關(guān)于NB-IOT物聯(lián)網(wǎng)系統(tǒng)的安全架構(gòu)新思考
時(shí)間:2019-08-20
摘 要:
NB-IOT在物聯(lián)網(wǎng)方面的應(yīng)用日益廣泛,然而NB-IOT物聯(lián)網(wǎng)系統(tǒng)由于其海量接入、終端運(yùn)算能力低、業(yè)務(wù)種類多等特點(diǎn)面臨諸多的安全問題,首先對(duì)NB-IOT物聯(lián)網(wǎng)系統(tǒng)的系統(tǒng)架構(gòu)進(jìn)行分析,分別從終端層、網(wǎng)絡(luò)層和應(yīng)用層剖析系統(tǒng)所面臨的安全風(fēng)險(xiǎn),針對(duì)各層安全需求提出 了 “云網(wǎng)端” 一體化的NB-IOT物聯(lián)網(wǎng)系統(tǒng)安全架構(gòu),并分別從終端安全加固、網(wǎng)絡(luò)安全防護(hù)、 應(yīng)用業(yè)務(wù)安全三方面對(duì)NB-IOT物聯(lián)網(wǎng)系統(tǒng)的安全架構(gòu)進(jìn)行詳細(xì)分析,為NB-IOT項(xiàng)目安全方案提供參考。
引言
我國(guó)政府高度重視物聯(lián)網(wǎng)發(fā)展,2017年6月, 工業(yè)和信息化部發(fā)布《關(guān)于全面推進(jìn)移動(dòng)物聯(lián)網(wǎng) (NB-IoT)建設(shè)發(fā)展的通知》,要求加快推進(jìn)網(wǎng)絡(luò)部署, 構(gòu)建 NB-IoT ( Narrow Band Internet of Things,窄帶 物聯(lián)網(wǎng))網(wǎng)絡(luò)基礎(chǔ)設(shè)施,到2020年,NB-IoT網(wǎng)絡(luò) 實(shí)現(xiàn)全面普通覆蓋,面向室內(nèi)、交通路網(wǎng)、地下 管網(wǎng)等應(yīng)用場(chǎng)景實(shí)現(xiàn)深度覆蓋,基站規(guī)模達(dá)到150萬個(gè)。2016年,中國(guó)移動(dòng)推出首個(gè)標(biāo)準(zhǔn)化NB-IOT網(wǎng)絡(luò)應(yīng)用。 據(jù)Gartner預(yù)測(cè),到2020年全球?qū)⒂?60億物聯(lián)網(wǎng)設(shè)備,市場(chǎng)價(jià)值超過3000億美元。 到2021年,物聯(lián)網(wǎng)終端將達(dá)到互聯(lián)網(wǎng)終端的2倍以上。
“窄帶物聯(lián)網(wǎng)”是專為物物互聯(lián)的應(yīng)用場(chǎng)景而 設(shè)計(jì)的通訊技術(shù),相對(duì)于傳統(tǒng)的“人際互聯(lián)”所要求的應(yīng)用需要高帶寬、長(zhǎng)連續(xù)的互聯(lián)網(wǎng)相比,物物通訊一般屬于低耗流片段應(yīng)用叫NB-IoT是I0T (Internet of Things,物聯(lián)網(wǎng))領(lǐng)域一個(gè)新興的技術(shù), 基于現(xiàn)有的蜂窩網(wǎng)絡(luò)構(gòu)建,可直接部署在已有的 GSM ( Global System for Mobile Communications, 全 球移動(dòng)通信系統(tǒng))網(wǎng)絡(luò)、UMTS ( Universal Mobile Telecommunications System,通用移動(dòng)通信系統(tǒng))網(wǎng)絡(luò)和LTE( Long Term Evolution,長(zhǎng)期演進(jìn))網(wǎng)絡(luò)上,支持低功耗設(shè)備在廣域網(wǎng)的蜂窩數(shù)據(jù)連接,具有高覆蓋、低功耗、低成本、大連接等特點(diǎn)。NB-IOT 系統(tǒng)采用“云網(wǎng)端”架構(gòu),“云”是運(yùn)營(yíng)商/用戶 建立的物聯(lián)網(wǎng)業(yè)務(wù)/服務(wù)平臺(tái),“網(wǎng)”是運(yùn)營(yíng)商部 署的NB-IoT網(wǎng)絡(luò),“端”即是各種NB-IOT的物聯(lián)網(wǎng)終端。
