推荐星级:
  • 1
  • 2
  • 3
  • 4
  • 5

物联网操作系统安全研究综述

更新时间:2019-12-08 22:31:39 大小:704K 上传用户:xiaohei1810查看TA发布的资源 标签:物联网 下载积分:1分 评价赚积分 (如何评价?) 收藏 评论(0) 举报

资料介绍

随着物联网的迅速普及和应用,物联网系统核心(操作系统)的安全问题越发显得急迫和突出.首先,对现阶段市场上广泛应用的物联网操作系统及其特征进行了介绍,分析了其与传统嵌入式操作系统的异同;然后,在调研和分析大量物联网操作系统相关文献的基础上,从构建完整安全系统的角度对现有物联网操作系统安全研究成果进行有效的分类和分析;进一步指出了物联网操作系统安全所面临的挑战和机遇,总结了物联网操作系统安全的研究现状;最后,结合现有研究的不足指出了物联网操作系统安全未来的热点研究方向,并特别指出了物联网系统生存技术这一新的研究方向.

部分文件列表

文件名 大小
物联网操作系统安全研究综述.pdf 704K

部分页面预览

(完整内容请下载后查看)
39 卷第 3 期  
2018 3 月  
Vol.39 No.3  
March 2018  
Journal on Communications  
物联网操作系统安全研究综述  
彭安妮 1,周威 1,贾岩 2,张玉清 1,2  
1. 中国科学院大学国家计算机网络入侵防范中心,北京 101408;  
2. 西安电子科技大学网络与信息安全学院,陕西 西安 710071)  
摘 要:随着物联网的迅速普及和应用,物联网系统核心(操作系统)的安全问题越发显得急迫和突出。首先,  
对现阶段市场上广泛应用的物联网操作系统及其特征进行了介绍析了其与传统嵌入式操作系统的异同后,  
在调研和分析大量物联网操作系统相关文献的基础上构建完整安全系统的角度对现有物联网操作系统安全研  
究成果进行有效的分类和分析;进一步指出了物联网操作系统安全所面临的挑战和机遇,总结了物联网操作系统  
安全的研究现状;最后,结合现有研究的不足指出了物联网操作系统安全未来的热点研究方向,并特别指出了物  
联网系统生存技术这一新的研究方向。  
关键词物联网;安全;操作系统  
中图分类号:TP393  
文献标识码:A  
doi: 10.11959/j.issn.1000-436x.2018040  
Survey of the Internet of things operating system security  
PENG Anni1, ZHOU Wei1, JIA Yan2, ZHANG Yuqing1,2  
1. National Computer Network Intrusion Protection Center, University of Chinese Academy of Sciences, Beijing 101408, China  
2. School of Cyber Engineering, Xidian University, Xi’an 710071, China  
Abstract: With the rapid popularization and wide application of the Internet of things (IoT), the security problems of IoT  
operating system, which is the essential part, become more and more urgent. Firstly, the famous IoT operating systems  
and their different features were introduced, then it was compared with present embedded systems. Secondly, On the ba-  
sis of the survey of research related to IoT operating system, the research was discussed and analyzed from the view of  
building a comprehensive security system, then security challenges and opportunities which the IoT system faced were  
pointed out, and the research status of the security of the IoT operating system was summarized. Finally, the promising  
future study directions in the IoT operating system security field were discussed based on the drawbacks of the existing  
researches, particularly, the IoT system survival technology as a new research direction was pointed out.  
Key words: Internet of things, security, operating system  
个国家与企业的高度重视,发展十分迅速。根据  
1 引言  
Statista 门户网站的最新统计数据[1],物联网市场规  
模不断扩大,设备数目高速增长,互联设备数量  
