基于云计算的物联网安全研究.pdf
第 3 9卷 第 4期 2 0 1 3年 4月 工矿 自 动化 I n dus t r y a n d M i ne Au t o ma t i on V0 1 . 3 9 NO . 4 AD r .2 O1 3 文章 编 号 1 6 7 1 2 5 1 X 2 0 1 3 0 4 0 0 4 7 0 4 DOI 1 0 . 7 5 2 6 / j . i s s n . 1 6 7 1 2 5 1 X . 2 0 1 3 . 0 4 . 0 1 3 聂晓. 基于云计算的物联 网安全研究[ J ] . 工矿 自动化 , 2 0 1 3 , 3 9 4 4 7 5 0 . 基于云计算的物联网安全研究 聂晓 广东机电职业技术学院 信息工程学院, 广东 广州 5 1 0 5 1 5 摘 要 介 绍 了云 计算 与物联 网的概 念 , 分 析 了二 者结 合 的 必然 性 与结 合模 式 , 提 出 了基 于云 计 算 的物联 网体 系结 构 , 研 究 了基 于云 计算 的物联 网所 面临 的安全 威 胁 问题 , 并 针 对安 全 威胁 给 出 了相 应 的 解 决方 案 , 即构建可信的物联 网环境和如何保证“ 云” 中的物联 网数据安全, 指 出了基于云计算的物联 网安全研 究的技 术难 点和研 究现状 。 关 键 词 云计 算 ;物联 网;安 全威 胁 ;数据 安全 ;同态加 密技 术 中 图分 类号 TD 6 7 文 献标 志码 A 网络 出版 时 间 2 0 1 3 0 4 一 O 1 1 3 3 3 网络 出版地 址 h t t p / / www. c n k i . n e t / k c ms / d e t a i l / 3 2 . 1 6 2 7 . T P . 2 0 1 3 0 4 0 1 . 1 3 3 3 . 0 1 3 . h t mI S e c u r i t y r e s e a r c h o f I n t e r n e t o f Th i ng s ba s e d o n c l o u d c o mp ut i n g NI E Xi a o Co l l e g e o f I n f o r ma t i o n En g i n e e r i n g,Gu a n g d o n g J i d i a n Po l y t e c h n i c ,Gu a n g z h o u 5 1 0 5 1 5,Ch i n a Ab s t r a c t The p a pe r i n t r o duc e d c o nc e pt s o f c l o ud c o m p ut i n g a n d I nt e r ne t of Thi n gs , a na l y z e d i ne v i t a bi l i t y a nd c o m b i na t i o n mo de o f t he c l ou d c o m p ut i ng a nd t he I nt e r ne t of Thi ng s. I t pr o po s e d a r c hi t e c t ur e of t h e I n t e r ne t o f Th i ng s b a s e d o n c l ou d c o m pu t i n g a n d s t ud i e d s e c u r i t y t hr e a t s of t he I nt e r n e t of Thi ng s b a s e d on t he c l ou d c o m p ut i ng a nd ga ve c o r r e s p o ndi n g s e c ur i t y s ol u t i