感知层信息安全实验箱(型号:SeaIOT-B-IS-01),辅助信息安全相关的理论课程,使学生了解和掌握物联网,主要是感知层的信息安全对应的攻击和安全措施。也可作为信息安全研究方向的科研开发平台。
该产品将多种轻量级安全加密算法融入到物联网传感层ZigBee设备、网络层网关设备、应用层PC端应用系统中,保证了数据传输的安全性;特别在感知层RFID设备中增加了双向身份认证机制,防止设备受到攻击。
包括射频通信区、网络传感区、网关汇聚区、应用科研区。其中,射频通讯区主要针对RFID的身份安全认证,基于2.4GHZ射频通信实现单向,双向信息安全认证,配有防跟踪,防重放,防假冒等安全策略,让学习者了解信息安全认证在各个领域的具体应用;网络传感区针对ZigBee自组网,支持五种轻量级加解密算法和黑白名单防入侵的安全策略,让学习者了解加密算法在传感网中的应用;网关汇聚区主要针对Cortex-A9智能网关,实时接收ZigBee上报信息,内嵌五种加密算法,可自由配置,信息加解密后与应用科研区进行交互;PC端安装应用科研系统,配合捕获器和以太网通信协议展示传感层节点入网的身份认证流程、加密传输的类型、网络拓扑结构、TCP/IP数据加密传输以及应用场景环境参数的检测、处理、传输与控制。
一、感知层包含RFID终端阅读器和RFID标签:支持单、双向身份认证的安全认证协议,能够达到防跟踪、防重放、防碰撞的目的。
二、身份认证过程可视化:为方便教学实验与科研,将阅读器和标签均接入上位机,由上位机控制终端操作认证协议的执行过程,完成整个协议的执行。
三、感知层包含ZigBee终端设备:可以配置为加密数据传输,支持ZUC、Snow 3G、Lblock、Kasumi、AES五种加密算法。支持黑白名单防攻击。
四、加密算法类型可展示:自带OLED屏幕,显示加密类型、设备类型。
五、数据处理与加解密网关:支持感知层采样数据的解析显示、控制命令的下发;支持五种轻量级加密算法,可任选,并采用TCP通信协议与PC端应用程序进行数据交互。
1、物联网安全架构管理平台的科研与开发:
2、以流程条方式展示传感层节点入网的认证步骤;
3、可动态显示数据明文和密文;
4、支持传输协议融入五种加密算法;
5、能自动识别所有连接的ZigBee节点;实时显示网络拓扑结构;实时滚动显示ZigBee MAC/NWK/APS数据帧详细的数据;
六、Log窗口显示:当前网络中有节点加入到网络中时,在Log窗口中会打印出节点加入网络的Log信息,包括节点的网络地址和IEEE地址;
七、柱状图方式查看加密算法的计算量、复杂度,可检测安全算法的性能;
八、检测协议中安全算法的性能:密文随机性检测、跟随性检测、明密文独立性检测、明文雪崩检测等;
九、基于场景的项目式应用开发:可以运用平台上的传感器、控制器组成不同的应用场景,如环境监控系统。