2016 年已经达到 176 亿计到 2020 年将突破 300 亿。  
数据表明,物联网逐渐成为继计算机、互联网  
之后,世界信息产业发展的第 3 次浪潮,并得到各  
收稿日期2017-10-12修回日期2018-03-06  
基金项目国家重点研发计划基金资助项No. 2016YFB0800703家自然科学基金资助项No. 61572460, No. 61272481;  
信息安全国家重点实验室的开放课题基金资助项目(No.2017-ZD-01国家发改委信息安全专项基金资助项  
No. (2012)1424国家“111”计划基金资助项目(No.B16037)  
Foundation Items: The National Key Research and Development Program of China (No.2016YFB0800703), The National Natural  
Science Foundation of China (No.61572460, No.61272481), The Open Project Program of the State Key Laboratory of Information  
Security(No.2017-ZD-01), The National Information Security Special Projects of National Development and Reform Commission of  
China (No.(2012)1424), 111 Project Foundation of China (No.B16037)  
2018040-1  
万方数据  
3 期  
彭安妮等:物联网操作系统安全研究综述  
·23·  
而物联网操作系统作为物联网行业发展的关键技  
术,其发展趋势也十分迅猛。目前,ARM、谷歌、  
微软、华为、阿里等国内外公司均推出了物联网操  
作系统[2]。  
“系统安全构建系统安全性分析系统攻击防  
御”这 3 个角度进行了分类,并将不同安全技术对  
应到不同的应用场景需求,从而可以更加清晰、全  
面地了解物联网操作系统安全研究现状。  
3) 结合现有物联网操作系统的安全问题与研  
究现状,深入分析导致安全问题产生的根本原因,  
并指出了物联网操作系统安全研究中面临的挑战  
与机遇。  
由于物联网存在设备的异构性、设备间的互用  
性以及部署环境的复杂性等因素,物联网应用普遍  
安全性较低、不便于移植、成本较高。其中,物联  
网操作系统作为连接物联网应用与物理设备的中  
间层,对解决这些问题起着主要作用。物联网操作  
系统可以屏蔽物联网的碎片化特征,为应用程序提  
供统一的编程接口,从而降低开发时间和成本,便  
于实现整个物联网统一管理。鉴于物联网操作系统  
作为物联网系统架构的核心,其安全问题将会严重  
影响整个物联网生态系统,所以物联网操作系统也  
逐渐成为攻击者的重点目标。  
4) 结合物联网操作系统安全发展中的挑战与  
机遇,为相关研究者指出未来的热点研究方向,特  
别指出了物联网系统生存技术这一新的研究方向。  
2 背景介绍  
2.1 物联网设备系统架构  
现阶段物联网设备与应用虽然多种多样,但其  
操作系统主要由各种嵌入式操作系统改进而来,所  
以其逻辑架构层次本质与嵌入式系统架构是相似  
的,如图 1 所示。  
近年,随着物联网应用领域扩大,物联网系统  
安全问题愈发严重2010 年曝光震网病  
攻击者利用其入侵多国核电站、水坝、国家  
电网等工业与公共基础设施的操作系统,造成了大  
规模的破坏[3]2016 发的现今最大规模IoT  
僵尸网络 Mirai其控制物联网设备的方法除了利  
用默认的用户名口令,还主要利用了物联网设备中  
的系统漏洞如缓冲区溢出等,从而控制了大量的物  
联网设备。  
随着物联网设备与应用逐渐增多,物联网操作  
系统面临的安全风险也逐渐增大。任何一个存在系  
统漏洞的物联网设备,都会给整个物联网系统带来  
潜在的安全威胁,因此,亟待提出能更加有效保护  
物联网操作系统的安全机制。然而现阶段关于物联  
网操作系统安全研究的文献较少,已有的研究成果  
也存在严重的不足。物联网设备、通信协议和应用  
场景的多样化与异构性也使对物联网操作系统很  
难构建一个系统的安全体系。为了使研究人员更加  
清楚地了解物联网安全研究现状,促进物联网操作  
系统安全发展,本文对物联网操作系统安全现状进  
行了深入分析,指出了挑战和机遇以及未来的研究  
方向,主要贡献如下。  
1 物联网系统架构  
需要注意的是,物联网与嵌入式系统架构具有  
2 个不同1) 物联网系统架构中各个层次并不是固  
定的,如工业和医疗领域的某些控制设备,其自身  
受资源限制可能并没有操作系统层,只是通过远程  
应用的命令直接进行控制,另外,还有许多轻量级  
嵌入式物联网设备,其应用直接与简化的 RTOS 进  
行交互并没有中间件层2) 物联网硬件设备作  
系统和应用经常在物理上也是可分离的,如智能家  
居中的传感器IP 摄像头等物理设备上只具备  
简单的操作系统,而其应用则是在远程移动设备或  
者云服务器上。本文主要讨论系统架构中操作系统  
层次的安全问题与安全研究现状。  
1) 对现有典型物联网操作系统进行了全面调  
研与分析,总结了物联网操作系统的关键新特性与  
存在的安全问题,并根据不同的物联网应用场景提  
出了相应的安全需求。  
2) 通过调研大量的现阶段物联网操作系统相  
关研究成果,将物联网操作系统安全相关文献按照  
2018040-2  
万方数据  

全部评论(0)

暂无评论