感知层的信息安全问题主要有以下几个方面: (1)传感网的普通节点被对方捕获,为入侵者对物联网发起攻击提供了可能性; (2)传感网的网关节点被对方控制,安全性全部丢失; (3)尽管现有的互联网具备相对完整的安全保护能力,但由于互联网中存在的数量庞大的节点,将会导致大量的数据同时发送,使得传感网的节点(普通节点或网关节点)受到来自于网络的拒绝服务(DOS)攻击; 物联网感知层的信息安全防护 (1)加强对传感网机密性的安全控制 在传感网内部,需要有效的密钥管理机制,用于保障传感网内部通信的安全,机密性需要在通信时建立一个临时会话密钥,确保数据安全。 例如在物联网构建中选择射频识别系统,应该根据实际需求考虑是否选择有密码和认证功能的系统。 (2)加强节点认证 个别传感网(当传感数据需共享时)需要节点认证,确保非法节点不能接入。认证性可以通过对称密码或非对称密码方案解决。 (3)加强入侵监测 一些重要传感网需要对可能被对方控制的节点行为进行评估,以降低对方入侵后的危害。敏感场合,节点要设置封锁或自毁程序,使攻击者无法完成对节点的分析和攻击。 (4)加强对传感网的安全路由控制 几乎所有传感网内部都需要不同的安全路由技术。传感网的安
原创力文档

文档评论(0)