基于物聯(lián)網(wǎng)綜合應(yīng)用層的安全挑戰(zhàn)和安全需求,需要那些安全機(jī)制
基于物聯(lián)網(wǎng)綜合應(yīng)用層的安全挑戰(zhàn)和安全需求,需要如下的安全機(jī)制:
1)有效的數(shù)據(jù)庫訪問控制和內(nèi)容篩選機(jī)制;
2)不同場景的隱私信息保護(hù)技術(shù);
3)叛逆追蹤和其他信息泄漏追蹤機(jī)制;
4)有效的計(jì)算機(jī)取證技術(shù);
5)安全的計(jì)算機(jī)數(shù)據(jù)銷毀技術(shù);
6)安全的電子產(chǎn)品和軟件的知識產(chǎn)權(quán)保護(hù)技術(shù)。
針對這些安全架構(gòu),不僅要發(fā)展相關(guān)的密碼技術(shù),包括密鑰管理、訪問控制、匿名簽名、匿名認(rèn)證、密文驗(yàn)證(包括同態(tài)加密)、門限密碼、叛逆追蹤、數(shù)字水印和指紋技術(shù)等,還要發(fā)展RFID安全技術(shù)、近距離無線通信技術(shù)(如藍(lán)牙、ZigBee等)中的安全機(jī)制、無線傳感器網(wǎng)絡(luò)安全技術(shù)等。
物聯(lián)網(wǎng)將我們帶人一個復(fù)雜多元、綜合交互的新信息時代,物聯(lián)網(wǎng)安全成為關(guān)系國計(jì)民生的大事,直接影響到個人生活和社會穩(wěn)定。對物聯(lián)網(wǎng)的幾個邏輯層,目前已經(jīng)有許多有針對性的安全技術(shù)手段和解決方案。然而,物聯(lián)網(wǎng)作為一個應(yīng)用整體,各層獨(dú)立的安全措施簡單相加不足以提供可靠的安全保障。因此,在物聯(lián)網(wǎng)的設(shè)計(jì)和使用過程中,除了需要加強(qiáng)技術(shù)手段提高信息安全的保護(hù)力度外,還應(yīng)注重對信息安全有影響的非技術(shù)因素,如用戶安全意識、信息安全管理等,從整體上降低信息被非法獲取和使用的概率。