基于物聯(lián)網(wǎng)綜合應(yīng)用層的安全挑戰(zhàn)和安全需求,需要那些安全機制
基于物聯(lián)網(wǎng)綜合應(yīng)用層的安全挑戰(zhàn)和安全需求,需要如下的安全機制:
1)有效的數(shù)據(jù)庫訪問控制和內(nèi)容篩選機制;
2)不同場景的隱私信息保護技術(shù);
3)叛逆追蹤和其他信息泄漏追蹤機制;
4)有效的計算機取證技術(shù);
5)安全的計算機數(shù)據(jù)銷毀技術(shù);
6)安全的電子產(chǎn)品和軟件的知識產(chǎn)權(quán)保護技術(shù)。
針對這些安全架構(gòu),不僅要發(fā)展相關(guān)的密碼技術(shù),包括密鑰管理、訪問控制、匿名簽名、匿名認(rèn)證、密文驗證(包括同態(tài)加密)、門限密碼、叛逆追蹤、數(shù)字水印和指紋技術(shù)等,還要發(fā)展RFID安全技術(shù)、近距離無線通信技術(shù)(如藍牙、ZigBee等)中的安全機制、無線傳感器網(wǎng)絡(luò)安全技術(shù)等。
物聯(lián)網(wǎng)將我們帶人一個復(fù)雜多元、綜合交互的新信息時代,物聯(lián)網(wǎng)安全成為關(guān)系國計民生的大事,直接影響到個人生活和社會穩(wěn)定。對物聯(lián)網(wǎng)的幾個邏輯層,目前已經(jīng)有許多有針對性的安全技術(shù)手段和解決方案。然而,物聯(lián)網(wǎng)作為一個應(yīng)用整體,各層獨立的安全措施簡單相加不足以提供可靠的安全保障。因此,在物聯(lián)網(wǎng)的設(shè)計和使用過程中,除了需要加強技術(shù)手段提高信息安全的保護力度外,還應(yīng)注重對信息安全有影響的非技術(shù)因素,如用戶安全意識、信息安全管理等,從整體上降低信息被非法獲取和使用的概率。