版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1物聯(lián)網(wǎng)智能家居安全技術(shù)要求智能家居網(wǎng)關(guān)為智能硬件設(shè)備提供連網(wǎng)和/或設(shè)備控制功能,智能家居的總稱,可以是路由器、獨立Hub、路由業(yè)務(wù)云平臺Businesscloudpla對智能終端設(shè)備提供注冊、管理、控制功能及智能家居服務(wù)的平人機交互終端Man-machineinteract24縮略語ACL訪問控制列表(AccessControlList)AES高級加密標準(AdvancedEncryptionStandard)APP應(yīng)用程序(Application)DDoS分布式拒絕服務(wù)(DistributedDenialofServiDES數(shù)據(jù)加密標準(DataEncryptionStandarECC錯誤檢查和糾正(ErrorCorrectingMD5單向散列算法(Message-DigestAlgorithm5)RSA一種非對稱加密算法(Rivest,Shamir,AdleURL統(tǒng)一資源定位符(UniformResourceLocator)物聯(lián)網(wǎng)智能家居系統(tǒng)包括平臺層、通信層以及終端層三部分平臺層面向智能終端設(shè)備提供服務(wù),如設(shè)備注冊、數(shù)據(jù)采集、數(shù)據(jù)監(jiān)控、安全服通信層提供網(wǎng)絡(luò)連接功能,使得智能終端設(shè)備通過通信層,實現(xiàn)發(fā)現(xiàn)、組網(wǎng)、控制等操作,并可連接到平臺層,實現(xiàn)平臺對智能終端設(shè)備的注冊、管理、控;備通信功能,可操控和管理的家居設(shè)備,網(wǎng)關(guān)指提供智能終端設(shè)備局域網(wǎng)控制能力的設(shè)備,人機交互終端是為用戶提供可操作入口、實現(xiàn)對智能設(shè)備的管理和物聯(lián)網(wǎng)智能家居操作系統(tǒng)的安全分為平臺安全、通信安全、終端安全,從能角度又可分為硬件安全、固件安全、操作系統(tǒng)安全、應(yīng)用注:【大循環(huán)】(黑色箭頭)大循環(huán)即通過廣域網(wǎng)完成設(shè)備交互,設(shè)備間通過網(wǎng)關(guān),經(jīng)由局域網(wǎng)、廣域網(wǎng)、智能家居云平臺、第三方業(yè)務(wù)云平臺,再返循環(huán)】(藍色箭頭)小循環(huán)即局域網(wǎng)內(nèi)設(shè)備交互,設(shè)備間相互通信及互操作均d)應(yīng)保證根據(jù)會話狀態(tài)信息為數(shù)據(jù)流提供明確的允許/拒絕訪問的能力,控制力度到4在發(fā)生嚴重入侵事件時應(yīng)能夠告警并隔離、控制網(wǎng)絡(luò)威a)應(yīng)對接入用戶的重要安全事件和重要行為b)應(yīng)審計記錄應(yīng)包括事件的日期和時間、用戶、事件類型、事件是否成功及其他與b)應(yīng)保證用戶綁定設(shè)備的過程安全可靠,平臺需下發(fā)對基于用戶生成的一次性驗證所有的交互通信過程,需達到第7章的通信安全的要求。