当前位置: 首页 > news >正文

物联网感知安全——你了解多少?

前言

今天主要和大家分享的是物联网的感知安全
感谢大家的支持呀❤
Slogan:日拱一卒,功不唐捐!!!

物联网感知安全

 感知层是物联网的信息源,也是物联网各种拓展应用的基础,感知层的安全是整个物联网安全的首要问题!!!

 感知安全是物联网中最具特色的部分。感知节点数量庞大,直接面向世间万“物”。物联网相较于传统通信网络,其感知节点大多部署在无人监控的环境中,其节点呈现出多源异构性,又因为各个节点所持有的能量及智能化程度有限,所以无法获得复杂的安全保护能力。
 显然,感知层安全技术的最大特点是“轻量级”,不管是密码算法还是各种协议,都要求不能复杂。
 “轻量级”安全技术的结果是感知层安全的等级比网络层和应用层要“”,因而在应用时,需要在网络层和感知层之间部署安全汇聚设备。
安全汇聚设备将信息进行安全增强之后,再与网络层交换,以弥补感知层安全能力不足这一短板。

感知层的安全威胁

根据感知层的功能和应用特征,可将物联网感知层面临的安全威胁概括如下:

1、物理捕获

 感知设备存在于户外,且被分散安装,因此容易遭受物理攻击,其信息易被篡改,进而导致安全性丢失。

 RFID标签、二维码等的嵌入,使接入物联网的用户不受控制地被扫描、追踪和定位,这极大可能会造成用户的隐私信息泄露。

 RFID标签设计和应用的目标是降低成本和提高效率,大多采用**“系统开放”的设计思想,安全措施不强,因此恶意用户**(授权或未授权的)可以通过合法的阅读器读取RFID标签的数据,进而导致RFID标签的数据在被获取和传输过程中面临严重的安全威胁。另外,RFID标签的可重写性使标签中数据的安全性、有效性和完整性也可能得不到保证。

2、拒绝服务

 物联网节点为节省自身能量或防止被木马控制而拒绝提供转发数据包的服务,造成网络性能大幅下降。

 感知层接入外在网络(如互联网等),难免会受到外在网络的攻击。

目前,最主要的攻击除非法访问外,主要是拒绝服务攻击。

感知节点由于资源受限,计算和通信能力较低,因此对抗拒绝服务的能力比较弱,可能会造成感知网络瘫痪。

3、木马病毒

 由于安全防护措施的成本、使用便利性等因素的存在,某些感知节点可能不会采取安全防护措施或者很简单的信息安全防护措施,这可能会导致假冒和非授权服务访问问题产生。
&esmp;如,物联网感知节点的操作系统或者应用软件过时,系统漏洞无法及时修复,物体标识、识别、认证和控制就易出现问题。

4、数据泄露

 物联网通过大量感知设备收集的数据种类繁多、内容丰富,如果保护不当,将存在隐私泄露数据冒用被盗取问题。如果感知节点所感知的信息不采取安全防护措施或者安全防护的强度不够,则这些信息可能会被第三方非法获取。这种信息泄露在某些时候可能会造成很大的危害。

感知层的安全机制

针对物联网感知层面临的安全威胁,目前采用的物联网安全保护机制主要有以下5种:

1、物理安全机制

 常用的RFID标签具有价格低、安全性差等特点。

这种安全机制主要通过牺牲部分标签的功能 来实现安全控制。

物理安全机制是物联网感知层有别于物联网其他部分的安全机制。

2、认证授权机制

 主要用于证实身份的合法性,以及被交换数据的有效性和真实性
 主要包括内部节点间的认证授权管理和节点对用户的认证授权管理。
在感知层,RFID标签需要通过认证授权机制实现身份认证。

3、访问控制机制

 保护体现在用户对于节点自身信息的访问控制和对节点所采集数据信息的访问控制,以防止未授权的用户对感知层进行访问。

 常见的访问控制机制有:

