簡(jiǎn)言之,傳輸層的安全架構(gòu)主要包括如下幾個(gè)方面。
1)節(jié)點(diǎn)認(rèn)證、數(shù)據(jù)機(jī)密性、完整性、數(shù)據(jù)流機(jī)密性、DDoS攻擊的檢測(cè)與預(yù)防。
2)移動(dòng)網(wǎng)中AKA機(jī)制的一致性或兼容性、跨域認(rèn)證和跨網(wǎng)絡(luò)認(rèn)證(基于IMSI)。
3)相應(yīng)密碼技術(shù),包括密鑰管理(PKI和密鑰協(xié)商)、端對(duì)端加密和節(jié)點(diǎn)對(duì)節(jié)點(diǎn)加密、密碼算法和協(xié)議等。
4)組播和廣播通信的認(rèn)證性、機(jī)密性和完整性安全機(jī)制。
為了滿足物聯(lián)網(wǎng)支撐層的基本安全需求,需要如下的安全機(jī)制:
1)可靠的認(rèn)證機(jī)制和密鑰管理方案;
2)高強(qiáng)度數(shù)據(jù)機(jī)密性和完整性服務(wù);
3)可靠的密鑰管理機(jī)制,包括PKI和對(duì)稱密鑰的有機(jī)結(jié)合機(jī)制;
4)可靠的高智能處理手段;
5)入侵檢測(cè)和病毒檢測(cè);
6)惡意指令分析和預(yù)防、訪問控制及災(zāi)難恢復(fù)機(jī)制;
7)保密日志跟蹤和行為分析,惡意行為模型的建立;
8)密文查詢、秘密數(shù)據(jù)挖掘、安全多方計(jì)算、安全云計(jì)算技術(shù)等;
9)移動(dòng)設(shè)備文件(包括秘密文件)的可備份和恢復(fù);
10)移動(dòng)設(shè)備識(shí)別、定位和追蹤機(jī)制。