浅析物联网通信管道的安全控制方案

来源 :中国科技博览 | 被引量 : 0次 | 上传用户:likkjiang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  [摘 要]本文通过在分析物联网面临的安全威胁的基础之上来探讨物联网的防护思路,并且能够提出一套较完整的安全管理控制方案,提高物联网终端的安全和通信的安全,以此来解决突发流量对网络冲击等等问题。
  [关键词]物联网;通信管道;安全控制
  中图分类号:TP391.44;TN915.08 文献标识码:A 文章编号:1009-914X(2014)34-0242-01
  1 引言
  从定义来讲,物联网是一种在互联网的基础之上来延伸和扩展的一种网络,是互联网从数字世界向物理世界的进一步延伸,传统的互联网的安全威胁物联网也拥有,所以由于物联网涉及的现实世界数量很庞大,安全风险将从原本的虚拟世界向真实的物理世界所延伸,安全形势则越来越严峻。电信运营商作为物联网建设的重要参与者要时刻重视物联网的安全问题,为物联网业务发展提供有利的环境。
  2 物联网安全风险及防护思路
  1.感知层
  物联网感知层的特点包括数量庞大,环境条件恶劣,无人值守,节点失效等等,风险很大。所以大多数感知点在能量和储存空间方面,计算能力方面受到多方面的限制,无法应付高强度的安全协议和安全算法,所以安全防护的困难很大。感知层的安全防护重点在于保障信息采集的安全性,在考虑因素中要注意节点资源受限等因素,建立加密算法,密钥管理体系,保障采集的节点信息和其控制信息的有效性和真实性,防止信息的篡改。同时防止感知节点被病毒和垃圾信息的攻击导致停止工作。
  2.网络层
  物联网的网络层主要包括了有线,无线以及卫星通道等等,网络安全问题已经不是物联网研究范围下的新课题,但对于物联网通信网络的大部分安全问题可以通过传统的安全防护策略来解决。但是物联网的网络层和传统的通信网络层也很不同,物联网网络层的特点包括数量巨大,需要短时间之内接入网络,信息流量和数据流量非常大,短时间内接入网络,信息流量会到来网络堵塞,所以要控制加强网络资源管控能力,减少和环节突发流量对网络的冲击。同时物联网的网络层要认真考虑和计算安全性和实用性之间的平衡关系,考虑基于组的形式进行认证,避免导致大量网络资源被消耗的问题发生。
  (1)应用层
  在物联网应用层方面主要通过分析处理感知数据,为行业的用户提供数据的服务。所以在这个过程中存在一系列的风险点,比如,大量的在使用无线通信和电子标签涉及到用户隐私的泄漏和恶意跟踪等安全威胁,同时数据控制的安全也需要注意,存在一些业务滥用或者恶意的使用风险。由于应用层涉及各种行业应用,差异较大,应针对各类智能应用的特点、使用场景、服务对象及用户特殊要求制定个性化的安全策略。在这些个性化安全策略的制定过程中,会有很多共性的安全防护策略。所以在应用层数据处理过程中应注意隐私保护问题,除了采用位置伪装,空间加密等隐私保护技术外,还应对数据存取控制权限进行严格限定,防止隐私数据的非授权读取。
  3 物联网通信管道安全控制方案
  3.1 安全管理平台架构
  安全平台的架构主要包括能力租用管理,能力租用管理又包括本平台租用他平台安全能力,另一种包括其他系统租用本平台的安全管理能力。根据这几点本方案主要采用云计算来架构安全管理的平台,为物联网终端提供统一的身份认证和安全基础服务,同时为了减少终端存在的风险,要为物联网终端提供配置安全策略,集中分发校验的功能。最后,根据流量的变化来调整安全策略,用以环节突发流量对物联网造成的破坏冲击。
