物聯網安全技術培訓課件_第1頁
物聯網安全技術培訓課件_第2頁
物聯網安全技術培訓課件_第3頁
物聯網安全技術培訓課件_第4頁
物聯網安全技術培訓課件_第5頁
已閱讀5頁,還剩34頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

物聯網安全技術物聯網安全技術培訓課件第1頁物聯網安全架構感知物體信息傳輸數據信息信息處理分析智能控制物體物聯網安全技術培訓課件第2頁物聯網安全架構傳感器傳感器物聯網安全層次模型物聯網安全技術培訓課件第3頁物聯網安全架構物聯網安全層次模型安全問題物理安全信息采集安全傳輸安全信息處理安全確保信息保密性、完整性、真實性和網絡容錯性。影響原因分層處理(有不足)針對整個系統進行規劃物聯網安全技術培訓課件第4頁物聯網安全架構物聯網安全層次模型信息安全基本屬性可用性可靠性完整性保密性不可抵賴性物聯網安全技術培訓課件第5頁物聯網安全架構物聯網安全架構物聯網安全技術培訓課件第6頁物聯網安全架構物聯網邏輯流程在物聯網應用中,各種類型感知信息會被同時采集、處理,綜合利用,甚至不一樣感知信息結果會影響其它控制調整行為。在應用端信息融合處理后可能見面臨各種不一樣應用。感知層獲取信息傳輸層傳輸信息處理層處理信息應用層使用信息物聯網安全技術培訓課件第7頁物聯網安全架構感知層安全感知層架構特點感知單元功效受限,尤其是無線傳感器元件多個感知單元組成局部傳感器網絡感知層安全威脅感知層網關節點被惡意控制(安全性全部丟失)感知層普通節點被惡意控制(攻擊方控制密鑰)感知層普通節點被捕捉(未控制密鑰,節點未被控制)感知層節點受到來自網絡Dos攻擊接入到物聯網超大量傳感節點標識、識別、認證和控制問題威脅程度嚴重輕微物聯網安全技術培訓課件第8頁物聯網安全架構感知層安全需求機密性密鑰協商節點認證信譽評定安全路由感知層安全物聯網安全技術培訓課件第9頁物聯網安全架構感知層安全架構機密性認證性密鑰協商入侵檢測影響原因安全需求與能量受限之間矛盾(辦法越完善,安全性越好,能耗越高)依據不一樣需求使用不一樣量級密碼(傳感器間可用輕量級密碼)感知層安全通話時建立暫時密碼對稱或非對稱密碼安全路由物聯網安全技術培訓課件第10頁物聯網安全架構傳輸層安全傳輸層架構特點通常使用互聯網、移動網或專業網(國家電網)等傳輸通信過程可能會跨網傳輸傳輸層安全威脅假冒攻擊、中間人攻擊(可發生在全部類型網絡)Dos攻擊、DDos攻擊(傳感網、互聯網)跨異構網絡攻擊(互聯網、移動網等互聯情況)垃圾數據傳輸(增加網絡負擔,造成時延)威脅程度嚴重輕微物聯網安全技術培訓課件第11頁物聯網安全架構傳輸層安全需求傳輸層安全性脆弱點主要表達在異構網絡信息交換步驟,在網絡認證方面,易受到各種惡意攻擊。數據機密性數據完整性數據流機密性不一樣網絡層面傳輸數據流時保持不泄露。DDoS攻擊檢測和預防

傳輸層安全物聯網安全技術培訓課件第12頁物聯網安全架構傳輸層安全傳輸層安全機制端對端機密性:認證機制、密鑰協商機制、機密性算法選取機制和密鑰管理機制節點到節點機密性:認證、密鑰協商,功耗以及效率傳輸層安全構架建立節點認證機制;建立數據機密性、完整性機制;依據需求建立數據流保密性機制;建立DDoS攻擊檢測和預防機制移動網中AKA機制基于IMSI兼容性或一致性、跨域/網絡認證對應密碼技術:密鑰管理、端對端加密和點對點加密、密碼算法和協議等建立廣播、組播通信機密性、認證性和完整性機制物聯網安全技術培訓課件第13頁物聯網安全架構處理層安全處理層架構特點數據智能辨識與處理終端(很多時候是在移動終端)上數據操作處理層安全威脅智能vs低能(智能是攻擊和病毒平臺)自動vs失控便捷vs災難(災難預防、控制與恢復)超大量終端海量數據識別和處理非法人為干預(內部攻擊)設備(尤其是移動設備)丟失威脅程度嚴重輕微物聯網安全技術培訓課件第14頁物聯網安全架構處理層安全需求處理層容納海量信息,處理平臺為分布式高度智能化、自動化盡可能降低高智能自動化處理系統帶來不確定性人為惡意行為有檢測和預防,發生時盡可能降低損失降低由設備丟失造成危害

