物聯(lián)網(wǎng)概念是基于“互聯(lián)網(wǎng)概念”上的,這一概念早在2000年就已經(jīng)被美國提出,起初叫傳感器,它的定義為,利用信息傳感設(shè)備,如射頻識別、紅外感應(yīng)器等設(shè)備,在約定協(xié)議中通過物聯(lián)網(wǎng)域名把物品進(jìn)行連接和信息交換、通信。以達(dá)到對智能對象的識別、定位、管理和監(jiān)控。物聯(lián)網(wǎng)的出現(xiàn)不僅是信息化產(chǎn)業(yè)的一場全球性革命,也為我們的生活帶來了巨大的變化。它在影響著技術(shù)產(chǎn)業(yè)發(fā)展和創(chuàng)新的同時(shí),在全球范圍內(nèi)得到了廣泛的重視。同時(shí),隨著物聯(lián)網(wǎng)的技術(shù)手段的發(fā)展,信息安全問題也逐漸凸顯出來。
一、物聯(lián)網(wǎng)的安全問題
1、物聯(lián)網(wǎng)安全問題———感知節(jié)點(diǎn)問題
物聯(lián)網(wǎng)應(yīng)用方面有許多人類無法取代的優(yōu)勢,其中能夠在高溫、低溫等一些惡劣環(huán)境中代替人類工作是物聯(lián)網(wǎng)的優(yōu)勢之一。因此感知節(jié)點(diǎn)就會安裝在一些無人監(jiān)管的環(huán)境當(dāng)中。對感知節(jié)點(diǎn)進(jìn)行破壞甚至是更換感知節(jié)點(diǎn)相應(yīng)的配件,對于一些攻擊者來說是十分容易的事。
2、物聯(lián)網(wǎng)安全問題———標(biāo)簽問題
一些攻擊者會竊取射頻識別標(biāo)簽的實(shí)體,通過專業(yè)手法將標(biāo)簽內(nèi)部的實(shí)體芯片拆除以達(dá)到獲取信息的目的。同時(shí)由于閱讀器讀取標(biāo)簽中信息是通過無線射頻信號,無線射頻信號不能區(qū)分閱讀器的合法性,還穿透力十分強(qiáng)大,可直接穿過建筑進(jìn)行傳播。這就造成了自身頻率與攻擊者發(fā)出的頻率吻合,攻擊者就可以在標(biāo)簽所有者不知情的情況下對標(biāo)簽進(jìn)行讀取,而標(biāo)簽所有者的一些重要信息,如:個(gè)人身份認(rèn)證、密碼等信息都包含在標(biāo)簽中。且標(biāo)簽的嵌入對象被隨身攜帶,攻擊者就可以隨時(shí)掌握攜帶者的地理位置。
3、物聯(lián)網(wǎng)的安全問題———通信安全
物聯(lián)網(wǎng)的感知節(jié)點(diǎn)容易遭到破壞,物聯(lián)網(wǎng)使用的無線信道為開放信道,這是造成傳輸過程中無線信號被竊聽和破壞的根本原因。物聯(lián)網(wǎng)處于無線網(wǎng)絡(luò)和傳感網(wǎng)絡(luò)的工作環(huán)境中時(shí),攻擊者可以將惡意程序通過若干個(gè)入口實(shí)施入侵。
二、物聯(lián)網(wǎng)的安全問題及對策
1、創(chuàng)建物聯(lián)網(wǎng)安全網(wǎng)絡(luò)架構(gòu)
目前為止物聯(lián)網(wǎng)的發(fā)展仍在初級階段,技術(shù)手段還未十分完善,各個(gè)節(jié)點(diǎn)在網(wǎng)絡(luò)層使用協(xié)議并沒有完整統(tǒng)一,一些地區(qū)甚至使用的協(xié)議的還是地域性協(xié)議。同時(shí)也是因?yàn)楦鞴?jié)點(diǎn)間的協(xié)議還沒有統(tǒng)一,這就給攻擊者帶來了很多機(jī)會,給物聯(lián)網(wǎng)安全帶來隱患。所以,提高物聯(lián)網(wǎng)的安全性,最重要的一點(diǎn)就是統(tǒng)一網(wǎng)絡(luò)層的協(xié)議。
2、物聯(lián)網(wǎng)節(jié)點(diǎn)的本地安全
物聯(lián)網(wǎng)感知節(jié)點(diǎn)容易遭到攻擊者的破壞、復(fù)制等問題,需從以下兩個(gè)方面進(jìn)行解決。一是在資金充足的前提下,可以通過互聯(lián)網(wǎng)遠(yuǎn)程終端管理平臺對感知節(jié)點(diǎn)進(jìn)行管理和監(jiān)控。并對某些關(guān)鍵節(jié)點(diǎn)可以通過設(shè)置多余節(jié)點(diǎn),來保證關(guān)鍵節(jié)點(diǎn)遭到破壞網(wǎng)絡(luò)系統(tǒng)還能進(jìn)行自我修復(fù)。二是感知節(jié)點(diǎn)為何容易遭到物理破壞?由于傳感器網(wǎng)絡(luò)的特性所導(dǎo)致,傳感器網(wǎng)絡(luò)的安全性能可以通過其它技術(shù)改幫助改善。
3、保障物聯(lián)網(wǎng)的傳輸安全
傳輸安全是物聯(lián)網(wǎng)安全很重要的一個(gè)方面。如何提高傳輸安全,可以通過建立秘鑰管理制度,來幫助提高物聯(lián)網(wǎng)信息安全。其中包括:建立臨時(shí)秘鑰和建立共享秘鑰。根據(jù)不同的情況選取符合情況的秘鑰。同時(shí),對于臨時(shí)秘鑰和共享秘鑰,還需要全面提高機(jī)密算法和秘鑰的管理制度。
4、加強(qiáng)物聯(lián)網(wǎng)制度的保障
通過建立制度保障來防止泄密情況的發(fā)生。制約和規(guī)范作為制度保障的兩個(gè)不同方面。制定嚴(yán)格的規(guī)范制度從程序和應(yīng)用方面減少物聯(lián)網(wǎng)在運(yùn)轉(zhuǎn)過程中不利因素發(fā)生。制約則是指通過保護(hù)物聯(lián)網(wǎng)的安全性能,從而降低物聯(lián)網(wǎng)來自外部的威脅。物聯(lián)網(wǎng)作為一種新興事物,我們每一個(gè)人都應(yīng)該自覺遵守其中的管理制度,同時(shí)國家也應(yīng)該完善物聯(lián)網(wǎng)的安全管理制度,從立法的角度保護(hù)物聯(lián)網(wǎng)的運(yùn)行。
在日常生活中,物聯(lián)網(wǎng)所扮演的角色逐漸變得更加重要,生產(chǎn)生活活動都與物聯(lián)網(wǎng)息息相關(guān)。物聯(lián)網(wǎng)的安全不僅涉及到個(gè)人隱私問題,還涉及到財(cái)產(chǎn)安全問題。一旦發(fā)生信息泄露,各種重要的信息就會被不法分子所掌握,所以物聯(lián)網(wǎng)安全問題應(yīng)該被更加重視。完善物聯(lián)網(wǎng)系統(tǒng)和功能。通過國家立法維護(hù)物聯(lián)網(wǎng)市場活動的正常運(yùn)行,日常監(jiān)管,以防止不法分子竊取重要情報(bào),危害國家安全,為人民的財(cái)產(chǎn)安全帶來損害。
原文來源:互聯(lián)互通社區(qū)