0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全體系的4大部分

電子那些事兒 ? 2019-03-01 10:42 ? 次閱讀

物聯(lián)網(wǎng)安全體系結(jié)構(gòu)包括感知層安全、網(wǎng)絡(luò)層安全、應(yīng)用層安全和安全管理四個(gè)部分。在實(shí)際應(yīng)用中,物聯(lián)網(wǎng)安全技術(shù)是一個(gè)有機(jī)的整體,各部分的安全技術(shù)是互相聯(lián)系、共同作用于系統(tǒng)的。

物聯(lián)網(wǎng)安全支撐平臺(tái)的作用是將物聯(lián)網(wǎng)安全中各個(gè)層次都要用到的安全基礎(chǔ)設(shè)施集成起來,使得全面的安全基礎(chǔ)設(shè)施成為一個(gè)整體,而不是各個(gè)層次之間相互隔離。這些安全基礎(chǔ)設(shè)施包括安全存儲(chǔ)、PKI、統(tǒng)一身份認(rèn)證、密鑰管理等。例如,身份認(rèn)證在物聯(lián)網(wǎng)中應(yīng)該是統(tǒng)一的,用戶應(yīng)該能夠單點(diǎn)登錄,一次認(rèn)證、多次使用,而不需要用戶每次都輸入同樣的用戶名和口令。

感知層安全是物聯(lián)網(wǎng)中最具特色的部分。感知節(jié)點(diǎn)數(shù)量龐大,直接面向世間萬(wàn)“物”。感知層安全技術(shù)的最大特點(diǎn)是“輕量級(jí)”,不管是密碼算法還是各種協(xié)議,都要求不能復(fù)雜?!拜p量級(jí)”安全技術(shù)的結(jié)果是感知層安全的等級(jí)比網(wǎng)絡(luò)層和應(yīng)用層要“弱”,因而在應(yīng)用時(shí),需要在網(wǎng)絡(luò)層和感知層之間部署安全匯聚設(shè)備。安全匯聚設(shè)備將信息進(jìn)行安全增強(qiáng)之后,再與網(wǎng)絡(luò)層交換,以彌補(bǔ)感知層安全能力的不足,防止安全短板。

物聯(lián)網(wǎng)縱向防御體系需要實(shí)現(xiàn)感知層、網(wǎng)絡(luò)層、應(yīng)用層之間的層層設(shè)防,防止各個(gè)層次的安全問題向上擴(kuò)散,防止由于一個(gè)安全問題摧毀整個(gè)物聯(lián)網(wǎng)應(yīng)用。物聯(lián)網(wǎng)縱向防御體系和已有的橫向防御體系一起,縱橫結(jié)合,形成全方位的安全防護(hù)。

對(duì)于具體的物聯(lián)網(wǎng)應(yīng)用而言,其安全防護(hù)措施當(dāng)按照本書前文的物聯(lián)網(wǎng)安全體系結(jié)構(gòu)及本節(jié)的物聯(lián)網(wǎng)安全技術(shù)應(yīng)用框架所述進(jìn)行配置,首先是要建立物聯(lián)網(wǎng)安全支撐平臺(tái),包括物聯(lián)網(wǎng)安全管理、身份和權(quán)限管理、密碼服務(wù)及管理系統(tǒng)、證書系統(tǒng)等;其次要根據(jù)實(shí)際情況,在感知層采用安全標(biāo)簽、安全芯片或者安全通信技術(shù),其中涉及各種輕量級(jí)算法和協(xié)議;最后要在網(wǎng)絡(luò)層和感知層之間部署安全匯聚設(shè)備:在網(wǎng)絡(luò)層,需要部署多種安全防護(hù)措施,包括網(wǎng)絡(luò)防火墻、入侵檢測(cè)、傳輸加密、網(wǎng)絡(luò)隔離、邊界防護(hù)等設(shè)備;在應(yīng)用層,需要部署網(wǎng)絡(luò)防火墻、主機(jī)監(jiān)控、防病毒,以及各種數(shù)據(jù)安全、處理安全等措施,如果采用云計(jì)算平臺(tái),還需要部署云安全措施。

總之,物聯(lián)網(wǎng)安全技術(shù)在具體的應(yīng)用中,必須從整體考慮其安全需求,系統(tǒng)性地部署多種安全防護(hù)措施,以便從整體上應(yīng)對(duì)多種安全威脅,防止安全短板,從而能夠全方位地主行安全防護(hù)。

目前,除傳統(tǒng)互聯(lián)網(wǎng)安全技術(shù)之外,由于成本、復(fù)雜性等原因,能體現(xiàn)出物聯(lián)網(wǎng)安全技術(shù)特點(diǎn)的實(shí)際應(yīng)用還比較少。隨著全國(guó)各地大量物聯(lián)網(wǎng)、車聯(lián)網(wǎng)等項(xiàng)目的建設(shè)與實(shí)施,物聯(lián)網(wǎng)安全技術(shù)必將得到大量的應(yīng)用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    法官駁回大部分 GitHub Copilot 版權(quán)索賠要求

    在開發(fā)者對(duì) GitHub、微軟和 OpenAI 提起的版權(quán)訴訟中,法官駁回了大部分訴訟請(qǐng)求。
    的頭像 發(fā)表于 11-13 12:13 ?171次閱讀

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    AGM32VF407的大部分IO可以隨意配置,這是這么做到的?

    AGM32VF407的大部分IO可以隨意配置,除了少數(shù)的專用引腳外,這是這么做到的?這里包括異構(gòu)的RISC-V內(nèi)核的外設(shè)哦。非常感興趣呢。
    發(fā)表于 10-31 19:07

    THS7001前級(jí)放大部分可以正常工作,后級(jí)PGA部分如何連接?

