1.网络隔离。物联网的物理链路必然分为有线、无线公共信息通信网与局域网等多张网络,网络之间需要进行高安全强度的网络隔离,通过网关可保证网络之间没有协议通信,TCP/UDP等通用协议无法在网间直接传输。
2.有效的接入控制。针对感知节点缺乏安全保护能力,通过接入认证及访问控制,杜绝伪造感知节点接入、非授权访问、非法使用等情况的发生。
3.完整的协议解析及数据安全检测。通过对感知业务数据进行针对性的协议解析和数据安全检测,杜绝非法数据进入、敏感信息外流,实现传感网到核心网的有效隔离与信息交换,避免在两个网络之间造成双向攻击,保证区域边界安全,形成物联网的纵深防御。
4.有效的区域防范。通过对接入网关本身的安全防护,以及同类网关之间的互相认证,可防止某个感知节点、感知汇聚点或接入网关的安全问题波及更大范围,使感知网络的安全风险降至最小。
5.强大的设备管理功能。接入网关还应具备身份认证、访问控制、日志管理及审计等功能。