0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全體系的4大部分

電子那些事兒 ? 2019-03-01 10:42 ? 次閱讀

物聯(lián)網(wǎng)安全體系結(jié)構(gòu)包括感知層安全、網(wǎng)絡(luò)層安全、應(yīng)用層安全和安全管理四個(gè)部分。在實(shí)際應(yīng)用中,物聯(lián)網(wǎng)安全技術(shù)是一個(gè)有機(jī)的整體,各部分的安全技術(shù)是互相聯(lián)系、共同作用于系統(tǒng)的。

物聯(lián)網(wǎng)安全支撐平臺(tái)的作用是將物聯(lián)網(wǎng)安全中各個(gè)層次都要用到的安全基礎(chǔ)設(shè)施集成起來,使得全面的安全基礎(chǔ)設(shè)施成為一個(gè)整體,而不是各個(gè)層次之間相互隔離。這些安全基礎(chǔ)設(shè)施包括安全存儲(chǔ)、PKI、統(tǒng)一身份認(rèn)證、密鑰管理等。例如,身份認(rèn)證在物聯(lián)網(wǎng)中應(yīng)該是統(tǒng)一的,用戶應(yīng)該能夠單點(diǎn)登錄,一次認(rèn)證、多次使用,而不需要用戶每次都輸入同樣的用戶名和口令。

感知層安全是物聯(lián)網(wǎng)中最具特色的部分。感知節(jié)點(diǎn)數(shù)量龐大,直接面向世間萬“物”。感知層安全技術(shù)的最大特點(diǎn)是“輕量級(jí)”,不管是密碼算法還是各種協(xié)議,都要求不能復(fù)雜?!拜p量級(jí)”安全技術(shù)的結(jié)果是感知層安全的等級(jí)比網(wǎng)絡(luò)層和應(yīng)用層要“弱”,因而在應(yīng)用時(shí),需要在網(wǎng)絡(luò)層和感知層之間部署安全匯聚設(shè)備。安全匯聚設(shè)備將信息進(jìn)行安全增強(qiáng)之后,再與網(wǎng)絡(luò)層交換,以彌補(bǔ)感知層安全能力的不足,防止安全短板。

物聯(lián)網(wǎng)縱向防御體系需要實(shí)現(xiàn)感知層、網(wǎng)絡(luò)層、應(yīng)用層之間的層層設(shè)防,防止各個(gè)層次的安全問題向上擴(kuò)散,防止由于一個(gè)安全問題摧毀整個(gè)物聯(lián)網(wǎng)應(yīng)用。物聯(lián)網(wǎng)縱向防御體系和已有的橫向防御體系一起,縱橫結(jié)合,形成全方位的安全防護(hù)。

對(duì)于具體的物聯(lián)網(wǎng)應(yīng)用而言,其安全防護(hù)措施當(dāng)按照本書前文的物聯(lián)網(wǎng)安全體系結(jié)構(gòu)及本節(jié)的物聯(lián)網(wǎng)安全技術(shù)應(yīng)用框架所述進(jìn)行配置,首先是要建立物聯(lián)網(wǎng)安全支撐平臺(tái),包括物聯(lián)網(wǎng)安全管理、身份和權(quán)限管理、密碼服務(wù)及管理系統(tǒng)、證書系統(tǒng)等;其次要根據(jù)實(shí)際情況,在感知層采用安全標(biāo)簽、安全芯片或者安全通信技術(shù),其中涉及各種輕量級(jí)算法和協(xié)議;最后要在網(wǎng)絡(luò)層和感知層之間部署安全匯聚設(shè)備:在網(wǎng)絡(luò)層,需要部署多種安全防護(hù)措施,包括網(wǎng)絡(luò)防火墻、入侵檢測、傳輸加密、網(wǎng)絡(luò)隔離、邊界防護(hù)等設(shè)備;在應(yīng)用層,需要部署網(wǎng)絡(luò)防火墻、主機(jī)監(jiān)控、防病毒,以及各種數(shù)據(jù)安全、處理安全等措施,如果采用云計(jì)算平臺(tái),還需要部署云安全措施。

總之,物聯(lián)網(wǎng)安全技術(shù)在具體的應(yīng)用中,必須從整體考慮其安全需求,系統(tǒng)性地部署多種安全防護(hù)措施,以便從整體上應(yīng)對(duì)多種安全威脅,防止安全短板,從而能夠全方位地主行安全防護(hù)。