NB-IoT物聯(lián)網(wǎng)與移動(dòng)互聯(lián)網(wǎng)都是開放網(wǎng)絡(luò), 面臨與移動(dòng)互聯(lián)網(wǎng)相同的安全風(fēng)險(xiǎn)。同時(shí)NB-IoT 物聯(lián)網(wǎng)具有終端規(guī)模巨大、業(yè)務(wù)訪問碎片化、業(yè)務(wù)服務(wù)種類多等特點(diǎn),面臨的安全風(fēng)險(xiǎn)更加復(fù)雜。本 文將對(duì)NB-IoT物聯(lián)網(wǎng)系統(tǒng)的安全風(fēng)險(xiǎn)進(jìn)行分析, 并提出一種NB-IoT物聯(lián)網(wǎng)系統(tǒng)的安全體系架構(gòu)及解決方案。
1 NB-IOT物聯(lián)網(wǎng)系統(tǒng)架構(gòu)及安全風(fēng)險(xiǎn)分析
我們首先對(duì)NB-IoT的系統(tǒng)架構(gòu)、業(yè)務(wù)特點(diǎn)和安全風(fēng)險(xiǎn)進(jìn)行分析,在此基礎(chǔ)上進(jìn)行安全架構(gòu)的設(shè)計(jì)。
1.1系統(tǒng)架構(gòu)
NB-IOT物聯(lián)網(wǎng)系統(tǒng)的架構(gòu)如圖1所示。系統(tǒng)包括三個(gè)層次:終端層、網(wǎng)絡(luò)層和應(yīng)用層。
終端層通常也會(huì)稱為感知層,位于NB-IoT的最底層,是所有上層架構(gòu)與服務(wù)的基礎(chǔ)叫終端層包括滿足多種用戶需求的NB-IoT終端,這些終端形態(tài)各異、功能不同,使用的操作系統(tǒng)、運(yùn)算環(huán)境各有差異。所有終端均配置了 NB-IoT通信模塊, 終端設(shè)備功耗低、待機(jī)時(shí)間長(zhǎng)、計(jì)算能力較弱、升級(jí)較困難,傳輸數(shù)據(jù)量小、通信間隔時(shí)間較長(zhǎng)。網(wǎng)絡(luò)層主要為運(yùn)營(yíng)商N(yùn)B-IoT基礎(chǔ)網(wǎng)絡(luò),很少用戶會(huì)自建NB-IoT網(wǎng)絡(luò),包括NB-IoT的接入網(wǎng)、核心網(wǎng)。NB-IoT網(wǎng)絡(luò)具有廣覆蓋大連接的特點(diǎn), 一個(gè)扇區(qū)最大可支持10萬個(gè)連接,是傳統(tǒng)的移動(dòng)通訊容量的50至100倍。
應(yīng)用層為物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái),由于用戶業(yè)務(wù)系統(tǒng)是用戶信息系統(tǒng)的一部分,暫不列入NB-IoT物聯(lián) 網(wǎng)系統(tǒng)的應(yīng)用層。應(yīng)用層包括互聯(lián)網(wǎng)公共業(yè)務(wù)平臺(tái)、 運(yùn)營(yíng)商業(yè)務(wù)平臺(tái)、用戶自建的業(yè)務(wù)平臺(tái),主要完成物聯(lián)網(wǎng)終端信息收集、匯聚、處理;終端狀態(tài)管理控制;與用戶業(yè)務(wù)系統(tǒng)的信息交互等功能。運(yùn)營(yíng)商業(yè)務(wù)平臺(tái)通常實(shí)現(xiàn)終端的信息收集管理、終端業(yè)務(wù) 信息的轉(zhuǎn)發(fā)等功能,為用戶提供終端定位信息發(fā)布、 終端狀態(tài)查詢等開放性服務(wù)功能。
1.2安全風(fēng)險(xiǎn)分析
