物联网安全技术课件.ppt
《物联网安全技术课件.ppt》由会员分享,可在线阅读,更多相关《物联网安全技术课件.ppt(39页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、关于物联网安全技术第1页,此课件共39页哦物联网安全架构感知感知物体信息物体信息传输传输数据信息数据信息信息信息处理分析处理分析智能智能控制物体控制物体第2页,此课件共39页哦物联网安全架构传感器传感器物联网安全层次模型第3页,此课件共39页哦物联网安全架构物联网安全层次模型安全问题物理安全信息采集安全传输安全信息处理安全确保信息的保密性、完整性、真实性和网络的容错性。影响因素影响因素n分层解决(有局限性)n针对整个系统进行规划第4页,此课件共39页哦物联网安全架构物联网安全层次模型信息安全的基本属性可用性可靠性完整性保密性不可抵赖性第5页,此课件共39页哦物联网安全架构物联网安全架构第6页,
2、此课件共39页哦物联网安全架构物联网逻辑流程n在物联网应用中,多种类型的感知信息会被同时采集、处理,综合利用,甚至不同感知信息的结果会影响其他控制调节行为。n在应用端信息融合处理后可能会面临多种不同的应用。感知层感知层获取信息传输层传输层传输信息处理层处理层处理信息应用层应用层使用信息第7页,此课件共39页哦物联网安全架构感知层安全感知层的架构特点感知层的架构特点n感知单元功能受限,特别是无线传感器元件n多个感知单元组成局部传感器网络感知层的安全威胁感知层的安全威胁n感知层的网关节点被恶意控制(安全性全部丢失)n感知层的普通节点被恶意控制(攻击方控制密钥)n感知层的普通节点被捕获(未控制密钥,
3、节点未被控制)n感知层的节点受到来自网络的Dos攻击n接入到物联网的超大量传感节点的标识、识别、认证和控制问题威胁程度严重轻微第8页,此课件共39页哦物联网安全架构感知层的安全需求机密性密钥协商节点认证信誉评估安全路由感知层安全第9页,此课件共39页哦物联网安全架构感知层安全架构机密性认证性密钥协商入侵检测影响因素影响因素n安全需求与能量受限之间的矛盾(措施越完善,安全性越好,能耗越高)n根据不同需求使用不同量级的密码(传感器间可用轻量级密码)感知层安全通话时建立临时密码对称或非对称密码安全路由第10页,此课件共39页哦物联网安全架构传输层安全传输层的架构特点传输层的架构特点n通常使用互联网、
4、移动网或专业网(国家电网)等传输n通信过程可能会跨网传输传输层的安全威胁传输层的安全威胁n假冒攻击、中间人攻击(可发生在所有类型网络)nDos攻击、DDos攻击(传感网、互联网)n跨异构网络的攻击(互联网、移动网等互联情况)n垃圾数据传播(增加网络负担,造成时延)威胁程度严重轻微第11页,此课件共39页哦物联网安全架构传输层的安全需求传输层安全性的脆弱点主要体现在异构网络的信息交换环节,在网络认证方面,易受到各种恶意攻击。数据机密性数据完整性数据流机密性n不同网络层面传输数据流时保持不泄露。DDoS攻击的检测和预防 传输层安全第12页,此课件共39页哦物联网安全架构传输层安全传输层安全机制传输
5、层安全机制n端对端机密性:认证机制、密钥协商机制、机密性算法选取机制和密钥管理机制n节点到节点机密性:认证、密钥协商,功耗以及效率传输层安全构架传输层安全构架n建立节点认证机制;建立数据机密性、完整性机制;根据需求建立数据流保密性机制;建立DDoS攻击检测和预防机制n移动网中AKA机制的基于IMSI的兼容性或一致性、跨域/网络认证n相应密码技术:密钥管理、端对端加密和点对点加密、密码算法和协议等n建立广播、组播通信的机密性、认证性和完整性机制第13页,此课件共39页哦物联网安全架构处理层安全处理层的架构特点处理层的架构特点n数据的智能辨识与处理n终端(很多时候是在移动终端)上的数据操作处理层的
6、安全威胁处理层的安全威胁n智能vs低能(智能是攻击和病毒的平台)n自动vs失控n便捷vs灾难(灾难的预防、控制与恢复)n超大量终端的海量数据的识别和处理n非法人为干预(内部攻击)n设备(尤其是移动设备)丢失威胁程度严重轻微第14页,此课件共39页哦物联网安全架构处理层的安全需求n处理层容纳海量信息,处理平台为分布式的n高度的智能化、自动化尽量减少高智能自动化处理系统带来的不确定性人为恶意行为有检测和预防,发生时尽量减少损失降低由设备丢失造成的危害 处理层安全第15页,此课件共39页哦物联网安全架构处理层安全处理层安全构架处理层安全构架n高强度数据机密性和完整性服务n入侵检测和病毒检测n可靠的高
7、智能处理手段n可靠的密钥管理机制,包括PKI和对称密钥相结合的机制n可靠的认证机制和密钥管理方案n密文查询、数据挖掘、安全多方计算、安全云计算等n恶意指令分析和预防、访问控制和灾难恢复机制n保密日志跟踪和行为分析、恶意行为模型的建立n移动设备识别、定位和追踪机制n移动设备文件的可备份和恢复第16页,此课件共39页哦物联网安全架构应用层安全应用层的架构特点应用层的架构特点n不同的应用环境对安全有不同的需求应用层的安全威胁应用层的安全威胁n用户隐私信息(位置信息,医疗咨询等)泄露n不同访问权限对同一数据库内容进行筛选n销毁计算机数据n计算计算机取证n处理信息泄露与追踪问题n电子产品及软件的知识产权
8、被侵犯威胁程度严重轻微第17页,此课件共39页哦物联网安全架构应用层的安全需求n不同的应用需求对共享数据分配不同的访问权限n不同的访问权限对同一数据可能产生不同的结果以安全方式处理信息用户隐私保护的需求信息管理方面的一些非技术性问题 应用层安全第18页,此课件共39页哦物联网安全架构应用层安全应用层安全构架应用层安全构架n有效的数据库访问控制和内容筛选机制n不同场景的隐私信息保护技术n安全的数据销毁技术n有效的数据取证技术n叛逆追踪和其他信息泄露追踪机制n安全的电子产品和软件的知识产权保护技术第19页,此课件共39页哦物联网安全架构物联网安全架构物联网安全架构物联网从架构到安全需求尚在不断发展
9、探索中物联网产品的安全架构需尽早建立安全架构要允许安全机制的可扩展性安全服务的可扩展性物联网面临的安全威胁严重且在不断进化安全等级的可扩展性第20页,此课件共39页哦无线传感器网络安全问题WSN影响安全机制的特点节点能量受限节点存储受限通信的不可靠性通信的高延迟安全需求多样网络无人值守感知数据量大WSN的部署方式部署方式、路由方式路由方式、拓扑情况拓扑情况、节点工作模式节点工作模式以及节点数量节点数量都是在制定安全机制时必须考虑的重要因素第21页,此课件共39页哦无线传感器网络安全问题WSN的安全需求数据机密性数据完整性数据新鲜性自组织时间同步数据认证非法路由流量分析攻击数据受损节点丢失重放攻
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联网 安全技术 课件
限制150内