版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
物聯(lián)網(wǎng)安全架構(gòu)感知物體信息傳輸數(shù)據(jù)信息信息處理分析智能控制物體當(dāng)前1頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)傳感器傳感器物聯(lián)網(wǎng)安全層次模型當(dāng)前2頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)物聯(lián)網(wǎng)安全層次模型安全問題物理安全信息采集安全傳輸安全信息處理安全確保信息的保密性、完整性、真實性和網(wǎng)絡(luò)的容錯性。影響因素分層解決(有局限性)針對整個系統(tǒng)進行規(guī)劃當(dāng)前3頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)物聯(lián)網(wǎng)安全層次模型信息安全的基本屬性可用性可靠性完整性保密性不可抵賴性當(dāng)前4頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)物聯(lián)網(wǎng)安全架構(gòu)當(dāng)前5頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)物聯(lián)網(wǎng)邏輯流程在物聯(lián)網(wǎng)應(yīng)用中,多種類型的感知信息會被同時采集、處理,綜合利用,甚至不同感知信息的結(jié)果會影響其他控制調(diào)節(jié)行為。在應(yīng)用端信息融合處理后可能會面臨多種不同的應(yīng)用。感知層獲取信息傳輸層傳輸信息處理層處理信息應(yīng)用層使用信息當(dāng)前6頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)感知層安全感知層的架構(gòu)特點感知單元功能受限,特別是無線傳感器元件多個感知單元組成局部傳感器網(wǎng)絡(luò)感知層的安全威脅感知層的網(wǎng)關(guān)節(jié)點被惡意控制(安全性全部丟失)感知層的普通節(jié)點被惡意控制(攻擊方控制密鑰)感知層的普通節(jié)點被捕獲(未控制密鑰,節(jié)點未被控制)感知層的節(jié)點受到來自網(wǎng)絡(luò)的Dos攻擊接入到物聯(lián)網(wǎng)的超大量傳感節(jié)點的標(biāo)識、識別、認(rèn)證和控制問題威脅程度嚴(yán)重輕微當(dāng)前7頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)感知層的安全需求機密性密鑰協(xié)商節(jié)點認(rèn)證信譽評估安全路由感知層安全當(dāng)前8頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)感知層安全架構(gòu)機密性認(rèn)證性密鑰協(xié)商入侵檢測影響因素安全需求與能量受限之間的矛盾(措施越完善,安全性越好,能耗越高)根據(jù)不同需求使用不同量級的密碼(傳感器間可用輕量級密碼)感知層安全通話時建立臨時密碼對稱或非對稱密碼安全路由當(dāng)前9頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)傳輸層安全傳輸層的架構(gòu)特點通常使用互聯(lián)網(wǎng)、移動網(wǎng)或?qū)I(yè)網(wǎng)(國家電網(wǎng))等傳輸通信過程可能會跨網(wǎng)傳輸傳輸層的安全威脅假冒攻擊、中間人攻擊(可發(fā)生在所有類型網(wǎng)絡(luò))Dos攻擊、DDos攻擊(傳感網(wǎng)、互聯(lián)網(wǎng))跨異構(gòu)網(wǎng)絡(luò)的攻擊(互聯(lián)網(wǎng)、移動網(wǎng)等互聯(lián)情況)垃圾數(shù)據(jù)傳播(增加網(wǎng)絡(luò)負(fù)擔(dān),造成時延)威脅程度嚴(yán)重輕微當(dāng)前10頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)傳輸層的安全需求傳輸層安全性的脆弱點主要體現(xiàn)在異構(gòu)網(wǎng)絡(luò)的信息交換環(huán)節(jié),在網(wǎng)絡(luò)認(rèn)證方面,易受到各種惡意攻擊。數(shù)據(jù)機密性數(shù)據(jù)完整性數(shù)據(jù)流機密性不同網(wǎng)絡(luò)層面?zhèn)鬏敂?shù)據(jù)流時保持不泄露。DDoS攻擊的檢測和預(yù)防
