資源描述:
《《物聯(lián)網(wǎng)安全》PPT課件.ppt》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、第7章物聯(lián)網(wǎng)安全7.1物聯(lián)網(wǎng)安全概述7.2物聯(lián)網(wǎng)安全體系結(jié)構(gòu)7.3物聯(lián)網(wǎng)安全技術(shù)方法7.1物聯(lián)網(wǎng)安全概述7.1.1物聯(lián)網(wǎng)概述7.1.2物聯(lián)網(wǎng)安全概念7.1.3物聯(lián)網(wǎng)安全威脅7.1.4物聯(lián)網(wǎng)安全的技術(shù)分析1.物聯(lián)網(wǎng)概念7.1.1物聯(lián)網(wǎng)概述第7章物聯(lián)網(wǎng)安全第1節(jié)物聯(lián)網(wǎng)安全概述物聯(lián)網(wǎng)指將各種信息傳感設(shè)備,如射頻識(shí)別(RFID)、紅外感應(yīng)器、全球定位系統(tǒng)、激光掃描器等種種裝置與互聯(lián)網(wǎng)結(jié)合起來而形成的一個(gè)巨大網(wǎng)絡(luò)。2.物聯(lián)網(wǎng)體系結(jié)構(gòu)物聯(lián)網(wǎng)業(yè)界比較認(rèn)可三層結(jié)構(gòu)是:感知層(利用RFID、傳感器等隨時(shí)隨地獲取物體的信息)網(wǎng)絡(luò)層(也稱傳輸層。通過各種網(wǎng)絡(luò)融合,將物體的
2、信息實(shí)時(shí)準(zhǔn)確地傳遞出去)應(yīng)用層(利用云計(jì)算、模糊識(shí)別等各種智能計(jì)算技術(shù),對(duì)海量數(shù)據(jù)和信息進(jìn)行分析和處理,對(duì)物體實(shí)施智能化的控制)。4.物聯(lián)網(wǎng)發(fā)展的前景7.1.1物聯(lián)網(wǎng)概述第7章物聯(lián)網(wǎng)安全第1節(jié)物聯(lián)網(wǎng)安全概述(1)物聯(lián)網(wǎng)巨大商機(jī)。(2)物聯(lián)網(wǎng)應(yīng)用領(lǐng)域更廣。(3)物聯(lián)網(wǎng)的前景誘人。2.物聯(lián)網(wǎng)發(fā)展瓶頸(1)實(shí)時(shí)性、安全可信性、資源保證性等方面要求高。(2)以應(yīng)用需求為導(dǎo)向,帶動(dòng)物聯(lián)網(wǎng)技術(shù)與產(chǎn)業(yè)的發(fā)展。(3)全球物聯(lián)網(wǎng)發(fā)展將面臨的挑戰(zhàn)。1.物聯(lián)網(wǎng)安全的定義7.1.2物聯(lián)網(wǎng)安全概念第7章物聯(lián)網(wǎng)安全第1節(jié)物聯(lián)網(wǎng)安全概述物聯(lián)網(wǎng)安全指物聯(lián)網(wǎng)硬件、軟件及其系統(tǒng)中的數(shù)據(jù)
3、受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,物聯(lián)網(wǎng)系統(tǒng)可連續(xù)可靠正常地運(yùn)行,物聯(lián)網(wǎng)服務(wù)不中斷。2.物聯(lián)網(wǎng)安全屬性物聯(lián)網(wǎng)以數(shù)據(jù)為中心的特點(diǎn)和應(yīng)用密切相關(guān)性,決定了物聯(lián)網(wǎng)總體安全目標(biāo)要達(dá)到:保密性,避免非法用戶讀取機(jī)密數(shù)據(jù);數(shù)據(jù)鑒別能力,避免節(jié)點(diǎn)被惡意注入虛假信息;設(shè)備鑒別,避免非法設(shè)備接入物聯(lián)網(wǎng);完整性,校驗(yàn)數(shù)據(jù)是否被修改;可用性,確保感知網(wǎng)絡(luò)的服務(wù)任何時(shí)間都可提供給合法用戶。3.物聯(lián)網(wǎng)安全體系7.1.2物聯(lián)網(wǎng)安全概念第7章物聯(lián)網(wǎng)安全第1節(jié)物聯(lián)網(wǎng)安全概述(1)數(shù)據(jù)的安全。(2)網(wǎng)絡(luò)的安全。(3)節(jié)點(diǎn)的安全。4.物聯(lián)網(wǎng)安全特征(1)物聯(lián)網(wǎng)終
