- 1、本文档共41页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
物联网安全技术 第1章绪论
* * * * * * * * * * * * * * * * * * * (2)避免未授权使用。当资源被使用、被占用或过载时,其可用性会受到限制。如果未授权用户占用了有限的资源(如处理能力、网络宽带、调制解调器连接等),则这一资源对授权用户就是不可用的。识别与认证资源的使用可以提供访问控制来限制未授权使用。然而,过度频繁地发送请求可能导致网络运行减慢或停止。 4.可认证性 可认证性是指从一个实体的行为能够唯一追溯到该实体的特性,可以支持故障隔离、攻击阻断和时候恢复等。一旦出现违反安全政策的事件,系统必须提供审计手段,能够追踪到当事人。这要求系统能识别、鉴别每个用户及其进程,能总结他们对系统资源的访问,能记录和追踪他们的有关活动。 通常使用访问控制对网络资源(软件和硬件)和数据(存储的和通信的)进行认证。访问控制的目标是阻止未授权使用资源和未授权公开或修改数据。访问控制运用于基于身份(Identity)和/或授权(Authorization)的实体。身份可能代表一个真实用户、具有自身身份的一次处理(如进行远程访问连接的一段程序)或者由单一身份代表的一组用户(如给予规测的访问控制)。 身份认证、数据认证等可以是双向的,也可以是单向的。要实现信息的可认证性,可能需要认证协议、身份证书技术的支持。 5.不可否认性 不可否认性是指一个实体不能够否认其行为的特性,可以支持责任追究、威慑作用和法律行为等。“否认”指参与通信的实体拒绝承认它参加了那次通信,不可否认性安全服务提供了向第三方证明该实体确实参与了那次通信的能力。 不可否认性服务通常由应用层提供,用户最可能参与为应用程序数据(如电子邮件消息或文件)提供不可否认性。在低层提供不可否认性仅能提供证据证明特定的连接产生,而无法将流经该连接的数据同一个特定的实体相绑定。 确保信息交换的真实性和有效性。信息交换的接收方应能证实所收到信息的来源、内容和顺序都是真实的。为保证信息交换的有效性,接收方收到了真实信息时应予以确认。对所收到的信息不能删除或改变,也不能抵赖或否认。对发送方而言,不能慌称从未发过信息,也不能声称信息是由接收方伪造的。 1.安全需求与安全成本的矛盾 2.安全复杂性加大 3. 信息技术发展本身带来的问题 4. 物联网系统攻击的复杂性和动态性仍较难把握 5. 物联网安全理论、技术与需求的差异性 6. 密码学方面的挑战 1.3 物联网面临的安全挑战 物联网是互联网的延伸,分为感知层、网络层和应用层三大部分。从结构层次看,物联网比互联网新增加的环节为感知部分。感知包括传感器和标签两个大的方面。传感器和标签的最大区别在于传感器是一种主动的感知工作方式,标签是一种被动的感知工作方式。在感知层之上,物联网具有互联网的全部信息安全特征,而物联网传输的数据内容涉及国家经济社会安全及人们的日常生活的方方面面,所以物联网安全已成为关乎国家政治稳定、社会安全、经济有序运行、人民安居乐业的全局性问题,物联网产业要健康发展,必须解决好安全问题。 与传统的网络相比,物联网发展带来的信息安全、网络安全、数据安全乃至国家安全问题更为突出,要强调安全意识,把安全放在首位,超前研究物联网产业发展可能带来的安全问题。物联网安全除要解决传统信息安全的问题之外,还要克服成本、复杂性等新的挑战,具体介绍如下。 1.安全需求与安全成本的矛盾 物联网安全的最大挑战来自于安全需求与成本上的矛盾,从上述描述可以看出,物联网安全将是物联网的基本属性,为了确保物联网应用的高效、正确、有序,安全显得特别重要,但是安全是需要代价的。与互联网安全相比,“平民化”的物联网安全将面临巨大的成本压力,一个小小的RFID标签,为了确保其安全性,可能会增加相对的较大的成本,成本增加将影响到其应用。成本,将是物联网安全不可回避的挑战。 2.安全复杂性加大 物联网安全的复杂性将是另一个巨大的挑战。物联网中将获取、传输、处理和存储大量的信息,信息源和信息目的的相互关系将十分复杂;解决同样的问题,已有的技术虽然能用,但可能不再高效,这种复杂性肯定会催生新的解决方法出现。比如,大量的信息将导致现有包过滤防火墙的性能达不到要求,今后可能出现分布式防火墙,或者其他全新的防火墙技术。 3.信息技术发展本身带来的问题 物联网是信息技术发展的趋势,信息技术在给人们带来方便和信息共享的同时,也带来了安全问题,如密码分析者大量利用信息技术本身提供的计算和决策方法实施破解,网络攻击者利用网络技术本身设计大量的攻击工具、病毒和垃圾邮件;信息技术带来的信息共享、复制和传播能力,使人们
您可能关注的文档
- 热工测量及仪表课件.ppt
- 热电联产工程主厂房及附属车间就地控制箱、检修箱安装作业指导书.doc
- 热电联产工程原煤斗空气炮技术协议.doc
- 热管式及热管式预热器.pptx
- 焊接参数应用.ppt
- 焊条电弧焊水平固定管焊1了解垂直固定管焊的概念。.ppt
- 焦作市宝鼎科技有限公司 建设项目竣工环境保护 验收监测报告表.docx
- 焦化脱硫废液提盐技术介绍.docx
- 焊装车间常见设备.ppt
- 煤气防护站危险源辨识与控制.doc
- 新高考生物二轮复习讲练测第6讲 遗传的分子基础(检测) (原卷版).docx
- 新高考生物二轮复习讲练测第12讲 生物与环境(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第3讲 酶和ATP(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第9讲 神经调节与体液调节(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第11讲 植物生命活动的调节(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第8讲 生物的变异、育种与进化(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第5讲 细胞的分裂、分化、衰老和死亡(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第5讲 细胞的分裂、分化、衰老和死亡(检测)(原卷版).docx
- 新高考生物二轮复习讲练测第12讲 生物与环境(讲练)(原卷版).docx
- 新高考生物二轮复习讲练测第11讲 植物生命活动的调节(检测)(原卷版).docx
最近下载
- 文献综述中小企业成本控制研究.docx VIP
- (2025春新版本)人教版七年级历史下册全册教案.pdf
- 北京市一零一中学2023-2024学年七年级下学期期中考试英语试卷(含答案).pdf
- 物业管理服务报价表完整优秀版 .pdf VIP
- 文献综述--中小企业成本控制的研究.doc VIP
- 莒县鸿瑞矿业有限公司新型节能环保型石灰窑项目(三期)竣工环境保护验收监测报告.docx VIP
- 第9课 近代西方的法律与教化 教案-统编版(2019)高中历史选择性必修1国家制度与社会治理.pdf
- ZOOM声乐乐器L-12 快速入门 (Chinese)说明书用户手册.pdf
- 基于单片机的宠物喂养系统的设计与实现.docx
- 中小学(三阶魔方的复原)校本教材.doc VIP
文档评论(0)