论文部分内容阅读
对智能家居系统的研究虽然只有短短20年的历史,但其发展速度却是惊人的。现在很多家庭、小区都在某种程度上实现了“智能家居”。智能家居系统的一个重要设计部分是家庭网关的设计。传统的家庭网关一般采用PC机,但从实用和经济的角度来衡量,采用嵌入式家庭网关会是一种更为理想的选择。嵌入式家庭网关的主要功能是实现嵌入式Internet。 对一个嵌入式家庭网关来说,一方面要使其能完成内部家庭网络协议与TCP/IP协议的无缝连接;另一方面,在智能家居通过Internet远程访问控制家电设备,带来诸多的方便性的同时,内部家庭网络也暴露在公众面前,可能面临各种各样的安全威胁。因此,在设计嵌入式家庭网关时,安全性是首先得考虑的问题。由于嵌入式设备和家庭网络环境的特殊性,其所用的安全机制也与传统PC机有所不同。 在这种背景下,本文以广泛使用的32位ARM系列处理器和RTOS环境为出发点,研究设计一种嵌入式家庭网关,并对嵌入式家庭网关上的安全机制做研究,本文主要进行了如下研究工作。 1 以32位ARM系列处理器和RTOS环境为出发点,根据现有的家庭内部网络协议多种共存没有形成统一标准的特点,设计一种新的嵌入式家庭网关的实现方案,与传统的专用家庭网关的设计想比,该方案不是针对某一具体的内部家庭网络协议,而是提出一种通用设计思想,适用于各种不同的内部家庭网络协议与Internet的无缝连接。 2 系统的分析了智能家居系统及嵌入式家庭网关面临的安全威胁,并针对通过嵌入式家庭网关接入Internet的智能家居系统提出新的安全解决方案,以HTTP摘要认证与定制的嵌入式SSL实现不同安全等级设备的安全机制,并以组策略方式对各种家电设备针对不同的用户分配不同的访问权限。这些新的安全机制都设计在嵌入式家庭网关上。