目前,除傳統(tǒng)互聯(lián)網(wǎng)安全技術(shù)之外,由于成本、復(fù)雜性等原因,能體現(xiàn)出物聯(lián)網(wǎng)安全技術(shù)特點(diǎn)的實(shí)際應(yīng)用還比較少。隨著全國各地大量物聯(lián)網(wǎng)、車聯(lián)網(wǎng)等項(xiàng)目的建設(shè)與實(shí)施,物聯(lián)網(wǎng)安全技術(shù)必將得到大量的應(yīng)用。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    THS7001前級(jí)放大部分可以正常工作,后級(jí)PGA部分如何連接?

    我THS7001前級(jí)放大部分可以正常工作,但后級(jí)PGA部分不知道如何連接,那個(gè)CLAMP (H,L)不知道是什么意思,該如何連接? 我現(xiàn)在的連接方法原本是想按G2 G1 G0= 110 指令放大的。結(jié)果PGA輸出為0,求解??!謝謝!??!
    發(fā)表于 09-19 06:20

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:32 ?175次閱讀
    廣和通通過IEC 62443-<b class='flag-5'>4</b>-1網(wǎng)絡(luò)<b class='flag-5'>安全體系</b>認(rèn)證

    廣和通通過IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,廣和通已成功通過國際知名認(rèn)證機(jī)構(gòu)必維集團(tuán)(Bureau Veritas,簡稱“必維”)的嚴(yán)格評(píng)估,正式獲得IEC 62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證證書,這標(biāo)志著廣和通在網(wǎng)絡(luò)安全領(lǐng)域達(dá)到了國際化標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 08-20 09:31 ?243次閱讀
    廣和通通過IEC 62443-<b class='flag-5'>4</b>-1網(wǎng)絡(luò)<b class='flag-5'>安全體系</b>認(rèn)證

    什么是聯(lián)網(wǎng)技術(shù)?

    的概念最早可以追溯到1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項(xiàng)目的演講標(biāo)題。隨著技術(shù)的不斷發(fā)展,聯(lián)網(wǎng)逐漸成為信息科技產(chǎn)業(yè)的重要組成部分。
    發(fā)表于 08-19 14:08

    EU104:一款支持1擴(kuò)4的通用異步串口擴(kuò)展芯片,滿足絕大部分串口設(shè)備的通訊要求

    EU104:一款支持1擴(kuò)4的通用異步串口擴(kuò)展芯片,滿足絕大部分串口設(shè)備的通訊要求 EU104是一款支持1擴(kuò)4的通用異步串口擴(kuò)展芯片,具有靈活配置通訊參數(shù)的UART接口。該芯片提供了5個(gè)UART接口
    的頭像 發(fā)表于 08-08 10:21 ?184次閱讀

    Model4 工業(yè)級(jí)HMI芯片詳解系列專題(三):高安全、防抄板

    隨著聯(lián)網(wǎng)和智能設(shè)備的快速發(fā)展,設(shè)備安全認(rèn)證的需求日益迫切。硬件安全認(rèn)證和保護(hù)在確保設(shè)備和身份安全中發(fā)揮著不可替代的作用,需要與軟件
    的頭像 發(fā)表于 06-18 16:55 ?339次閱讀
    Model<b class='flag-5'>4</b> 工業(yè)級(jí)HMI芯片詳解系列專題(三):高<b class='flag-5'>安全</b>、防抄板

    工業(yè)互聯(lián)網(wǎng)三大體系是什么?

    工業(yè)互聯(lián)網(wǎng)三大體系分別是網(wǎng)絡(luò)體系、平臺(tái)體系安全體系。 1. 網(wǎng)絡(luò)體系:在工業(yè)互
    的頭像 發(fā)表于 05-25 14:03 ?708次閱讀

    微軟將在法國投資40億歐元,大部分集中在AI領(lǐng)域

    微軟總裁布拉德·史密斯近日宣布了公司的重大投資計(jì)劃。微軟將在法國投資高達(dá)40億歐元,其中絕大部分資金將注入人工智能領(lǐng)域的發(fā)展。作為投資的一部分,微軟計(jì)劃在法國東北部的米盧斯市建設(shè)一座數(shù)據(jù)中心,以加強(qiáng)其在該地區(qū)的技術(shù)布局。
    的頭像 發(fā)表于 05-14 09:24 ?255次閱讀

