近年來,物聯(lián)網(wǎng)持續(xù)發(fā)展,相關(guān)技術(shù)也得到突飛猛進的發(fā)展。在物聯(lián)網(wǎng)的開發(fā)和應(yīng)用中,除了考慮未來的發(fā)展外,還必須重點解決安全問題,以確保物聯(lián)網(wǎng)的安全性。那么物聯(lián)網(wǎng)安全常見的技術(shù)有哪些?物聯(lián)網(wǎng)的出現(xiàn)和應(yīng)用主要是為了實現(xiàn)現(xiàn)實生活中獨立使用的普通物理對象與互聯(lián)網(wǎng)之間的連接,可以有效地收集與對象有關(guān)的信息并將其存儲在互聯(lián)網(wǎng)上,實現(xiàn)信息的有效通信和存儲。
物聯(lián)網(wǎng)安全常見的技術(shù)有哪些?
1.基于可信計算的安全啟動技術(shù)
可信計算是由TCG(Trusted Computing Group,可信計算組織)推動和開發(fā)的安全計算技術(shù),在計算和通信領(lǐng)域中廣泛應(yīng)用基于硬件安全模塊的可信計算平臺以提高整個系統(tǒng)和應(yīng)用軟件的安全性與完整性。作為一門新興技術(shù),其主要目標包括計算平臺的完整性、平臺的遠程證明、數(shù)據(jù)存儲的安全性、數(shù)字知識產(chǎn)權(quán)保護。
作為高級可持續(xù)威脅(APT),如果不是潛伏在系統(tǒng)的最深層,如果不是先于操作系統(tǒng)加載,如果不能在啟動過程中制衡保護軟件實現(xiàn)對自己“免殺”,那實在不好意思稱自己是“合格的APT”。對于這樣心高氣傲神通廣大的威脅代碼,唯一的辦法就是先于它掌控系統(tǒng)的運行權(quán)。可信計算技術(shù)就是這場“運行權(quán)戰(zhàn)爭”中的“定海神針”,采用層層度量的方式校驗每一個啟動步驟的完整性和正確性,通過信任鏈的可傳導(dǎo)性來保證計算平臺的完整性。
2.Rootkit防御技術(shù)
Rootkit是系統(tǒng)安全領(lǐng)域老生常談的一個話題,無論采用哪種處理器架構(gòu),也無論在什么操作系統(tǒng)中,Rootkit都鬼影相隨。所謂Rootkit,就是系統(tǒng)中以隱藏自身、控制設(shè)備和獲取隱私信息為目的的惡意代碼。物聯(lián)網(wǎng)設(shè)備“中的招”十有八九就是以獲取信息和控制設(shè)備為特征的Rootkit惡意進程/代碼模塊,因此對于Rootkit的防御就顯得尤為重要。
3.抗DDOS攻擊技術(shù)
DDOS攻擊也是網(wǎng)絡(luò)安全領(lǐng)域亙古不變的話題,無論物聯(lián)網(wǎng)還是視聯(lián)網(wǎng),只要還支持TCPIP協(xié)議就面臨被DDOS攻擊的危險。DDOS是一種攻擊大類,核心思想是通過車輪戰(zhàn)使目標系統(tǒng)疲于應(yīng)付而無法正常運行其他進程,它包括細分的多種攻擊手段。
4.物聯(lián)網(wǎng)設(shè)備指紋技術(shù)
設(shè)備指紋是近年來新興的物聯(lián)網(wǎng)設(shè)備接入準入技術(shù)。其核心原理是通過設(shè)備的操作系統(tǒng)、廠商ID、MAC地址、端口號、IP地址、協(xié)議報文種類等屬性生成一系列固定的且與每個設(shè)備相關(guān)的私有信息,以達到識別設(shè)備的唯一性。物聯(lián)網(wǎng)平臺通過設(shè)備指紋庫識別設(shè)備,對于非指紋庫內(nèi)的設(shè)備可進行阻斷和報警。傳統(tǒng)識別設(shè)備唯一性的方法是通過ID,但這種方式存在相當大的可仿冒性和可替換性,且由于設(shè)備ID一般處于OSI協(xié)議棧的高層,仿冒的門檻也更低。而通過設(shè)備指紋標識設(shè)備的唯一性卻具有很低的可仿冒性和可替換性。
5.數(shù)據(jù)安全技術(shù)
物聯(lián)網(wǎng)數(shù)據(jù)安全包括數(shù)據(jù)本身的安全和協(xié)議安全兩重內(nèi)涵。但無論是哪種內(nèi)涵,其本質(zhì)都是對數(shù)據(jù)和協(xié)議報文的加解密,當然也包括協(xié)議的證書認證機制。在安防領(lǐng)域,公安部早已制定了GB35114標準,并根據(jù)密級高低劃分了ABC三個等級,分別對協(xié)議報文進行認證加密、對視頻NAL進行認證以及對視頻內(nèi)容本身加解密。國家強制性標準的加持是對數(shù)據(jù)安全的最強注腳。
上述就是關(guān)于物聯(lián)網(wǎng)安全常見的技術(shù)有哪些的全部內(nèi)容,想了解更多關(guān)于物聯(lián)網(wǎng)安全的信息,請繼續(xù)關(guān)注中培偉業(yè)。