بسمهتعالی
گزارش و تحلیل مقاله
Application of SDN for secure communication in IoT environment
امنیت در اینترنت اشیا متمرکز بر امنیت تجهیزات متصل به هم و شبکه بین آنها است. تجهیزات اینترنت اشیا به دلیل محدودیت حافظه، توان کم محاسباتی و عملیات مبتنی بر باتری آسیبپذیری زیادی در مقابل حملات دارند. حملاتی که فقط به DDOS و Man-in-Middle محدود نمیشوند. در محیط واقعی کاربردهایی از اینترنت اشیا که ایمنی نقش حیاتی در آنها دارد مانند کاربردهای نظامی، سلامت و...، به امنیت نگاه و نیاز ویژهای دارند.در این مقاله روشی برای محافظت از اطلاعات الکترونیکی و جلوگیری از آسیبپذیریهای سطح شبکه و Application به نام AESCQTT ارائه شده است.نام این روش مخفف عبارت Advanced Encryption Standard Constrained Queuing Telemetry Transport Protocol است. همانطور که مشخص است این روش از چند قسمت مانند روش رمزنگاری AES و Queuing شکل گرفته است که در ادامه در مورد هرکدام توضیح میدهیم.
روش رمزنگاری متقارن (AES) از کلیدی یکسان در فرآیند رمزگذاری و رمزگشایی استفاده میکند. استاندارد این الگوریتم رمزنگاری به صورت AES-128 و AES-256 تغییر یافته و بر اساس مدل مورد نظر استفاده میشود.
در این مقاله، تاکید بر افزایش امنیت در لایه Application کاربرد اینترنت اشیا با استفاده از تکنیک AESCQTT به عنوان نوآوری اصلی یاد شده است.
جمعبندی و پیشنهادات برای کارهای آتی:
در این مقاله روشی برای محافظت از اطلاعات الکترونیکی و جلوگیری از آسیبپذیریهای سطح شبکه و Application به نام AESCQTT ارائه شده که آن را بررسی کردیم. در این روش کل ارتباط با استفاده از TLS امن شده است. این روش در مقایسه با دیگر روشها مانند CoAP (میزان امنیت ۹۳.۷٪) با افزایش امنیت بر اساس معیارهای مقاله به میزان ۹۶.۲٪ بهبودی در شاخص امنیت ایجاد کرده است. علاوه بر این در شاخصهای دیگر نیز در مقایسه بهبود قابل مشاهده است.
این روش امنیت که یکی از نیازهای اصلی اینترنت اشیا است را درک و بهبود میبخشد.
در این راهکار مواردی در نظر گرفته نشده است و به صورت کار آتی میتوان در نظر گرفت:
- شبیهسازی راهکار در چند محیط تست متفاوت
- تست انواع حملات و میزان تاثیر آن بر راهکار ارایه شده
- تکمیل راهکار در زمینه حملاتی که نمیتواند شناسایی کند.
مراجع:
[۱] Salameh, Haythem A. Bany, Sufyan Almajali, Moussa Ayyash, and Hany Elgala, "Spectrum assignment in cognitive radio networks for internet-of-things delay-sensitive applications under jamming attacks", IEEE Internet of Things Journal 5, No. 3, pp. 1904-1913, 2018
[۲] Nguyen, Kim Thuat, Maryline Laurent, and Nouha Oualha, "Survey on secure communication protocols for the Internet of Things", Ad Hoc Networks 32, pp. 17-31, 2015
[۳] Li, Fagen, and Pan Xiong, "Practical secure communication for integrating wireless sensor networks into the internet of things", IEEE Sensors Journal 13, No. 10, pp. 3677-3684, 2013
براي مشاهده ويديو روي تصوير زير کليک نماييد