APP下载

物联网时代的嵌入式系统安全性问题探讨

2017-04-15李冰冰陈静

数字技术与应用 2016年12期
关键词:安全对策嵌入式系统

李冰冰++陈静

摘要:早些年前的传统电子时代,是具有一定的安全性和可靠性的,但是随着电子时代的发展,物联网时代的嵌入式系统也出现了一系列的安全性问题,因此也设置出了一些安全保障措施。本文首先阐述了物联网的定义和特点,然后根据体系结构基础说明了物联网的嵌入式系统安全问题的概念和对各种安全问题原因的详细分析以及物联网在物流行业的应用,提出了终端设备与感知节点本地安全对策、物联网核心网络安全对策、物联网的加密机制安全对策、用户隐私安全对策。

关键词:物联网时代 嵌入式系统 安全性问题 安全对策

中图分类号:TN915.08 文献标识码:A 文章编号:1007-9416(2016)12-0217-01

随着我国互联网的发展,物质需求的增加,物联网的概念也渐渐地融入到人类的生活中,而随着物联网时代的逐渐开放,一系列的安全问题也闯入了这个世界,如今的物联网时代,几乎所有本质可靠的嵌入式系统都能够与互联网接通,体系结构从封闭到开放,因此也给了不安全因素进入到嵌入式系统的机会,所以嵌入式系统安全性问题是物联网时代重要的组成部分。

1 什么是物联网

物联网与传统的互联网相比有极大意义上的不同,提到物联网,我想这个概念对如今的人们来说都不再陌生,但是在以前,物联网是人们无法想象的。物联网是一个以互联网为基础的世界,只有有了互联网,物联网才得以生存,两者都是息息相关的,但正是因为互联网的开放式,使原本具备可靠能力的嵌入式系统产生一系列的安全性问题,物联网其实是一个物质的世界,就是把物体组建到网站上的虚幻世界,然后形成一个买家和卖家在网上进行彼此交流最后达到成交的过程,物联网是新一代信息技术发展的重要组成部分,也是互联网发展必须经过的阶段。物联网每时每刻都在采集信息和处理信息,几乎社会的各种领域都要用到物联网,物联网在国际上又称为传感网,这是在计算机、互联网以及移动通信网之后掀起的又一次浪潮。

物联网有三大特点,第一是全面感知力强,物联网连接的是物,需要和物品的结合,赋予物智能化,从而实现对物的感知;第二就是可靠传输性,物联网首先通过前面的感知力接收信息,然后通过可靠的传输网站把信息重新传递出去;第三是智能处理性,通过物联网中的各种传感设备可以实现信息远程获取,对物流信息进行监控,时时刻刻都可以实现各环节信息共享。总之物联网的业务种类极其广泛,从流量特征差异来看,物联网可以分为大流量业务和小流量业务,而大流量业务主要是指数据量较大,精确度较高,比如以军事事业相关的视频监控业务;比如一些比较高端的广告等等;小流量业务又可以详细划分为三类,第一是需要长期保持畅通并频繁发出一些业务量小的工作,实时性较精确,比如电话业务;第二类是需要长期在线而且不经常发出的小范围的流量业务,比如我们经常接触到的水电煤气费用等等业务;第三类是不用长时间保持在线的小流量业务,只有在需要的时候才发起连接,数据量较小,实时性较高,比如自助存取款机等业务[1]。

2 物联网的嵌入式系统安全问题的概念

所谓的嵌入式系统,是指物联网的核心技术,以应用为中心,说白了就是我们日常生活中经常说的装上硬件之后的计算机系统,但是,嵌入式系统是通常只针对某一项特殊任务,它的核心是预先编辑好一个或几个预先编辑好的程序来执行一个或几个任务的微型处理器或者是单片机。但是,如今我们发现物联网给人类带来方便条件的同时,又因为它的开放性,所以就给大家带来了来自外部攻击的风险,嵌入式系统的漏洞无处不在,并且没有任何有效的补丁来进行修复,于是就出现了我们在日常生活中所出现的钓鱼网站等等之类的安全危机。