處理層安全物聯網安全技術培訓課件第15頁物聯網安全架構處理層安全處理層安全構架高強度數據機密性和完整性服務入侵檢測和病毒檢測可靠高智能處理伎倆可靠密鑰管理機制,包含PKI和對稱密鑰相結合機制可靠認證機制和密鑰管理方案密文查詢、數據挖掘、安全多方計算、安全云計算等惡意指令分析和預防、訪問控制和災難恢復機制保密日志跟蹤和行為分析、惡意行為模型建立移動設備識別、定位和追蹤機制移動設備文件可備份和恢復物聯網安全技術培訓課件第16頁物聯網安全架構應用層安全應用層架構特點不一樣應用環境對安全有不一樣需求應用層安全威脅用戶隱私信息(位置信息,醫療咨詢等)泄露不一樣訪問權限對同一數據庫內容進行篩選銷毀計算機數據計算計算機取證處理信息泄露與追蹤問題電子產品及軟件知識產權被侵犯威脅程度嚴重輕微物聯網安全技術培訓課件第17頁物聯網安全架構應用層安全需求不一樣應用需求對共享數據分配不一樣訪問權限不一樣訪問權限對同一數據可能產生不一樣結果以安全方式處理信息用戶隱私保護需求信息管理方面一些非技術性問題

