国家信息中心:2018欧盟关键信息基础设施环境中物联网安全建议(上)(40页).pdf

编号:81634 PDF  DOCX 40页 2.26MB 下载积分:VIP专享
下载报告请您先登录!

国家信息中心:2018欧盟关键信息基础设施环境中物联网安全建议(上)(40页).pdf

1、 本期内容: 欧盟关键信息基础设施环境中物联网安全建议(上) 电子政务发展前沿电子政务发展前沿 2018. 国家电子政务外网管理中心主办 2 2 编者的话 编者的话 物联网(Internet of Things,简称“loT” )以其智能化和互联互通性等特征,快速成为新一代信息技术的重要发展方向。物联网对传统产业的改造升级和对大数据等新兴产业的助推使其成为世界新科技革命和产业革命发展的重要驱动力量。然而,由于物联网广泛的网络联通性所带来的一系列网络和信息安全问题也引起高度的重视。 世界各国都在致力于推动物联网产业的快速和健康发展。 发达国家在持续加大对物联网核心技术、 标准制定和产业化等方面投

2、入的同时,也在不断完善和加强对物联网的安全管理。2017 年 11 月 20 日,欧洲网络和信息安全管理局(ENISA)发布欧盟关键信息基础设施环境中的物联网安全基线建议 (以下简称建议 ) ,对物联网安全现状及安全基线建议进行了全面总结, 以期进一步促进欧洲物联网产业的健康快速发展。 本期内容首先涵盖了建议中的物联网模型研究,重点针对基本元素组成、安全考量因素、安全挑战、体系结构,以及资产分类等内容进行分析,其次包括了影响物联网设备和网络的主要安全威胁、漏洞、安全事件、风险因素以及攻击场景等内容。 近年来,我国高度重视物联网产业的发展,将物联网作为战略性新兴产业列为国家重要信息化发展战略的组

3、成部分。在 “十三五”国家信息化规划和“互联网+”国家行动计划中,均提出要在国家重大信息化应用工程中加大对物联网技术和应用的投入。 欧盟对物联网安全发展提出的建议对我国物联网发展有重要的借鉴意义。 责任编译:韩帅 编 译:黄溪玉、任飞 译 审:舍日古楞 电子政务发展前沿 E-Government Frontiers 2 目 录 目 录 摘要. 1 一、引言 . 2 (一)欧盟与国际政策背景 . 3 二、物联网模型 . 5 (一)物联网基本元素 . 6 1物联网中的“物” . 6 2智能决策 . 7 3传感器和执行器 . 7 4嵌入式系统 . 8 5通信系统 . 9 (二)安全考量因素 . 10

4、 (三)定义横向安全基线措施的挑战 . 12 (四)体系结构 . 13 (五)资产分类 . 14 三、威胁与风险分析 . 19 (一)安全事件 . 19 (二)事件分类 . 20 (三)物联网网络安全攻击场景示例 . 25 (四)重大网络攻击场景 . 29 电子政务发展前沿 E-Government Frontiers 1 欧盟关键信息基础设施环境物联网安全建议 欧盟关键信息基础设施环境物联网安全建议 摘要 物联网(Internet of Things,简称“loT”)是一个集技术、社会、经济价值于一体且综合价值日益增长的技术范例。对ENISA而言,物联网是一个新兴概念, 它是融合了互联设备与

5、服务的广阔生态系统, 互联设备和服务包括传感器、用户产品、日常智能家居用品、汽车以及工业和卫生组件服务与设备等。物联网技术通过数据集成、交换和处理来动态适应特定环境,改变了商业世界以及人与人交往生活的方式。物联网与信息物理系统紧密相关,因此物联网也需注意安全性方面的影响。 物联网发展仍面临着许多非常严峻的安全保障挑战,必须处理好这些挑战,才能充分发挥物联网的潜力。许多与物联网相关的安全考量并不是最新的,它们可以从对网络技术的使用经验中获取。然而,一些物联网的实现特点带来了新的挑战、威胁和风险,这些威胁和风险是多种多样并演化迅速的。要做好物联网的安全保障工作,则需要对物联网中所有相关的系统都加以

6、防护(包括物联网组成设备、云后端和服务、应用程序、维护和诊断工具等)。 应对挑战并确保物联网产品及服务的安全应被列为优先落实的基础性工作。人们应意识到不同的安全威胁所造成的不同影响, 针对物联网的攻击会极大地危及人们的安全与隐私,而且物联网本身也可作为攻击其他关键基础设施的载体。由于物联网可以彻底改变收集、分析、应用和保护个人信息的方式,应提升对隐私问题的关注度。应妥善处理这些问题,保障用户对网络、互联设备以及相关服务的信赖与信心。 除了技术安全措施外,物联网应用也引发了许多新的法律、政策和监管方面的挑战,这些未解决的挑战范围广泛且复杂,同时也放大了一些现存的问题。物联网技术快速发展超过了相关

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(国家信息中心:2018欧盟关键信息基础设施环境中物联网安全建议(上)(40页).pdf)为本站 (奶茶不加糖) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
客服
商务合作
小程序
服务号
折叠