APP下载

大数据背景下的物联网安全问题

2017-04-15河北正定中学杨天成

电子世界 2017年2期
关键词:黑客信息安全联网

河北正定中学 杨天成

大数据背景下的物联网安全问题

河北正定中学 杨天成

在当前的信息化时代,各种智能家居、车载终端等新兴技术给我们的生活带来了极大的便利。随着大数据产业的不断发展与普及,物联网技术也开始走进普通消费者的生活中,人们在享受智能化生活的同时也面临着较大的信息安全风险。为此,本文对当前物联网中存在的数据安全问题进行了分析,并总结了一些大数据环境下物联网安全风险的思考与应对建议。

大数据;物联网;安全;问题

1.大数据背景下的物联网发展

在当前大数据时代,数据已经成为各行各业发展中的一个重要资产,尤其是在政府及企业中逐渐开始实施大数据计划来进行转型升级。提到大数据,人们不可避免的会想起物联网,就目前来说,大数据在物联网中的应用已经成为信息化时代建设的一个重要方向与趋势。

大数据产业的全面推进极大的带动了物联网技术与产业的发展,由于物联网具有虚拟性的特点,决定了其依靠数据资源收集、处理来完成业务运转的模式。在当前,物联网与大数据技术融合了多种技术与服务,包括蓝牙、Wi Fi、Zig Bee无线通讯技术等,又涉及到硬件、设备固件、移动端应用软件、云端服务。在移动端实现的物联网业务流程是:先通过手机端下载移动应用,然后与云端进行通信或直接向终端设备通讯发送指令数据,再由云端转发控制指令给设备终端。这样就可以实现在任意能够接入互联网的环境下,去控制一台在物联网内的智能设备,进而实现智能化。

2.大数据背景下逐渐凸显的物联网安全问题

在近几年,物联网的发展越来越受人们关注,市面上涌现出大量基于物联网的智能设备,极大的方便了人们的生活。如与人们生活密切相关的智能恒温器、冰箱、洗衣机等家庭设备,可以通过物联网实现远程一键控制或智能设置。再如关乎人们安全与健康的家庭安全摄像头、婴儿监视器、健身追踪器、智能手表等设备。这些设备虽然为人们的生活带来了极大的便利,但同时也需要对人们生活、工作中的各种数据进行采集,海量数据在物联网的监控之下,不禁让人担忧的物联网的数据安全问题。

根据2015年阿里移动安全团队对物联网安全性的调查,发现现阶段多数智能设备都或多或少的存在一些安全漏洞与问题,这种状况在物联网汽车的中控显示、智能路由器、网络摄像头、智能开关、家庭网关、门锁、家用告警器等设备都有出现。这些漏洞与问题有的收集利用用户数据、暴露用户的隐私,干扰人们的正常生活,有的则对人们的生命安全构成了威胁。

2.1 收集、泄露用户的信息

物联网在各种业务中产生的大数据包括个人识别信息、用户账户交易数据、医疗记录、工作业务信息等,这些数据一旦遭到泄露将会对人们的生活、工作造成极大的影响。然而在现阶段,许多物联网设备在接入、传输、存储数据信息等各个环节,并没有着重加强对数据信息的安全防护,而是将着力点放置到了拓展设备的功能上。以往网络安全领域采用的众多典型防控措施如分隔、域、安全服务最小化等,已经不能完全适应物联网带来的安全新挑战,不能较好的对用户有价值的信息数据进行精确管控和持续防护。这就给一些黑客可乘之机,他们可以轻易的利用对这些漏洞,远程影响更多同类型的设备或通过监听获取设备中收集敏感数据,造成较大的信息泄露安全隐患。

2.2 对人们的安全带来威胁

在2015年8月举行的世界黑客大会上,众多智能设备包括汽车内的设备都被爆出安全漏洞,黑客可以利用这些安全漏洞来入侵、控制人们的智能手机、交通红绿灯,甚至还能操控汽车行驶、控制搭载智能狙击镜的高级狙击步枪等。这不禁让人担忧:物联网设备能不能切实的保证人们的安全?

