欢迎来到天天文库
浏览记录
ID:45981943
大小:80.00 KB
页数:6页
时间:2019-11-19
《物联网安全现状分析及解决策略》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、《信息安全概论》大作业2014〜2015学年第一学期班级:学号:姓名:教师评语:教师签名物联网安全现状分析及解决策略哈尔滨工程大学摘要:随着物联网产业的兴起并飞速发展,越来越多的安全问题也映入眼帘。如果不能很好地解决这些安全威胁,必将制约着物联网的发展。本文对物联网正血临的安全威胁给出了细致地分析,并口针対这些的安全问题给予了一定的解决策略。关键字:安全威胁策略物联网近几年来,随着互联网技术和多种接入网络以及智能计算技术的飞速发展,物联网作为一-个新科技正在被越來越多的人所关注,并不断地在各行各业中得以推广应用。物联网连接现实物理空间和虚拟信息空间
2、,其无处不在的数据感知、以无线为主的信息传输、智能化的信息处理,可应用于FI常牛活的各个方面,它与国家安全、经济安全息息相关,目前已成为各国综合国力竟争的重要因索。在未來的物联网屮,每个人拥有的每件物品都将随时随地连接在物联网上,随时随地被感知,在这种环境屮,确保信息的安全性和隐私性,防止个人信息、业务信息和财产丢火或被他人盗用,将是物联网推进过程中盂要突破的重大障碍Z—。因此,实现信息安全和网络安全是物联网大规模应用的必要条件,也是物联网应用系统成熟的重要标志。1、物联网面临的安全威胁物联网是在计算机互联网的基础上建立起来的,互联网的安全问题早已
3、被人们重视并采取各种扌&施来防止信息的丢失,物联网也不可避免地伴随着安全问题,物联网将经济社会活动、战略性基础设施资源和人们生活全曲架构在全球互联网络上,所有活动和设施理论上透明化。物联网的特点是无处不在的数据感知、以无线为主的信息传输、智能化的信息处理。由于物联网在很多场合都需耍无线传输,这种暴露在公开场所Z中的信号很容易被窃取,也更容易被干扰,这将肓接影响到物联网体系的安全。物联网规模很人,与人类社会的联系十分紧密,一旦遭受攻击,安全和隐私将面临巨大威胁,甚至可能引发世界范围内的工厂停产、商店停业、电网瘫痪、交通失控、工厂停产等恶性后果。随着物
4、联网的不断发展与应用,其自身所隐藏的安全问题口渐显现出來。除了血対传统tcp/ip网络、无线网络和移动通信网络等的安全问题Z外,物联网口身述存在着大量特殊的安全问题。从终端节点到感知网络、通信网络,从M用层而到管控层而,以及一些非技术层面的因素都关联和影响着物联网的安全问题。1.1终端节点层面由于物联网应用的多样性,其终端设备类型也多种多样,常见的冇传感器节点、RFID标签、近距离无线通信终端、移动通信终端、摄像头以及传感网络网关等。相对于传统移动网络而言,物联网中的终端设备往往处于无人值守的环境中,缺少了人对终端节点的有效监控,终端节点更具冇脆弱
5、性,将面临更多的安全威胁。1.2感知层安全问题感知层的任务是全面感知外界信息,该层的典型设备包括RFID装置、各类传感器(如红外、超声、温度、湿度、速度等)、图像捕捉装置(摄像头)、全球定位系统(GPS)、激光打描仪等。可能遇到的问题包括以下几个方面:(1)感知节点容易受侵。感知节点的作用是监测网络的不同内容、提供各种不同格式的事件数据來表征网络系统当前的状态。(2)标签信息易被截获和破解。标签信息可以通过无线网络平台传输,信息的安全将受影响。(3)传感网的节点受来口于网络的DoS攻击。传感网通常要接入其他外在网络(包括互联网),难免受到來自外部网
6、络的攻击,主要攻击除了非法访问外,拒绝服务攻击也最为常见。传感网节点的计算和通信能力有限,对抗DoS攻击的能力比较脆弱,在互联网环境里并不严重的DoS攻击行为,在物联网中就可能造成传感网瘫痪。1.3网络层安全问题物联网的传输层主要用于把感知层收集到的信息安全可靠地传输到信息处理层,然后进行信息处理。在信息传输中,可能经过一个或多个不同架构的网络进行信息交接。互联网的安全问题冇可能传导到物联网的网络层,甚金产生更严重的问题。物联网网络层的安全问题有以个儿个方面:(1)物联网中节点数量庞大,并集群方式存在,会产生大量的数据需要传播,而巨量的数据会使网络
7、拥塞,以至于产生拒绝服务攻击;(2)物联网络的开放性架构、系统的接入和互联方式、以及各类功能繁多的网络设备和终端设备的能力差界,容易出现假冒攻击、中间人攻击等;(3)目前物联网所涉及的网络包括无线通信网络WLAN、WPAN、移动通信网络和下一代网络等,容易出现跨界构网络的网络攻击;(4)构建和实现物联网网络层功能的相关技术的安全弱点和协议缺陷,如云计算、网络存储、异构网络技术等。1.4应用层安全问题应用层主要用来对接收的信息加以处理。耍对接收的信息进行判断,分辨其是有用信息,垃圾信息述是恶意信息。处理的数据有一般性数据和操作指令,因此,要特别警惕错
8、课指令,比如指令发出者的操作失误、网络传输错误等造成错误指令,或者是攻击者的恶意指令。识別有用信息,并有效防范恶意信息和指
此文档下载收益归作者所有