物联网分层安全体系结构

摘要:继互联网、移动通信网之后,物联网已经成为信息技术发展的重要趋势。由于物联网涉及到海量数据的采集、传输和处理,因此如何确保这些数据的安全性变得尤为重要。文章分析了物联网的网络构架及其存在的安全隐患,对物联网的数据特点和安全威胁进行分类,并在此基础上提出了分层安全体系结构,从而实现物联网在数据采集、传输、处理等各环节的数据安全性保护。

关键词:物联网;安全;分层安全结构体系

1 引言

物联网指的是将各种信息传感设备,如射频识别、红外感应器、全球定位系统、激光扫描器等种种装置与互联网结合起来而形成的一个巨大网络。

物联网的核心和基础仍然是互联网,以无处不在的数据感知、以无线为主的信息传输、智能化的信息处理为特点。由于物联网中所涉及的传感网和无线网络本身就存在安全问题,加之海量数据本身的安全可控难度太大,更是给物联网带来诸多的安全隐患。本文在物联网结构基础上分析了相关安全隐患,并据此提出了分层安全体系结构。

2 物联网体系结构及其安全问题

目前国际上比较公认的物联网的体系结构分为感知层、传输层和应用层3个层次,并且在每一层次上均存在相关的安全隐患,如***1所示。

2.1 感知层

感知层解决数据获取问题。利用无线射频识别、传感器、定位器和二维码等手段随时随地对物体进行信息采集和获取。感知包括传感器的信号采集、协同处理、只能组网,甚至是信息服务,以达到控制、指挥的目的。

在感知层中,如若感知信息的安全防护力度不够,可能造成信息被非法获取或泄漏,例如针对RFID的信息篡改、伪造攻击,针对无线传感网络的传感信息窃听、拒绝服务攻击,针对智能终端开放平台的病毒和恶意软件,都可能影响系统的正常运行。

2.2 传输层

通过互联网、移动通信网、专网、小型局域网等网络融合,对接收到的感知信息进行实时远程传送,实现信息的交互和共享,并进行各种有效的处理。传输层应具有信息的管理和智能处理能力。

传输层面对海量、集群的数据传输要求,容易导致核心网络拥塞,产生DoS。此外,还将面临异构网络跨网认证等安全问题,如中间人攻击、异步攻击等。

2.3 应用层

利用云计算、模糊识别等各种计算技术,对随时接收到的跨地域、跨行业、跨部门的海量数据和信息进行分析处理,从而实现智能化决策与控制,提供针对不同应用的各类解决方案。

各个行业基于物联网平台的应用涉及到大量的用户隐私数据,各系统平台上的建设也还没有建立起统一的标准,因此存在网络融合和个人隐私数据的安全问题。

3 物联网数据特点及安全威胁分类

3.1 物联网数据基本特点

(1)海量数据。物联网的数据量特别大,并且由于小范围内的传感节点密度大,因此存在数据信息冗余度大、相似性大的特点。

(2)数据不确定性。基于物联网万事万物连接的特点,经常存在某一特定区域内的感知数据信息突然激增,而这种不确定性的数据增减对感知和传输网络提出了更高的要求。

(3)数据异构性。各行业基于物联网存在各类应用,由于系统平台之间的统一标准还未建立起来,因此数据类型和表达方式存在异构性特征。

3.2 物联网安全威胁分类

(1)个人隐私。物联网应用于各类系统平台,与人们日常生活联系紧密,因此在各类应用中可能会涉及到个人隐私信息,如身份信息、位置信息、行为喜好等。如若这些数据被泄露或篡改,将产生意想不到的后果。

(2)应用数据安全。物联网在各行各业的不同应用中,存在数据采集、传输、处理、控制等相关环节,这些应用数据涉及个人隐私、公共利益,甚至是社会安全,因此这也将是入侵者重点关注的领域,应当在物联网别重视。

4 分层安全体系结构

本文提出的物联网分层安全体系结构分别针对感知层、传输层和应用层提出相应的安全措施,确保在物联网的每一环节和层次都得到安全防护与管理和控制,从而保证数据安全。

4.1 感知层

感知层通过电子标签或RFID进行识别,再通过传感器网络进行全方面的感知。因此,在安全防护方面,要对RFID相关物理设备进行保护,对传感器节点进行保护,定期进行安全验证与鉴权;还应在传感器节点之间建立信息安全传输机制,保证传送数据不会被未授权节点获取或获取后无法解析。

4.2 传输层

传感器感知到的信息通过初步处理和过滤后通过传输层传到后台进行处理。因此,在传输层要保证端到端的数据加密、节点安全性验证,以及网络接入安全性。通过验证、鉴权、密钥等技术确保端到端的传输安全性;此外,通过相关的数据加密算法,确保数据的完整性和安全性。