  3.2 实现流程
  在终端方面,首先应用系统要确认双方身份的合法性才能够保证安全管理,其次,在安全管理平台验证使用访问权限和验证码的配置来控制保证安全策略的应用。第三,在双方配置安全策略实现互相访问和物联网数据流量过大时造成的网络堵塞,对网关的安全代理进行认证,从而有效的解决大量的验证请求,最大限度的避免过多请求带来的资源损耗。最后,在平台相对闲暇时由管理平台按照一定的策略来控制终端发起重认证。
  3.3 密钥管理
  对安全密钥的管理关系到整个数据传输的安全性,所以是非常有必要的手段,在本方案中,感知网络通信密钥由安全管理平台来进行统一的历和维护。本方案将安全密钥大体分为两种,第一是网内通信的密钥,这个密钥主要用于感知网络内普通节点之间的通信,第二类是网关密钥,但网关的密钥要高于网内的密钥,这两点要辨析清楚,不能混用。对于普通的节点与应用服务器之间的数据传输经过网关节点来进行转发,所以在过程中需要对两段数据分别加密,普通节点和网关节点都应该加网络密钥,此后网关接收并且解密数据,最后再采用远距离传输密钥进行重新的加密和上传。普通的节点在需要通信时,如果双方都支持密钥组,那么需要交换和协商,或者直接采用密钥加密的方法,否则网关申请的密钥从维护的密钥组中随机选择一组密钥来分配给双方,双方来对该密钥进行加密。但在此过程中要对严格控制密钥的扩散范围,每个节点最多分配m个密钥,当节点达到临界点时,则无需与相同密钥节点通信时,网关将为通信的双方分配缺省的组间通信密钥。
  3.4 方案特点
  本方案中,感知网络安全策略和密钥由安全管理平台来进行统一的管理,并且并下发到网关节点,网关节点在感知网络内实施安全策略从而大量的解决认证请求,特别是突发请求对于网络资源大量消耗问题的解决。除此之外,安全管理平台可以根据流量的变化来动态的调整安全策略,避免和缓解突发流量来对网络进行冲击,在本方案中,物联网和终端中间,终端和应用服务器之间来进行互访,由安全管理平台进行统一的访问控制和安全控制,配置動态的安全策略,按需开放最小访问的权限以此来减少风险。另外,家庭网关默认禁止用户接入,当控制终端需要接入时,才根据安全管理平台下发的安全策略临时添加相应的访问控制策略,从而极大降低家庭网关的安全风险。
  4 结语
  物联网的安全是物联网大规模运用于生活中的基础,同时物联网的特性和安全问题将面临着巨大的挑战,给予安全管理平台的通信管道安全控制方案来感知网络安全策略,并将通信密钥由安全管理平台来统一的进行管理和发放到网关节点,这些都能够有效的解决突发请求对于网络资源大量消耗的问题,不仅如此,通过安全管理平台来实施统一的安全策略控制,通信的双方采取动态的配置安全策略,这些都能够非常有效的减少通信双方的安全风险。
  参考文献
  [1] 杨庚,许建,陈伟等.物联网安全特征和关键技术.南京邮电大学学报,2010.
  [2] Christoph P.Mayer.Security and Privacy Challenges in the Internet of Things.Electronic Communications of the EASST,2009.