傳輸層安全當(dāng)前11頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)傳輸層安全傳輸層安全機制端對端機密性:認(rèn)證機制、密鑰協(xié)商機制、機密性算法選取機制和密鑰管理機制節(jié)點到節(jié)點機密性:認(rèn)證、密鑰協(xié)商,功耗以及效率傳輸層安全構(gòu)架建立節(jié)點認(rèn)證機制;建立數(shù)據(jù)機密性、完整性機制;根據(jù)需求建立數(shù)據(jù)流保密性機制;建立DDoS攻擊檢測和預(yù)防機制移動網(wǎng)中AKA機制的基于IMSI的兼容性或一致性、跨域/網(wǎng)絡(luò)認(rèn)證相應(yīng)密碼技術(shù):密鑰管理、端對端加密和點對點加密、密碼算法和協(xié)議等建立廣播、組播通信的機密性、認(rèn)證性和完整性機制當(dāng)前12頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)處理層安全處理層的架構(gòu)特點數(shù)據(jù)的智能辨識與處理終端(很多時候是在移動終端)上的數(shù)據(jù)操作處理層的安全威脅智能vs低能(智能是攻擊和病毒的平臺)自動vs失控便捷vs災(zāi)難(災(zāi)難的預(yù)防、控制與恢復(fù))超大量終端的海量數(shù)據(jù)的識別和處理非法人為干預(yù)(內(nèi)部攻擊)設(shè)備(尤其是移動設(shè)備)丟失威脅程度嚴(yán)重輕微當(dāng)前13頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)處理層的安全需求處理層容納海量信息,處理平臺為分布式的高度的智能化、自動化盡量減少高智能自動化處理系統(tǒng)帶來的不確定性人為惡意行為有檢測和預(yù)防,發(fā)生時盡量減少損失降低由設(shè)備丟失造成的危害
處理層安全當(dāng)前14頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)處理層安全處理層安全構(gòu)架高強度數(shù)據(jù)機密性和完整性服務(wù)入侵檢測和病毒檢測可靠的高智能處理手段可靠的密鑰管理機制,包括PKI和對稱密鑰相結(jié)合的機制可靠的認(rèn)證機制和密鑰管理方案密文查詢、數(shù)據(jù)挖掘、安全多方計算、安全云計算等惡意指令分析和預(yù)防、訪問控制和災(zāi)難恢復(fù)機制保密日志跟蹤和行為分析、惡意行為模型的建立移動設(shè)備識別、定位和追蹤機制移動設(shè)備文件的可備份和恢復(fù)當(dāng)前15頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)應(yīng)用層安全應(yīng)用層的架構(gòu)特點不同的應(yīng)用環(huán)境對安全有不同的需求應(yīng)用層的安全威脅用戶隱私信息(位置信息,醫(yī)療咨詢等)泄露不同訪問權(quán)限對同一數(shù)據(jù)庫內(nèi)容進行篩選銷毀計算機數(shù)據(jù)計算計算機取證處理信息泄露與追蹤問題電子產(chǎn)品及軟件的知識產(chǎn)權(quán)被侵犯威脅程度嚴(yán)重輕微當(dāng)前16頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)應(yīng)用層的安全需求不同的應(yīng)用需求對共享數(shù)據(jù)分配不同的訪問權(quán)限不同的訪問權(quán)限對同一數(shù)據(jù)可能產(chǎn)生不同的結(jié)果以安全方式處理信息用戶隱私保護的需求信息管理方面的一些非技術(shù)性問題