應用層安全物聯網安全技術培訓課件第18頁物聯網安全架構應用層安全應用層安全構架有效數據庫訪問控制和內容篩選機制不一樣場景隱私信息保護技術安全數據銷毀技術有效數據取證技術叛逆追蹤和其它信息泄露追蹤機制安全電子產品和軟件知識產權保護技術物聯網安全技術培訓課件第19頁物聯網安全架構物聯網安全架構物聯網從架構到安全需求尚在不停發展探索中物聯網產品安全架構需盡早建立安全架構要允許安全機制可擴展性安全服務可擴展性物聯網面臨安全威脅嚴重且在不停進化安全等級可擴展性物聯網安全技術培訓課件第20頁無線傳感器網絡安全問題WSN影響安全機制特點節點能量受限節點存放受限通信不可靠性通信高延遲安全需求多樣網絡無人值守感知數據量大WSN布署方式、路由方式、拓撲情況、節點工作模式以及節點數量都是在制訂安全機制時必須考慮主要原因物聯網安全技術培訓課件第21頁無線傳感器網絡安全問題WSN安全需求數據機密性數據完整性數據新鮮性自組織時間同時數據認證非法路由流量分析攻擊數據受損節點丟失重放攻擊路由關系未知網絡動態拓撲節點授權認證消息確認碼物聯網安全技術培訓課件第22頁無線傳感器網絡安全問題WSN安全威脅保密與認證攻擊竊聽報文重放攻擊報文坑騙拒絕服務攻擊目標停頓工作能量耗盡內存溢出針對完整性隱秘攻擊破壞節點注入虛假報文物聯網安全技術培訓課件第23頁無線傳感器網絡安全問題WSN物理層攻擊擁塞攻擊節點傳輸發生擁塞,時延增大,影響網絡實時性網絡無法傳輸數據,信道阻塞,網絡癱瘓接收無效數據,節點能量耗盡,網絡壽命縮短防御伎倆:跳頻、改變占空比物理破壞對被俘節點進行分析修改,干擾網絡功效停頓被俘節點工作,破壞網絡拓撲,甚至癱瘓網絡防御伎倆:節點偽裝、抗篡改硬件、物理損害感知物聯網安全技術培訓課件第24頁無線傳感器網絡安全問題WSN數據鏈路層攻擊碰撞攻擊接收節點無法正常接收,造成報文丟棄防御伎倆:制訂相對應MAC協議,糾錯碼機制耗盡攻擊連續通信使節點能量耗盡防御伎倆:限制網絡發送速度,在MAC協議中制訂限制策略非公平攻擊惡意使用優先級,占據信道,其它節點無法通信,報文傳送不公平防御伎倆:采取短小幀格式,弱化優先級差異物聯網安全技術培訓課件第25頁無線傳感器網絡安全問題WSN網絡層攻擊虛假路由攻擊偽造、修改或重放路由信息,破壞數據傳輸防御伎倆:多徑路由;發送冗余信息選擇性轉發攻擊選擇性丟棄有價值數據包防御伎倆:發覺并提出破壞節點糟洞攻擊形成路由糟洞,數據均按路由流入糟洞而非正常傳輸防御伎倆:利用協議檢測路由可靠性,判斷路由質量物聯網安全技術培訓課件第26頁無線傳感器網絡安全問題WSN網絡層攻擊女巫攻擊惡意節點違法地以多個身份出現降低分布式存放、分散和多徑路由拓撲結構保持容錯能力防御伎倆:對稱密鑰管理技術蟲洞攻擊兩個惡意節點建立一跳私有信道,吸引周圍節點發送數據防御伎倆:發覺并去除惡意節點物聯網安全技術培訓課件第27頁無線傳感器網絡安全問題WSN網絡層攻擊HELLO攻擊惡意節點利用大功率廣播HELLO報文,迷惑其它節點收到報文節點將數據發送給惡意節點防御伎倆:經過路由協議躲避攻擊ACK攻擊也叫做確認坑騙,利用CSMA機制里面ACK報文使其它節點經過失誤路由發送信息,造成數據丟失防御伎倆:節點間通信建立密鑰制度物聯網安全技術培訓課件第28頁無線傳感器網絡安全問題WSN傳輸層攻擊洪泛攻擊攻擊者發送大量虛假連接到某一節點造成該節點內存溢出,不能正常工作防御伎倆:建立節點間挑戰應答機制;入侵檢測機制失步攻擊攻擊者向節點發送重放虛假信息造成節點重傳丟失數據幀,縮短節點生命周期防御伎倆:對節點間信令進行監控物聯網安全技術培訓課件第29頁無線傳感器網絡安全問題加密技術對稱密鑰加密算法收發雙發使用相同密鑰對明文進行加密與解密非對稱式密鑰加密算法收發雙發使用不一樣密鑰對明文進行加密與解密物聯網安全技術培訓課件第30頁無線傳感器網絡安全問題密鑰管理性能評價指標可擴展性滿足拓撲需求計算、存放、通信開銷在可承受范圍內有效性存放復雜度計算復雜度通信復雜度抗毀性抵抗節點受損能力受損后,密鑰被暴露概率連接性保持足夠高密鑰連接概率無需考慮較遠節點物聯網安全技術培訓課件第31頁無線傳感器網絡安全問題密鑰管了解決方案基于密鑰分配中心方式基于密鑰服務器(KDC)提供整個網絡安全性初始化階段主密鑰不會發生泄露基于預分配方式預先在節點上存放一定量密鑰或計算密鑰素材無第三方,安全性高基于分組、分簇實現方式分組或分簇實現可降低節點上密鑰存放量單點失效將影響組/簇密鑰健康物聯網安全技術培訓課件第32頁無線傳感器網絡安全問題安全路由TRANS協議隔離惡意節點,建立信任路由每個節點為其鄰居節點預置信任值(特定參數),匯聚節點統計信任值信息匯聚節點將信息發送給可信任鄰居節點,鄰居轉發給可信任鄰居如某一節點信任值低于信任閾值時,其鄰居不會向其轉發信息物聯網安全技術培訓課件第33頁無線傳感器網絡安全問題安全路由INSENS協議基站廣播路由請求包每個節點單播一個包含臨近節點拓撲信息路由回饋信息包基站驗證收到拓撲信息,然后單播路由表到每個傳感器節點物聯網安全技術培訓課件第34頁無線傳感器網絡安全問題入侵檢測主動保護網絡免受攻擊對網絡或系統關鍵點搜集信息并對其進行分析發覺各種攻擊企圖、攻擊行為或攻擊結果確保網絡資源機密性、完整性和可用性降低攻擊造成危害,取證或者進行反入侵誤用檢測分析依據已經有入侵或攻擊特征建立特征庫將網絡信息與特征庫對比異常檢測分析建立正常“活動模型”將節點或網絡活動與活動模型對比,分析出異常行為物聯網安全技術培訓課件第35頁RFID系統安全問題安全風險RFID技術設計和應用目標是降低成本,提升效率RFID標簽價格低廉,設備簡單,系統較少使用安全辦法RFID本身脆弱性成本限制非法閱讀器或自制設備獲取/修改信息系統發生故障RFID易受外部攻擊無線信道安全機制弱第三方進行非授權訪問隱私風險無安全機制標簽會泄露信息信息非法搜集對物品非法跟蹤外部風險射頻干擾計算機網絡攻擊物聯網安全技術培訓課件第36頁RFID系統安全問題安全需求對于不一樣RFID技術系統有不一樣安全需求商品RFID標簽;電子票證;RFID供給鏈系統機密性閱讀器與標簽間通信無保護易致隱私泄露完整性確保數據未被篡改和替換消息認證機制可用性服務可被授權用戶正常使用預防惡意攻擊真實性確保數據真實電子標簽身份認證機制隱私性保護用戶/使用者正當信息位置保密物聯網安全技術培訓課件第37頁RFID系統安全問題安全機制電磁屏蔽Kill命令機制物理上毀壞標簽犧牲RFID標簽再次使用性能主動干擾主動發出無線電信號使附近閱讀器失效阻塞器標簽

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論