在线看毛片网站电影-亚洲国产欧美日韩精品一区二区三区,国产欧美乱夫不卡无乱码,国产精品欧美久久久天天影视,精品一区二区三区视频在线观看,亚洲国产精品人成乱码天天看,日韩久久久一区,91精品国产91免费

    
    
    <address id="vxupu"><td id="vxupu"></td></address>

      <pre id="vxupu"><small id="vxupu"></small></pre>
      <dfn id="vxupu"></dfn>
      <div id="vxupu"><small id="vxupu"></small></div>
    1. 關(guān) 閉

      新聞中心

      EEPW首頁 > 工控自動(dòng)化 > 設(shè)計(jì)應(yīng)用 > 物聯(lián)網(wǎng)感知層信息安全分析與建議

      物聯(lián)網(wǎng)感知層信息安全分析與建議

      作者: 時(shí)間:2012-12-25 來源:網(wǎng)絡(luò) 收藏

      針對上述安全風(fēng)險(xiǎn),業(yè)界提出了多種解決方案,分析如下:
      (1)使標(biāo)簽失效:殺死標(biāo)簽和沉睡標(biāo)簽
      當(dāng)商品交付時(shí),將商品上的RFID標(biāo)簽殺死或使其進(jìn)入睡眠狀態(tài),讓RFID標(biāo)簽無法工作,有效防止用戶隱私的泄露。殺死標(biāo)簽使標(biāo)簽無法循環(huán)使用,造成浪費(fèi)。沉睡標(biāo)簽雖然可以循環(huán)使用,但操作較復(fù)雜,且安全性有限。
      (2)有源屏蔽和主動(dòng)干擾
      采用鋁箔購物袋(法拉第屏蔽)或者使用電子設(shè)備主動(dòng)發(fā)射干擾信號,避免RFID標(biāo)簽被識別。前一種方法會(huì)增加成本,且無法大規(guī)模實(shí)施。后一種方法會(huì)對其他通信系統(tǒng)造成干擾。
      (3)利用密碼學(xué)的知識引入安全機(jī)制
      基于密碼學(xué)的知識,采用密碼算法和安全認(rèn)證機(jī)制來實(shí)現(xiàn)RFID系統(tǒng)的是業(yè)界研究的熱點(diǎn),大量低成本的安全認(rèn)證協(xié)議被提出,如hash-lock協(xié)議,隨機(jī)化Hash-lock協(xié)議、Hash-chain協(xié)議、Hash-based IDvariation協(xié)議、交互認(rèn)證協(xié)議、David的數(shù)字圖書管RFID協(xié)議、分布式RFID詢問一響應(yīng)認(rèn)證協(xié)議、LCAP協(xié)議、再次加密機(jī)制等。對于RFID系統(tǒng)而言,安全和成本是需要相互權(quán)衡的兩個(gè)主要因素,因此,很難找到一個(gè)適合于所有RFID應(yīng)用的安全認(rèn)證機(jī)制。
      同時(shí),RFID標(biāo)準(zhǔn)的多樣性以及相關(guān)安全評估標(biāo)準(zhǔn)的缺失,也為RFID安全機(jī)制的設(shè)計(jì)與評估帶來了很大挑戰(zhàn)。因此,實(shí)際應(yīng)用的安全需求出發(fā),劃分相應(yīng)的RFID系統(tǒng)安全等級,并針對各安全等級的具體安全需求設(shè)計(jì)相應(yīng)的安全機(jī)制。
      無線傳感網(wǎng)作為重要的感知數(shù)據(jù)來源,其也是的一個(gè)重要部分。基于傳感器技術(shù)的結(jié)構(gòu)如圖2所示,傳感器節(jié)點(diǎn)通過近距離無線通信技術(shù)以自主網(wǎng)的方式形成傳感網(wǎng),經(jīng)由網(wǎng)關(guān)節(jié)點(diǎn)接入到網(wǎng)絡(luò)層,形成信息的傳輸和共享。