o n i nc l u di n g h o w t o c o ns t r u c t t r us t e d e n vi r o nme n t f or t he I n t e r n e t o f Thi ngs a n d h o w t o pr o t e c t d a t a s e c u r i t y i n t he c l ou d o f t he I nt e r ne t o f Thi n gs .I t po i n t e d ou t t e c h ni c a l di f f i c ul t i e s of t he s e c u r i t y r e s e a r c h a nd r e s e a r c h s t a t u s of t he I nt e r ne t o f Thi n gs b a s e d on t h e c l o ud c o m pu t i n g. 收稿 日期 2 O 1 3 - 0 1 - 0 8 。 作者简介 聂 晓 1 9 7 6 一 , 男 , 湖南娄底人 , 讲师 , 硕士 , 现主要从事计算机应用技术方面的科 研与管理工作 , E ma i l B r e n n e r 2 1 e n . c o r r l 。 3 矿井 现 有 的掘进 工作 面 迎头 瓦斯 传 感 器 布 置方 式满 足监 测 工作 面瓦斯 涌 出特征 的需 要 。 [ 4 ] 参 考 文 献 [ 1 ]文光 才 , 周 俊 , 刘 胜. 对 突 出做 功 的瓦 斯 内 能 的研 究 [ J ] . 矿业安 全与环保 , 2 0 0 2 , 2 9 1 1 3 . E 2 3 于不凡. 煤和瓦斯 突 出机理[ M] . 北 京 煤 炭 工业 出版 社 , 1 9 8 5 . E 3 3 聂韧 , 赵旭生 . 掘进工作 面瓦斯 涌出动态 指标 预测突 出 危 险性 的探 讨 [ J ] . 矿 业 安 全 与 环 保 , 2 0 0 4 , 3 1 4 [ 5 ] [ 6 ] [ 7 ] 3 6 3 8. 李 志 , 张永生 , 范佩 磊. 煤 矿井下特 殊布 置采掘 工作 面 甲烷传 感 器 设 置 方 式 探 讨 [ J ] . 工 矿 自动 化 , 2 0 0 9 , 3 5 9 1 1 3 11 5 . 邹 银辉 , 赵旭 生 , 刘 胜. 声 发射连续 预测 煤与 瓦斯突 出 技术研究[ J ] . 煤炭科学技术 , 2 0 0 5 , 3 3 6 6 1 - 6 5 . 窦林名 , 何 学秋 , 王恩元. 冲击矿压预测 的电磁辐射技 术 及应 用I- J ] . 煤炭学报 , 2 0 0 4 , 2 9 4 3 9 6 3 9 9 . 煤炭科学研 究总 院重庆研究 院. 掘 进面 瓦斯涌 出动态 特 征突 出连 续 预测 方法 中 国 , 2 0 1 0 1 0 1 5 7 3 8 6 . 9 [ P ] . 20】 0 1 0 一 】 3 . 4 8 工矿 自动 化 2 0 1 3年 第 3 9卷 Ke y wo r ds c l o ud e n c r y pt i on t e c hn ol o gy 0 引言 近 年来 , 云 计算 与物 联 网 、 智 慧地 球等 概念 备受 关 注 , 物联 网 和云计 算 已成 为 我 国非 常 重 视 的 战 略 性 新兴 产业 。物联 网产 业有 巨大 的发 展潜 力 和广 泛 的应用 领域 , 而在其 推进 过程 中 , 通过 传感 器 收集 信 息 已不是难题 , 感知信息 在网络上 的传输也不是问 题 , 实 质 的难点 在 于如 何 对 海 量 信 息 进 行 分 析 和处 理 , 并 对物 体实 施智 能化 的控 制 。