嵌入式互联网解决了终端设备的网络化问题,然而互联网提供的网络环境并不保障接入系统的安全性。可以这样说,嵌入式互联网的安全问题直接关系到嵌入式互联网的发展及其应用前景。因此,在开发和使用嵌入式互联网系统的同时,必须把嵌入式互联网通信的安全问题放到重要的位置考虑。
对于保证安全领域的研究可分为两大类:一类是如何保证嵌入式系统自身的安全。使其免病毒、黑客的攻击和人为的破坏;另一类则是如何保证传输信息内容的安全性、保密性,特别是对安全性要求比较高的服务,其重要性不言而喻。其中,后者是我们研究的主要对象.目前对其采用的技术主要有IPSec技术、SSL/TLS技术、VPN技术等。
本文主要研究IPSec网络安全协议在嵌入式系统中的应用与实现,使嵌入式系统能够对大型高可靠性服务提供全面支持,在保证服务质量的同时,在客户和服务器之间建立安全的网络通道,保证敏感数据的安全。
嵌入式网络安全特点及关键技术分析
1.嵌入式网络安全特点分析
由于嵌入式自身的设备体积小、资源有限以及功能相对单一,它的网络安全有自身的特点:存储器较小,处理器处理数据能力较差,更容易受到攻击,安全性更脆弱;功能单一,所受到的攻击也比较单一;存储能力相对较弱,一些常驻存储器的病毒较难存在,同时也使得内存消耗的攻击容易得手;由于各种嵌入式设备功能、设计区别都很大,对某一种设备的攻击可能对另一种设备就变得无效;还有很多的嵌入式设备和上网设备是分离的,大多数网络攻击都能被上网功能过滤掉,这样就使得对嵌入式设备的攻击变得更难。
根据OSI安全体系结构以及对嵌入式互联网特点分析。一个有效的嵌入式安全通信机制必须提供以下安全服务:数据保密性、数据完整性、认证服务、访问控制服务和抗抵赖服务。实现这些安全服务需求.可以采用的安全机制为:加密机制、数字签名机制、访问控制机制、数据完整性机制、鉴别交换机制、业务流填充机制、路由控制机制和公证机制。根据嵌入式互联网系统的安全特点,这里提出的安全机制的制定主要从下面两个方面来考虑:
(1)实现安全机制的网络层次TCP/lP参考模型是一个四层网络协议系统,各种安全机制并不都可应用在任意一层。针对嵌入式互联网的安全服务。也可以参考四层协议系统进行规划,应该在合适的层次来实现。
(2)基于密码学理论的安全机制,嵌入式网络技术可以使用相关算法实现数据保密性和完整性服务:使用对称密钥体制或非对称密钥体制,实现数据保密性服务;使用单向散列函数等方法实现数据完整性服务。
在嵌入式网络中,可以选用以上合适的密码协议和算法,实现预期的安全服务要求。
嵌入式互联网解决了终端设备的网络化问题,然而互联网提供的网络环境并不保障接入系统的安全性。可以这样说,嵌入式互联网的安全问题直接关系到嵌入式互联网的发展及其应用前景。因此,在开发和使用嵌入式互联网系统的同时,必须把嵌入式互联网通信的安全问题放到重要的位置考虑。
对于保证安全领域的研究可分为两大类:一类是如何保证嵌入式系统自身的安全。使其免病毒、黑客的攻击和人为的破坏;另一类则是如何保证传输信息内容的安全性、保密性,特别是对安全性要求比较高的服务,其重要性不言而喻。其中,后者是我们研究的主要对象.目前对其采用的技术主要有IPSec技术、SSL/TLS技术、VPN技术等。
本文主要研究IPSec网络安全协议在嵌入式系统中的应用与实现,使嵌入式系统能够对大型高可靠性服务提供全面支持,在保证服务质量的同时,在客户和服务器之间建立安全的网络通道,保证敏感数据的安全。
嵌入式网络安全特点及关键技术分析
1.嵌入式网络安全特点分析
由于嵌入式自身的设备体积小、资源有限以及功能相对单一,它的网络安全有自身的特点:存储器较小,处理器处理数据能力较差,更容易受到攻击,安全性更脆弱;功能单一,所受到的攻击也比较单一;存储能力相对较弱,一些常驻存储器的病毒较难存在,同时也使得内存消耗的攻击容易得手;由于各种嵌入式设备功能、设计区别都很大,对某一种设备的攻击可能对另一种设备就变得无效;还有很多的嵌入式设备和上网设备是分离的,大多数网络攻击都能被上网功能过滤掉,这样就使得对嵌入式设备的攻击变得更难。
根据OSI安全体系结构以及对嵌入式互联网特点分析。一个有效的嵌入式安全通信机制必须提供以下安全服务:数据保密性、数据完整性、认证服务、访问控制服务和抗抵赖服务。实现这些安全服务需求.可以采用的安全机制为:加密机制、数字签名机制、访问控制机制、数据完整性机制、鉴别交换机制、业务流填充机制、路由控制机制和公证机制。根据嵌入式互联网系统的安全特点,这里提出的安全机制的制定主要从下面两个方面来考虑:
(1)实现安全机制的网络层次TCP/lP参考模型是一个四层网络协议系统,各种安全机制并不都可应用在任意一层。针对嵌入式互联网的安全服务。也可以参考四层协议系统进行规划,应该在合适的层次来实现。
(2)基于密码学理论的安全机制,嵌入式网络技术可以使用相关算法实现数据保密性和完整性服务:使用对称密钥体制或非对称密钥体制,实现数据保密性服务;使用单向散列函数等方法实现数据完整性服务。
在嵌入式网络中,可以选用以上合适的密码协议和算法,实现预期的安全服务要求。
举报