999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

物聯網核心網安全防范措施探討

2018-07-09 09:47:18蔡菁
卷宗 2018年17期
關鍵詞:物聯網安全

蔡菁

摘 要:物聯網作為一個多網并存的異構融合網絡,其安全問題比單一網絡更為復雜。物聯網的網絡層可分為業務網、核心網、接入網三部分,其中無線接入網和核心網的安全對于完成物聯網物物通信至關重要。本文主要分析了現有核心網架構下如何解決物聯網通信時的安全問題。

關鍵詞:物聯網,安全,核心網

1 物聯網網絡層安全需求分析

物聯網網絡層對安全的需求可以涵蓋以下幾方面。分別是:業務數據在承載網絡中的傳輸安全;承載網絡的安全防護;終端及異構網絡的鑒權認證;異構網絡下終端的安全接入;大規模終端分布式安全管控等五個需求。

2 網絡層的安全框架

物聯網網絡層安全解決方案應包括以下幾方面內容。

(1)構建物聯網與互聯網、移動通信網絡相融合的網絡安全體系結構,重點對網絡體系架構、網絡與信息安全、加密機制、密鑰管理體制、安全分級管理機制、節點間通信、網絡入侵檢測、路由尋址、組網及鑒權認證和安全管控等進行全面設計。

(2)建設物聯網網絡安全統一防護平臺,通過對核心網和終端進行全面的安全防護部署,建設物聯網網絡安全防護平臺,完成對終端安全管控、安全授權、應用訪問控制、協同處理、終端態勢監控與分析等管理。

(3)提高物聯網系統各應用層次之間的安全應用與保障措施,重點規劃異構網絡集成、功能集成、軟/硬件操作界面集成及智能控制、系統級軟件和安全中間件等技術應用。

(4)建立全面的物聯網網絡安全接入與應用訪問控制機制,不同行業需求千差萬別,面向實際應用需求,建立物聯網網絡安全接入和應用訪問控制,滿足物聯網終端產品的多樣化網絡安全需求。

3 現有核心網安全防護系統部署

目前的物聯網核心網主要是運營商的核心網絡,其安全防護系統組成包括安全通道管控設備、網絡密碼機、防火墻、入侵檢測設備、漏洞掃描設備、防病毒服務器、補丁分發服務器、綜合安全管理設備等。核心網安全防護系統可以為物聯網終端設備提供本地和網絡應用的身份認證、網絡過濾、訪問控制、授權管理等安全防護體系。核心網絡安全防護系統網絡拓撲結構如圖1所示。

通過在核心網絡中部署通道管控設備、應用訪問控制設備、權限管理設備、防火墻、入侵檢測系統、漏洞掃描設備、補丁分發系統等基礎安全實施,為物聯網終端的本地和網絡應用的身份認證、訪問控制、授權管理、傳輸加密提供安全應用支撐。

3.1 綜合安全管理設備

綜合安全管理設備能夠對全網安全態勢進行統一監控,實時反映全網的安全態勢,對安全設備進行統一的管理,能夠構建全網安全管理體系,對專網各類安全設備實現統一管理;可以實現全網安全事件的上報、歸并,全面掌握網絡安全狀況;實現網絡各類安全系統和設備的聯防聯動。

綜合安全管理設備對核心網絡環境中的各類安全設備進行集中管理和配置,在統一的調度下完成對安全通道管控設備、防火墻、入侵檢測設備、應用安全訪問控制設備、補丁分發設備、防病毒服務器、漏洞掃描設備、安全管控系統的統一管理,能夠對產生的安全態勢數據進行會聚、過濾、標準化、優先級排序和關聯分析處理,支持對安全事件的應急響應處置,能夠對確切的安全事件自動生成安全響應策略,及時降低或阻斷安全威脅。

3.2 證書管理系統

證書管理系統簽發和管理數字證書,由證書注冊中心、證書簽發中心及證書目錄服務器組成。證書注冊指審指核注冊用戶的合法性,代理用戶向證書簽發中心提出證書簽發請求,并將用戶證書和密鑰寫入身份令牌,完成證書簽發(包括機構證書、系統證書和用戶證書);

3.3 應用安全訪問控制設備

應用安全訪問控制采用安全隧道技術,在終端和服務器之間建立一個安全隧道,并且隔離終端和服務器之間的直接連接,所有的訪問都必須通過安全隧道,沒有經過安全隧道的訪問請求一律丟棄。應用訪問控制設備首先通過驗證終端設備的身份,并根據終端設備的身份查詢該終端設備的權限,根據終端設備的權限決定是否允許終端設備的訪問。