應(yīng)用層安全當(dāng)前17頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)應(yīng)用層安全應(yīng)用層安全構(gòu)架有效的數(shù)據(jù)庫訪問控制和內(nèi)容篩選機制不同場景的隱私信息保護技術(shù)安全的數(shù)據(jù)銷毀技術(shù)有效的數(shù)據(jù)取證技術(shù)叛逆追蹤和其他信息泄露追蹤機制安全的電子產(chǎn)品和軟件的知識產(chǎn)權(quán)保護技術(shù)當(dāng)前18頁,總共38頁。物聯(lián)網(wǎng)安全架構(gòu)物聯(lián)網(wǎng)安全架構(gòu)物聯(lián)網(wǎng)從架構(gòu)到安全需求尚在不斷發(fā)展探索中物聯(lián)網(wǎng)產(chǎn)品的安全架構(gòu)需盡早建立安全架構(gòu)要允許安全機制的可擴展性安全服務(wù)的可擴展性物聯(lián)網(wǎng)面臨的安全威脅嚴(yán)重且在不斷進化安全等級的可擴展性當(dāng)前19頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題WSN影響安全機制的特點節(jié)點能量受限節(jié)點存儲受限通信的不可靠性通信的高延遲安全需求多樣網(wǎng)絡(luò)無人值守感知數(shù)據(jù)量大WSN的部署方式、路由方式、拓?fù)淝闆r、節(jié)點工作模式以及節(jié)點數(shù)量都是在制定安全機制時必須考慮的重要因素當(dāng)前20頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題WSN的安全需求數(shù)據(jù)機密性數(shù)據(jù)完整性數(shù)據(jù)新鮮性自組織時間同步數(shù)據(jù)認(rèn)證非法路由流量分析攻擊數(shù)據(jù)受損節(jié)點丟失重放攻擊路由關(guān)系未知網(wǎng)絡(luò)動態(tài)拓?fù)涔?jié)點授權(quán)認(rèn)證消息確認(rèn)碼當(dāng)前21頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題WSN的安全威脅保密與認(rèn)證攻擊竊聽報文重放攻擊報文欺騙拒絕服務(wù)攻擊目標(biāo)停止工作能量耗盡內(nèi)存溢出針對完整性的隱秘攻擊破壞節(jié)點注入虛假報文當(dāng)前22頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題WSN物理層攻擊擁塞攻擊節(jié)點傳輸發(fā)生擁塞,時延增大,影響網(wǎng)絡(luò)實時性網(wǎng)絡(luò)無法傳輸數(shù)據(jù),信道阻塞,網(wǎng)絡(luò)癱瘓接收無效數(shù)據(jù),節(jié)點能量耗盡,網(wǎng)絡(luò)壽命縮短防御手段:跳頻、改變占空比物理破壞對被俘節(jié)點進行分析修改,干擾網(wǎng)絡(luò)功能停止被俘節(jié)點工作,破壞網(wǎng)絡(luò)拓?fù)?,甚至癱瘓網(wǎng)絡(luò)防御手段:節(jié)點偽裝、抗篡改硬件、物理損害感知當(dāng)前23頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題WSN數(shù)據(jù)鏈路層攻擊碰撞攻擊接收節(jié)點無法正常接收,導(dǎo)致報文丟棄防御手段:制定相對應(yīng)的MAC協(xié)議,糾錯碼機制耗盡攻擊持續(xù)通信使節(jié)點能量耗盡防御手段:限制網(wǎng)絡(luò)發(fā)送速度,在MAC協(xié)議中制定限制策略非公平攻擊惡意使用優(yōu)先級,占據(jù)信道,其他節(jié)點無法通信,報文傳送不公平防御手段:采用短小幀格式,弱化優(yōu)先級差異當(dāng)前24頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題WSN網(wǎng)絡(luò)層攻擊虛假路由攻擊偽造、修改或重放路由信息,破壞數(shù)據(jù)傳輸防御手段:多徑路由;發(fā)送冗余信息選擇性轉(zhuǎn)發(fā)攻擊選擇性丟棄有價值的數(shù)據(jù)包防御