      本文引用地址:http://www.biyoush.com/article/159575.htm

      b.JPG


      無線傳感網(wǎng)相比于傳統(tǒng)網(wǎng)絡(luò),具備節(jié)點(diǎn)資源受限(處理能力,存儲(chǔ)能力,通信能力有限,低功耗要求高),部署量大(低成本)以及網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)復(fù)雜等特點(diǎn)。其面臨的安全風(fēng)險(xiǎn)主要有以下幾種:
      (1)節(jié)點(diǎn)物理俘獲:攻擊者使用外部手段非法俘獲傳感器節(jié)點(diǎn)(網(wǎng)關(guān)節(jié)點(diǎn)和普通節(jié)點(diǎn))。節(jié)點(diǎn)物理俘獲分為兩種情況,一種是普通節(jié)點(diǎn)捕獲,能夠控制節(jié)點(diǎn)信息的接收和發(fā)送,但并未獲取節(jié)點(diǎn)的認(rèn)證和傳輸密鑰,無法篡改和偽造有效的節(jié)點(diǎn)信息進(jìn)行系統(tǒng)攻擊;另一種是完全控制,即獲取了節(jié)點(diǎn)的認(rèn)證和傳輸密鑰,可以對整個(gè)系統(tǒng)進(jìn)行攻擊。該情況下,如果被俘獲的節(jié)點(diǎn)為網(wǎng)關(guān)節(jié)點(diǎn),那么整個(gè)網(wǎng)絡(luò)的安全性將會(huì)全部丟失。
      (2)傳感信息泄露:攻擊者可以輕易對單個(gè)或多個(gè)通信鏈路中傳輸?shù)男畔⑦M(jìn)行監(jiān)聽,獲取其中的敏感信息。
      (3)耗盡攻擊:通過持續(xù)通信的方式耗盡節(jié)點(diǎn)能量。
      (4)擁塞攻擊:攻擊者獲取目標(biāo)網(wǎng)絡(luò)通信頻率的中心頻率后,通過在這個(gè)頻點(diǎn)附近發(fā)射無線電波進(jìn)行干擾,攻擊節(jié)點(diǎn)通信半徑內(nèi)所有傳感器節(jié)點(diǎn)無法正常工作。
      (5)非公平攻擊:攻擊者不斷發(fā)送高優(yōu)先級的數(shù)據(jù)包從而占據(jù)信道,導(dǎo)致其他節(jié)點(diǎn)在通信過程中處于劣勢。
      (6)拒絕服務(wù)攻擊:破壞網(wǎng)絡(luò)的可用性,降低網(wǎng)絡(luò)或者系統(tǒng)的某一期望功能的能力。
      (7)轉(zhuǎn)發(fā)攻擊:類似于RFID系統(tǒng)中的重放攻擊。
      (8)節(jié)點(diǎn)復(fù)制攻擊:攻擊者在網(wǎng)絡(luò)中多個(gè)位置放置被控制節(jié)點(diǎn)副本引起網(wǎng)絡(luò)的不一致。
      針對上述攻擊手段,業(yè)界提出了很多的防護(hù)措施,如加強(qiáng)網(wǎng)關(guān)節(jié)點(diǎn)部署環(huán)境的安全防護(hù),加強(qiáng)對傳感網(wǎng)機(jī)密性的安全控制,增加節(jié)點(diǎn)認(rèn)證機(jī)制、入侵檢測機(jī)制等。同樣,無線傳感網(wǎng)絡(luò)中部署安全防護(hù)措施時(shí)也受到節(jié)點(diǎn)能力的制約,很多傳統(tǒng)網(wǎng)絡(luò)中成熟的安全機(jī)制無法直接應(yīng)用。

      2 感知層信息安全
      結(jié)合物聯(lián)網(wǎng)感知技術(shù)特點(diǎn)和發(fā)展趨勢,在物聯(lián)網(wǎng)感知層的信息安全建設(shè)中應(yīng)重點(diǎn)考慮以下方面:
      (1)從信息安全(信息完整性,機(jī)密性,真實(shí)性,可用性等)的角度出發(fā),根據(jù)具體的應(yīng)用需求,劃分感知層子系統(tǒng)的安全等級,明確各個(gè)安全級別所應(yīng)具備的安全要素及其適用范圍。

      物聯(lián)網(wǎng)相關(guān)文章:物聯(lián)網(wǎng)是什么




      評論


      相關(guān)推薦

      技術(shù)專區(qū)

      關(guān)閉