物聯(lián)網(wǎng)概念是基于“互聯(lián)網(wǎng)概念”上的,這一概念早在2000年就已經(jīng)被美國提出,起初叫傳感器,它的定義為,利用信息傳感設(shè)備,如射頻識別、紅外感應(yīng)器等設(shè)備,在約定協(xié)議中通過物聯(lián)網(wǎng)域名把物品進行連接和信息交換、通信。以達(dá)到對智能對象的識別、定位、管理和監(jiān)控。物聯(lián)網(wǎng)的出現(xiàn)不僅是信息化產(chǎn)業(yè)的一場全球性革命,也為我們的生活帶來了巨大的變化。它在影響著技術(shù)產(chǎn)業(yè)發(fā)展和創(chuàng)新的同時,在全球范圍內(nèi)得到了廣泛的重視。同時,隨著物聯(lián)網(wǎng)的技術(shù)手段的發(fā)展,信息安全問題也逐漸凸顯出來。
1、物聯(lián)網(wǎng)安全問題———感知節(jié)點問題
物聯(lián)網(wǎng)應(yīng)用方面有許多人類無法取代的優(yōu)勢,其中能夠在高溫、低溫等一些惡劣環(huán)境中代替人類工作是物聯(lián)網(wǎng)的優(yōu)勢之一。因此感知節(jié)點就會安裝在一些無人監(jiān)管的環(huán)境當(dāng)中。對感知節(jié)點進行破壞甚至是更換感知節(jié)點相應(yīng)的配件,對于一些攻擊者來說是十分容易的事。
2、物聯(lián)網(wǎng)安全問題———標(biāo)簽問題
一些攻擊者會竊取射頻識別標(biāo)簽的實體,通過專業(yè)手法將標(biāo)簽內(nèi)部的實體芯片拆除以達(dá)到獲取信息的目的。同時由于閱讀器讀取標(biāo)簽中信息是通過無線射頻信號,無線射頻信號不能區(qū)分閱讀器的合法性,還穿透力十分強大,可直接穿過建筑進行傳播。這就造成了自身頻率與攻擊者發(fā)出的頻率吻合,攻擊者就可以在標(biāo)簽所有者不知情的情況下對標(biāo)簽進行讀取,而標(biāo)簽所有者的一些重要信息,如:個人身份認(rèn)證、密碼等信息都包含在標(biāo)簽中。且標(biāo)簽的嵌入對象被隨身攜帶,攻擊者就可以隨時掌握攜帶者的地理位置。
3、物聯(lián)網(wǎng)的安全問題———通信安全
物聯(lián)網(wǎng)的感知節(jié)點容易遭到破壞,物聯(lián)網(wǎng)使用的無線信道為開放信道,這是造成傳輸過程中無線信號被竊聽和破壞的根本原因。物聯(lián)網(wǎng)處于無線網(wǎng)絡(luò)和傳感網(wǎng)絡(luò)的工作環(huán)境中時,攻擊者可以將惡意程序通過若干個入口實施入侵。
1、創(chuàng)建物聯(lián)網(wǎng)安全網(wǎng)絡(luò)架構(gòu)
目前為止物聯(lián)網(wǎng)的發(fā)展仍在初級階段,技術(shù)手段還未十分完善,各個節(jié)點在網(wǎng)絡(luò)層使用協(xié)議并沒有完整統(tǒng)一,一些地區(qū)甚至使用的協(xié)議的還是地域性協(xié)議。同時也是因為各節(jié)點間的協(xié)議還沒有統(tǒng)一,這就給攻擊者帶來了很多機會,給物聯(lián)網(wǎng)安全帶來隱患。所以,提高物聯(lián)網(wǎng)的安全性,最重要的一點就是統(tǒng)一網(wǎng)絡(luò)層的協(xié)議。
2、物聯(lián)網(wǎng)節(jié)點的本地安全
物聯(lián)網(wǎng)感知節(jié)點容易遭到攻擊者的破壞、復(fù)制等問題,需從以下兩個方面進行解決。一是在資金充足的前提下,可以通過互聯(lián)網(wǎng)遠(yuǎn)程終端管理平臺對感知節(jié)點進行管理和監(jiān)控。并對某些關(guān)鍵節(jié)點可以通過設(shè)置多余節(jié)點,來保證關(guān)鍵節(jié)點遭到破壞網(wǎng)絡(luò)系統(tǒng)還能進行自我修復(fù)。二是感知節(jié)點為何容易遭到物理破壞?由于傳感器網(wǎng)絡(luò)的特性所導(dǎo)致,傳感器網(wǎng)絡(luò)的安全性能可以通過其它技術(shù)改幫助改善。
3、保障物聯(lián)網(wǎng)的傳輸安全
傳輸安全是物聯(lián)網(wǎng)安全很重要的一個方面。如何提高傳輸安全,可以通過建立秘鑰管理制度,來幫助提高物聯(lián)網(wǎng)信息安全。其中包括:建立臨時秘鑰和建立共享秘鑰。根據(jù)不同的情況選取符合情況的秘鑰。同時,對于臨時秘鑰和共享秘鑰,還需要全面提高機密算法和秘鑰的管理制度。
4、加強物聯(lián)網(wǎng)制度的保障
通過建立制度保障來防止泄密情況的發(fā)生。制約和規(guī)范作為制度保障的兩個不同方面。制定嚴(yán)格的規(guī)范制度從程序和應(yīng)用方面減少物聯(lián)網(wǎng)在運轉(zhuǎn)過程中不利因素發(fā)生。制約則是指通過保護物聯(lián)網(wǎng)的安全性能,從而降低物聯(lián)網(wǎng)來自外部的威脅。物聯(lián)網(wǎng)作為一種新興事物,我們每一個人都應(yīng)該自覺遵守其中的管理制度,同時國家也應(yīng)該完善物聯(lián)網(wǎng)的安全管理制度,從立法的角度保護物聯(lián)網(wǎng)的運行。
在日常生活中,物聯(lián)網(wǎng)所扮演的角色逐漸變得更加重要,生產(chǎn)生活活動都與物聯(lián)網(wǎng)息息相關(guān)。物聯(lián)網(wǎng)的安全不僅涉及到個人隱私問題,還涉及到財產(chǎn)安全問題。一旦發(fā)生信息泄露,各種重要的信息就會被不法分子所掌握,所以物聯(lián)網(wǎng)安全問題應(yīng)該被更加重視。完善物聯(lián)網(wǎng)系統(tǒng)和功能。通過國家立法維護物聯(lián)網(wǎng)市場活動的正常運行,日常監(jiān)管,以防止不法分子竊取重要情報,危害國家安全,為人民的財產(chǎn)安全帶來損害。
互聯(lián)互通社區(qū)
互聯(lián)互通社區(qū)專注于IT互聯(lián)網(wǎng)交流與學(xué)習(xí),關(guān)注公眾號:互聯(lián)互通社區(qū),每日獲取最新報告并附帶專題內(nèi)容輔助學(xué)習(xí)。方案打造與宣講、架構(gòu)設(shè)計與執(zhí)行、技術(shù)攻堅與培訓(xùn)、數(shù)據(jù)中臺等技術(shù)咨詢與服務(wù)合作請+微信:hulianhutongshequ