0

バックグラウンド

端末は、ハードウェアとソフトウェアの組み合わせです。ターミナルの主な役割は、(センサーを使用して) データを収集することです。収集したデータを処理し、インターネットを介してデータ サーバーに送信します。

端末は、WLAN または GPRS 経由でインターネットにアクセスできます。ターミナルは組み込み Linux を実行しています。

考慮事項、セキュリティの観点

  • 収集したデータを無線でデータ サーバーに送信します。
  • 無線によるリモート ソフトウェア アップデート (データ サーバーによって制御されます)、
  • ローカル ソフトウェア アップデート
  • 端末とサーバーの識別と認証
  • このタイプのシステムでは、他に何を考慮する必要がありますか?

私の質問は 3 つの部分に分かれています。

  • まず、このようなシステムでセキュリティを考えるとき、どのような問題を考えるべきか。
  • 第二に、最初の質問の回答のさまざまな部分で適用できる暗号、鍵交換メカニズム、およびセキュリティ技術は何ですか。
  • そして最後に、この問題を扱った優れた書籍/リソースはありますか? 具体的には、このタイプのアプリケーション領域または同様の分野を対象とし、ソリューションに関する実践的なアドバイスを提供します。

私は私の質問がそこに少しあることを知っています. 私はさまざまな暗号 (対称および非対称) に精通していますが、実際のシステムでセキュリティを実装する際の実用的なガイダンスを見つけるのは特に難しいと感じています。この質問がトラフィックにヒットすることを願っています。同じような課題に直面している私たちの多くがそこにいると確信しています。

詳細を提供できます。詳細情報が必要な場所を指摘してください。

4

1 に答える 1

1

実際に重要な質問は、あなたの質問の最初の部分です。「どのような問題を考えるべきか」それを実際に判断できるのは、脅威モデルとセキュリティ モデルという 2 つのツールを使用することだけです。

脅威モデルは、誰がシステムを攻撃しようとしているのかについてです: Script Kiddies? 巧みな組織犯罪ハッカー?悪の君主の政府?

セキュリティ モデルは、何を保護しようとしているのかを説明します。誰でもデータを読み取れるようにする必要がありますか? 偽のデータの挿入を検出できる必要がありますか?

まず、要件が何であるかについて計画を立て、次に技術的な解決策を探します。

于 2009-12-28T22:48:09.507 に答える