0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全体系的4大部分

电子那些事儿 2019-03-01 10:42 次阅读

物联网安全体系结构包括感知层安全、网络层安全、应用层安全和安全管理四个部分。在实际应用中,物联网安全技术是一个有机的整体,各部分的安全技术是互相联系、共同作用于系统的。

物联网安全支撑平台的作用是将物联网安全中各个层次都要用到的安全基础设施集成起来,使得全面的安全基础设施成为一个整体,而不是各个层次之间相互隔离。这些安全基础设施包括安全存储、PKI、统一身份认证、密钥管理等。例如,身份认证在物联网中应该是统一的,用户应该能够单点登录,一次认证、多次使用,而不需要用户每次都输入同样的用户名和口令。

感知层安全是物联网中最具特色的部分。感知节点数量庞大,直接面向世间万“物”。感知层安全技术的最大特点是“轻量级”,不管是密码算法还是各种协议,都要求不能复杂。“轻量级”安全技术的结果是感知层安全的等级比网络层和应用层要“弱”,因而在应用时,需要在网络层和感知层之间部署安全汇聚设备。安全汇聚设备将信息进行安全增强之后,再与网络层交换,以弥补感知层安全能力的不足,防止安全短板。

物联网纵向防御体系需要实现感知层、网络层、应用层之间的层层设防,防止各个层次的安全问题向上扩散,防止由于一个安全问题摧毁整个物联网应用。物联网纵向防御体系和已有的横向防御体系一起,纵横结合,形成全方位的安全防护。

对于具体的物联网应用而言,其安全防护措施当按照本书前文的物联网安全体系结构及本节的物联网安全技术应用框架所述进行配置,首先是要建立物联网安全支撑平台,包括物联网安全管理、身份和权限管理、密码服务及管理系统、证书系统等;其次要根据实际情况,在感知层采用安全标签、安全芯片或者安全通信技术,其中涉及各种轻量级算法和协议;最后要在网络层和感知层之间部署安全汇聚设备:在网络层,需要部署多种安全防护措施,包括网络防火墙、入侵检测、传输加密、网络隔离、边界防护等设备;在应用层,需要部署网络防火墙、主机监控、防病毒,以及各种数据安全、处理安全等措施,如果采用云计算平台,还需要部署云安全措施。

总之,物联网安全技术在具体的应用中,必须从整体考虑其安全需求,系统性地部署多种安全防护措施,以便从整体上应对多种安全威胁,防止安全短板,从而能够全方位地主行安全防护。

目前,除传统互联网安全技术之外,由于成本、复杂性等原因,能体现出物联网安全技术特点的实际应用还比较少。随着全国各地大量物联网、车联网等项目的建设与实施,物联网安全技术必将得到大量的应用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2869

    文章

    41622

    浏览量

    358380
收藏 人收藏

    评论

    相关推荐

    汇川技术成功获得国际权威的IEC62443-4-1网络安全体系认证

    近日,汇川技术成功获得国际权威的IEC62443-4-1网络安全体系认证,这彰显了汇川技术在工业网络安全领域的卓越能力和坚实保障,已经跻身国际先进行列。汇川技术将以此为契机,为全球客户提供更加安全、可靠的产品和服务,助力客户在数
    的头像 发表于 04-03 10:28 163次阅读
    汇川技术成功获得国际权威的IEC62443-4-1网络<b class='flag-5'>安全体系</b>认证

    过压斩波电路有哪三大部分组成

    过压斩波电路是一种用于保护电子设备免受过电压损害的电路。它主要由三大部分组成,包括过压检测电路、触发控制电路和继电器控制电路。 第一部分:过压检测电路 过压检测电路是过压斩波电路的核心部分,它负责
    的头像 发表于 03-21 17:24 263次阅读

    能用stm32h7为主做绝大部分的功能实现,用stm32f1为辅实现一个小功能吗?