强制访问控制
自主访问控制
基于角色的访问控制
基于属性的访问控制

4、加密机制和密钥管理

这是所有安全机制的基础,是实现感知信息隐私保护的重要手段之一。

 密钥管理需要实现密钥的生成、分配以及更新和传播。

 RFID标签身份认证机制的成功运行需要加密机制来保证。

5、安全路由机制

 保证当网络受到攻击时,仍能正确地进行路由发现、构建

 主要包括

数据保密和鉴别机制
数据完整性和新鲜性校验机制
设备和身份鉴别机制
路由消息广播鉴别机制。

总结

  今天主要讲的是【物联网感知安全】的两个大的知识点!

  感知层安全是物联网中最具特色的部分。物联网感知层的任务是感知外界信息,完成物理世界的信息采集、捕获和识别。

  下次和大家分享【RFID的安全分析】

  感谢您的阅读和支持!❤我会再接再厉的!!!

相关文章:

  • Linux【编写一个简单的shell】
  • Python入门到进阶——流程控制
  • 基于Docker的开源端到端开发者平台
  • Chapter2.2:控制系统的数学模型
  • 前端关于cookie那些事儿
  • git——仓库合并不丢失git记录
  • 【云原生】MySQL on k8s 环境部署
  • Jetpack ViewModel源码分析
  • 数字逻辑第二章笔记
  • 从开发角度看羊了个羊
  • 我用PaddleOCR把Halcon论坛的OCR帖子试了一遍,结果。。。
  • 微信号怎么改
  • Spring集成Apache Kafka教程
  • 基于SSM实现图书馆座位预约系统
  • java部分排序算法
  • [数据结构]链表的实现在PHP中
  • 345-反转字符串中的元音字母
  • Android Studio:GIT提交项目到远程仓库
  • Dubbo 整合 Pinpoint 做分布式服务请求跟踪
  • FastReport在线报表设计器工作原理
  • Java超时控制的实现
  • NSTimer学习笔记
  • PHP变量
  • react-native 安卓真机环境搭建
  • Redis提升并发能力 | 从0开始构建SpringCloud微服务(2)
  • ⭐ Unity 开发bug —— 打包后shader失效或者bug (我这里用Shader做两张图片的合并发现了问题)
  • 可能是历史上最全的CC0版权可以免费商用的图片网站
  • 理清楚Vue的结构
  • 利用jquery编写加法运算验证码
  • 前端面试总结(at, md)
  • 入手阿里云新服务器的部署NODE
  • 数组大概知多少
  • 腾讯优测优分享 | Android碎片化问题小结——关于闪光灯的那些事儿
  • 阿里云ACE认证学习知识点梳理
  • #传输# #传输数据判断#
  • #我与Java虚拟机的故事#连载19:等我技术变强了,我会去看你的 ​
  • $forceUpdate()函数
  • (2)nginx 安装、启停
  • (4)(4.6) Triducer
  • (附源码)ssm高校升本考试管理系统 毕业设计 201631
  • (附源码)基于SSM多源异构数据关联技术构建智能校园-计算机毕设 64366
  • (力扣)1314.矩阵区域和
  • (论文阅读30/100)Convolutional Pose Machines
  • (学习日记)2024.01.19
  • (一)80c52学习之旅-起始篇
  • .[hudsonL@cock.li].mkp勒索病毒数据怎么处理|数据解密恢复
  • .bat批处理(八):各种形式的变量%0、%i、%%i、var、%var%、!var!的含义和区别
  • .NET 8 中引入新的 IHostedLifecycleService 接口 实现定时任务
  • .NET Framework 服务实现监控可观测性最佳实践
  • .NET Standard 的管理策略
  • .net 简单实现MD5
  • .NET 设计模式初探
  • .NET4.0并行计算技术基础(1)
  • .NET教程 - 字符串 编码 正则表达式(String Encoding Regular Express)
  • .NET框架类在ASP.NET中的使用(2) ——QA