要解 决 这个 问题 , 就 必须 建立 一 个功 能 强 大 的智 能 处 理 平 台 , 而 云计 算 正 是这样 一 个具 备 海 量 信 息 存 储 和 处 理 的 平 台 , 因此 , 二者 的结 合 将 是 未 来 的趋 势 。本 文 在 研 究 物 联 网与云计 算 结合 的基 础 上 , 着 重 对 基 于 云 计 算 的 物 联 网安 全进 行研 究 。 1 云计 算与 物联 网概 述 】 . 1 云 计 算 云计 算是 由分布式 计 算 、 网格计 算 、 虚 拟化 技术 等诸 多 网络技 术 发展 而来 的新 兴技 术 , 自 2 0 0 6年首 次提 出这 个 概 念 以 来 , 云 计 算 已成 为 I T 行 业 研 究 的热 点 , 但 长期 以来 没有 标准 定 义 , 目前业 界 高度认 可 的 云计算 定 义如 下 云计 算 是 一 种 服 务 或 资 源 的 交付 和使用 模式 , 通 过 这 种 模 式 可 以减 少 管 理 资 源 的工作 量 , 降低 用户 和服 务提 供商 之 间 的交互 1 ] 。 云计算所提供的服务既可 以是基础设施 I a a S 基 础设 施 即服 务 和 软 件 S a a S 软 件 即服 务 、 平 台 P a a S 平 台 即服 务 , 也 可 以是 其 他 服 务 , 这 说 明计 算 能 力也 可像 日常的商 品一 样通 过 互联 网进 行流 通 使 用 。 1 . 2 物 联 网 物 联 网 属 于 新 一 代 的 信 息 技 术 ,即 “ T h e I n t e r n e t o f Th i n g s ” , 指通 过传 感等设 备, 把任何物 品与互联网依照约定的协议 连接起来 , 并 进行 实时 信息交换和通信 , 最终实现智能化控制和管理的一种 网络 。是一 种基 于 互联 网 的 、 物 一 物相 连 的 网络 。 实现 物 联 网 的 关键 技 术 包 括 R F I D 技 术 、 传 感 技术、 无线传感 网络技术、 人工智能技术、 虚拟机技 术、 云计算平台。其 中云计算 平台是物联 网发展 的 技术支撑 , 可以为物联 网提供海量信息的存储、 计算 能 力 。 1 . 3 云计 算 与物联 网的结合 1 二 者 结合 的必 然性 。云计 算具 备 无 处不 在 的网络 访 问能力 、 超 强 的计算 能力 、 大量 信 息 的存 储 能 力 、 高可 伸缩 性等 优势 ] , 而 物联 网恰恰 需 要一 个 这 样 的智 能处 理平 台 , 因此 , 物联 网采 用云 计算 平 台 进 行 智能 处理 , 必将 最大 限度 地 发 挥 物 联 网 与 云计 算 的优 势 , 促 进 物联 网产 业 和云计 算 的强劲 发 展 。 2 结合模式 。目前云计算与物联 网的结合 主 要 采 用 以 下 几 种 模 式 ① 单 中 心 、 多 终 端 模 式 ; ② 多 中心 、 大量 终 端模 式 ; ③ 信息 、 应 用 分层 处 理 、 海 量 终端模 式 』 。参 考 文献 [ 4 ] 已有论 述 , 在此 不再 赘 述 。 3 二 者 的关 系 。实 质 上 , 从 物 联 网 的 角度 来 看 , 云计算 平 台 为物 联 网提 供 海 量 信 息 存 储 和 智 能 处理 的 功能 , 本 文 将 此 功 能 划 分 到 物 联 网应 用 层 。 而从 云计 算平 台的 角度 来 看 , 物联 网是 云 计 算 平 台 所提 供 的一种 云 应用 , 换 言之 , 物联 网是 一种 带有 传 感器 的云应用 。 2基 于云计 算 的物 联 网体 系结构 根据物联网对信息的感知、 传输和处理的过程 , 将 其划 分 为 3 层 结 构 , 即感 知 层 、 网络 层 和 应 用 层 , 如图 1所示 。 一 一 一 一 。 。 。 。 。 。 。 ’ 一 一 一 一 一 ‘ ‘ ‘ ‘ 。 