0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全体系的4大部分

电子那些事儿 2019-03-01 10:42 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网安全体系结构包括感知层安全、网络层安全、应用层安全和安全管理四个部分。在实际应用中,物联网安全技术是一个有机的整体,各部分的安全技术是互相联系、共同作用于系统的。

物联网安全支撑平台的作用是将物联网安全中各个层次都要用到的安全基础设施集成起来,使得全面的安全基础设施成为一个整体,而不是各个层次之间相互隔离。这些安全基础设施包括安全存储、PKI、统一身份认证、密钥管理等。例如,身份认证在物联网中应该是统一的,用户应该能够单点登录,一次认证、多次使用,而不需要用户每次都输入同样的用户名和口令。

感知层安全是物联网中最具特色的部分。感知节点数量庞大,直接面向世间万“物”。感知层安全技术的最大特点是“轻量级”,不管是密码算法还是各种协议,都要求不能复杂。“轻量级”安全技术的结果是感知层安全的等级比网络层和应用层要“弱”,因而在应用时,需要在网络层和感知层之间部署安全汇聚设备。安全汇聚设备将信息进行安全增强之后,再与网络层交换,以弥补感知层安全能力的不足,防止安全短板。

物联网纵向防御体系需要实现感知层、网络层、应用层之间的层层设防,防止各个层次的安全问题向上扩散,防止由于一个安全问题摧毁整个物联网应用。物联网纵向防御体系和已有的横向防御体系一起,纵横结合,形成全方位的安全防护。

对于具体的物联网应用而言,其安全防护措施当按照本书前文的物联网安全体系结构及本节的物联网安全技术应用框架所述进行配置,首先是要建立物联网安全支撑平台,包括物联网安全管理、身份和权限管理、密码服务及管理系统、证书系统等;其次要根据实际情况,在感知层采用安全标签、安全芯片或者安全通信技术,其中涉及各种轻量级算法和协议;最后要在网络层和感知层之间部署安全汇聚设备:在网络层,需要部署多种安全防护措施,包括网络防火墙、入侵检测、传输加密、网络隔离、边界防护等设备;在应用层,需要部署网络防火墙、主机监控、防病毒,以及各种数据安全、处理安全等措施,如果采用云计算平台,还需要部署云安全措施。

总之,物联网安全技术在具体的应用中,必须从整体考虑其安全需求,系统性地部署多种安全防护措施,以便从整体上应对多种安全威胁,防止安全短板,从而能够全方位地主行安全防护。

目前,除传统互联网安全技术之外,由于成本、复杂性等原因,能体现出物联网安全技术特点的实际应用还比较少。随着全国各地大量物联网、车联网等项目的建设与实施,物联网安全技术必将得到大量的应用。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48147

    浏览量

    418690
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    HSC3211联网安全芯片:保障联网安全的利器

    HSC3211联网安全芯片:保障联网安全的利器 在
    的头像 发表于 04-29 09:05 383次阅读

    艾体宝方案|APT攻击下USB安全风险解析及企业防御体系构建

    在当前企业安全建设中,网络边界防护体系已日趋完善,防火墙、EDR(终端检测与响应)、零信任等技术的部署,有效抵御了大部分远程网络攻击。但一个长期被忽视的薄弱环节——USB等可移动存储设备,正重新成为
    的头像 发表于 04-15 10:35 173次阅读

    芯盾时代助力中国建筑构建数字化转型安全体系

    芯盾时代再度中标中国建筑!芯盾时代基于双方前期的合作建设成果,进一步优化升级统一身份认证平台,实现身份、认证、权限、审计的统一管理,助力中国建筑构建数字化转型安全体系,提升业务安全与网络安全能力,优化业务流程和效率。
    的头像 发表于 03-24 17:28 1161次阅读
    芯盾时代助力中国建筑构建数字化转型<b class='flag-5'>安全体系</b>

    芯盾时代助力长江存储构建全场景身份安全体系

    芯盾时代中标长江存储,基于零信任安全理念,通过自研的用户身份与访问管理平台(IAM),结合半导体行业业务场景特点,为长江存储构建全场景、高安全、智能化的身份安全体系,实现用户全生命周期管理,有效防范身份
    的头像 发表于 12-17 10:56 847次阅读
    芯盾时代助力长江存储构建全场景身份<b class='flag-5'>安全体系</b>

    Lora基站在联网应用的重要性

    的环境条件下工作,并且可以长时间运行。最后,Lora基站可以实现对Lora网络的管理和监控,为联网应用提供了可靠的网络支持。   总之,Lora基站是联网应用中不可或缺的组成
    发表于 12-03 07:09

    华为发布端到端通信锂电安全体系实践

    2025年11月14日,在中国通信学会信息通信能源学术论坛上,华为数字能源数据中心能源及关键供电产品线营销运作部部长马烨发布端到端(E2E)锂电安全体系实践。他表示,在ICT能源绿色转型浪潮中,华为
    的头像 发表于 11-19 15:41 696次阅读

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网安全领域的创新引领者,信长城以"密码技术筑基、AI能力赋能"为核心战略,打造覆盖"端-边-管-云"的全场景安全体系,为联网生态构建起可
    的头像 发表于 09-25 15:00 842次阅读

    金融行业安全用电解决方案:从 “分散运维” 到 “联网智控” 的安全升级

    金融行业安全用电解决方案由设备感知层、设备传输层、数据应用层、和平台应用层几大部分组成。是一款基于联网、云计算和大数据分析的用电管理、远程智控解决方案,可监测营业网点、办公大楼、自助
    的头像 发表于 09-12 10:48 797次阅读
    金融行业<b class='flag-5'>安全</b>用电解决方案:从 “分散运维” 到 “<b class='flag-5'>物</b><b class='flag-5'>联网</b>智控” 的<b class='flag-5'>安全</b>升级

    联网蓝牙模块有哪些优势?

    随着联网技术的不断发展,蓝牙模块作为联网的重要组成部分,其应用越来越广泛。那么,
    发表于 06-28 21:49

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。保护用户数据的安全
    发表于 06-09 15:25

    知行科技全资子公司拟收购小工匠机器人大部分股份

    近日,知行科技旗下专注机器人研发及商业化的全资子公司艾摩星机器人与苏州小工匠机器人有限公司(“小工匠”)签署股权转让框架协议,艾摩星机器人将出资收购小工匠大部分股份,成为控股股东。以此为开端,知行科技正快速提升在机器人关键部件层面的技术积累,在加速拓展具体场景应用方面,迈出坚实一步。
    的头像 发表于 05-13 14:51 1170次阅读