查看: 1188|回复: 0

浅谈物联网安全解决方案

[复制链接]

1197

主题

1258

帖子

3600

积分

论坛元老

Rank: 8Rank: 8

积分
3600
发表于 2020-4-27 08:55:43 | 显示全部楼层 |阅读模式
  1、物联网安全威胁

  终端安全威胁

  终端设备存在弱口令问题终端设备存在安全漏洞易于被操控发动DDOS攻击、发送垃圾邮件等终端设备身份认证识别弱终端设备被植入恶意代码或成为僵尸网络

  管道安全威胁

  没有统一的物联网通信协议标准物联网卡监管体系不健全物联网管道存在多样化,部分技术未纳入安全监控,例如蓝牙、NFC等物联网管道攻击手段多样化,如中间人攻击

  云服务安全威胁

  数据泄露系统漏洞被利用物联网身份容易被伪造物联网API接口多,容易被恶意攻击者攻击DDOS攻击

  2、等保2.0物联网安全要求
  3、物联网安全防护难点

  大量传统设备在进行数字化改造时,几乎没有同步配置防护能力,影响了物联网的整体安全可靠性。同时由于物联网终端和应用的融合化、多样化,给物联网业务带来了更多的安全不确定性。不断增长的各类物联网互联设备为攻击者提供了巨大而广泛的网络攻击入口,导致物联网面临着大量的问题和挑战。
  4、设计思路

  基于物联网行业的基本业务流程,从设备接入、数据传输、流量监测、业务平台安全防护、安全态势感知、异常事件告警、异常行为管控处置等方面,对各个流程节点配置相应的安全防护手段,实现全业务流程的安全防护。

  5、整体方案架构

  总体思路:基于物联网的通用架构,即云-管-端三层架构,来设计总体物联网安全防护方案
  云:多为基于Web的业务类、管理类应用,可采用通用的云上安全防护措施

  管:是应用和物联网设备之间数据传输的通路,通过对传输加密、流量分析、异常行为发现等方面来实现安全防护

  端:是物联网业务的数据采集端,从设备安全准入和设备安全核查来考虑,只有经过认证的终端才可接入网络,接入网络后只允许通过符合业务规则的流量

  6、智慧城市应用场景

  智慧城市物联网系统是由终端层、网络层和应用层三个层次组成,每一层都面临不同的安全风险。针对物联网三个层次的环境特点与威胁特征,分别采取对应的安全防御措施,来构建符合智慧城市保护要求的安全体系架构。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表