26、物联网安全与隐私:攻击与应对策略

物联网安全与隐私:攻击与应对策略

1. 云数据中心数据安全问题

在云数据中心托管收集的信息时,人们存在严重担忧,因为云数据中心管理员有能力访问和修改这些数据。为保护数据免受内部攻击,提出了不同技术。

同态加密是一种可用于防止此类攻击的加密形式。它允许云服务器对加密的输入数据执行特定计算操作,生成加密结果。解密该加密结果后,其与对未加密输入数据执行相同计算操作的结果一致。在物联网范式中应用同态加密,云服务器可对从智能设备收集的加密数据进行必要处理,而无法解读输入数据和结果,因为它们都使用未与云共享的密钥加密,只有智能对象和运行物联网应用的用户能使用密钥解密和解读数据。

另一种防止内部攻击的方法是将智能对象收集的数据分割成多个块,使用密钥对这些块进行排列后再发送到云服务器。这样云管理员无法解读存储的数据,只有拥有密钥的授权实体才能通过正确排列将数据恢复为可解读形式。

以下是云域攻击的总结表格:
| 攻击类型 | 漏洞原因 | 安全违规 | 应对措施 |
| — | — | — | — |
| 隐藏通道攻击 | 服务器虚拟机共享硬件组件(如缓存) | 机密性 | 硬隔离、缓存刷新、数据访问时间加噪、限制缓存切换率 |
| 虚拟机迁移攻击 | 虚拟机迁移软件漏洞、迁移无认证、内存页明文复制 | 机密性、完整性、可用性 | 服务器认证、加密迁移的内存页 |
| 服务盗窃攻击 | 定期采样虚拟机使用资源 | 可用性、不可抵赖性 | 高精度时钟细粒度采样、随机采样 |
| 虚拟机逃逸攻击 | 管理程序软件漏洞 | 机密性、可用性、完整性 | 在管理程序和硬件间添加隔离域 |
| 内部攻击 | 对云管理员缺

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值