在2015年7月,美国汽车公司召回了一百多万两搭载Uconnect系统的汽车,原因是该车载系统存在有较大的安全漏洞,黑客可以利用这些漏洞远程控制车载系统进行关闭引擎、加减速、刹车失灵等操作,对人们的生命安全有极大的威胁。同年12月份,乌克兰某地区的电网遭到了黑客入侵攻击,导致一百多名用户面临突然停电的局面,并且黑客还对电力公司的电话通讯进行了干扰,导致受到停电影响的居民无法和电力公司进行联系。

总之,这些事件并不是偶然发生的,其他类似的事件还有诸如家庭监控系统的全程监控,原本是为了做好家庭防护,在物联网没有做好信息防护保障的情况下,反而会有信息泄露、威胁安全的风险。

3.大数据背景下物联网的安全问题思考

物联网产业在当前的信息化社会中有着广泛的发展空间与前景,但如果解决不好数据安全防护问题,将会在很大程度上阻碍物联网的进一步发展与应用。在现阶段,物联网安全问题不仅仅关系着人们生活中的信息安全,在很大程度上也与国家的安全有紧密的联系。

因此,对待物联网安全问题方面,首先国家需要引起重视、提前部署,不能等到问题出现之后才想起亡羊补牢。近年来,我国对物联网安全性问题的研究越来越重视,在物联网产业的安全防控发展上给予了许多的资金支持与政策支持。如在“十二五”期间,我国科技部设立了国家863项目“物联网安全感知关键技术及仿真验证平台”,在“十三五”的规划中,又设立了工控安全专项,这些都说明国家对物联网安全领域的重视和支持。

其次,要提升物联网安全技术,目前来说,物联网安全技术面临的一个主要的问题与挑战,就是物联网涉及的行业及技术系统非常复杂,要对其信息安全保护方面制定一个统一的标准有较大的难度。在物联网的传输层及处理应用层方面可以继续使用以往的信息安全保障技术,但是在设备感知层方面,由于种类较多、性能差异大等,很难在信息安全保护技术方面做到全面、统一的处理。现阶段我国提升物联网感知层安全技术的手段主要是依靠购买国外技术与设备,但这终究不能符合长远发展的需要,我国必须加强信息安全技术的自主研发,才能真正的实现信息数据可控、安全。

最后,物联网产业在研发相关设备的时候,需要在一开始就为连接设备安装安全系统,而不是在问题出现之后再进行弥补。设备对收集到的所有信息进行加密,确保可以防止未经授权的用户访问消费者的设备、数据以及在物联网中的个人信息。

尤其是在车载系统中,要仔细对车内所有无线接入点都通过渗透测试的评估,以防止黑客的入侵与攻击。在识别安全风险方面,要制定利用多重防御策略来逐级管控安全威胁,并要求设备生产商或第三方功能性供应商能够检测、报告及响应实时的黑客事件。最后要在使用过程中不断的强化设备的安全性,对预期生命周期内的连接设备实施监控,并在可行的情况下提供安全补丁,以覆盖已知或预期将会出现的风险。

4.结语

2016年对物联网产业的发展来说是就较为重要的一年,厂商们开始围绕他们的渠道平台在物联网领域部署战略。除此之外,他们在看到物联网设备带来机遇的同时,也更重视带来的安全方面的挑战。在当前的大数据时代,如何保护国家及个人敏感信息或隐私,是物联网相关产业需要着重研究的课题。

[1]武传坤.中国的物联网安全:技术发展与政策建议[J].人民论坛·学术前沿,2016(17).

[2]本刊采编部.乌克兰电网被黑事件[J].信息安全与通信保密,2016(09).

[3]苏美文.物联网发展现状及其中国发展模式的战略选择[J].技术经济与管理研究,2015(02).

[4]纪玉山,苏美文.物联网战略的国际经验及其对我国产业发展的政策启示[J].理论探讨,2014(03).

[5]闫成印.物联网带动大数据发展[J].互联网天地,2012(11).

杨天成(1999-),男,河北廊坊人,高中,研究方向:物联网。

猜你喜欢

黑客信息安全联网
欢乐英雄
多少个屁能把布克崩起来?
“身联网”等五则
《物联网技术》简介
网络黑客比核武器更可怕
抢占物联网
保护信息安全要滴水不漏
高校信息安全防护
保护个人信息安全刻不容缓
信息安全