- 1、本文档共37页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第14章
物联网中的信息
安全与隐私保护
从信息安全和
隐私保护的角度
讲,物联网终端(RFID,
传感器,智能信息设备)
的广泛引入在提供更丰
富信息的同时也增加了
暴露这些信息的危险。
本章将重点讨论RFID安
全和位置隐私两大安全
隐私问题。
内容提要
内容回顾
•第13章介绍了物联网的智能决策——数据挖掘技术。
•数据挖掘的基本流程
•典型的数据挖掘算法
•物联网中数据挖掘技术的广泛应用
•本章重点介绍物联网中RFID安全和位置隐私隐患以及
典型的安全机制。
本章内容
14.1 概述
14.2 RFID安全和隐私
14.3 RFID安全和隐私保护机制
14.4 位置信息与个人隐私
14.5 保护位置隐私的手段
网络安全的一般性指标有哪些?
网络信息安全的一般性指标
可靠性:三种测度标准(抗毁、生存、有效)
可用性:用正常服务时间和整体工作时间之比衡量
保密性:常用的保密技术(防侦听、防辐射、加密、物理保密)
完整性:未经授权不能改变信息;与保密性的区别:保密性要求信息不
被泄露给未授权的人,完整性要求信息不受各种原因破坏。
不可抵赖性:参与者不能抵赖已完成的操作和承诺的特性
可控性:对信息传播和内容的控制特性
什么是隐私?
隐私权:个人信息的自我决定权,包含个人信息、身体、财产或者
自我决定等。
物联网与隐私
•不当使用会侵害隐私
•恰当的技术可以保护隐私
本章内容
14.1 概述
14.2 RFID安全和隐私
14.3 RFID安全和隐私保护机制
14.4 位置信息与个人隐私
14.5 保护位置隐私的手段
RFID安全的现状如何?有哪些主要安全和隐私隐患?
RFID安全现状概述
RFID安全隐私标准规范和建议
•EPCglobal在超高频第一类第二代标签空中接口规范中说明了RFID标签需支
持的功能组件,其安全性要求有:
物品级标签协议要求文档
ISO/IEC:RFID数据安全准则
•欧盟:《RFID隐私和数据保护的若干建议》
主要安全隐患
窃听(eavesdropping)
•标签和阅读器之间通过无线射频
通信
•攻击者可以在设定通信距离外偷
听信息
中间人攻击(man‐in‐the‐middle
attack, MITM)
•对reader(tag)伪装成tag(reader) ,
传递、截取或修改通信消息
• “扒手”系统
主要安全隐患
欺骗、重放、克隆
•欺骗(spoofing):基于已掌握的标签数据通过阅读器
•重放(replaying):将标签的回复记录并回放
•克隆(cloning):形成原来标签的一个副本
拒绝服务攻击(Denial‐of‐service attack, DoS)
•通过不完整的交互请求消耗系统资源,如:
产生标签冲突,影响正常读取
发起认证消息,消耗系统计算资源
•对标签的DoS
消耗有限的标签内部状态,使之无法被正常识别
主要安全隐患
物理破解(corrupt)
•标签容易获取
•标
您可能关注的文档
- 世界制动试验标准与试验技术.pdf
- 第二届网管大赛复习.pptx
- 第8章:道路运输企业安全生产标准化管理系统简介.docx
- 数字电路复习资料幻灯片.doc
- 第一讲_怎样读懂电路图.ppt
- 建处理3 万吨硅片切割砂浆循环利用项目.docx
- 中山论文网职称论文发表网-串行通讯通讯协议MODBUS端口论文选题题目详解.docx
- 计算机基础第二节试题.docx
- 2015专技人员公需科目多选题.docx
- 妇科电话咨询技巧剖析.doc
- 2024年江西省寻乌县九上数学开学复习检测模拟试题【含答案】.doc
- 2024年江西省省宜春市袁州区数学九上开学学业水平测试模拟试题【含答案】.doc
- 《GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语》.pdf
- 中国国家标准 GB/T 44275.2-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第2部分:术语.pdf
- GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- 《GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构》.pdf
- 中国国家标准 GB/T 44285.1-2024卡及身份识别安全设备 通过移动设备进行身份管理的构件 第1部分:移动电子身份系统的通用系统架构.pdf
- GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 中国国家标准 GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南.pdf
- 《GB/T 44275.11-2024工业自动化系统与集成 开放技术字典及其在主数据中的应用 第11部分:术语制定指南》.pdf
文档评论(0)