在分析这个安全问题之前,我想先举一个生活中的实例,就比如我们马上要下班的时候,可以通过办公室电脑控制家里的空调温度,但是这种技术有利也有弊,虽然在某种意义上可能是为大家提供了方便,但是这种接通网络的空调也有可能会遭遇到外部的攻击,入侵者可以通过电脑控制家里的空调,冬天的时候把温度尽量调到最低,使水管冻裂等等;夏天的时候把温度调高,然后使家里的宠物中暑等等,这些都是人们不可预测的。现如今,嵌入式系统已经受到各个领域的青睐,不管是工作还是学习、军事方面都大量使用,但是如果系统设计存在漏洞,就很容易被他人攻击。除此之外,现在的嵌入式系统大多都是用电池供电,如果正在工作的时候发现电量已经用完而没有备用的电池可替换,这时候系统就无法继续正常工作,与此同时也给了入侵者攻击的机会。然而,许多嵌入式系统都是小公司做的,他们出于成本的因素,并不安装太多的安全性硬件,况且使用者追求的也是只要外观看起来便捷,质量好用就行。总之,一个嵌入式系统,只要连接互联网就有可能受到木马病毒的侵扰,从而盗取重要信息。

3 物联网在物流行业的应用

物流行业是如今社会发展的主要潮流,它不仅是我国十大产业重视规划的其中之一,也是信息化和互联网应用的重要领域。在生活中也得到了广泛的应用,比如现在的我们工作忙,就少了逛街的时候,这时候我们就可以通过强大的互联网在网上进行挑选和购买自己想要的东西,在我们提交订单付款之后,卖家就会发货,然后通过快递公司揽收并开始运输,而且在运输的过程中,我们都可以通过电子信息来查看物流,以便买家知道自己买的东西去向,而且如果有的东西买回来时顾客不满意,同时物流公司又为此订单加了运费险的话,买家就可以再通过物流的方式把东西退还给卖家,还有就是如果某公司需要急件的话,我们可以发顺丰,这大概一天就可以到达目的地,这样就省去了人们的时间和精力,物流行业不仅丰富了人们的生活,还通过现实生活与网络虚幻生活的相连接。除此之外,嵌入式系统还可以帮助大家记录信息,但是当计算机系统出现问题的时候,由于资源受限,往往不可能对这些重要数据进行备份,这时候就需要用网络来进行异地备份,避免信息丢失[2]。

4 嵌入式系统安全性问题的对策

研究嵌入式系统安全性问题的对策是目前社会发展的重要阶段,无论是民用还是军用,我们都必须通过大量的实验,来针对这些安全性问题采取有效的措施,比如我们要对系统和重要数据设置保护程序,以免病毒读取和盗用,还有就是在我们日常生活中需要购买软件的时候要尽量选择正版软件,因为盗版的软件会很有可能存在许多漏洞,从而为病毒敞开了大门,对于公司的办公电脑,我们应该定期的备份和更新一些重要的文件。日常生活中,我们应该对计算机定期的做一个体检和杀毒,清理上网和软件的残余垃圾,防止木马病毒侵入,对于联网的计算机必须要遵守网络规定和自身协议的规定,不能随意向外部传输信息和接收信息,对于不明来历的信息,我们要仔细阅读不能随意进行读取。除此之外,只要我们将一些重要的信息锁起来,那么丢失的几率就很小,这就将意味着只要把我们的信息保存在一个可靠的地方一般就不会被盗用的,对于一些有线的系统,如果发现有异常,我们可以通过切断电源的方式来组织黑客侵入,这些方法广泛用于一些比较特殊的工作应用领域,然而这种方法并不适用于那些对安全性要求比较高的信息。如果有较多的安全保护硬件来使数据分散,从而使信息在存储和发送的时候不容易被阻止。当然,我们也可以给我们重要的信息设置一个密码,这样也提高了嵌入式系统的安全性能。

5 结语

物联网是把所有物体通过传感设备和互联网连接起来,实现智能管理和识别,也是未来社会发展的趋势,以后的生活,人们将更加依赖物联网,所以,未来的社会应该多培养一些这样的人才,培养为社会主义现代化事业多做贡献的人,提高对嵌入式系统安全性的意识,只有考虑过多的安全性因素,才能建立出一个相对比较安全的嵌入式系统,拥有掌握过硬的技术,降低物联网时代的嵌入式系统的风险,加强保护措施,把物联网的成本降到最低,效益做到最高,风险降到最低甚至是没有风险,为人们的生活带来更大的益处,才能使整个物联网强大起来,只要我们不断地研究,物联网时代的嵌入式系统安全性能一定会越来越高,我国的各个方面素质也会得到很大程度上的提高。

参考文献

[1]汪金鹏,胡国华.物联网安全性能分析与应用[J].科技信息,2015,17:191-182.

[2]劉倩.浅谈物联网在物流行业的应用[J].中国储运,2012,156:136-126.

猜你喜欢

安全对策嵌入式系统
政务网站安全问题及安全防护体系研究
办公自动化系统的设计
嵌入式系统课程“中断、异常与事件”教学实践及启示
面向实践创新人才培养的嵌入式系统教学研究
智能电网中的云计算机应用及安全思路探究
整车物流安全的发展模式及对策研究