    请问能用stm32h7为主做绝大部分的功能实现,用stm32f1为辅实现一个小功能吗?
    发表于 03-20 07:09

    Hadoop是什么?其核心由两大部分组成,分别是什么?

    了分布式存储和计算的方式,能够快速有效地处理大量数据,并具备良好的扩展性和容错性。 Hadoop的核心由两大部分组成,分别是Hadoop分布式文件系统(Hadoop Distributed File
    的头像 发表于 02-05 10:52 475次阅读

    plc的软件包含哪两大部分

    PLC(可编程逻辑控制器)的软件结构通常由两大部分构成:系统程序和用户程序。这两部分共同确保了PLC能够根据工业自动化的需求进行有效控制和管理。 系统程序 系统程序是PLC软件的核心部分,它负责管理
    的头像 发表于 01-24 17:45 503次阅读

    什么原因可能导致ad7656bstz大部分时间采样都正确,偶尔有一两次采样不对的情况?

    什么原因可能导致ad7656bstz大部分时间采样都正确,偶尔有一两次采样不对的情况?
    发表于 12-14 06:09

    工业机器人的三大部分六大系统是什么?

    工业机器人由三大部分和六个子系统构成。基于这三大部分和六大系统的协同作业,令工业机器人成为了具备工作精度高、稳定性强、工作速度快等特点的高精密度机械设备,进一步为企业提高生产效率、降低生产成本、提高
    的头像 发表于 11-17 08:07 2103次阅读
    工业机器人的三<b class='flag-5'>大部分</b>六大系统是什么?

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    高通在美裁员1258人 大部分来自工程部门

    高通今年8月发表了不冷不热的销售展望,预告了智能手机需求的萧条。高通表示,正在采取节省费用的措施,并已经开始裁员。高通上季度的结构调整费用为2.85亿美元,其中大部分来自退休金,预计还会有追加裁员。
    的头像 发表于 10-13 11:23 487次阅读

    网络安全体系基础架构建设

    网络安全体系基础架构建设知识    
    的头像 发表于 09-11 09:36 1315次阅读
    网络<b class='flag-5'>安全体系</b>基础架构建设

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。
    发表于 08-21 08:14

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业数据采集、存储、分析和应用的模块体系
    发表于 08-10 15:45

    百度彭亮:完善的安全体系和学习型PnC是实现全无人运营必由之路

    7月8日,百度自动驾驶技术部PnC负责人彭亮受邀参加2023世界人工智能大会,并在智能驾驶论坛上发表主旨演讲,分享了百度Apollo在迈向全无人规模化运营过程中的技术心得。 彭亮指出: 完善的安全体系
    的头像 发表于 07-08 16:15 846次阅读
    百度彭亮:完善的<b class='flag-5'>安全体系</b>和学习型PnC是实现全无人运营必由之路

    矽力杰荣获ISO 26262汽车功能安全体系最高等级ASIL D证书

    荣获国际独立第三方检测、检验和认证机构德国莱茵TÜV正式颁布ISO26262功能安全体系最高等级ASILD证书。这标志着矽力杰在整个汽车产品的安全生命周期中已经形
    的头像 发表于 07-05 10:10 1925次阅读
    矽力杰荣获ISO 26262汽车功能<b class='flag-5'>安全体系</b>最高等级ASIL D证书

    矽力杰荣获ISO 26262汽车功能安全体系最高等级ASIL D证书

    (杭州)有限公司荣获国际独立第三方检测、检验和认证机构德国莱茵TÜV正式颁布ISO 26262功能安全体系最高 等级ASIL D证书 。这标志着矽力杰在整个汽车产品的安全生命周期中已经形成一套包含管理方法、系统流程、技术手段、验证方法等多方面切实可行的
    的头像 发表于 07-04 12:15 954次阅读
    矽力杰荣获ISO 26262汽车功能<b class='flag-5'>安全体系</b>最高等级ASIL D证书