• <output id="aynwq"><form id="aynwq"><code id="aynwq"></code></form></output>

    <mark id="aynwq"><option id="aynwq"></option></mark>
  • <mark id="aynwq"><option id="aynwq"></option></mark><label id="aynwq"><dl id="aynwq"></dl></label>
  • 學習啦 > 論文大全 > 技術論文 >

    最新物聯網安全技術論文

    時間: 家文952 分享

    物聯網的安全直接關系到物聯網服務能否得到真正的實際推廣應用,下面是小編精心推薦的物聯網安全技術論文,希望你能有所感觸!

    物聯網安全技術論文1:物聯網安全問題技術分析

    摘 要:物聯網的安全直接關系到物聯網服務能否得到真正的實際推廣應用,從物聯網的兩種安全技術出發,分析了物聯網安全機制與普通移動通信網絡安全機制的區別,討論了物聯網安全的特殊需求。

    關鍵詞:物聯網;安全技術

    物聯網是一種虛擬網絡與現實世界實時交互的新型系統,其無處不在的數據感知、以無線為主的信息傳輸、智能化的信息處理,一方而固然有利于提高社會效率,另一方面也會引起大眾對信息女全和隱私保護問題的關注。

    1 物聯網安全性概述

    物聯網既具有各種傳統網絡的安全問題,又存在著一些與自身技術標準特性相關的特殊安全問題。從物聯網的信息處理過程來看,感知信息經過采集、匯聚、融合、傳輸、決策與控制等過程,整個信息處理的過程體現了物聯網安全的特性要求,也揭示了所面臨的安全問題。物聯網特殊的安全問題主要存在以下問題:

    一是處于感知層次中各種感知設備的本地安全問題。由于物聯網的應用可以取代人來完成一些復雜、危險和機械的工作,所以物聯網內感知設備多數部署在無人監控的場合。那么攻擊者就可以輕易地接觸到這些設備,從而造成破壞,甚至通過本地操作更換機器的軟硬件。

    二是傳輸層的數據傳輸與信息安全問題。感知設備通常情況下功能簡單、攜帶能量少,使得它們無法擁有復雜的安全保護能力,而感知網絡多種多樣,它們的數據傳輸和消息沒有特定的標準,無法提供統一的安全保護體系。

    三是物聯網支撐層的數據傳輸與信息安全問題。支撐層具有相當完整的安全保護能力,但是由于物聯網中節點數量龐大,且以集群方式存在,因此會導致在數據傳輸時,由于大量機器數據發送使網絡擁塞,產生拒絕服務攻擊。此外,現有通信網絡安全的安全架構都是從人通信角度設計的,并不完全適用于機器的通信。使用現有安全機制會割裂物聯網機器間的邏輯關系。

    四是物聯網業務的安全問題支撐物聯網業務的平臺有著不同的安全策略,如云計算、分布式系統、海量信息處理等,這些支撐平臺要為上層服務管理和大規模行業應用建立起一個高效、可靠和可信的系統,而大規模、多平臺、多業務類型使物聯網業務層次的安全面臨新的挑戰。

    2 物聯網的安全架構

    物聯網主要由感知層、傳輸層、支撐層、應用層組成(見圖1)。感知層通過各種傳感器節點獲取各類數據,包括物體屬性、環境狀態、行為狀態等動態和靜態信息,通過傳感器網絡或射頻閱讀器等網絡和設備實現數據在感知層的匯聚和傳輸;傳輸層主要通過移動通信網、衛星網、互聯網等網絡基礎實施,實現對感知層信息的接入和傳輸;支撐層是為上層應用服務建立起一個高效可靠的支撐技術平臺,通過并行數據挖掘處理等過程,為應用提供服務,屏蔽底層的網絡、信息的異構性;應用層是根據用戶的需求,建立相應的業務模型,運行相應的應用系統。在各個層次中安全和管理貫穿于其中。

    3 物聯網的安全技術分析

    從物聯網的信息處理過程來看,感知信息經過采集、匯聚、融合、傳輸、決策與控制等過程,整個信息處理的過程體現了物聯網安全的特征與要求,也揭示了所面臨的安全問題。

    傳統的網絡中,網絡層的安全和業務層的安全是相互獨立的。而物聯網的特殊安全問題很大一部分是由于物聯網是在現有移動網絡基礎上集成了感知網絡和網絡應用平臺帶來的。因此,移動網絡中的大部分機制仍然可以適用于物聯網并能提供一定的安全性,如認證機制、加密機制等。但還是需要根據物聯網的特征對安全機制進行調整和補充。

    因此,物聯網的安全特殊性體現了感知信息的多樣性、網絡環境的多樣性和應用需求的多樣性,呈現出網絡的規模和數據的處理量大,決策控制復雜,給安全研究提出了新的挑戰。

    3.1 物聯網中的業務認證機制

    傳統的認證是區分不同層次的,網絡層的認證就負責網絡層的身份鑒別,業務層的認證就復制業務層的身份鑒別,兩者獨立存在。但是在物聯網中,多數情況下,機器都是擁有專門的用途,因此其業務應用于網絡通信緊密綁在一起。由于網絡層的認證是不可缺少的,那么其業務層的認證機制就不再是必需的,而是可以根據業務由誰提供和業務的安全敏感程度來設計。