手段:發(fā)現(xiàn)并提出破壞節(jié)點糟洞攻擊形成路由糟洞,數(shù)據(jù)均按路由流入糟洞而非正常傳輸防御手段:利用協(xié)議檢測路由可靠性,判斷路由質(zhì)量當(dāng)前25頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題WSN網(wǎng)絡(luò)層攻擊女巫攻擊惡意節(jié)點違法地以多個身份出現(xiàn)降低分布式存儲、分散和多徑路由的拓?fù)浣Y(jié)構(gòu)保持的容錯能力防御手段:對稱密鑰管理技術(shù)蟲洞攻擊兩個惡意節(jié)點建立一跳私有信道,吸引周圍節(jié)點發(fā)送數(shù)據(jù)防御手段:發(fā)現(xiàn)并清除惡意節(jié)點當(dāng)前26頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題WSN網(wǎng)絡(luò)層攻擊HELLO攻擊惡意節(jié)點利用大功率廣播HELLO報文,迷惑其他節(jié)點收到報文的節(jié)點將數(shù)據(jù)發(fā)送給惡意節(jié)點防御手段:通過路由協(xié)議規(guī)避攻擊ACK攻擊也叫做確認(rèn)欺騙,利用CSMA機制里面的ACK報文使其他節(jié)點通過錯誤的路由發(fā)送信息,造成數(shù)據(jù)丟失防御手段:節(jié)點間通信建立密鑰制度當(dāng)前27頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題WSN傳輸層攻擊洪泛攻擊攻擊者發(fā)送大量虛假連接到某一節(jié)點造成該節(jié)點內(nèi)存溢出,不能正常工作防御手段:建立節(jié)點間挑戰(zhàn)應(yīng)答機制;入侵檢測機制失步攻擊攻擊者向節(jié)點發(fā)送重放的虛假信息導(dǎo)致節(jié)點重傳丟失的數(shù)據(jù)幀,縮短節(jié)點生命周期防御手段:對節(jié)點間信令進行監(jiān)控當(dāng)前28頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題加密技術(shù)對稱密鑰加密算法收發(fā)雙發(fā)使用相同的密鑰對明文進行加密與解密非對稱式密鑰加密算法收發(fā)雙發(fā)使用不同的密鑰對明文進行加密與解密當(dāng)前29頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題密鑰管理性能評價指標(biāo)可擴展性滿足拓?fù)湫枨笥嬎?、存儲、通信開銷在可承受范圍內(nèi)有效性存儲復(fù)雜度計算復(fù)雜度通信復(fù)雜度抗毀性抵御節(jié)點受損的能力受損后,密鑰被暴露的概率連接性保持足夠高的密鑰連接概率無需考慮較遠(yuǎn)的節(jié)點當(dāng)前30頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題密鑰管理解決方案基于密鑰分配中心方式基于密鑰服務(wù)器(KDC)提供整個網(wǎng)絡(luò)的安全性初始化階段主密鑰不會發(fā)生泄露基于預(yù)分配方式預(yù)先在節(jié)點上存儲一定量的密鑰或計算密鑰的素材無第三方,安全性高基于分組、分簇實現(xiàn)方式分組或分簇實現(xiàn)可減少節(jié)點上的密鑰存儲量單點失效將影響組/簇的密鑰健康當(dāng)前31頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題安全路由TRANS協(xié)議隔離惡意節(jié)點,建立信任路由每個節(jié)點為其鄰居節(jié)點預(yù)置信任值(特定參數(shù)),匯聚節(jié)點記錄信任值信息匯聚節(jié)點將信息發(fā)送給可信任的鄰居節(jié)點,鄰居轉(zhuǎn)發(fā)給可信任的鄰居如某一節(jié)點的信任值低于信任閾值時,其鄰居不會向其轉(zhuǎn)發(fā)信息當(dāng)前32頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題安全路由INSENS協(xié)議基站廣播路由請求包每個節(jié)點單播一個包含臨近節(jié)點拓?fù)湫畔⒌穆酚苫仞佇畔掘炞C收到的拓?fù)湫畔?,然后單播路由表到每個傳感器節(jié)點當(dāng)前33頁,總共38頁。