4.3 应用层

通过传输层传送到应用层的数据量大,数据存在异构性,因此应用层在云平台处理海量异构数据时,更需要建立起一个统一的标准体系和安全管理平台,加强云计算安全,特别注意进行数据访问权限、授权管理等安全防护手段,以加强对个人隐私和各类应用数据的保护。

5 结语

随着物联网不断渗透到各行各业和人们的日常生活中,不论是在感知、传输,还是应用处理阶段都会存在一定的安全隐患,而物联网数据呈现数据量大、异构性大、突发性等特点。因此,在对物联网采取相关安全措施时,更需要分层次、分阶段进行不同的管理和控制。文章提出了一种物联网分层安全体系结构,该结构分别针对感知层、传输层和应用层的数据感知采集、数据传输、数据处理进行全方面的保护,从而全面提升物联网安全性。

转载请注明出处学文网 » 物联网分层安全体系结构

学习

春忙作文500字

阅读(26)

本文为您介绍春忙作文500字,内容包括春忙作文50字,春忙作文。今天早晨,我风尘仆仆乘车前往万年县参加第三届全省围棋赛。汽车飞也似地在东临公路上奔驰,我坐在车上眺望窗外美景。美丽的春天来了,春风吹绿了秧苗,难怪农民们正在田间忙忙碌碌

学习

凯迪拉克ELR

阅读(24)

本文为您介绍凯迪拉克ELR,内容包括凯迪拉克elr落地价,凯迪拉克slr价格。通用依仗在增程式电动车领域的优势,凯迪拉克首先在豪华品牌中推出了增程式电动车ELR。在底特律车展上,作为东道主的美国本土车商展现出了更多的精彩,而其中最吸引人的

学习

你知道另一半的情感需求吗

阅读(17)

本文为您介绍你知道另一半的情感需求吗,内容包括另一半的感悟,读懂另一半的需求。你知道吗?男人和女人有着不同的情感需求,他们却常常无视这一事实。遗憾的是,在怎样恰当地给予对方爱的问题上,爱河中的男女们时常会摸不着头脑。换言之,男人

学习

留下作文600字

阅读(20)

本文为您介绍留下作文600字,内容包括留下作文600字记叙文,我给亲情留下的作文600字。“叮—呤—”“你好,我是丹宁,我现在不在家,听到‘嘟-’的一声后,请留言!”“嘟-”“喂,丹宁呀!,我是妈妈,现在都八点了,你怎么还没回来呢?晚饭又没在家里吃吗?你这

学习

太极拳说十要

阅读(26)

本文为您介绍太极拳说十要,内容包括太极拳十要杨澄甫,太极十要原文。一、虚灵顶劲顶劲者,头容正直,神贯于顶也。不可用力,用力则项强,气血不能流通,须有虚灵自然之意。非有虚灵顶劲,则精神不能提起也。二、含胸拔背含胸者,胸略内涵,使气沉于丹田

学习

“神经调节和体液调节”专题突破

阅读(14)

本文为您介绍“神经调节和体液调节”专题突破,内容包括神经调节和体液调节知识点,神经和体液调节知识框架。高考命题解读考点要求:本专题涉及理解层次的考点有人体神经调节的结构基础和调节过程、神经冲动的产生和传导、动物的激素调节、

学习

设计美学论文范文

阅读(31)

本文为您介绍设计美学论文范文,内容包括美学论文范文,设计美学论文4千字。设计美学论文范文第1篇【目的】:运用美学思想及社会公共态度对京剧进行分析,将流行音乐与京剧进行比较,指出京剧所面临的种种问题,探讨它的出路在哪里以及今后发展(改

学习

中华血液学

阅读(17)

本文为您介绍中华血液学,内容包括医学检验血液学,中华血液学杂志发表时间。内在核糖体进入位点控制多药耐药基因mdr1表达的研究傅建新,陈子兴,王玮切割bcr/abl核酶的逆转录病毒载体构建及其对K562细胞的影响吴勇,陈元仲,胡建达WT1基因表达对

学习

高血压患者:冬季需及时调整降压药

阅读(20)

本文为您介绍高血压患者:冬季需及时调整降压药,内容包括冬季高血压患者可以调换降压药吗,高血压患者备好急救降压药。众所周知,降压药分为不同种类,作用于降低血压的不同环节,各有各的优势。因此,降压药的选择需要因人而异。鉴于人体血压一

学习

从明清传奇看对包公形象的神化

阅读(18)

本文为您介绍从明清传奇看对包公形象的神化,内容包括包公简介及生平事迹,包公的历史评价。明清传奇中描写包公故事的作品在数量上虽然不如元杂剧多,但随着社会的发展和百姓的需求,剧作家们将包公形象进行了更为极端的神化,借此来寄托百姓对