    當物聯網的業務由運營商提供時,那么就可以充分利用網絡層認證的結果而不需要進行業務層的認證;當物聯網的業務由第三方提供也無法從網絡運營商處獲得密鑰等安全參數時,它就可以發起獨立的業務認證而不用考慮網絡層的認證;當業務是敏感業務如金融類業務時,一般業務提供者會不信任網絡層的安全級別,而使用更高級別的安全保護,那么此時就需要做業務層的認證;當業務是普通業務時,如氣溫采集,業務提供者認為網絡認證已經足夠,那么就不再需要業務層的認證。

    3.2 物聯網中的加密機制

    傳統的網絡層加密機制是逐跳加密,即信息在發生過程中,雖然在傳輸過程中是加密的,但是需要不斷地在每個經過的節點上解密和加密,即在每個節點上都是明文,而在傳輸的業務層加密機制是端到端的,即信息只在發送端和接收端才是明文,而在傳輸的過程和轉發節點上都是密文。由于物聯網中網絡連接和業務使用緊密結合,那么就面臨到底使用逐跳加密還是端到端加密的選擇。

    對于逐跳加密來說,它可以只對有必要受保護的鏈接進行加密,并且由于逐跳加密在網絡層進行,所以可以適用于所有業務,即不同的業務可以在統一的物聯網業務平臺上實施安全管理,從而做到安全機制對業務透明。這就保證了逐跳加密的低時延、高效率、低成本、可擴展型好的特點。但是,因為逐跳加密需要在各傳輸節點上對數據進行解密,所以各節點都有可能解讀被加密消息的明文,因此逐跳加密對傳輸路徑中的各傳輸節點的可信程度要求很高。

    對于端到端的加密方式來說,它可以根據業務類型選擇不同的安全策略,從而為高安全要求的業務提供高安全等級的保護。不過端到端的加密不能對消息的目的地址進行保護,因為每一個消息所經過的節點都要以此目的地址來確定如何傳輸消息。這就導致端到端加密方式不能掩蓋被傳輸消息的源點和終點,并容易受到對通信業務進行分析而發起的惡意攻擊。另外從國家政策角度來說,端到端加密也無法滿足國家合法監聽政策的需求。

    總之,對安全性要求不高的應用業務,在網絡能夠提供逐跳加密的前提下,業務層端到端的加密需求就顯得并不重要。但是對于高安全需求的業務,端到端的加密仍然是其首選。因而,由于不同物聯網業務對安全級別的要求不同,可以將業務層端到端安全做為可選項。

    4 結束語

    物聯網的安全和隱私保護是物聯網服務能否大規模應用的關鍵,物聯網的多源異構性使其安全面臨巨大的挑戰,就單一網絡而言,互聯網、移動通信網等已建立了一些列行之有效的機制和方法,為我們的日程生活和工作提供了豐富的信息資源,改變了人們的生活和工作方式。相對而言,傳感網的安全研究仍處于初始階段,還沒有提供一個完整的解決方案,由于傳感網的資源局限性,使其安全問題的研究難度增大,因此,傳感網的安全研究將是物聯網安全的重要組成部分。同時如何建立有效的多網融合的安全架構,建立已個跨越多網的統一安全模型,形成有效的共同協調防御系統也是重要的研究方向之一。

    [參考文獻]

    [1]李文清,郭宗良.物聯網的成長與發展綜述.網絡與信息.2010.2,27.

    [2]朱仲英.傳感網與物聯網的緊張與趨勢.微型電腦應用.2010.1,1-3.

    [3]王志良,王粉花.物聯網工程概論[M].北京,機械工業出版社,2011年.

    點擊下頁還有更多>>>物聯網安全技術論文

    2850479 主站蜘蛛池模板: 国产麻豆剧果冻传媒星空在线看| 麻豆国产精品va在线观看不卡| 亚洲综合15p| 黄色一级黄色片| 美女黄视频免费| 狠狠色婷婷丁香六月| 欧美日韩在大午夜爽爽影院| 最近中文字幕mv在线视频www| 日本韩国视频在线观看| 尤物193yw在线看| 国产高清视频在线免费观看| 国产欧美久久久精品影院| 国产三级香港三韩国三级| 免费成人黄色大片| 亚洲区小说区激情区图片区| 久久久国产精品一区二区18禁| 一级做a爰片性色毛片16美国| 99re精彩视频| 青草国产精品久久久久久| 男男gay18| 日韩电影在线观看视频| 妺妺窝人体色WWW在线观看 | 成人午夜兔费观看网站| 国产精品精品自在线拍| 国产三级日本三级韩国三级在线观看| 免费a级毛片在线观看| 久久综合久久综合九色| a级片免费视频| 高清欧美性猛交xxxx黑人猛交| 真实的国产乱xxxx在线| 日韩精品亚洲人成在线观看| 好爽好深好猛好舒服视频上| 国产成人免费ā片在线观看 | 爱情岛论坛首页永久入口| 日本高清视频wwww色| 在线天堂中文官网| 国产一级伦理片| 亚洲乱码精品久久久久..| xxxxx免费| 色天天躁夜夜躁天干天干| 欧美性猛交xxxx免费看|