根據(jù)NB-IoT物聯(lián)網(wǎng)系統(tǒng)的系統(tǒng)架構(gòu),我們主要從終端層、網(wǎng)絡(luò)層和應(yīng)用層進(jìn)行安全風(fēng)險(xiǎn)分析。
NB-IoT終端除了具有移動(dòng)終端設(shè)備的安全風(fēng)險(xiǎn)之外,還面臨以下的安全風(fēng)險(xiǎn):
(1)終端部署環(huán)境復(fù)雜帶來的安全風(fēng)險(xiǎn)。不少NB-IoT終端部署在戶外、野外等不安全的場(chǎng)所, 容易被盜竊、被控制。終端失控后易造成用戶隱私 等信息的泄露,造成仿冒造終端接入系統(tǒng)發(fā)動(dòng)攻擊。
(2)終端能力低帶來的安全風(fēng)險(xiǎn)。NB-IoT終 端具有功能簡(jiǎn)單、超低功耗和低成本的特點(diǎn),因此終端系統(tǒng)架構(gòu)簡(jiǎn)單、計(jì)算能力及存儲(chǔ)能力都較低。終端計(jì)算能力不足以支撐移動(dòng)終端/計(jì)算機(jī)上安全、 密碼功能的移植,且輕量級(jí)的安全和密碼功能也未能及時(shí)部署,因此絕大多數(shù)NB-IoT終端的安全防護(hù)能力不強(qiáng),甚至處于“裸奔”狀態(tài),給系統(tǒng)帶來較大的安全風(fēng)險(xiǎn)。
(3)終端升級(jí)困難帶來的安全風(fēng)險(xiǎn)。信息設(shè)備的漏洞在逐步發(fā)現(xiàn)和修補(bǔ),因此升級(jí)能力是所有信息設(shè)備的必備能力。NB-IoT終端部署廣泛數(shù)量巨大、網(wǎng)絡(luò)通信資源不夠豐富,給NB-IOT終端及 時(shí)升級(jí)帶來困難。未能及時(shí)升級(jí)的“帶病”終端是系統(tǒng)的安全隱患。
NB-IoT系統(tǒng)網(wǎng)絡(luò)層所面臨的安全風(fēng)險(xiǎn)如下:
(1)海量終端接入給網(wǎng)絡(luò)帶來的安全風(fēng)險(xiǎn)。NB-IoT終端數(shù)量是非常巨大的,需要網(wǎng)絡(luò)層具有高效快速的安全接入能力,這給NB-IoT系統(tǒng)帶來 較大的挑戰(zhàn)和安全風(fēng)險(xiǎn)。
(2)開放網(wǎng)絡(luò)帶來的安全風(fēng)險(xiǎn)。NB_IoT的接 入網(wǎng)和核心網(wǎng)面向海量終端開放,網(wǎng)絡(luò)層易遭受來自終端及無線空間的DDOS攻擊、中間人攻擊等網(wǎng) 絡(luò)攻擊,給系統(tǒng)帶來被入侵、信息被篡改的風(fēng)險(xiǎn)。NB-IoT核心網(wǎng)需向物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái)開放,為用戶提供 定位等服務(wù),因此網(wǎng)絡(luò)層面臨從公網(wǎng)發(fā)起的安全攻擊。
NB-IoT系統(tǒng)應(yīng)用層面臨的安全風(fēng)險(xiǎn)如下:
(1)公網(wǎng)接入給用戶物聯(lián)網(wǎng)平臺(tái)帶來的安全風(fēng)險(xiǎn)。物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái)與運(yùn)營(yíng)商的NB-IoT核心網(wǎng)、 接入網(wǎng)連接,根據(jù)業(yè)務(wù)需要可能與互聯(lián)網(wǎng)連接/信 息交互。因此用戶物聯(lián)網(wǎng)平臺(tái)面臨從終端、互聯(lián)網(wǎng) 發(fā)起的安全攻擊,業(yè)務(wù)平臺(tái)面臨隱私泄露、信息篡改等安全風(fēng)險(xiǎn)。
(2)多用戶/多業(yè)務(wù)接入給運(yùn)營(yíng)商物聯(lián)網(wǎng)平臺(tái)帶來的安全風(fēng)險(xiǎn)。運(yùn)營(yíng)商的物聯(lián)網(wǎng)平臺(tái)與多個(gè)用戶/多種業(yè)務(wù)的終端進(jìn)行信息交換,同時(shí)會(huì)與用戶的多個(gè)業(yè)務(wù)系統(tǒng)進(jìn)行信息交換。一旦安全防護(hù)機(jī)制不到位,將造成用戶業(yè)務(wù)信息交叉訪問、信息非法 流轉(zhuǎn)的不利局面,給用戶的業(yè)務(wù)平臺(tái)帶來安全風(fēng)險(xiǎn)。