其他文献
摘 要:随着国内流化床锅炉的技术越来越成熟,CFB机组也越做越大目前已经有66万的机组,且国家大力提倡CFB机组环保,要求机组循环利用,增加煤泥燃烧等等劣质煤矸石情况,锅炉的升级换代势必带领锅炉排渣系统中的“冷渣器”技术上的改造与创新,因此本文就目前冷渣器存在问题及改造方案进行论述。  关键字:冷渣器;磨损;换热效果;检修  一、排渣状况  我厂锅炉在炉膛的下部后墙对称布置两台滚筒式冷渣器。滚筒式
期刊
[摘 要]本文主要根据县级国土资源信息化建设的发展规划要求,采用科学合理的方法进行分层设计,并在全县信息化建设总体框架的基础上,以全局角度规划和设计新的数据中心框架,以期建立以数据中心为枢纽,以业务流程为主线,以国土资源综合管理服务平台为支撑环境,构建互联互通、数据共享、应用协同的国土资源行政审批、业务管理、土地市场管理、综合监管和社会服务体系。  [关键词]数据中心 规划建设 实施  中图分类号
期刊
[摘要]继电保护在10KV供电系统中占有重要的地位,如果继电保护装置出现故障,对供电系统有着不可避免的影响。本文分析与探讨了10KV供电系统变压器以及继电保护经常遇到的故障,并提出了一些解决故障的措施。  [关键词]供电系统 拒动 继电保护  中图分类号:U224.3+1  近年来,我国电力系统规模逐渐增大,各式电气设备数量随之亦不断增加。因为运行环境较为复杂多变、系统覆盖的范围较广以及一些人为的
期刊
[摘 要]本文浅析档案价值实现的意义、实现的条件影响以及其扩展、转移作用。  [关键词]档案价值 实现 条件 扩展和转移作用  中图分类号:F032 文献标识码:A 文章编号:1009-914X(2014)42-0349-01  档案一般是认为有保存价值留存下来的,虽然选留的目的和标准都不相同,其档案保存价值却是出于共同的主要原因。大多数保存档案都有着价值再实现的意义,它也有价值实现的基本条件,同
期刊
[摘 要]风机基础传统拓展式基础为桩基承台式,利用混凝土的自重作为配重平衡上部风机运行时的各种荷载,类似家用电风扇底盘原理。而P&H无张力灌注桩风机基础为大型管桩基础形式,主要利用基础侧向土压力(被动土压力)承担上部风机的各类受力。与传统基础对比,P&H无张力灌注桩风机基础在安全、工程质量、进度和投资角度优于传统基础。  [关键词]P&H无张力灌注桩风机 工程造价 周期  中图分类号:TU476
期刊
[摘 要]随着国家经济建设和百姓社会生活的需要尤其是对于汽车的消费兴起,对于能源的需求量越来越大,油田行业地位逐步提高。随着近些年国家和油田生产企业对于安全生产问题的重视,安全生产管理工作进展较为顺利,但是不可回避的违反安全生产的现象依然存在,很多问题亟待解决,确保安全生产。本文从油田生产中员工安全管理现状及存在的困境入手,分析了加强油田生产员工安全管理的意义,并提出了加强员工安全管理工作的措施。
期刊
[摘 要]文章介绍了伊朗雅达油田的基本概况和井身结构,列举了该油田下Fahliyan产层小间隙尾管固井的特点,提出了固井的难点和技术关键点。通过现场应用的经验总结,概况出适用于该油田下Fahliyan产层小间隙尾管的固井技术,对今后该地区及其它区块同类型固井作业提供了参考依据和应用经验。  [关键词]雅达油田;小间隙尾管;固井技术  中图分类号:TE256.4 文献标识码:A 文章编号:1009-
期刊
引言  矿井监控系统工作分为三部分:信息的采集、信息的传输、信息的处理,矿井监控系统是一个分布式微计算机网络,由地面设备、井下设备及连接他们的传输网络三大部分组成。  1、矿井监控系统传输原理  大型矿井瓦斯监控系统传输多采用FSK方式、光纤方式、CAN总线方式。  矿井常见的监控网路传输方式及优缺点介绍:  1.1 FSK方式:可靠通信速率为1200波特左右,可以连接树状总线,对线路性能要求低,
期刊
[摘 要]从加入世贸以来我国的经济得到了快速发展,而在信息技术方面由于借鉴与引进国外的技术也得到了很大的进步,各行业也逐渐进入了信息化,当然我国船舶行业方面也不例外,现正逐步以信息技术代替老式的操作方式,从而实现现代船舶的自动化,不过,跟国外相比,我国的船舶信息自动化技术还相对落后,因此,我们需要采取符合实际的积极措施,结合本国国情,研制出符合本国的船舶自动化技术,以此提高我国航运技术与造船技术的
期刊
[摘 要]继电保护是电力系统安全运行的重要保障,也是电力系统的重要组成部分。本文主要探讨变电站继电保护故障的处理和遇到的问题。通过深入总结为以后处理故障打好根基,从而提高变电站的工作效率。  [关键词]继电保护;故障处理;故障分析;处理方法  中图分类号:TM77 文献标识码:B 文章编号:1009-914X(2014)42-0331-02  随着我国社会主义的不断发展和经济水平的日益提升,电力需
期刊