跳到主要内容

6. 安全考虑

安全问题在 Section 5.4 中描述. RFC 4919 [RFC4919], RFC 4944 [RFC4944], 和 RFC 4593 [RFC4593] 中的安全考虑同样适用.

无线链路的使用使 6LoWPAN 像任何其他无线网络一样容易受到攻击. 在户外 6LoWPAN 中, 节点的物理暴露会使对手能够捕获, 克隆或篡改这些设备. 在拓扑和节点成员关系都动态变化的 ad hoc 6LoWPAN 中, 静态安全配置并不足够. 可能会出现伪造, 篡改或重放的路由信息, 而多跳传输可能会延迟攻击的检测和处理.

本规范期望链路层得到充分保护, 保护方式可以是针对骨干链路的物理安全或 IP 安全, 也可以是 MAC 子层密码机制. 然而, 链路层加密和认证可能不足以为数据包和路由协议包同时提供机密性, 认证, 完整性和新鲜性. 对多跳路由而言, 时间同步, 自组织和安全定位也都是关键支撑.

为实现安全的路由协议运行, 可能需要考虑经过认证的广播 (以及多播) 和双向链路验证. 另一方面, 安全的端到端数据交付可以由路由协议辅助实现. 例如, 可以考虑使用多路径路由来增强安全性, 以防止选择性转发. 然而, 挑战在于 6LoWPAN 本身已经受到很高的资源约束, 因此 6LBR 和 LoWPAN 节点可能需要不同的安全解决方案.