چکیده
یکی از عوامل ضروری برای ایجاد اطمینان عمومی جهت تسهیل روند تطبیق سیستم های جدیدی نظیر اینترنت اشیاء (IoT)، تامین نیازمندیهای امنیت و حریم خصوصی در مراحل اولیه توسعه سیستم، است. اما، به خاطر تنوع وسیع جنبه هایی که فرمول نویسی آنها را سخت و دشوار می نمایند، با نیازهای امنیت و حریم خصوصی به درستی رفتار نمی شود. در این مطالعه، نیازمندیهای امنیتی سیستم های ناهمگن IoT در تاکسونومی مشخصه های کیفیت تجزیه شده، و برای حل اشکال شناسایی شده حملات امنیتی و کاهش آسیب پذیریها در توسعه آتی سیستم های IoT، مکانیسم ها و سیاست های امنیتی موجود پیشنهاد شده است. بالاخره از تاکسونومی پیشنهادی در سناریوی شبکه هوشمند IoT استفاده شده است.
1. مقدمه
هدف اینترنت اشیاء (IoT)، اتصال نه تنها افراد و کامپیوترها، بلکه همچنین اشیاء روزمره به اینترنت است. با تجهیز اشیاء به قابلیت های محاسباتی و ارتباطی و در نتیجه نگاشت کلی دنیای فیزیکی با دنیای دیجیتال، می توان به این هدف نائل گردید. این دیدگاه نشات گرفته از این حقیقت است که وقتی نوبت به گردآوری و تولید داده ها می رسد، افراد از لحاظ زمان و صحت با محدودیت هایی مواجه می شوند، اما اگر این فرایندها را بتوان بدون دخالت انسان انجام داد (به عبارتی با اشیاء قابل شناسایی جهت گزارش وضعیت، مکان، آدرس و غیره)، آنگاه هزینه ها و زیان ها را می توان به طور چشمگیری کاهش داد. IoT پتانسیل تغییر راههای کارکردن و زندگی با جنبه های جدید ارتباط و تعامل، و خدمات و اپلیکیشن های نوآورانه، مثل نظارت بلادرنگ براشیاء، موتور جستجوی اشیاء و غیره را دارد.
Abstract
Capturing security and privacy requirements in the early stages of system development is essential for creating sufficient public confidence in order to facilitate the adaption of novel systems such as the Internet of Things (IoT). However, security and privacy requirements are often not handled properly due to their wide variety of facets and aspects which make them difficult to formulate. In this study, security-related requirements of IoT heterogeneous systems are decomposed into a taxonomy of quality attributes, and existing security mechanisms and policies are proposed to alleviate the identified forms of security attacks and to reduce the vulnerabilities in the future development of the IoT systems. Finally, the taxonomy is applied on an IoT smart grid scenario.
I. INTRODUCTION
The idea behind the Internet of Things (IoT) is to connect not only people and computers, but also everyday objects to the Internet. This can be achieved by equipping things with computing and communication abilities thus entirely mapping the physical world to the digital one. This vision has come from the fact that people have limitations in time and accuracy when it comes to data gathering and generation, but if these processes can be done without any human interference (i.e., by having uniquely identifiable objects to report their status, location, addresses, etc.), then the costs and losses could be reduced dramatically. The IoT has the potential to change the ways of working and living with its new aspects of communication and interaction, and innovative services and applications, e.g., real-time objects monitoring, search engine for things, etc. [1], [12].
چکیده
1. مقدمه
2. اجزای کلیدی IoT
3. کارهای مرتبط
4. تجزیه و تحلیل امنیت و حریم خصوصی
A. مدیریت کنترل دسترسی، احراز هویت و اجازه
B. یکپارچگی داده ها
C. یکپارچگی زمینه ای (قراینی)
D. تشخیص نفوذ
E. عدم انکار
5. AMI شبکه هوشمند به عنوان یک سناریوی IoT
6. نتیجه گیری
Abstract
I. INTRODUCTION
II. IOT KEY COMPONENTS
III. RELATED WORK
IV. SECURITY AND PRIVACY ANALYSIS
V. CONCLUSION