(3)運(yùn)營(yíng)商物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái)提供開放服務(wù)帶來的安全風(fēng)險(xiǎn)。運(yùn)營(yíng)商物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái)需要為用戶提供終端定位信息發(fā)布、終端狀態(tài)查詢等開放性服務(wù),運(yùn)營(yíng)商物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái)面臨來自互聯(lián)網(wǎng)/用戶信息系統(tǒng)的攻擊。
2 NB-IoT物聯(lián)網(wǎng)安全架構(gòu)
NB-IoT物聯(lián)網(wǎng)安全架構(gòu)將基于系統(tǒng)架構(gòu),針對(duì)面臨的安全風(fēng)險(xiǎn)進(jìn)行設(shè)計(jì)。安全架構(gòu)的構(gòu)建目標(biāo) 是:建立NB-IoT物聯(lián)網(wǎng)系統(tǒng)“云網(wǎng)端”一體化的 安全防護(hù)體系,實(shí)現(xiàn)終端可管可控、網(wǎng)絡(luò)穩(wěn)定可靠、應(yīng)用分級(jí)可用?;谏鲜鲈瓌t,我們提出NB-IoT 物聯(lián)網(wǎng)系統(tǒng)的安全架構(gòu)如圖2所示。
下面分別從終端層、網(wǎng)絡(luò)層和應(yīng)用層對(duì)物聯(lián)網(wǎng) 系統(tǒng)的安全架構(gòu)進(jìn)行說明。
2.1終端層
目前NB-IoT終端的形式、結(jié)構(gòu)、功能、體系 架構(gòu)等均沒有統(tǒng)一的標(biāo)準(zhǔn)規(guī)范,因此我們采用“終端安全加固“對(duì)示意終端的安全防護(hù)功能,NB-IoT終端主要從以下幾方面進(jìn)行安全防護(hù)。
(1)實(shí)現(xiàn)終端的物理安全,例如對(duì)終端接口、芯片等的物理保護(hù);對(duì)結(jié)構(gòu)允許的終端增加防拆設(shè)計(jì),實(shí)現(xiàn)強(qiáng)行拆卸自毀等防護(hù)功能。
(2)實(shí)現(xiàn)終端的系統(tǒng)安全,對(duì)條件允許的終端采用可信計(jì)算架構(gòu)建立安全運(yùn)行環(huán)境;對(duì)終端采用最小權(quán)限的管控原則,關(guān)閉調(diào)試功能等可能產(chǎn)生安全隱患的接口功能。
(3 )設(shè)計(jì)適應(yīng)NB-IoT系統(tǒng)的輕量級(jí)密碼算法、 密碼體制和安全防護(hù)機(jī)制,以密碼技術(shù)為基礎(chǔ)實(shí)現(xiàn)終端的整體安全防護(hù)。
(4)對(duì)終端中的用戶隱私、敏感信息、配置 文件等重要數(shù)據(jù)進(jìn)行加密存儲(chǔ)和訪問控制。
(5)支持對(duì)終端的實(shí)時(shí)狀態(tài)監(jiān)控,支持對(duì)狀態(tài)異常的終端進(jìn)行屏蔽入網(wǎng)/遠(yuǎn)程鎖閉/遠(yuǎn)程數(shù)據(jù)擦除等緊急防護(hù)處置。
(6)為終端提供遠(yuǎn)程升級(jí)服務(wù),支持遠(yuǎn)程升級(jí)包推送、強(qiáng)制升級(jí)等功能,及時(shí)修補(bǔ)終端的安全漏洞。
(7)實(shí)現(xiàn)終端系統(tǒng)準(zhǔn)入制度,制定終端安全標(biāo)準(zhǔn),對(duì)入網(wǎng)終端進(jìn)行測(cè)試和評(píng)估,限制未通過測(cè)評(píng)的終端接入系統(tǒng)。
