《电子技术应用》
您所在的位置:首页 > 通信与网络 > 设计应用 > 国产化泛在物联网安全防护系统的设计与应用
国产化泛在物联网安全防护系统的设计与应用
信息技术与网络安全
曾 彬,苏亮源,文吉刚
(湖南友道信息技术有限公司,湖南 长沙410080)
摘要: 针对物联网的终端类型多、规模大、维护难度大、面对新型攻击缺乏应对手段等难题,以物联终端资产风险检测为核心,基于海光国产化硬件平台,融合物联网终端分类、异常检测、协议精细化识别、智能准入控制等手段,形成了一套高效的一体化物联网安全防护解决方案, 实现物联网风险、性能、资产、流量等全网数据的态势感知分析与综合呈现,多维度、多视角监控物联网流量、全网风险、属性状态、资产异变等情况。
中图分类号: TP391
文献标识码: A
DOI: 10.19358/j.issn.2096-5133.2021.09.007
引用格式: 曾彬,苏亮源,文吉刚. 国产化泛在物联网安全防护系统的设计与应用[J].信息技术与网络安全,2021,40(9):38-43.
Design and application of localized ubiquitous Internet of Things security protection system
Zeng Bin,Su LiangYuan,Wen Jigang
(Hunan YouDao Information Technology Co.,Ltd.,Changsha 410080,China)
Abstract: Aiming at the problems of many types of IoT terminals, large scale, difficult maintenance, lack of response means in the face of new attacks, this paper takes IoT terminal asset risk detection as the core, based on Haiguang′s domestic hardware platform, integrates IoT terminal classification, anomaly detection, protocol fine identification, intelligent access and other means, and forms a set of efficient integration platform. The Internet of Things security protection solution realizes the situation awareness analysis and comprehensive presentation of the Internet of Things risk, performance, assets, traffic and other network wide data, and shows the Internet of Things traffic, network wide risk, attribute status, assets changes and other situations from multi-dimensional and multi perspective.
Key words : Internet of Things;security protection;asset detection;threat detection

0 引言

泛在电力物联网将电力用户、电网企业、发电企业、供应商及其设备,以及人和物连接起来,产生共享数据,为用户、电网、发电、供应商和政府社会服务[1]。然而,随着万物互联的应用在深度上和广度上不断扩展,物联网安全事件频发,物联网攻击导致设备被控、用户隐私泄露、云服务端数据被窃取以及影响基础通信网络正常运行等严重后果[2]。在物联网平台侧,依托已有成熟的安全防护标准规范,具备完善的安全防护技术体系和管理制度。但靠近边缘接入侧,各种物联代理装置、传感装置、物联终端等具有分布广、资源受限、数量众多、异质化严重等特点,成为泛在电力物联网安全防护的薄弱点[3-4]。物联环境存在连接海量、数据异构复杂、私有协议多等诸多挑战,而且针对物联网应用系统安全漏洞的新型攻击手段让传统防御手段难以满足要求。现有系统和研究缺乏场景化分析,更多停留在资产识别、脆弱性分析等方面,缺乏对流数据、元数据、包数据、事件数据等进行关联分析和攻击溯源,如事件调查、历史回溯、条件组合等的效果都有待提高,才能满足物联网场景下的融合分析需求[5-7]。近年来,伴随物联网防护技术的发展,物联网安全防护手段将由“被动防御”向“主动防护” 转移,物联网空间资产安全监测与防护技术的应用可有效规避、抵御物联网在电力等应用领域存在的安全威胁及风险[8-9]。




本文详细内容请下载:http://www.chinaaet.com/resource/share/2000003764




作者信息:

曾  彬,苏亮源,文吉刚

(湖南友道信息技术有限公司,湖南 长沙410080)





此内容为AET网站原创,未经授权禁止转载。