無線傳感器網(wǎng)絡(luò)安全問題入侵檢測主動保護網(wǎng)絡(luò)免受攻擊對網(wǎng)絡(luò)或系統(tǒng)關(guān)鍵點收集信息并對其進行分析發(fā)現(xiàn)各種攻擊企圖、攻擊行為或攻擊結(jié)果保證網(wǎng)絡(luò)資源的機密性、完整性和可用性降低攻擊造成的危害,取證或者進行反入侵誤用檢測分析根據(jù)已有的入侵或攻擊特征建立特征庫將網(wǎng)絡(luò)信息與特征庫對比異常檢測分析建立正常的“活動模型”將節(jié)點或網(wǎng)絡(luò)活動與活動模型對比,分析出異常行為當(dāng)前34頁,總共38頁。RFID系統(tǒng)安全問題安全風(fēng)險RFID技術(shù)設(shè)計和應(yīng)用的目的是降低成本,提高效率RFID標(biāo)簽價格低廉,設(shè)備簡單,系統(tǒng)較少使用安全措施RFID自身脆弱性成本限制非法閱讀器或自制設(shè)備獲取/修改信息系統(tǒng)發(fā)生故障RFID易受外部攻擊無線信道安全機制弱第三方進行非授權(quán)訪問隱私風(fēng)險無安全機制的標(biāo)簽會泄露信息信息非法收集對物品非法跟蹤外部風(fēng)險射頻干擾計算機網(wǎng)絡(luò)攻擊當(dāng)前35頁,總共38頁。RFID系統(tǒng)安全問題安全需求對于不同的RFID技術(shù)系統(tǒng)有不同的安全需求商品RFID標(biāo)簽;電子票證;RFID供應(yīng)鏈系統(tǒng)機密性閱讀器與標(biāo)簽間通信無保護易致隱私泄露完整性保證數(shù)據(jù)未被篡改和替換消息認(rèn)證機制可用性服務(wù)可被授權(quán)用戶正常使用防止惡意攻擊真實性保證數(shù)據(jù)真實電子標(biāo)簽身份認(rèn)證機制隱私性保護用戶/使用者合法信息位置保密當(dāng)前36頁,總共38頁。RFID系統(tǒng)安全問題安全機制電磁屏蔽Kill命令機制物理上毀壞標(biāo)簽犧牲RFID標(biāo)簽再次使用性能主動干擾主動發(fā)出無線電信號使附近閱讀器失效阻塞器標(biāo)簽
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 某著名企業(yè)雙創(chuàng)項目介紹
- 某著名企業(yè)商務(wù)禮儀培訓(xùn)資料
- 《GB-Z 31477-2015航空電子過程管理 航空電子產(chǎn)品高加速試驗定義和應(yīng)用指南》專題研究報告
- 《GBT 16538-2008聲學(xué) 聲壓法測定噪聲源聲功率級 現(xiàn)場比較法》專題研究報告
- 《GBT 21778-2008化學(xué)品 非嚙齒類動物亞慢性(90天)經(jīng)口毒性試驗方法》專題研究報告
- 《GBT 15825.5-2008金屬薄板成形性能與試驗方法 第5部分:彎曲試驗》專題研究報告
- 《GBT 2317.2-2008電力金具試驗方法 第2部分:電暈和無線電干擾試驗》專題研究報告
- 道路安全出行教育培訓(xùn)課件
- 道路交通安全法安全培訓(xùn)課件
- 2026年國際注冊內(nèi)部審計師考試試題題庫(答案+解析)
- 2025年貿(mào)易經(jīng)濟專業(yè)題庫- 貿(mào)易教育的現(xiàn)狀和發(fā)展趨勢
- 核子儀考試題及答案
- DB46-T 481-2019 海南省公共機構(gòu)能耗定額標(biāo)準(zhǔn)
- 勞動合同【2026版-新規(guī)】
- 電子元器件入廠質(zhì)量檢驗規(guī)范標(biāo)準(zhǔn)
- 中藥炮制的目的及對藥物的影響
- 688高考高頻詞拓展+默寫檢測- 高三英語
- 學(xué)生公寓物業(yè)管理服務(wù)服務(wù)方案投標(biāo)文件(技術(shù)方案)
- 食品檢驗檢測技術(shù)專業(yè)介紹
- 2025年事業(yè)單位筆試-貴州-貴州財務(wù)(醫(yī)療招聘)歷年參考題庫含答案解析(5卷套題【單項選擇100題】)
- 二年級數(shù)學(xué)上冊100道口算題大全(每日一練共12份)
評論
0/150
提交評論