简言之,传输层的安全架构主要包括如下几个方面。
1)节点认证、数据机密性、完整性、数据流机密性、DDoS攻击的检测与预防。
2)移动网中AKA机制的一致性或兼容性、跨域认证和跨网络认证(基于IMSI)。
3)相应密码技术,包括密钥管理(PKI和密钥协商)、端对端加密和节点对节点加密、密码算法和协议等。
4)组播和广播通信的认证性、机密性和完整性安全机制。
为了满足物联网支撑层的基本安全需求,需要如下的安全机制:
1)可靠的认证机制和密钥管理方案;
2)高强度数据机密性和完整性服务;
3)可靠的密钥管理机制,包括PKI和对称密钥的有机结合机制;
4)可靠的高智能处理手段;
5)入侵检测和病毒检测;
6)恶意指令分析和预防、访问控制及灾难恢复机制;
7)保密日志跟踪和行为分析,恶意行为模型的建立;
8)密文查询、秘密数据挖掘、安全多方计算、安全云计算技术等;
9)移动设备文件(包括秘密文件)的可备份和恢复;
10)移动设备识别、定位和追踪机制。