。。 ’ ’ 一 一一 一 一‘ 。 ‘‘ 。 。 。 ’ 一 一 圈圈⋯圈i 廊 -L __J L __J L __J I 星 三三 ; \ / j 一一一一一一一......一一一一一一一一..\ . . . 一 一 一 一 一 一 一 . . . . . 一 一 一 一 一 ⋯ ⋯ ⋯ ⋯ ⋯ ⋯ 一 ⋯ ⋯ ⋯ ⋯ ⋯ ⋯ ‘ ; 网 络; 层 ;中 继设备 嚣 条 码 读 写 器 ⑧传 感 器 网 络 层 ⋯⋯⋯..竺 ⋯一 ⋯. ⋯⋯⋯. j 图 1 基于云计算 的物联 网体 系结构 1 感 知 层 。利 用 感 知 设 备 在 任 何 时 间 、 对 任 何地 点 的物体 实现 识别 , 完 成信 息 的采集 。 2 0 1 3年 第 4期 聂晓 基 于 云计 算的 物联 网安全 研 究 4 9 2 网络层 。通过现有 的通信 和互联 网络, 将 感知 到 的物体 信 息 可靠 地 传 递 给 用 户 , 实 现 信 息 的 传输 。 3 应用 层 。利用 云计算 平 台对 用 户 的数 据 和 信息 进行 智 能 处 理 , 实 现 对 物 体 的 控 制 , 完 成 物 与 物 、 人 与 物之 间 的信息 交换 。 3基于 云计 算 的物联 网安 全威 胁 3 . 1 感 知层 安全 威胁 在感 知层 , 由于节 点 的硬件 结构 相对 简单 , 存储 能力 和计 算能力 较 弱 , 传 统 的保 密 技 术 难 以 在 节点 上实 现 , 因此 , 容易 受 到各种 攻击 ] 。这些攻 击 包括 节 点控 制 、 节点 捕 获 、 拒 绝服 务攻 击及 认证 攻击 。 3 . 2 网络层 安全 威胁 在 网络层 , 由于 网络 的异 构 , 可能 导致跨 网认证 攻击 、 认证攻击 如 中间人攻击等 , 同时随着网络规 模 增 大 以及 对 于分 布 式 信 息 的 处 理 , 容 易 受 到拒 绝 服务攻击 、 路由攻击等威胁 。 3 . 3应 用层安 全 威胁 物 联 网应 用层 除 了终 端用 户 的认证 外 , 重 点是 来 自云计 算平 台 的安全威 胁 。 3 . 3 . 1 针 对云 计算 平 台的安 全威 胁 云计算平台提供 的服务应是无处不在 、 无时不 在的 , 要保证云计算平台具备高可靠性 , 即保证云计 算平台提供的服务不 中断 , 在 面临恶意攻击时避免 系统崩溃的风险, 因此 , 云计算平台应具备抵抗外来 攻 击 的能 力 。 3 . 3 . 2 “ 云” 中的 物联 网数 据安全 1 数据 的隐私 问题 。终 端 用户 的数 据 上 传 到 “ 云” 中之后 , 随机地 存储 在 云计算 平 台 的服务 器上 , 而这些 服 务器 可 能分 布 在 世 界 各 地 , 终 端 用 户无 法 知道 自己的数 据具 体被存 储 在什 么位 置 , 因此 , 云计 算平台要保证终端用户的数据存储安全性 。另一方 面, 当终端用户把 自己的数据交付给云计算平台之 后 , 由于 云计 算 平 台 要 对 数 据 进 行 分 析 和 处 理 , 因 此 , 享有了对数据的优先访问权 , 导致数据的拥有者 失 去 了数据 的完 全控 制 能 力 。所 以 , 要 防 止 云计 算 平台在对数据进行分析和处理的过程 中泄密 , 保证 物联网用户数据在传输和使用过程 中的机密性变得 非 常重 要 。 2 虚拟化管理带来 的安全 问题。 目前云计算 平 台主要 通过 虚拟化 技术 实现 多租户 共享 资源 , 多 个虚 拟机 可能 被 绑定 到 同一 个 物 理 资源 上 , 如 果 云计 算 平 台无法 实 现 用 户之 间 数 据 的有 效 隔离 , 那 么用户的数据就可能被其他用户非法访 问, 云计算 平台就无法使用户相信 自己的数据是安全的。 4 基 于云计 算 的物联 网安 全研 究 4 . 