物聯(lián)網(wǎng)三個(gè)層次面臨的安全問題
一、感知層
該層面臨的安全問題主要包括以下幾個(gè)方面:
1、物聯(lián)網(wǎng)終端的物理安全(物理安全)
如設(shè)備的防盜和防電磁干擾。
2、物聯(lián)網(wǎng)終端接入網(wǎng)絡(luò)前后的安全(接入安全)
接入網(wǎng)絡(luò)前主要包括對(duì)設(shè)備的認(rèn)證,以驗(yàn)證設(shè)備接入網(wǎng)絡(luò)的合法性。
接入網(wǎng)絡(luò)后主要包括對(duì)設(shè)備的網(wǎng)絡(luò)進(jìn)行入侵防護(hù)。
3、物聯(lián)網(wǎng)終端設(shè)備運(yùn)行過程中面臨的安全問題(運(yùn)行安全)
由于物聯(lián)網(wǎng)設(shè)備中的傳感器都需要通過嵌入式系統(tǒng)進(jìn)行聯(lián)網(wǎng),嵌入式系統(tǒng)對(duì)傳感器收集的信息進(jìn)行處理,因此物聯(lián)網(wǎng)設(shè)備運(yùn)行過程中將會(huì)面臨如嵌入式系統(tǒng)存在被黑客攻擊的漏洞,以及基于嵌入式系統(tǒng)的應(yīng)用軟件存在漏洞的風(fēng)險(xiǎn)。
4、物聯(lián)網(wǎng)數(shù)據(jù)安全(數(shù)據(jù)安全)
物聯(lián)網(wǎng)終端設(shè)備中的傳感器采集的數(shù)據(jù)存在泄漏的風(fēng)險(xiǎn)。
5、物聯(lián)網(wǎng)設(shè)備統(tǒng)一管理過程中面臨的安全問題(管理安全)
如在設(shè)備進(jìn)行軟件升級(jí)的過程中對(duì)軟件升級(jí)包進(jìn)行校驗(yàn),以防止非法軟件被安裝。
二、網(wǎng)絡(luò)層
網(wǎng)絡(luò)層面臨的安全問題主要包括網(wǎng)絡(luò)傳輸鏈路的安全(信道安全),傳輸數(shù)據(jù)的安全(信源安全),網(wǎng)絡(luò)攻擊。需要網(wǎng)絡(luò)安全硬件設(shè)備的配合,比如防火墻,IDS,IPS。
三、應(yīng)用層
應(yīng)用層面臨的安全問題主要包括接入大量物聯(lián)網(wǎng)設(shè)備的云端平臺(tái)所使用的操作系統(tǒng)的安全,以及基于操作系統(tǒng)的軟件的安全,當(dāng)然也涉及到云端數(shù)據(jù)的安全。
本節(jié)知識(shí)點(diǎn)概括:
來源:網(wǎng)絡(luò)安全自學(xué)