物联网安全与隐私的系统性审查
1. 物联网安全挑战
物联网设备在日常生活中广泛应用,每一个物联网设备都面临着安全和隐私方面的挑战,如真实性、机密性和完整性等。安全问题可分为多种类型,包括数据机密性、活动监测与追踪、防范恶意内部人员、服务或程序劫持、网络钓鱼、欺诈活动和利用漏洞等。
信息技术安全体现了可用性、完整性和机密性三个特征,这被称为CIA三元组,也是关键目标。数据安全主要指机密性,而完整性是指数据在传输过程中不被更改。此外,在需要顺利传输数据时,可用性会起到帮助作用。物联网面临的主要安全挑战包括:
- 数据隐私和安全 :数据必须得到保护和隐藏,以防止在无缝传输过程中被窃取和黑客攻击。
- 保险问题 :许多公司正在设置物联网设备来收集数据,以用于保险决策。
- 技术问题 :如今物联网设备的过度使用产生了大量流量,因此需要大容量的网络和存储。
- 通用标准需求 :虽然有众多物联网设备标准,但最困难的是连接授权和未授权设备。
物联网的整体安全依赖于三层架构。如果物理层被控制,攻击者可以借助原始节点轻松访问和攻击附近的其他设备。另一方面,具有联网能力的设备如果没有病毒防护,很容易被黑客攻击,并被用作“僵尸”来传递恶意代码。近期惠普的一项调查显示,70%的物联网设备不安全。因此,物联网设备的主要关注点之一是安全和隐私,因为这两者表明设备与互联网之间的通信是可靠的。
本文的主要贡献如下:
1. 对物联网分层架构进行安全调查。
2. 回顾多种物联网安全方法,以
超级会员免费看
订阅专栏 解锁全文
7万+

被折叠的 条评论
为什么被折叠?



