TCP/IP 協(xié)議開發(fā)流程不像傳統(tǒng)IT信息系統(tǒng)軟件在開發(fā)時(shí)擁有嚴(yán)格的安全軟件開發(fā)規(guī)范及安全測試流程開發(fā)時(shí)擁有嚴(yán)格的安全軟件開發(fā)規(guī)范及安全測試流程隱私問題物聯(lián)網(wǎng)的很多應(yīng)用都與人們的日常生活相關(guān),其應(yīng)用過程中需要收集人們的日常生活信息,利用該信息可以直接或者間接地通過連接查詢追溯到某個(gè)人。用戶網(wǎng)絡(luò)行為、偏好方面的信息。網(wǎng)絡(luò)的組織形態(tài)無線傳感網(wǎng)傳感器節(jié)點(diǎn)大規(guī)模分布在未保護(hù)或敵對環(huán)境中;無線多跳通信;設(shè)備資源受限網(wǎng)絡(luò)節(jié)點(diǎn)大多分布在受保護(hù)的環(huán)境中;設(shè)備資源充足。物理安全節(jié)點(diǎn)物理安全較薄弱主機(jī)大多分布在受保護(hù)的環(huán)境中2、物聯(lián)網(wǎng)安全的體系結(jié)構(gòu)對于物聯(lián)網(wǎng)安全的體系結(jié)構(gòu)的理解有助于快速找到安全的切入點(diǎn),本節(jié)將首先介紹物聯(lián)網(wǎng)的體系結(jié)構(gòu),然后引出物聯(lián)網(wǎng)安全的體系結(jié)構(gòu)。物聯(lián)網(wǎng)的體系結(jié)構(gòu)通常認(rèn)為有3個(gè)層次:底層是用來感知(識(shí)別、定位)的感知層,中間是數(shù)據(jù)傳輸?shù)木W(wǎng)絡(luò)層,上面是應(yīng)用層。感知層包括以傳感器為代表的感知設(shè)備、以RFID為代表的識(shí)別設(shè)備、GPS等定位追蹤設(shè)備以及可能融合部分或全部上述功能的智能終端等。感知層是物聯(lián)網(wǎng)信息和數(shù)據(jù)的來源,從而達(dá)到對數(shù)據(jù)全面感知的目的。網(wǎng)絡(luò)層包括接入網(wǎng)和核心網(wǎng)。接入網(wǎng)可以是無線近距離接入,如無線局域網(wǎng)、ZigBee、藍(lán)牙、紅外,也可以是無線遠(yuǎn)距離接入,如移動(dòng)通信網(wǎng)絡(luò)、WiMAX等,還可能是其他形式的接入,如有線網(wǎng)絡(luò)接入、現(xiàn)場總線、衛(wèi)星通信等。網(wǎng)絡(luò)層的承載是核心網(wǎng),通常是IPv4網(wǎng)絡(luò)。網(wǎng)絡(luò)層是物聯(lián)網(wǎng)信息和數(shù)據(jù)的傳輸層,將感知層采集到的數(shù)據(jù)傳輸?shù)綉?yīng)用層進(jìn)行進(jìn)一步的處理。應(yīng)用層對通過網(wǎng)絡(luò)層傳輸過來的數(shù)據(jù)進(jìn)行分析處理,最終為用戶提供豐富的特定服務(wù),如智能電網(wǎng)、智能物流、遠(yuǎn)程醫(yī)療、智能交通、智能家居、智慧城市等。依靠感知層提供的數(shù)據(jù)和網(wǎng)絡(luò)層的傳輸,進(jìn)行相應(yīng)的處理后,可能再次通過網(wǎng)絡(luò)層反饋給感知層。應(yīng)用層對物聯(lián)網(wǎng)信息和數(shù)據(jù)進(jìn)行融合處理和利用,達(dá)到信息最終為人所使用的目的。物聯(lián)網(wǎng)的安全架構(gòu)可以根據(jù)物聯(lián)網(wǎng)的架構(gòu)分為感知層安全、網(wǎng)絡(luò)層安全和應(yīng)用層安全。如圖1.1,感知層安全的設(shè)計(jì)中需要考慮物聯(lián)網(wǎng)設(shè)備的計(jì)算能力、通信能力、存儲(chǔ)能力等受限,不能直接在物理設(shè)備上應(yīng)用復(fù)雜的安全技術(shù),網(wǎng)絡(luò)層安全用于保障通信安全,應(yīng)用層則關(guān)注于各類業(yè)務(wù)及業(yè)務(wù)的支撐平臺(tái)的安全。
圖1.1 物聯(lián)網(wǎng)安全體系結(jié)構(gòu)3、研究項(xiàng)目和標(biāo)準(zhǔn)化組織物聯(lián)網(wǎng)安全項(xiàng)目物聯(lián)網(wǎng)安全項(xiàng)目(Secure Internet of Things Project)[1]是一個(gè)跨學(xué)科的研究項(xiàng)目,包括斯坦福大學(xué)、UC伯克利大學(xué)和密歇根大學(xué)的計(jì)算機(jī)系和電子工程系。[1] http://iot.stanford.edu/TRUST 3/12 首頁 上一頁 1 2 3 4 5 6 下一頁 尾頁