級重點教學研究項目(2012JYXM695,2012JYXM697,2015JYXM528);安徽省“計算機應用專業(yè)教學團隊”項目(2013JXTD065);2016年度安徽省科技重大專項項目(16030701075);安徽省2014年度第一批科技計劃項目(1401032005)
汪輝進(1978-),男,安徽池州人,碩士,副教授,研究方向為計算機信息安全及圖像分析.
TN925
A
1008-536X(2017)02-0072-05