物联网安全、架构与协议栈全解析
1. 物联网安全约束
物联网的安全问题是其发展过程中不可忽视的重要方面,主要存在软件和网络两方面的安全约束。
- 软件安全约束
- 内置软件限制 :由于缺乏标准化规则和政策,以及部分物联网供应商退出市场,导致软件存在内置的安全约束。
- 安全补丁更新难 :物联网设备使用实时操作系统和最少的网络协议,安全模块缺失。即使有安全补丁,动态更新也很困难,且受可靠性和低带宽影响,远程重新编程并非总能实现。
- 用户认知不足 :大多数用户缺乏物联网知识,这也是一个极具威胁的因素。
- 网络安全约束
- 移动性挑战 :物联网设备具有移动性,需实时适应现有网络,但实际操作难度较大。
- 可扩展性问题 :物联网设备数量呈指数级增长,大规模设备的安全连接面临挑战。
- 异构性难题 :连接到物联网网络的设备在功能、通信介质、协议和网络拓扑等方面具有异构性,增加了网络安全问题。
2. 基于安全需求的物联网挑战
在检查基于安全需求的挑战时,需考虑信息、访问和功能三个层面,具体如下:
|层面|安全需求|
| ---- | ---- |
|信息层面|数据安全和隐私、完整性维护、防止第三方未经授权访问、数据机密性和不可抵赖性|
|访问层面|认证、授权、访问控制
超级会员免费看
订阅专栏 解锁全文
913

被折叠的 条评论
为什么被折叠?