2.2網(wǎng)絡(luò)層
NB-IoT網(wǎng)絡(luò)具有終端海量接入、開放性等特 點(diǎn),需要從以下幾方面來進(jìn)行網(wǎng)絡(luò)層的安全防護(hù)。
(1)支持終端入網(wǎng)身份認(rèn)證,實(shí)現(xiàn)終端與網(wǎng)絡(luò)之間的雙向身份認(rèn)證功能,限制非法終端接入網(wǎng)絡(luò)。采用輕量級(jí)密碼算法設(shè)計(jì)輕量級(jí)、高效、大連 接的雙向網(wǎng)絡(luò)接入認(rèn)證機(jī)制。
(2)對(duì)高安全用戶提供終端與業(yè)務(wù)平臺(tái)之間端到端的加密通信保護(hù),保證信息傳輸?shù)臋C(jī)密性、完整性和不可否認(rèn)。
(3)在NB-IoT核心網(wǎng)和接入網(wǎng)之間、核心網(wǎng)與業(yè)務(wù)平臺(tái)之間建立網(wǎng)絡(luò)訪問控制、異常流量檢測(cè)/ 流量清洗、入侵檢測(cè)與防御等邊界安全防護(hù)機(jī)制。
(4 )在 NB-IoT 網(wǎng)絡(luò)層構(gòu)建防 DDOS( Distributed Denial of Service,分布式拒絕服務(wù))攻擊、防篡改、防入侵、防病毒等基礎(chǔ)網(wǎng)絡(luò)安全防護(hù)能力,在網(wǎng)絡(luò)層可防御信令欺騙、重放攻擊、中間人攻擊等。
2.3應(yīng)用層
NB-IoT物聯(lián)網(wǎng)系統(tǒng)的應(yīng)用層需要在采取以下 的安全防護(hù):
(1)業(yè)務(wù)平臺(tái)的基礎(chǔ)防護(hù)能力
1)物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái)需要實(shí)現(xiàn)身份認(rèn)證、訪問控制、安全審計(jì)、安全監(jiān)測(cè)等安全功能,保證業(yè)務(wù)平臺(tái)自身的安全運(yùn)行。
2)在物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái)與核心網(wǎng)之間、業(yè)務(wù)平臺(tái)與用戶信息系統(tǒng)之間進(jìn)行邊界安全防護(hù);實(shí)現(xiàn)業(yè)務(wù)平臺(tái)與用戶信息系統(tǒng)之間信息的受控交換。
3)物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái)提供數(shù)據(jù)存儲(chǔ)保護(hù)、數(shù)據(jù)傳輸保護(hù)以及數(shù)據(jù)的訪問控制,保證業(yè)務(wù)平臺(tái)數(shù)據(jù)的機(jī)密性、完整性和可用性。
(2)業(yè)務(wù)平臺(tái)的業(yè)務(wù)安全和管理安全能力
1)訪問控制與分級(jí)管理。
由于業(yè)務(wù)平臺(tái)支持多種終端的接入和多類業(yè)務(wù)的處理,因此需要實(shí)現(xiàn)業(yè)務(wù)的分區(qū)分級(jí)保護(hù)。可按照用戶對(duì)業(yè)務(wù)平臺(tái)進(jìn)行分區(qū)管控,嚴(yán)格限制不同分區(qū)之間的非法訪問、信息獲取。按照業(yè)務(wù)對(duì)物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái)進(jìn)行分級(jí)管控, 根據(jù)業(yè)務(wù)級(jí)別實(shí)現(xiàn)業(yè)務(wù)的資源配置和訪問控制。
2)態(tài)勢(shì)感知與威脅防護(hù)。
