首页 理论教育 ONS安全分析:保护您的数据

ONS安全分析:保护您的数据

时间:2023-06-25 理论教育 版权反馈
【摘要】:根ONS服务器位于ONS层次结构的最顶层,拥有EPC名称空间中的最高层域名。目前,根ONS服务器的域名为epc.objid.net,根ONS服务器及配套的发现服务系统由EPCglobal委托给美国Verisign(威瑞信)公司进行运维和管理。另一方面,由于DNS存在的软件漏洞、缓存中毒、域名劫持、DDoS攻击等安全问题在ONS中同样存在,影响了EPC系统的可靠性和安全性。可以预计,今后对ONS的要求也会不断地提高。

ONS安全分析:保护您的数据

ONS服务器是ONS系统的核心,可以向ONS客户端提供ONS查询服务。如果查询成功,则返回此EPC对应的URI,并在返回信息所经过的所有ONS服务器及ONS客户端的缓存中保存该映射信息,以备下一次查询时使用。根ONS服务器位于ONS层次结构的最顶层,拥有EPC名称空间中的最高层域名。在大多数情况下,ONS查询请求不会到达根ONS服务器,但是当ONS客户端从本地缓存或上一级ONS服务器中查不到所需的信息时,则将该查询请求转发给根ONS,从根ONS开始逐级查询。目前,根ONS服务器的域名为epc.objid.net,根ONS服务器及配套的发现服务系统由EPCglobal委托给美国Verisign(威瑞信)公司进行运维和管理。

由于ONS与DNS之间存在的这种内在联系,这就使得ONS的部署很容易实现,没有必要单独开发和维护一套独立的系统。另一方面,由于DNS存在的软件漏洞、缓存中毒、域名劫持、DDoS攻击等安全问题在ONS中同样存在,影响了EPC系统的可靠性和安全性。除此之外,EPC物联网中使用的RFID技术存在安全问题。例如,当对物品标签中的EPC信息进行采集时,EPC标签和读写器之间采用无线射频信号进行通信,在采集数据的过程中将EPC信息暴露到四周的空气中,此时如果EPC信息在交给SAVANT之前被窃取或篡改,将会给物品真实“身份”的识别带来隐患。为解决ONS遇到的安全问题,除借鉴DNS安全管理中的成功经验外,还可以有针对性地采用一些安全技术和措施,如ONS服务器在加入根ONS服务器时需要进行认证,在ONS中部署DNSSEC(域名系统安全扩展)等。针对RFID系统存在的安全问题,可以通过综合运用数据加密、信道扰码、电磁屏蔽等技术,对标签中的EPC数据、读写器与标签之间的通信、计算机系统中EPC信息的存储及EPC信息在互联网中的传输进行安全管理。(www.xing528.com)

目前,由于EPC物联网在全球正处于发展阶段,出于信息安全知识产权等各方面的因素,相关标准尚未得到各个国家的普遍认可和执行,ONS等EPC物联网中的关键基础设施架构还未在全球范围内铺开,大量的技术研究主要在局域范围内进行,重点集中在EPC标签、RFID中间件等方面,针对基于互联网的EPC物联网的研究和应用相对较少,网络安全、查询优化、名字空间规划、动态ONS等。可以预计,今后对ONS的要求也会不断地提高。

免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。

我要反馈