检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]北京电子科技学院,北京100070
出 处:《物联网技术》2023年第10期80-82,86,共4页Internet of things technologies
基 金:国家重点研发计划(2022YFB3104402);中央高校基本科研业务费专项资金资助(328202221)。
摘 要:针对当前大规模车联网终端海量化、异构化带来的安全边界模糊、海量异构终端难以互联互通等问题,本文提出一种基于零信任思想的车联网安全模型。模型由用户平面、控制平面、数据平面3个平面构成。在用户平面设计了零信任数字身份管理系统,以及扁平化、网格化数字身份连接方式的车联网数字身份服务云;在控制平面设计了“云-管-边-端”的访问控制服务体系,以及基于多终端的访问控制策略和安全参数基础设施;在数据平面使用网关等网络安全设备实现对用户流量的控制,并通过分级分域数据同步模型同步海量节点的资源数据。经过模型分析,本文中零信任车联网安全模型相较于传统安全模型对网络威胁具有较好的抵抗能力,解决了大规模车联网中海量终端难以互联互通的问题。
关 键 词:车联网 零信任 访问控制 身份管理 道路交通系统 数据安全
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15