1. 程式人生 > >物聯網安全有哪些關鍵技術?

物聯網安全有哪些關鍵技術?

  物聯網作為網際網路的延伸,被稱為世界資訊產業的第三次浪潮。據有關專家預測,2017年是物聯網商用元年。物聯網產業由政府推動走向市場主導,大量新興的物聯網技術應用會走進我們的生活。而隨著物聯網產業市場的擴大,物聯網安全問題越發凸顯,成為制約物聯網大規模應用的重要因素。

  目前,國內外一些企業已經意識到安全在物聯網發展中的重要作用,並針對物聯網各層次結構,開展了安全技術和產品的研究。接下來,我們將從物聯網的感知層、傳輸層、應用層及整體解決方案來盤點國內外主要物聯網安全企業及技術。


物聯網安全八大關鍵技術

  網路安全:IoT 網路現在以無線網路為主。在 2015 年,無線網路的流量已經超過了全球有線網路的流量。由於新生的 RF 和無線通訊協議和標準的出現,這使得 IoT 裝置面臨著比傳統有限網路更具挑戰性的安全問題。

  身份授權:IoT 裝置必須由所有合法使用者進行身份驗證。實現這種認證的方法包括靜態口令、雙因素身份認證、生物認證和數字證書。物聯網的獨特之處在於裝置(例如嵌入式感測器)需要驗證其他裝置。

  加密:加密主要用於防止對資料和裝置的未經授權訪問。這一點估計有點困難,因為 IoT 裝置以及硬體配置是各種各樣的。一個完整的安全管理過程必須包括加密。

  安全側通道攻擊:即使有足夠的加密和認證,IoT 裝置也還可能面臨另一個威脅,即側通道攻擊。這種攻擊的重點不在於資訊的傳輸工程,而在於資訊的呈現方式。側通道攻擊(SCA)會蒐集裝置的一些可操作性特性,例如執行時間、電源消耗、恢復金鑰時的電磁輻射等,以進一步獲取其它的價值(圖 2)。

  安全分析和威脅預測:除了監視和控制與安全有關的資料,還必須預測未來的威脅。必須對傳統的方法進行改進,尋找在既定策略之外的其它方案。預測需要新的演算法和人工智慧的應用來訪問非傳統攻擊策略。

  介面保護:大多數硬體和軟體設計人員通過應用程式程式設計介面(API)來訪問裝置,這些介面需要對需要交換資料(希望加密)的裝置進行驗證和授權的能力。只有經過授權,開發者和應用程式才能在這些裝置之間進行通訊。

  交付機制:需要對裝置持續得更新、打補丁,以應對不斷變化的網路攻擊。這涉及一些修復漏洞的專業知識,尤其是修復關鍵軟體漏洞的知識。

  系統開發:IoT 安全需要在網路設計中採用端到端的方法。此外,安全應該至始至終貫穿在整個產品的開發生命週期中,但是如果產品只是感測器,這就會變得略微困難。對於大多數設計者而言,安全只是一個事後的想法,是在產品實現(而不是設計)完成後的一個想法。事實上,硬體和軟體設計都需要將安全考慮在整個系統當中。

  我是優軟眾創小編,以上是優軟眾創平臺的心得,歡迎廣大使用者與我交流!優軟眾創平臺(www.uuzclm.com)是一個綜合性軟硬雲服務一體化的技術服務平臺,軟體開發資訊,硬體開發資訊,方案開發資訊,電子應用資訊,雲方案資訊,軟硬雲開發資訊。

  優軟眾創軟硬雲方案開發服務 點選 http://www.uuzclm.com/