基于零信任架构实现的物联网终端接入安全研究
2021-08-20王首媛孙宁宁中讯邮电咨询设计院有限公司北京00048成都蜀诚通信技术有限公司四川成都646000
邮电设计技术 2021年7期
王首媛,孙宁宁,曹 盛(.中讯邮电咨询设计院有限公司,北京 00048;.成都蜀诚通信技术有限公司,四川成都 646000)
1 概述
本文基于对物联网终端的连接管理以及终端连网的安全研究,针对终端的身份伪造、数据泄密等问题,结合零信任安全架构理念,构建物联网终端安全接入的安全保障体系,满足物联网终端安全可信接入的场景需求。
1.1 物联网安全现状
传统物联网终端缺少应用安全机制,更没有强安全、强身份认证机制,简单的口令验证很容易被破解或绕过,容易被直接攻入设备系统从而被控制,成为网络攻击的新方向。5G 网络大连接、大带宽、低时延特性大大增加了攻击的潜在规模,海量设备一旦被非法控制,将发起前所未有的大规模网络攻击,使基础网络瘫痪。5G 通信的SDN、NFV、云、MEC 等新型网络架构,使网络边界模糊化,边界防护无法生效,在增加了灵活性的同时也扩大了攻击暴露面,面临DDoS 攻击、侧通道攻击、开放API 威胁等问题,网络切片技术也带来资源共享、跨域安全、认证授权等新型网络安全问题。
当前物联网面临的主要安全风险有:
a)物联网系统入侵。
b)物联网僵尸网络拒绝服务攻击。
c)物联网敏感信息泄露。
1.2 问题分析
在5G网络环境下,物联网终端设备面临业务场景复杂,对网络的带宽传输能力以及终端设备自身硬件、软件运算要求较高,终端面临身份伪造、数据泄密、信令重放、DDoS 攻击等多种安全隐患。传统的网络安全架构大都基于查杀堵截模式,通常在网络边界部署安全设备。……
登录APP查看全文