学习

被昆虫咬坏胚的种子能否萌发

阅读(19)

本文为您介绍被昆虫咬坏胚的种子能否萌发,内容包括被昆虫咬坏的胚的种子能发芽吗,为什么被昆虫咬的种子不能萌发。人教版初中生物教材中写到,“被昆虫咬坏胚的种子不能萌发”,而生物课外辅导书上写到,“种子萌发的自身条件是要有完整的活的

学习

唐代南阳白水张氏郡望考

阅读(27)

本文为您介绍唐代南阳白水张氏郡望考,内容包括张氏宗谱各省份字辈以及郡望堂号,张氏的郡望是哪。[摘要]唐代张氏有一支是南阳张氏,从出土唐代墓志发现,这一支以南阳白水作为郡望。南阳白水郡望的形成既有地理因素的影响,也有人文因素的影响

学习

基因工程中几组概念的辨析

阅读(29)

本文为您介绍基因工程中几组概念的辨析,内容包括基因工程中知识点的归纳总结,基因工程概念两层含义。在生物学教学中,我们对一些生物学概念通常有辨别不清的情况,为了便于教学,本文作者对基因工程中的几组概念进行了分析,作为参考。关键词:生

学习

人造翡翠致癌吗?

阅读(19)

本文为您介绍人造翡翠致癌吗?,内容包括戴b货翡翠手镯真的会致癌吗,假翡翠真的致癌吗。中国人对翡翠的喜好自古有之,古人认为翡翠本是天上的石头,可以带来好运,还象征公正、勇气、和谐以及纯洁的精神。在古代,人们就常常用翠玉作为护身符,以驱

学习

场景金融:互联网金融的核心

阅读(16)

本文为您介绍场景金融:互联网金融的核心,内容包括互联网金融知识点,互联网金融和传统金融的比较。从更为宽广的产业经济视角来看,互联网金融的未来在于“互联网+”的二次叠加:“互联网+”+“金融”。中国的股市最近很火,身边的同事不论风险

学习

物联网综述

阅读(22)

本文为您介绍物联网综述,内容包括物联网技术发展综述报告,物联网文献综述简要。【摘要】物联网现在已经成了时代的宠儿,这种这样物联网的字眼充斥着我们的眼球,在任意在网站输入物联网都会出现很多搜索结果,其中有各种各样的物联网网站,有各

学习

怎么理解互联网金融?

阅读(23)

本文为您介绍怎么理解互联网金融?,内容包括互联网金融投诉电话号码,互联网金融平台难民现状。问:编辑同志,您好。最近各种媒体经常探讨互联网金融,对于什么是互联网金融、应该发展还是限制互联网金融等问题,各路专家众说纷纭。请问我们该怎

学习

三年来VC在中国互联网投资大约150亿美元

阅读(42)

本文为您介绍三年来VC在中国互联网投资大约150亿美元,内容包括中国互联网创业投资分析,vc融资分析。清科集团创始人、CE0倪正东在微博里给出一组数据:2010-2012年,三年时间VC给中国互联网等相关领域投资大约150亿美元,中间超过一半的钱,都被

学习

物联网需要IPv6支持

阅读(26)

本文为您介绍物联网需要IPv6支持,内容包括物联网平台需要ipv6吗,包含ipv6物联网产品有哪些。自1965年英特尔创始人之一戈登摩尔(GordonMoore)首次提出摩尔定律以来,计算机、互联网以及各种应用的快速发展令人目不暇接。但随着晶体管电路

学习

“试客”走俏互联网营销

阅读(30)

本文为您介绍“试客”走俏互联网营销,内容包括免费获客营销,试客平台招商文案。继博客、威客、换客、维客、拼客、晒客之后,“试客”又走俏互联网,掀起新一轮互联网营销大潮。“试客”经济升温“天下也有免费的午餐”。如今,各种免费试用信

学习

互联网新媒体平台的影响力

阅读(27)

在近十年来迅速成长的互联网,不光成为人们生活的一部分,也成了最富有活力与影响力的传播平台之一。今天让我们以搜狐公司为例,看看这个新媒体平台的能量。Internetindustrydeveloprapidlyinthisperiod,notonlybecomesapartofpeople`sdailyl

学习

铁路互联网售票系统研究与实现

阅读(18)

本文为您介绍铁路互联网售票系统研究与实现,内容包括铁路网上订票系统设计与实现,12306铁路互联网售票系统是什么。目前,铁路客票发售和预订系统(简称客票系统)已形成覆盖全国的超大型售票网络;铁路客户服务中心12306网站(以下简称12306网站)