    匯川技術(shù)成功獲得國際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證

    近日,匯川技術(shù)成功獲得國際權(quán)威的IEC62443-4-1網(wǎng)絡(luò)安全體系認(rèn)證,這彰顯了匯川技術(shù)在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的卓越能力和堅(jiān)實(shí)保障,已經(jīng)躋身國際先進(jìn)行列。匯川技術(shù)將以此為契機(jī),為全球客戶提供更加
    的頭像 發(fā)表于 04-03 10:28 ?637次閱讀
    匯川技術(shù)成功獲得國際權(quán)威的IEC62443-<b class='flag-5'>4</b>-1網(wǎng)絡(luò)<b class='flag-5'>安全體系</b>認(rèn)證

    plc的軟件包含哪兩大部分

    PLC(可編程邏輯控制器)的軟件結(jié)構(gòu)通常由兩大部分構(gòu)成:系統(tǒng)程序和用戶程序。這兩部分共同確保了PLC能夠根據(jù)工業(yè)自動(dòng)化的需求進(jìn)行有效控制和管理。 系統(tǒng)程序 系統(tǒng)程序是PLC軟件的核心部分,它負(fù)責(zé)管理
    的頭像 發(fā)表于 01-24 17:45 ?1574次閱讀

    淺談聯(lián)網(wǎng)的電源管理

    為了完全表征聯(lián)網(wǎng)設(shè)備的功耗,必須在通常遇到的所有操作條件下進(jìn)行測量。由于聯(lián)網(wǎng)設(shè)備旨在最大限度地降低功耗,因此它們可能僅在短時(shí)間內(nèi)處于活動(dòng)狀態(tài),其
    的頭像 發(fā)表于 12-07 09:58 ?625次閱讀

    什么是聯(lián)網(wǎng)攻擊面?如何防范聯(lián)網(wǎng)安全風(fēng)險(xiǎn)

    聯(lián)網(wǎng)設(shè)備在測量和記錄大量數(shù)據(jù)。它們將大部分數(shù)據(jù)發(fā)送到集中位置(通常在云端)進(jìn)行處理、分析和存儲(chǔ);有時(shí)候,設(shè)備還會(huì)收到控制命令,以便實(shí)現(xiàn)某種操作。
    發(fā)表于 11-23 12:24 ?533次閱讀

    工業(yè)機(jī)器人的三大部分六大系統(tǒng)是什么?

    工業(yè)機(jī)器人由三大部分和六個(gè)子系統(tǒng)構(gòu)成?;谶@三大部分和六大系統(tǒng)的協(xié)同作業(yè),令工業(yè)機(jī)器人成為了具備工作精度高、穩(wěn)定性強(qiáng)、工作速度快等特點(diǎn)的高精密度機(jī)械設(shè)備,進(jìn)一步為企業(yè)提高生產(chǎn)效率、降低生產(chǎn)成本、提高
    的頭像 發(fā)表于 11-17 08:07 ?4030次閱讀
    工業(yè)機(jī)器人的三<b class='flag-5'>大部分</b>六大系統(tǒng)是什么?

    高通在美裁員1258人 大部分來自工程部門

    高通今年8月發(fā)表了不冷不熱的銷售展望,預(yù)告了智能手機(jī)需求的蕭條。高通表示,正在采取節(jié)省費(fèi)用的措施,并已經(jīng)開始裁員。高通上季度的結(jié)構(gòu)調(diào)整費(fèi)用為2.85億美元,其中大部分來自退休金,預(yù)計(jì)還會(huì)有追加裁員。
    的頭像 發(fā)表于 10-13 11:23 ?592次閱讀

    聯(lián)網(wǎng)邊緣計(jì)算的安全體系框架研究分析

    隨著聯(lián)網(wǎng)的不斷發(fā)展,聯(lián)網(wǎng)云計(jì)算中心面臨著海量設(shè)備接入和實(shí)時(shí)控制響應(yīng)的需求,引入邊緣計(jì)算范式實(shí)現(xiàn)邊緣智能控制,提升系統(tǒng)的控制實(shí)時(shí)性和網(wǎng)絡(luò)經(jīng)濟(jì)性成為一種必然。
    發(fā)表于 09-28 11:24 ?1380次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>邊緣計(jì)算的<b class='flag-5'>安全體系</b>框架研究分析