基于对称平衡不完全区组设计的持续安全管理密钥预分配方案摘要:针对持续安全管理密钥预分配方案中网络连通度较低的问题,设计实现了一种新的基于对称平衡不完全区组设计(sbibd)的持续安全管理密钥预分配方案。该方案每一个网络节点的密钥环对应于sbibd中的一个区组,保证了在同一个部署阶段任意两个节点存在共享密钥,不同部署阶段的节点通过桥节点进行连接。仿真结果表明,该方案能提高网络的全局连通率和局部连通率,节省了节点之间建立安全通信的开销。关键词:无线传感器网络;密钥管理;安全;对称均衡不完全区组设计;密钥预分配securemanagementofcontinuitykeypre.distributionschemebasedonsbibdwuqiu.lin1*,2,liqiao.liang2(1.collegeoflogisticsmanagement,hunancommunicationpolytechnic,changshahunan410004,china;2.schoolofinformationscienceandengineering,hunanuniversity,changshahunan410081,chinaabstract:inordertosolvetheproblemoflowconnectivityincontinuoussecuritykeymanagementscheme,weimplementanewschemebasedonsymmetricbalancedincompleteblockdesigh(sbibd).inthenewscheme,thekeyringofeachnodecorrespondstoablockofthesbibd,thisensuresthatanytwonodesshareacommonkeyinthedeploymentstage,andthenodesindifferentstagecanconnectedbybridgenodes.simulationdemonstratesthatthenewschemecanimprovetheglobalandlocalconnectivityofthenetwork,andcansavetheoverheadinestablishingcommunicationbetweennodes.inordertosolvetheproblemoflowconnectivityincontinuoussecuritykeymanagementscheme,theauthorsimplementedanewschemebasedonsymmetricbalancedincompleteblockdesign(sbibd).inthenewscheme,thekeyringofeachnodecorrespondedtoablockofthesbibd,whichensuredthatanytwonodessharedacommonkeyinthedeploymentstage,andthenodesindifferentstagecouldbeconnectedbybridgenodes.thesimulationdemonstratesthatthenewschemecanimprovetheglobalandlocalconnectivityofthenetwork,andsavetheoverheadinestablishingcommunicationbetweennodes.keywords:wirelesssensornetwork(wsn);keymanagement;security;symmetricbalancedincompleteblockdesign(sbibd);keypre.distribution0引言无线传感器网络由于其体积小、能量小、计算能力与存储空间均有限等因素限制,使其在安全方案的设计上带来了很多挑战[1]。eschenauer等[2]首先提出了基本的随机密钥预分配模---本文来源于网络,仅供参考,勿照抄,如有侵权请联系删除---型,在保证节点之间建立安全通信的前提下,尽量减少模型对节点资源的要求。chan等[3-4]在文献[2]的基础上提出了qposite,把公共密钥的个数要求提高到了q个,提高了系统的抗毁性,但节点的连通率难以保证,且节点多次部署使用同一个密钥池,导致密钥在预分配之前就存在安全隐患。durresi等[5]提出了持续安全管理的密钥预分配方案(securemanagementofcontinuityinsensornetworks,scon),该方案在节点的每一个部署阶段都使用独立的密钥池,安全性能有明显提高,但由于每一次部署阶段的密钥是基于随机分布的,随着部署阶段的增加,全局连通度和局部连通度会越来越低,节点之间建立通信的开销也会越来越大。1持续安全管理密钥预分配方案无线传感器网络节点由于自身能量等特点的限制,一般来说,整个网络的生命周期要大于单个节点的生命周期。为了保持网络的持续工作,需要适时地向网络中添加新的节点。scon方案是一种持续安全管理的密钥预分配方案,通过不断地向网络中添加新的节点,保证网络的持续正常运行[6]。该方案的最大特点在于将密钥池分成多个部分,在不同的密钥分发阶段,将会用到不同的密钥池,不同阶段分发的节点通过一种叫“桥节点”的特殊节点进行通信。桥节点的密钥长度是普通节点的2倍,它一半是来自前一个密钥预分配阶段的密钥池,另外一半是下一个密钥预分配阶段的密钥池(如图1)。分区图2节点布局和桥节点结构不同阶段的节点如果都能直接跟桥节点有共同密钥...