于此同時,還需要如下的保護5c)應(yīng)能夠在下發(fā)固件的時候,同時下發(fā)固件的校驗值c)應(yīng)保證平臺相互之間應(yīng)使用精細粒度的訪問權(quán)限控制,能夠根據(jù)對不正常的事件,如頻繁大量或不符合的業(yè)務(wù)參數(shù)進行有效記錄和告d)應(yīng)通過技術(shù)手段保障用戶的數(shù)據(jù)訪問權(quán)、刪除權(quán)、糾b)應(yīng)保證用戶數(shù)據(jù)在不影響業(yè)務(wù)使用的情況使用脫敏后傳輸;6a)應(yīng)禁止未授權(quán)訪問和非法使用使用用b)應(yīng)對文件數(shù)據(jù)采用加密技術(shù)實現(xiàn)文件的存儲保密性;庫等數(shù)據(jù)存儲服務(wù)采用多副本模式(最少保證二個實時副本),并a)應(yīng)能夠提供手段協(xié)助清除因數(shù)據(jù)在不b)應(yīng)提供手段清除數(shù)據(jù)的所有副本。物聯(lián)網(wǎng)智能家居與業(yè)務(wù)平臺之間通信會話應(yīng)符合以下b)傳輸敏感數(shù)據(jù)時的加密密鑰禁止硬編碼在代碼g)會話服務(wù)端應(yīng)對客戶端的請求進行合法性校驗,包括校驗會話標識i)所有登錄后才能訪問的界面都應(yīng)提供主動j)應(yīng)設(shè)置會話超時機制,在超時過后7需求。依次對不同安全等級的智能終端設(shè)備a)Level1級智能終端應(yīng)可在使用密鑰時可以進行軟件級隔離并保障一定的安全性并b)Level2級智能終端應(yīng)可在使用密鑰時可以進行邏輯級隔離并應(yīng)可以抵御大規(guī)模軟c)Level3級智能終端應(yīng)可支持物理隔離安全性、芯片級防篡改保護機制并具備可抵唯一標識代碼、身份識別服務(wù)規(guī)范版本號等,具體8a)對于具有控制臺接口的設(shè)備,需配置用戶名、口令等方式f)安全能力為Level3級的智能終端設(shè)備應(yīng)支持硬件安9特殊敲擊、連接特定接口、使用特定客戶端、n)系統(tǒng)應(yīng)包含網(wǎng)絡(luò)流量的安全監(jiān)控機制,能發(fā)現(xiàn)并阻斷針對惡意釣魚網(wǎng)站的訪問;b)固件升級時,應(yīng)對新版固件進行驗簽,保證新版固件的合法性;b)系統(tǒng)數(shù)據(jù)庫不應(yīng)存儲用戶相關(guān)的敏感信息;b)人機交互終系統(tǒng)不應(yīng)打印和存放任何從智能家居設(shè)備獲取的b)軟件安裝包應(yīng)進行完整性保護并確保完整性校驗流程安全可靠;c)應(yīng)用程序執(zhí)行從文件中讀取的命令或調(diào)用外部腳本時要嚴格限制該文件的腳本的n)應(yīng)對涉及現(xiàn)實或虛擬貨幣交易操作提供重o)對于每一個需要授權(quán)訪問的Web請求,必須核實用戶的q)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 課題申報書:新質(zhì)公安戰(zhàn)斗力發(fā)展中的新質(zhì)公安人才培養(yǎng)路徑研究
- 2024年安徽省農(nóng)業(yè)職業(yè)技能大賽(動物疫病防治員賽項)考試題庫(含答案)
- 網(wǎng)絡(luò)軟件合同范例
- 設(shè)計優(yōu)化合同范例
- 首飾定制代工合同范例
- 槐蔭租房合同范例
- 購車中介合同范例
- 房屋拆墻安全合同范例
- 銷售合作類合同范例
- 勞務(wù)派遣保安合同范例
- 實驗一電路元件伏安特性的測試
- 宋大叔教音樂光盤第二單元講義
- 初物管理辦法及規(guī)定
- 體育與健康課一年級(水平一)課時教案全冊
- 回流焊曲線講解
- 國家開放大學電大??啤队⒄Z教學法》2023-2024期末試題及答案(試卷代號:2145)
- 一些常見物質(zhì)的安托因常數(shù)
- (整理)變形測量作業(yè)指導細則
- 布萊恩廚具公司的資本結(jié)構(gòu)分析
- 高速公路服務(wù)區(qū)工作計劃總結(jié)與工作思路
- 集團子公司資金計劃管理制度
評論
0/150
提交評論