4、端的數(shù)量大,種類多,分布廣,發(fā)展快,其規(guī)模越來越大是安全問題的重要因素。(2)物聯(lián)網(wǎng)應(yīng)用是物聯(lián)網(wǎng)的核心和業(yè)務(wù)關(guān)鍵環(huán)節(jié),設(shè)備所承載的資產(chǎn)價(jià)值增加,黑客攻擊威脅、數(shù)據(jù)丟失、信息騷擾等新安全問題逐步凸顯。1.物聯(lián)網(wǎng)安全的問題7.1.3物聯(lián)網(wǎng)安全威脅第7章物聯(lián)網(wǎng)安全第1節(jié)物聯(lián)網(wǎng)安全概述(1)物聯(lián)網(wǎng)機(jī)器/感知節(jié)點(diǎn)的本地安全問題。(2)感知網(wǎng)絡(luò)的傳輸與信息安全問題。(3)核心網(wǎng)絡(luò)的傳輸與信息安全問題。(4)物聯(lián)網(wǎng)業(yè)務(wù)的安全問題。2.物聯(lián)網(wǎng)的整體安全威脅(1)傳感網(wǎng)絡(luò)是一個(gè)存在嚴(yán)重不確定性因素的環(huán)境。(2)當(dāng)物聯(lián)網(wǎng)感知層主要采用RFID技術(shù)時(shí),嵌入了RFID芯片的
5、物品不僅能方便地被物品主人所感知,同時(shí)其他人也能進(jìn)行感知。(3)在物聯(lián)網(wǎng)的傳輸層和應(yīng)用層也存在一系列的安全隱患,亟待出現(xiàn)相對(duì)應(yīng)的、高效的安全防范策略和技術(shù)。3.對(duì)物聯(lián)網(wǎng)的具體威脅7.1.3物聯(lián)網(wǎng)安全威脅第7章物聯(lián)網(wǎng)安全第1節(jié)物聯(lián)網(wǎng)安全概述(1)安全隱私。(2)智能感知節(jié)點(diǎn)的自身安全問題。(3)假冒攻擊。(4)數(shù)據(jù)驅(qū)動(dòng)攻擊。(5)惡意代碼攻擊。(6)拒絕服務(wù)。(7)物聯(lián)網(wǎng)業(yè)務(wù)的安全問題。(8)信息安全問題。(9)傳輸層和應(yīng)用層的安全隱患。4.物聯(lián)網(wǎng)面臨嚴(yán)峻的安全挑戰(zhàn)7.1.3物聯(lián)網(wǎng)安全威脅第7章物聯(lián)網(wǎng)安全第1節(jié)物聯(lián)網(wǎng)安全概述(1)互聯(lián)網(wǎng)的脆弱性。(2)
6、復(fù)雜的網(wǎng)絡(luò)環(huán)境。(3)無線信道的開放性。(4)物聯(lián)網(wǎng)終端的局限性。(5)無線網(wǎng)絡(luò)攻擊升級(jí)。(6)經(jīng)濟(jì)利益誘惑。(7)國家和社會(huì)的安全。7.1.4物聯(lián)網(wǎng)安全的技術(shù)分析第7章物聯(lián)網(wǎng)安全第1節(jié)物聯(lián)網(wǎng)安全概述1.物聯(lián)網(wǎng)安全的技術(shù)局限1)現(xiàn)實(shí)技術(shù)的局限性2)未來技術(shù)的要求2.物聯(lián)網(wǎng)安全技術(shù)的三個(gè)層面(1)感知層安全。(2)傳輸層安全。(3)應(yīng)用層安全。3.物聯(lián)網(wǎng)安全的技術(shù)(1)物聯(lián)網(wǎng)中的業(yè)務(wù)認(rèn)證機(jī)制。(2)物聯(lián)網(wǎng)中的加密機(jī)制。7.2物聯(lián)網(wǎng)安全體系結(jié)構(gòu)7.2.1物聯(lián)網(wǎng)安全整體結(jié)構(gòu)7.2.2感知層安全體系結(jié)構(gòu)7.2.3傳輸層安全體系結(jié)構(gòu)7.2.4應(yīng)用層安全體系結(jié)構(gòu)
7、1.物聯(lián)網(wǎng)的安全架構(gòu)7.2.1物聯(lián)網(wǎng)安全整體結(jié)構(gòu)第7章物聯(lián)網(wǎng)安全第2節(jié)物聯(lián)網(wǎng)安全體系結(jié)構(gòu)2.感知層的安全架構(gòu)7.2.1物聯(lián)網(wǎng)安全整體結(jié)構(gòu)第7章物聯(lián)網(wǎng)安全第2節(jié)物聯(lián)網(wǎng)安全體系結(jié)構(gòu)在感知層內(nèi)部,為保障感知層內(nèi)部通信安全及網(wǎng)絡(luò)節(jié)點(diǎn)之間的數(shù)據(jù)機(jī)密性保護(hù)傳輸,防止非法竊聽,確保非法節(jié)點(diǎn)接入,需要建立密鑰管理機(jī)制及數(shù)據(jù)機(jī)密性和認(rèn)證機(jī)制;一些重要傳感網(wǎng)需要對(duì)可能被敵手控制的節(jié)點(diǎn)行為進(jìn)行評(píng)估,以降低入侵后的危害,建立信息評(píng)估機(jī)制;另外,幾乎所有傳感網(wǎng)內(nèi)部都需要不同的安全路由技術(shù)。2.網(wǎng)絡(luò)層的安全架構(gòu)4.應(yīng)用層的安全構(gòu)架7.2.1物聯(lián)網(wǎng)安全整體結(jié)構(gòu)第7章物聯(lián)網(wǎng)安全第2
8、節(jié)物聯(lián)網(wǎng)安全體系結(jié)構(gòu)1)業(yè)務(wù)控制和管理由于物聯(lián)網(wǎng)設(shè)備可能是先部署后連接網(wǎng)絡(luò),而物聯(lián)網(wǎng)節(jié)點(diǎn)又無人值守,所以如何