>>No.63975296
简单物联网停车场:(本地——云 二级系统)
>功能
面向消费者:
确定附近停车位的空置状态和定价
接受多种支付形式的能力,包括信用卡和移动支付服务
面相管理者:
跟踪为一个车位购买的时间,感知车辆何时超过了购买的时间,并将违规行为告知停车执法部门
收集并分析历史停车数据并向停车管理人员提供趋势报告
>安全目标:
维护系统内收集的所有数据的完整性
维护系统内敏感数据的机密性
维护整个系统及其每个单独组件的可用性
>系统资产:
传感器数据:遥测,用于指示停车位是1或0。传感器数据由每个描述资产传感器数据传感器生成,该数据传感器放置在停车场结构中方便的位置。传感器数据通过ZigBee协议传输到传感器网关。数据与其他传感器数据合并,并通过Wi-Fi传输到连接到云的路由器。然后,传感器数据由应用程序处理,并发送到数据库进行原始存储。
视频:视频流由摄像机捕获,数据是传输到无线路由器的视频流。
支付数据:从智能手机或自助服务终端传输到支付处理系统。支付数据通常在传输过程中被标记化。
摄像头:
传感器:这几格应该都懂( ゚∀。)7
分析系统:
通信系统:
应用程序:处理从应用程序传感器收到的数据,并通过智能手机应用程序和信息亭向客户提供停车和费率信息。
>部分stride模型威胁识别举例
Spoofing 通过访问其他客户的帐户向合法客户收取停车时间
Tampering 通过未经授权的访问后端获得免费停车
Repudiation 通过入侵后端智能停车应用程序来访问客户的财务详细信息
Denial of service 通过DoS攻击关闭智能停车系统
Elevision of privilege 通过在后端服务器上植入rootkit来破坏智能停车操作
>部分解决措施
-停车窃贼通过访问该客户的帐户向合法客户收取停车时间
-对用于访问付款信息的帐户实施多重身份验证
-停车窃贼通过声称系统故障获得免费停车
-对系统内捕获的所有传感器和视频数据在系统内实施数据完整性措施