【每日一记】+第17天+学习等保2.0之物联网安全
  

平凡的小网工 12241人觉得有帮助

{{ttag.title}}
建设标准
8.4.3 安全计算环境
8.4.3.1 感知节点设备安全
本项要求包括:
a) 应保证只有授权的用户可以对感知节点设备上的软件应用进行配置或变更;
b) 应具有对其连接的网关节点设备(包括读卡器)进行身份标识和鉴别的能力;
c) 应具有对其连接的其他感知节点设备(包括路由节点)进行身份标识和鉴别的能力。
8.4.3.2 网关节点设备安全
本项要求包括:
a) 应具备对合法连接设备(包括终端节点、路由节点、数据处理中心)进行标识和鉴别的能力;
b) 应具备过滤非法节点和伪造节点所发送的数据的能力;
c) 授权用户应能够在设备使用过程中对关键密钥进行在线更新;
d) 授权用户应能够在设备使用过程中对关键配置参数进行在线更新。
8.4.3.3 抗数据重放
本项要求包括:
a) 应能够鉴别数据的新鲜性,避免历史数据的重放攻击;
b) 应能够鉴别历史数据的非法修改,避免数据的修改重放攻击。
8.4.3.4 数据融合处理
应对来自传感网的数据进行数据融合处理,使不同种类的数据可以在同一个平台被使用。
应对方案:
物联网只针对区域边界和计算环境,通信网络和管理中心同通用要求。
针对感知节点、网关节点,重点强调接入控制与入侵防范,建议通过在感知节点和网关设备中烧制安全标识,保证感知、网关节点的身份认证、网络准入的安全防护
物联网安全网关对物联网异常流量及行为进行过滤、控制,将安全流量与云平台的物联网应用防火墙对接,建立VPN隧道,对通过互联网传输的物联网协议加密传输。
IAF对海量的物联网数据进行数据清洗、过滤,保护、并通过标识技术、时间戳技术保证物联网数据的新鲜性,防御恶意数据重放攻击。
物联网安全中心,负责对物联网安全产品(标识、接入网关、安全网关、应用防火墙)做统一注册、认证、管理;安全信息收集、整理、展示,并对不同数据做融合处理及制约管理梳理、制定安全策略。
部分需要APP对传感器做第二控制台管控的情况下,通过对APP做安全加固,保证第二控制台安全。

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

sangfor_闪电回_小六 发表于 2019-11-20 14:14
  
为楼主点赞,希望楼主多多分享干货!
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
每日一问
技术笔记
干货满满
GIF动图学习
通用技术
标准化排查
SDP百科
产品连连看
技术咨询
技术圆桌
社区新周刊
信服课堂视频
功能体验
2023技术争霸赛专题
秒懂零信任
自助服务平台操作指引
畅聊IT
在线直播
新版本体验
技术晨报
安装部署配置
sangfor周刊
VPN 对接
专家问答
高手请过招
升级&主动服务
答题自测
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

461
247
13

发帖

粉丝

关注

本版达人

feeling

本周分享达人

新手29676...

本周提问达人