物聯網網絡層對安全的需求可以涵蓋為以下方面:
業務數據在承載網絡中的傳輸安全:需要保證物聯網業務數據在承載網絡傳輸過程中數據內容不被泄露、不被非法篡改及數據流量信息不被非法獲取。
承載網絡的安全防護:病毒、木馬、DDoS攻擊是網絡中最常見的攻擊現象,未來在物聯網中將會更突出,物聯網中需要解決的問題如何對脆弱傳輸節點或核心網絡設備的非法攻擊進行安全防護。
終端及異構網絡的鑒權認證:在網絡層,為物聯網終端提供輕量級鑒別認證和訪問控制,實現對物聯網終端接入認證、異構網絡互連的身份認證、鑒權管理及對應用的細粒度訪問控制是物聯網網絡層安全的核心需求之一。
異構網絡下終端安全接入:物聯網應用業務承載包括互聯網、移動通信網、WLAN網絡等多種類型的承載網絡,在異構網絡環境下大規模網絡融合應用需要對網絡安全接入體系結構進行全面設計,針對物聯網M2M的業務特征,對網絡接入技術和網絡架構都需要改進和優化,以滿足物聯網業務網絡安全應用需求。其中包括網絡對低移動性、低數據量、高可靠性、海量容量的優化,包括適應物聯網業務模型的無線安全接入技術、核心網優化技術,包括終端尋址、安全路由、鑒權認證、網絡邊界管理、終端管理等技術,包括適用于傳感器節點的短距離安全通信技術,以及異構網絡的融合技術和協同技術等。
物聯網應用網絡統一協議棧需求:物聯網是互聯網的延伸,在物聯網核心網層面是基于TCP/IP,但在網絡接入層面,協議類別五花八門,有GPRS/CDMA、短信、傳感器、有線等多種通道,物聯網需要一個統一的協議棧和相應的技術標準,以此杜絕通過篡改協議、協議漏洞等安全風險威脅網絡應用安全。
大規模終端分布式安全管控:物聯網和互聯網的關系是密不可分、相輔相成的。互聯網基于優先級管理的典型特征使得其對于安全、可信、可控、可管都沒有要求,但是,物聯網對于實時性、安全可信性、資源保證性等方面卻有很高的要求。物聯網的網絡安全技術框架、網絡動態安全管控系統對通信平臺、網絡平臺、系統平臺和應用平臺等提出安全要求。物聯網應用終端的大規模部署,對網絡安全管控體系、安全管控與應用服務統一部署、安全檢測、應急聯動、安全審計等方面提出了新的安全需求。
回答所涉及的環境:聯想天逸510S、Windows 10。
物聯網網絡層對安全的需求可以涵蓋為以下方面:
業務數據在承載網絡中的傳輸安全:需要保證物聯網業務數據在承載網絡傳輸過程中數據內容不被泄露、不被非法篡改及數據流量信息不被非法獲取。
承載網絡的安全防護:病毒、木馬、DDoS攻擊是網絡中最常見的攻擊現象,未來在物聯網中將會更突出,物聯網中需要解決的問題如何對脆弱傳輸節點或核心網絡設備的非法攻擊進行安全防護。
終端及異構網絡的鑒權認證:在網絡層,為物聯網終端提供輕量級鑒別認證和訪問控制,實現對物聯網終端接入認證、異構網絡互連的身份認證、鑒權管理及對應用的細粒度訪問控制是物聯網網絡層安全的核心需求之一。
異構網絡下終端安全接入:物聯網應用業務承載包括互聯網、移動通信網、WLAN網絡等多種類型的承載網絡,在異構網絡環境下大規模網絡融合應用需要對網絡安全接入體系結構進行全面設計,針對物聯網M2M的業務特征,對網絡接入技術和網絡架構都需要改進和優化,以滿足物聯網業務網絡安全應用需求。其中包括網絡對低移動性、低數據量、高可靠性、海量容量的優化,包括適應物聯網業務模型的無線安全接入技術、核心網優化技術,包括終端尋址、安全路由、鑒權認證、網絡邊界管理、終端管理等技術,包括適用于傳感器節點的短距離安全通信技術,以及異構網絡的融合技術和協同技術等。
物聯網應用網絡統一協議棧需求:物聯網是互聯網的延伸,在物聯網核心網層面是基于TCP/IP,但在網絡接入層面,協議類別五花八門,有GPRS/CDMA、短信、傳感器、有線等多種通道,物聯網需要一個統一的協議棧和相應的技術標準,以此杜絕通過篡改協議、協議漏洞等安全風險威脅網絡應用安全。
大規模終端分布式安全管控:物聯網和互聯網的關系是密不可分、相輔相成的。互聯網基于優先級管理的典型特征使得其對于安全、可信、可控、可管都沒有要求,但是,物聯網對于實時性、安全可信性、資源保證性等方面卻有很高的要求。物聯網的網絡安全技術框架、網絡動態安全管控系統對通信平臺、網絡平臺、系統平臺和應用平臺等提出安全要求。物聯網應用終端的大規模部署,對網絡安全管控體系、安全管控與應用服務統一部署、安全檢測、應急聯動、安全審計等方面提出了新的安全需求。
回答所涉及的環境:聯想天逸510S、Windows 10。