物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái)可實(shí)現(xiàn)對(duì)全網(wǎng)的安全態(tài)勢(shì)感知,對(duì)所有終端和網(wǎng)元進(jìn) 行實(shí)時(shí)狀態(tài)監(jiān)控,禁止非法終端、“帶病”網(wǎng)元接 入系統(tǒng)。物聯(lián)網(wǎng)業(yè)務(wù)平臺(tái)可實(shí)現(xiàn)對(duì)業(yè)務(wù)行為的監(jiān)控和威脅防范,支持對(duì)業(yè)務(wù)數(shù)據(jù)的協(xié)議分析,可識(shí)別基于應(yīng)用協(xié)議的安全攻擊,過濾/限制非法業(yè)務(wù)訪問。業(yè)務(wù)平臺(tái)能夠?qū)κ占较到y(tǒng)業(yè)務(wù)數(shù)據(jù)進(jìn)行大數(shù)據(jù)分析,對(duì)系統(tǒng)進(jìn)行威脅識(shí)別、風(fēng)險(xiǎn)預(yù)警和應(yīng)急處置。
結(jié)語
隨著NB-IoT的應(yīng)用逐漸廣泛以及用戶需求的 逐漸細(xì)化,系統(tǒng)最終呈現(xiàn)的架構(gòu)可能與本文的架構(gòu)有區(qū)別。但本文主要從共性的系統(tǒng)架構(gòu)出發(fā),對(duì)NB-IoT物聯(lián)網(wǎng)系統(tǒng)所面臨的安全風(fēng)險(xiǎn)進(jìn)行綜合性分析,從而提出的一個(gè)普適性的安全架構(gòu),在實(shí)際系統(tǒng)中可以根據(jù)系統(tǒng)的實(shí)際部署情況、業(yè)務(wù)需求進(jìn)行裁剪和增強(qiáng)。
參考文獻(xiàn):
[1]許文強(qiáng),祁昊穎-NB-IOT試商用組網(wǎng)方案[J].電子 技術(shù)與軟件工程,2016(23)23-23.XU Wen-qiang,QI Hao-ying.Nb-IoT Trial-commercial NetworkingSolution[J].Beijing:ElectronicTechnology&SoftwareEngineer,2016(23):23-23.
[2]陳博,甘志輝.NB-IoT網(wǎng)絡(luò)商業(yè)價(jià)值及組網(wǎng)方案研 究[J].移動(dòng)通信,2016, 40 ( 13 ) : 42-46.CHEN Bo,GAN zhi-hui.Study on theCommercial ValueandNetworkingSchemeofNBIoTNetwork[J].MobileCommunications,2016,40(13):42-46.
[3]石建兵.窄帶物聯(lián)網(wǎng)(NB-IoT)應(yīng)用與安全[J].信息安全與通信保密,2017 (6) :27-31.SHI Jian-bing.Narrow-band Internet of Things(NB—IoT) ApplicationsandSecurity[J].InformationSecurityandCommunications Privacy,2017(6):27-31.
[4]孫知信,洪漢舒.NB-IOT中安全問題的若干思考[J]. 中興通訊技術(shù),2017 (1) : 47-50.SUN Zhi-xin,HONG Han-shu.Some Thoughts on Security in NB-IoT[J].ZTE Technology Joumal,2017(l): 47-50.
作者簡(jiǎn)介:
張帆( 1988-),男,碩士,工程師,主要研究 方向?yàn)樾畔踩?br />
姜自森(1981—),男,碩士,工程師,主要研究方向?yàn)樾畔踩?br />
曾 勇(1968—),男,碩士,高級(jí) 工程師,主要研究方向?yàn)橐苿?dòng)網(wǎng)絡(luò)安全;
陳福莉(1972—),女,碩士,高級(jí) 工程師,主要研究方向?yàn)橐苿?dòng)信息安全;
(本文選自《通信技術(shù)》2019年第八期)