1 安 全 体 系结构 针对上述物联网体系结构中每一层所面临的安 全威 胁 , 给 出相应 的解 决方 案 和关键 技术难 点研 究 , 如 图 2所 示 。 臂 圈 层 犀磊 构建可信的环境 ; I 数据存储安全 数据 加密技术 数据隐私保护 数据隔离技术 数据安全 圆圈圆圈 霍 ; 圆圈圈 图 2基 于 云 计 算 的物 联 网安 全 体 系结 构 其中感知层和网络层的关键技术 目前 已有大量 研究 并取 得较 快 的进 展 , 本 文 着 重 分 析 物联 网应 用 层 , 即云 计算 平 台的安 全 方案 , 从 以下几 个方 面 考虑 。 4 . 1 . 1 构建 物联 网可 信环 境 云计算平 台要为物联网应用提供安全的数据存 储 、 超强 的计算能力 , 必须保证云计算平台本身的可 靠 , 即构 建物联 网 的 可信 环 境 。一 方 面 云 计算 平 台 应 与传 统计算 平 台 一样 采 取 严 密 的 安全 措 施 , 从 物 理安 全 、 系统 安全 、 网络 安 全 、 数 据 库 安 全 等方 面做 好 安全 防范 工作 , 保 证 云 计算 平 台本 身 具 备抗 攻 击 能力 ; 另一方面, 云计算平台要向物联 网用户证明 自 己具备数据隐私保护能力 , 首先 自己无法 破坏用户 数据 , 其次攻击者得到数据也无法理解用户数据 , 例 如可采用密文保存数据_ 5 ] 。 4 . 1 . 2 基于云计算 的数据安全防护 1 保证数据存储 的安全性 。用户数据存储在 5 O 工矿 自动化 2 O 1 3年 第 3 9卷 世界 各地 的服务 器 , 要 保证 数 据存 储 的安全 性 , 除在 构建物联 网可信环境的基础上 , 还要采取数据备份 的方法保护数据 , 数据备份系统要充分考虑数 据的 兼容性 , 存储设备的高扩展性 以及大量物联 网应用 实体并发访问时的服务能力等。 2 数据 的机 密性 和完 整 性 防护 。为 了保 护 数 据 隐私 , 物 联 网用户 要采 取加 密手 段 , 使得 敏感 数 据 以密文 的形 式存 储 在 服 务 器 上 , 然 而 数 据 经 过 加 密 成 为 密文 之后 , 会 导 致 云计 算 平 台 的大 多 数 数 据 分 析 方法 失 效 , 因此 , 研究 如何 高效 率地 对 密文 进行 分 析和 处理 显得 非 常重 要 , 目前 对 密 文处 理 的研 究 集 中在 同态 加密 算法 设计 上 。 3 数 据 隐 私 保 护 。用 户 的 数 据 从 被 感 知 开 始 , 到进入云计算平台 , 从传输到使用的过程 , 都存 在泄 漏用 户 隐私 的风 险 , 因此 , 采取 数据 隐私 保 护技 术 是 必需 的 。 4 数 据 隔 离 技 术 。在 虚 拟 化 条 件 下 , 存 储 在 同一 物理 服 务器 上 的不 同虚拟 机之 间 可能存 在 非法 访 问 , 云计 算 平 台要使 用户 相 信数 据是 安全 的 , 必 须 对用 户 的数 据提 供 有 效 隔离 , 防 止 同 一 物理 设 备 上 的其 他用 户 非法访 问 , 更 加有 效地 保护 数据 安全 。 同时物联 网作为云计算平 台的一种应用 , 也可 以在 各个 阶 段享 受 云 安 全 服务 , 例 如 云 用 户 身份 认 证 、 DDo S Di s t r i b u t e d De n i a l o f S e r v i c e 防 护 云 、 云 杀毒 等 。 4 . 2 技 术 难 点及研 究现 状 4 . 2 . 1 同态加 密技 术 在使 用 加 密技 术 ] 保 护 用 户 数 据 隐私 的 同时 , 云端存储 的是敏感信息的密文, 因此 , 如何高效地对 密文进行处理和使用则成为关键 。同态加密技术将 是解 决 这一 问 题 的首 选 方 案 。