第1章物联网安全需求分析-《物联网安全导论》讲义.

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

1.1 物联网安全性要求
1.1.2 物联网安全特征
• 一是感知网络的信息采集、传输与信息安全问题。 • 感知节点呈现多源异构性,感知节点通常情况下 功能简单、携带能量少,使得它们无法拥有复杂 的安全保护能力, • 而感知网络多种多样,从温度测量到水文监控, 从道路导航到自动控制,它们的数据传输和消息 也没有特定的标准,所以没法提供统一的安全保 护体系。
1.2.3 管理服务层
• 管理服务层位于感知识别和网络构建层之上,综 合应用层之下,人们通常把物联网应用冠以“智 能”的名称,如智能电网、智能交通、智能物流 等,其中的智慧就来自这一层。
• 当感知识别层生成的大量信息经过网络层传输汇 聚到管理服务层,管理服务层解决数据如何存储 (数据库与海量存储技术)、如何检索(搜索引 擎)、如何使用(数据挖掘与机器学习)、如何 不被滥用(数据安全与隐私保护)等问题。
递到上层网关接入点,由网关将收集到的感应信
息通过网络层提交到后台处理。
• 当后台对数据处理完毕,发送执行命令到相应的
执行机构完成对被控/被测对象的控制参数调整或 发出某种提示信号以实现对其的一个远程监控。
1.2.1 感知识别层
由传感器组成的感知结构
1.2.2 网络构建层
物联网在网络构建层存在各种网络形式,通 常使用的网络形式有: • ① 互联网: • ② 无线宽带网: • ③ 无线低速网: • ④ 移动通信网:
第1章 物联网安全需求分析
• 与其他传统网络相比, 物联网感知节点大都部署
在无人监控的场景中, 具有能力脆弱、资源受限
等特点,这些都导致很难直接将传统计算机网络的
安全算法和协议应用于物联网。
• 这使得物联网安全问题相对比较突出 。
1.1 物联网安全性要求
1.1.1 物联网安全涉及范围
• 在物联网的环境中,人与物的隐私需要得到同等
第 1章 物联网安全需求分析
学习任务
本章主要涉及:
1 2 3
物联网安全性要求 物联网架构与层次 物联网的安全技术分析
4 感知识别层的安全需求和安全机制 Click to add title in here
学习任务
本章主要涉及:
5 6 7 8
网络构建层的安全需求和安全机制 管理服务层的安全需求和安全机制 综合应用层的安全需求和安全机制 影响信息安全的非技术因素
Click to add title in here
第1章 物联网安全需求分析
• 根据国际电信联盟的定义, 物联网( internet of
things, IOT) 主要解决:
• 物品到物品( thing to thing,T2T)、
• 人到物品( human to thing, H2T)、
• 人到人( human to human, H2H)之间的互联。
能计算方法,对大量数据和信息进行分析和处理,
对物体实施智能化的控制。
• 四是可以根据各个行业、各种业务的具体特点形
成各种单独的业务应用,或者整个行业及系统的 建成应用解决方案。
1.2 物联网结构与层次
1.2 物联网结构与层次
① 感知识别层:涉及各种类型的传感器、RFID标签、 手持移动设备、GPS终端、视频摄像设备等;
1.1 物联网安全性要求
• 二是核心网络的传输与信息安全问题。 • 核心网络具有相对完整的安全保护能力,但是由 于物联网中节点数量庞大,且以集群方式存在, 因此会导致在数据传播时,由于大量机器的数据 发送使网络拥塞,产生拒绝服务攻击。 • 此外,现有通信网络的安全架构都是从人通信的 角度设计的,对以物为主体的物联网,要建立适 合于感知信息传输与应用的安全架构。
地位的保护,以防止未经授权的识别行为以及追
踪行为的干扰。
• 而且随着“物品”自动化能力以及自主智慧的不
断增加,像物品的识别问题、物品的身份问题、 物品的隐私问题,以及物品在扮演的角色中的责 任问题将成为我们重点考虑的内容。
1.1 物联网安全性要求
• 通过将海量的具有数据处理能力的“物品”置于
一个全球统一的信息平台和全球通用的数据空间 之中,在这样的背景下,现实世界中对于信息的 兴趣将分布并且覆盖数以亿万计的“物品”,其 中将有很多物品随时地进行实时的数据更新,
② 网络构建层:涉及互联网、无线传感器网络、近距 离无线通信、3G/4G通信网络、网络中间件等; ③ 管理服务层:涉及海量数据处理、非结构化数据管 理、云计算、网络计算、高性能计算、语义网等; ④ 综合应用层:涉及数据挖掘、数据分析、数据融合、 决策支持等。
1.2 物联网结构与层次
对应与物联网的技术架构需要分别考虑安全
1.2 物联网结构与层次
从物联网的功能上来说,应该具备四个特征:
• 一是全面感知能力,可以利用RFID、传感器、
二维条形码等获取被控/被测物体的信息;
• 二是数据信息的可靠传递,可以通过各种电信网
络与互联网的融合,将物体的信息实时准确地传 递出去;
1.2 物联网结构与层次
• 三是可以智能处理,利用现代控制技术提供的智
防范的重点及采用不同的安全技术:
• ① 感知识别层:重点考虑数据隐私的保护;
• ② 网络构建层:重点考虑网络传输安全;
• ③ 管理服务层:重点考虑信息安全;
• ④ 综合应用层:重点考虑应用系统安全;
1.2.1 感知识别层
• 感知层由传感器节点接入网关组成,智能节点感
知信息(温度、湿度、图像等),并自行组网传
1.1 物联网安全性要求
• 三是物联网业务的安全问题。 • 支撑物联网业务的平台有着不同的安全策略,如 云计算、分布式系统、海量信息处理等,这些支 撑平台要为上层服务管理和大规模行业应用建立 起一个高效、可靠和可信的系统, • 而大规模、多平台、多业务类型使物联网业务层 次的安全面临新的挑战,是针对不同的行业应用 建立相应的安全策略,还是建立一个相对独立的 安全架构?目前仍在研究讨论过程中。
• 同时更有成百上千、成千上万的“物品wk.baidu.com之间正
在按照各种时刻变化、时刻更新的规则进行着千 变万化的数据传输和数据转换行为。
1.1 物联网安全性要求
• 最后,为了防止在未经授权的情况下随意使用保
密信息,并且为了可以完善物联网的授权使用机
制,我们还需要在动态的信任、安全和隐私/保密
管理等领域开展安全和隐私技术研究工作。
相关文档
最新文档