3.4 安全通道管控設備

安全通道管控設備部署于物聯網LNS服務器與運營商網關之間,用于抵御來自公網或終端設備的各種安全威脅。其主要特點體現在兩個方面:透明,即對用戶透明、對網絡設備透明,滿足電信級要求;管控,即根據需要對網絡通信內容進行管理、監控。

3.5 網絡加密機

網絡加密機部署在物聯網應用的終端設備和物聯網業務系統之間,通過建立一個安全隧道,并且隔離終端設備和中心服務器之間的直接連接,所有的訪問都必須通過安全隧道網絡加密機采用對稱密碼體制的分組密碼算法,加密傳輸采用IPSec的ESP協議、通道模式進行封裝。在公共移動通信網絡上構建自主安全可控的物聯網虛擬專用網(VPN),使物聯網業務系統的各種應用業務數據安全、透明地通過公共通信環境,確保終端數據傳輸的安全保密。

4 結束語

本文主要分析了基于現有移動核心網的架構下如何解決物聯網通信的安全。在下一代網絡NGN中情況有所不同,因為NGN基于IP技術,采用業務層和傳輸層相互分離、應用與業務控制相互分離、傳輸控制與傳輸相互分離的思想,其安全問題有待進一步研究。

參考文獻

[1]李連寧.物聯網安全導論.清華大學出版社 2013.

[2]劉宴兵,胡文平.物聯網安全模型及其關鍵技術[J].數字通信,2010,37(4):28-29.

[3]李曉維.無線傳感器網絡技術[M].北京:北京 理工大學出版社,2007:241-246.

猜你喜歡
物聯網安全
基于物聯網的煤礦智能倉儲與物流運輸管理系統設計與應用
基于高職院校物聯網技術應用人才培養的思考分析
基于LABVIEW的溫室管理系統的研究與設計
論智能油田的發展趨勢及必要性
中國或成“物聯網”領軍者
環球時報(2016-08-01)2016-08-01 07:04:45
主站蜘蛛池模板: 在线观看网站国产| 欧美综合中文字幕久久| 欧美一级高清视频在线播放| 五月天香蕉视频国产亚| 久久夜色精品| 男女男精品视频| 91年精品国产福利线观看久久 | 国产午夜人做人免费视频中文 | 天天色综网| 欧美亚洲国产一区| 91九色最新地址| 色悠久久综合| 亚洲日本在线免费观看| 日韩欧美综合在线制服| 精品少妇人妻一区二区| 国产乱子伦无码精品小说| 国内精品久久久久久久久久影视 | 农村乱人伦一区二区| 国产毛片高清一级国语 | 动漫精品中文字幕无码| 六月婷婷激情综合| 国产日韩久久久久无码精品| 国产在线精品99一区不卡| 免费国产小视频在线观看| 精品视频第一页| 国产一区亚洲一区| www.国产福利| 无码一区二区三区视频在线播放| 福利片91| 欧美中文字幕在线视频| 在线a视频免费观看| 国产精品无码AⅤ在线观看播放| 91精品专区国产盗摄| 在线亚洲小视频| 国产裸舞福利在线视频合集| 五月婷婷导航| 91精品最新国内在线播放| …亚洲 欧洲 另类 春色| 免费不卡在线观看av| 九九热这里只有国产精品| 久久综合伊人 六十路| 国产亚洲精品97AA片在线播放| 亚洲一级无毛片无码在线免费视频 | 无码免费视频| 国产波多野结衣中文在线播放| 亚洲综合精品第一页| 亚洲伊人天堂| 国产精品成人第一区| 91在线视频福利| 久久久久国色AV免费观看性色| 精品三级在线| 一边摸一边做爽的视频17国产| 国产在线麻豆波多野结衣| 超碰精品无码一区二区| 国产清纯在线一区二区WWW| 欧美一级在线看| 欧美日韩在线国产| 一区二区理伦视频| 国产欧美在线观看精品一区污| 欧美一级片在线| 婷婷五月在线| 亚洲福利片无码最新在线播放| 国产人成在线视频| 亚洲 欧美 偷自乱 图片 | 亚洲欧州色色免费AV| 国产视频一二三区| 国产一级特黄aa级特黄裸毛片| 婷婷五月在线视频| 欧美一级黄片一区2区| 欧美日韩国产在线播放| 国产精品专区第一页在线观看| 国产福利不卡视频| 色噜噜久久| 国产不卡一级毛片视频| 亚洲国产成人麻豆精品| 国产精品香蕉在线| 成人亚洲天堂| 日本三区视频| 久久人搡人人玩人妻精品一| 精品91自产拍在线| 被公侵犯人妻少妇一区二区三区 | 五月丁香在线视频|