    我THS7001前級(jí)放大部分可以正常工作,但后級(jí)PGA部分不知道如何連接,那個(gè)CLAMP (H,L)不知道是什么意思,該如何連接? 我現(xiàn)在的連接方法原本是想按G2 G1 G0= 110 指令放大的。結(jié)果PGA輸出為0,求解??!謝謝?。?!
    發(fā)表于 09-19 06:20

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:32 ?351次閱讀
    廣和通通過IEC 62443-<b class='flag-5'>4</b>-1網(wǎng)絡(luò)<b class='flag-5'>安全體系</b>認(rèn)證

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國(guó)際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡(jiǎn)稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國(guó)際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:31 ?436次閱讀
    廣和通通過IEC 62443-<b class='flag-5'>4</b>-1網(wǎng)絡(luò)<b class='flag-5'>安全體系</b>認(rèn)證

    什么是聯(lián)網(wǎng)技術(shù)?

    的概念最早可以追溯到1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項(xiàng)目的演講標(biāo)題。隨著技術(shù)的不斷發(fā)展,聯(lián)網(wǎng)逐漸成為信息科技產(chǎn)業(yè)的重要組成部分。
    發(fā)表于 08-19 14:08

    EU104:一款支持1擴(kuò)4的通用異步串口擴(kuò)展芯片,滿足絕大部分串口設(shè)備的通訊要求

    EU104:一款支持1擴(kuò)4的通用異步串口擴(kuò)展芯片,滿足絕大部分串口設(shè)備的通訊要求 EU104是一款支持1擴(kuò)4的通用異步串口擴(kuò)展芯片,具有靈活配置通訊參數(shù)的UART接口。該芯片提供了5個(gè)UART接口
    的頭像 發(fā)表于 08-08 10:21 ?401次閱讀

    Model4 工業(yè)級(jí)HMI芯片詳解系列專題(三):高安全、防抄板

    隨著聯(lián)網(wǎng)和智能設(shè)備的快速發(fā)展,設(shè)備安全認(rèn)證的需求日益迫切。硬件安全認(rèn)證和保護(hù)在確保設(shè)備和身份安全中發(fā)揮著不可替代的作用,需要與軟件
    的頭像 發(fā)表于 06-18 16:55 ?560次閱讀
    Model<b class='flag-5'>4</b> 工業(yè)級(jí)HMI芯片詳解系列專題(三):高<b class='flag-5'>安全</b>、防抄板

    工業(yè)互聯(lián)網(wǎng)三大體系是什么?

    工業(yè)互聯(lián)網(wǎng)三大體系分別是網(wǎng)絡(luò)體系、平臺(tái)體系安全體系。 1. 網(wǎng)絡(luò)體系:在工業(yè)互
    的頭像 發(fā)表于 05-25 14:03 ?1094次閱讀

    4G聯(lián)網(wǎng)開關(guān)求助

    阿里云聯(lián)網(wǎng)平臺(tái) 合宙模塊780E 724 或者移遠(yuǎn)4G模塊開發(fā)一款聯(lián)網(wǎng)開關(guān),有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可
    發(fā)表于 05-19 15:28

    微軟將在法國(guó)投資40億歐元,大部分集中在AI領(lǐng)域

    微軟總裁布拉德·史密斯近日宣布了公司的重大投資計(jì)劃。微軟將在法國(guó)投資高達(dá)40億歐元,其中絕大部分資金將注入人工智能領(lǐng)域的發(fā)展。作為投資的一部分,微軟計(jì)劃在法國(guó)東北部的米盧斯市建設(shè)一座數(shù)據(jù)中心,以加強(qiáng)其在該地區(qū)的技術(shù)布局。
    的頭像 發(fā)表于 05-14 09:24 ?350次閱讀

    高鴻信安參編的《金融行業(yè)云原生安全體系研究》獲評(píng)優(yōu)秀課題

    由中國(guó)銀聯(lián)牽頭,高鴻信安參編的《金融行業(yè)云原生安全體系研究報(bào)告》,在北京金融科技產(chǎn)業(yè)聯(lián)盟認(rèn)可下獲評(píng)優(yōu)秀課題的榮譽(yù)。
    的頭像 發(fā)表于 05-11 14:04 ?505次閱讀
    高鴻信安參編的《金融行業(yè)云原生<b class='flag-5'>安全體系</b>研究》獲評(píng)優(yōu)秀課題

    匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證,這彰顯了匯川技術(shù)在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的卓越能力和堅(jiān)實(shí)保障,已經(jīng)躋身國(guó)際先進(jìn)行列。匯川技術(shù)將以此為契機(jī),為全球客戶提供更加
    的頭像 發(fā)表于 04-03 10:28 ?950次閱讀
    匯川技術(shù)成功獲得國(guó)際權(quán)威的IEC62443-<b class='flag-5'>4</b>-1網(wǎng)絡(luò)<b class='flag-5'>安全體系</b>認(rèn)證

    plc的軟件包含哪兩大部分

    PLC(可編程邏輯控制器)的軟件結(jié)構(gòu)通常由兩大部分構(gòu)成:系統(tǒng)程序和用戶程序。這兩部分共同確保了PLC能夠根據(jù)工業(yè)自動(dòng)化的需求進(jìn)行有效控制和管理。 系統(tǒng)程序 系統(tǒng)程序是PLC軟件的核心部分,它負(fù)責(zé)管理
    的頭像 發(fā)表于 01-24 17:45 ?2426次閱讀