等保物联网安全


物联网定义

物联网是指将感知节点设备通过互联网等网络连接起来构成的系统。

设备介绍

主要对象为感知节点设备、网关节点设备。

感知节点设备

对物体或环境进行信息采集或执行操作并能联网进行通信的装置。也成为感知终端。

网关节点设备

对感知节点采集的数据进行汇总和适当处理或数据融合并进行转发的装置。也成为物联网网关。

物联网架构的三个逻辑

感知层

包括感知节点设备和网关节点设备,也包括这些感知节点设备和网关节点设备之间到底短距离通信(通常为无线)部分。

感知层作为物联网架构的最底层,主要负责采集外部世界的数据和事件。这一层包含各种传感器系统、标识系统以及卫星定位系统等信息化支撑设备。这些基础部件能够检测各类物理量(如温度、湿度、光照等)、标识、音频和视频数据,并将这些信息传递给网络层。

网络传输层

包括将感知数据远距离传输到处理中心的网络(互联网、移动网),以及不同网络融合的部分。

网络层在物联网中起到数据传输的作用,连接感知层和应用层。它由多种私有网络、互联网、有线和无线通信网组成。该层的主要任务是对感知层获取的数据进行编码、认证和传输,确保数据安全可靠地到达应用层进行处理。

处理应用层

包括对感知数据进行存储与智能处理,并为业务应用终端提供服务的平台。

应用层位于物联网架构的最顶层,它利用经过处理的感知数据为用户提供各种智能服务。这包括数据的管理和处理,以及将这些数据与各行业信息化需求相结合,实现智能化应用的解决方案。应用层的关键在于行业融合、信息资源的开发利用、提供低成本高质量的解决方案、信息安全的保障以及有效的商业模式开发。

抗数据重放

感知节点设备能够在读取或状态控制过程中,提供数据传输新鲜性保护机制,且能够鉴别历史数据被非法修改的情况,避免数据遭受到修改重放攻击。

新鲜性:对接受的历史数据或超出时限的数据进行识别的特性。

新鲜性保护机制:时间戳、序列号。

数据融合处理

传感网和通信网组成了异构网。

为了防范异构网接入风险,需要对来自传感网的数据进行数据融合处理。

使用不同种类的数据可以在同一平台被使用,确保异构网接入的数据完整性。

传感网

传感网通常指的是由大量分布式传感器组成的网络,这些传感器能够检测和记录环境中的变化,并将数据传输给中心处理系统。基于IPv6的无线传感网通过在链路层与IP层间添加适配层实现首部压缩与数据包的分片重装,有效地实现了IPv6网络与低功耗无线网络之间的协议适配。

通信网

通信网则更侧重于信息的传输功能,它包括了各种形式的网络系统,如局域网、广域网以及个人区域网等。通信网确保了从传感器收集到的数据能够被有效、可靠地传输到数据处理中心或用户端。例如,Zigbee协议栈提供了完整的网络层与应用层协议,并支持丰富的接口与安全管理体系,广泛应用于工业控制、智能测绘、医疗、家居等领域。

异构网

异构网是指包含多种不同类型设备、协议和技术的网络。在这种网络中,不同的网络技术如Zigbee、IPv6、6LoWPAN可以共存并通过适当的网关或协议转换机制进行交互。这种网络的设计旨在实现不同网络技术间的兼容性和互操作性,以适应更加复杂多变的应用场景。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值