物聯(lián)網(wǎng)不能僅僅感知、傳輸信息,必須對(duì)感知傳輸?shù)男畔⑦M(jìn)行認(rèn)證,阻止惡意信息的感知傳輸,保障信息感知傳輸?shù)恼鎸?shí),保護(hù)信息源及信息使用的權(quán)益,保障物聯(lián)網(wǎng)的誠(chéng)信、有序。
互聯(lián)網(wǎng)只傳輸信息,不認(rèn)證信息,在信息傳輸?shù)耐瑫r(shí),也成為病毒、黑客等惡意信息作案的工具。從這個(gè)方面講,互聯(lián)網(wǎng)技術(shù)是不夠完善的。這一問(wèn)題,目前仍未能從技術(shù)上解決,而是在謀求技術(shù)之外的政府和立法方式解決。假如物聯(lián)網(wǎng)不能保障信息安全,結(jié)果將不堪設(shè)想:如果說(shuō)物聯(lián)網(wǎng)市場(chǎng)規(guī)模是互聯(lián)網(wǎng)的30倍的話,那么,其信息安全帶來(lái)的負(fù)面影響可能遠(yuǎn)大于互聯(lián)網(wǎng)負(fù)面影響的30倍。技術(shù)創(chuàng)新是智慧的產(chǎn)物,保障物聯(lián)網(wǎng)的信息安全更需要智慧,需要用技術(shù)創(chuàng)新保障物聯(lián)網(wǎng)的信息安全。 物聯(lián)網(wǎng)不能僅僅感知、傳輸信息,必須對(duì)感知傳輸?shù)男畔⑦M(jìn)行認(rèn)證,阻止惡意信息的感知傳輸,保障信息感知傳輸?shù)恼鎸?shí),保護(hù)信息源及信息使用的權(quán)益,保障物聯(lián)網(wǎng)的誠(chéng)信、有序。
物聯(lián)網(wǎng)的信息安全問(wèn)題主要體現(xiàn)在哪幾個(gè)方面?
由于物聯(lián)網(wǎng)在很多場(chǎng)合都需要無(wú)線傳輸,這種暴露在公開(kāi)場(chǎng)所之中的信號(hào)很容易被竊取,也更容易被干擾,這將直接影響到物聯(lián)網(wǎng)體系的安全。
1)傳感網(wǎng)絡(luò)是一個(gè)存在嚴(yán)重不確定性因素的環(huán)境。
廣泛存在的傳感智能節(jié)點(diǎn)本質(zhì)上就是監(jiān)測(cè)和控制網(wǎng)絡(luò)上的各種設(shè)備,它們監(jiān)測(cè)網(wǎng)絡(luò)的不同內(nèi)容、提供各種不同格式的事件數(shù)據(jù)來(lái)表征網(wǎng)絡(luò)系統(tǒng)當(dāng)前的狀態(tài)。然而,這些傳感智能節(jié)點(diǎn)又是一個(gè)外來(lái)入侵的最佳場(chǎng)所。從這個(gè)角度而言,物聯(lián)網(wǎng)感知層的數(shù)據(jù)非常復(fù)雜,數(shù)據(jù)間存在著頻繁的沖突與合作,具有很強(qiáng)的冗余性和互補(bǔ)性,且是海量數(shù)據(jù)。它具有很強(qiáng)的實(shí)時(shí)性特征,同時(shí)又是多源異構(gòu)型數(shù)據(jù)。因此,相對(duì)于傳統(tǒng)的TCP/IP網(wǎng)絡(luò)技術(shù)而言,所有的網(wǎng)絡(luò)監(jiān)控措施、防御技術(shù)不網(wǎng)絡(luò)安全和其他相關(guān)學(xué)科領(lǐng)域面前都將是一個(gè)新的課題、新的挑戰(zhàn)。
2)被感知的信息通過(guò)無(wú)線網(wǎng)絡(luò)平臺(tái)進(jìn)行傳輸時(shí),信息的安全性相當(dāng)脆弱。
其次,當(dāng)物聯(lián)網(wǎng)感知層主要采用RFID技術(shù)時(shí),嵌入了RFID芯片的物品不僅能方便地被物品主人所感知,同時(shí)其他人也能進(jìn)行感知。如何在感知、傳輸、應(yīng)用過(guò)程中提供一套強(qiáng)大的安全體系作保障,是一個(gè)難題。
3)同樣,在物聯(lián)網(wǎng)的傳輸層和應(yīng)用層也存在一系列的安全隱患,亟待出現(xiàn)相對(duì)應(yīng)的、高效的安全防范策略和技術(shù)。、
只是在這兩層可以借鑒TCP/IP網(wǎng)絡(luò)已有技術(shù)的地方比較多一些,與傳統(tǒng)的網(wǎng)絡(luò)對(duì)抗相互交叉。 綜上所述,物聯(lián)網(wǎng)除了面對(duì)傳統(tǒng)TCP/IP網(wǎng)絡(luò)、無(wú)線網(wǎng)絡(luò)和移動(dòng)通信網(wǎng)絡(luò)等傳統(tǒng)網(wǎng)絡(luò)安全問(wèn)題之外,還存在著大量自身的特殊安全問(wèn)題,并且這些特殊性大多來(lái)自感知層。
物聯(lián)網(wǎng)行業(yè)面臨的安全威脅有哪些?
1)安全隱私
如射頻識(shí)別技術(shù)被用于物聯(lián)網(wǎng)系統(tǒng)時(shí),RFID標(biāo)簽被嵌入任何物品中,比如人們的日常生活用品中,而用品的擁有者不一定能覺(jué)察,從而導(dǎo)致用品的擁有者不受控制地被掃描、定位和追蹤,這不僅涉及到技術(shù)問(wèn)題,而且還將涉及到法律問(wèn)題。
2)智能感知節(jié)點(diǎn)的自身安全問(wèn)題
即物聯(lián)網(wǎng)機(jī)器/感知節(jié)點(diǎn)的本地安全問(wèn)題。由于物聯(lián)網(wǎng)的應(yīng)用可以取代人來(lái)完成一些復(fù)雜、危險(xiǎn)和機(jī)械的工作,所以物聯(lián)網(wǎng)機(jī)器/感知節(jié)點(diǎn)多數(shù)部署在無(wú)人監(jiān)控的場(chǎng)景中。那么攻擊者就可以輕易地接觸到這些設(shè)備,從而對(duì)它們?cè)斐善茐?,甚至通過(guò)本地操作更換機(jī)器的軟硬件。另外,感知節(jié)點(diǎn)通常情況下功能單一、能量有限,使得它們無(wú)法擁有復(fù)雜的安全保護(hù)能力,而感知層的網(wǎng)絡(luò)節(jié)點(diǎn)多種多樣,所采集的數(shù)據(jù)、傳輸?shù)男畔⒑拖⒁矝](méi)有特定的標(biāo)準(zhǔn),所以無(wú)法提供統(tǒng)一的安全保護(hù)體系。
3)假冒攻擊
由于智能傳感終端、RFID電子標(biāo)簽相對(duì)于傳統(tǒng)TCP/IP網(wǎng)絡(luò)而言是“裸露”在攻擊者的眼皮底下的,再加上傳輸平臺(tái)是在一定范圍內(nèi)“暴露”在空中的,“竄擾”在傳感網(wǎng)絡(luò)領(lǐng)域顯得非常頻繁、并且容易。所以,傳感器網(wǎng)絡(luò)中的假冒攻擊