使 用 同 态 加 密技 术 , 可 以使 数据 总 是处 于 加 密 状 态 , 这 样 攻 击 者 即 使 得 到 数据 , 也 无法 理 解 数 据 的 内容 。 同态 加 密 的思 想 起 源 于私密 同态 , 同态 加 密 方 案 需 要 支 持 2种 最 基 本 的运算 加法和数量乘法 , 目前研究较多的 同 态加密算 法 包括希尔密码算法 Hi l l C i p h e r 、 迭 代 的希 尔密码算 法 I t e r a t e d Hi l l C i p h e r , 1 Hc 和 MRS Mo d i f i e d R i v e s t ’ S S c h e me 算 法 等。近期 I B M 研 究 人 员 C r a i g Ge n t r y已研 究 出 一 种 完 全 同 态加 密 方案 , 该方 案 可 以让 用 户充 分地 操 作 加 密 状 态 的数据 , 高速地 完成 对 密文 的检索 和处 理 , 即不 需 要解 密 就能 对 已加 密 的 数据 进 行 处 理 , 实 现 与 对 原 始 数据 直接 进行 处理 相 同的效 果 。此方 案 已在理 论 上 取得 一定 突破 , 预期 将得 到实 用 化 进 展 。 同态 加 密 技术 在物 联 网认 证 与 访 问 控制 、 云计 算 等 方 面 的 应 用 , 将 是 今后研 究 的重 点 。 4 . 2 . 2隐私保 护技 术 在物 联 网各 个 阶段 都 涉 及数 据 隐 私 的保 护 , 目 前 研 究较 多 的 隐私 保 护 技 术 有 k 一匿 名 算 法 、 图 匿 名、 空间加密等, 参考文献 E s ] 讨论 了国外在隐私处 理 技 术上 的研 究进 展 , 参考 文献 [ 6 ] 对 匿名 算法 做 了 详 细分 析 。有 关保 护用 户 隐私方 面 的安全 技术 还有 很 大 的研 究 空问 。 5 结语 云 计算 平 台是 物联 网大 规 模 发展 的有 力 支撑 , 同时物联 网的发 展也 为 云计算 平 台的广 泛应 用提 供 大量 的用 户 , 因此 , 二者 的结 合 势 在 必 行 , 而 基 于 云 计算 的物联网安全研究将为二者的发展提供最可靠 的保 障 , 也是 二 者 能 够 大 规模 应 用 的必 要 条 件 。在 分析了二者结合的必然性之后 , 给出了基于云计算 的物联 网体 系结 构 , 针 对 其面 临 的安全威 胁 , 对数 据 安 全做 了重 点研 究 。 参 考 文 献 E l i王霄飞. 云计算在 我国 的发展现 状及 在军事上 的应 用 展望E J ] . 价值工程 , 2 0 1 2 6 1 6 4 1 6 5 . [ 2 ] 张慧 , 邢培振 . 云计算环境下信息安 全分析 [ J ] . 计算 机 技 术 与 发 展 , 2 0 1 1 , 2 l 1 2 1 6 4 一 l 7 l _ [ 3 ] 梅海涛. 基 于云计算 的物联 网运 营平 台浅析 [ J ] . 电信 技 术 , 2 O 1 1 5 6 6 6 8 . [ 4 ] 丁超. I o T / C P S的安 全体 系结构 及关 键技 术E J ] . 中兴 通讯技术 , 2 0 1 1 , 1 7 1 1 l 一 1 6 . I s ] 冯登 国 , 张敏 , 张妍 , 等. 云计 算安 全研 究 [ J ] . 软件 学 报 , 2 0 1 1 , 2 2 1 7 1 8 3 . I s ] 周水庚 , 李丰 , 陶字飞 , 等. 面向数据库应用的 隐私 保护 研究综述 E J ] . 计算机学报 , 2 0 0 9 , 3 2 5 8 4 7 8 6 1 . [ 7 ] 刘 艮, 蒋天发. 同态加密技术及其在物联 网中的应用研 究 [ J ] . 网络信息安全 , 2 0 1 1 5 6 1 6 4 .