2009-12-28 52 views
0

背景應用安全

終端的硬件和軟件的compination。終端的主要責任是 - 收集數據(使用它的傳感器) - 處理並通過Internet將收集到的數據傳輸到數據服務器。

終端可以通過WLAN或GPRS訪問Internet。終端運行嵌入式Linux。

需要考慮的事情,安全的角度來看

  • 傳輸收集到的數據通過空中數據服務器。
  • 遠程軟件更新空中(由數據服務器控制),
  • 本地軟件更新
  • 標識和認證終端和服務器
  • 的還有什麼應該在這種類型的系統被考慮?

我的問題分3部分。

  • 首先,在考慮用這種系統進行安全性時應該考慮什麼樣的問題。其次,在第一個問題的答案的不同部分可以應用什麼密碼,密鑰交換機制和安全技術。
  • 最後,是否有任何關於此事的好書/資源。專門針對這類應用領域或類似的解決方案的實用建議。

我知道我的問題有一點點。我熟悉不同的密碼(對稱和不對稱),但在現實世界系統中實現安全性時發現特別困難。我希望這個問題會碰到一些流量。我相信我們當中有很多人面臨類似的挑戰。

我可以提供更多的細節,只需指出我需要更多信息。

回答

2

實際的重要問題是你的問題的第一部分。 「應該考慮什麼樣的問題。」只有你可以通過兩種工具確定:威脅模型和安全模型。

威脅模型是關於誰試圖攻擊系統:腳本小子?熟練的有組織犯罪黑客?邪惡的霸主政府?

安全模型描述了您正在嘗試保護的內容。是否有人能夠讀取數據?你應該能夠發現虛假數據的注入嗎?

首先想出您的要求是什麼,然後尋找技術解決方案。