浅析当前物联网的信息安全
2019-05-18孙文慧
孙文慧
摘 要 随着科技的飞速发展和技术水平的不断提高,以车联网、智能联网、智能家居、安防监控、远程医疗等应用领域为代表的物联网被广泛应用,但是,物联网在为人们生活提供更大便利,提高公共服务资源调配效率的同时,信息安全问题也随之产生。本文通过物联网当前发展及安全现状,论述了基于物联网信息安全方面的技术挑战,并提出应对措施。
关鍵词 物联网 信息安全
中图分类号:TP393 文献标识码:A
“要积极发展新一代信息技术产业和数字经济,推动互联网、物联网、大数据、卫星导航、人工智能同实体经济深度整合。”习主席强调。物联网应用给人民生活带来便利并拉动经济发展的同时,信息安全问题也随之产生,特别是涉及国家安全、国家秘密以及军队秘密的信息安全问题。为保证物联网应用的信息安全,只有对当前物联网信息安全现状及防范技术进行充分研究,才能更有效地解决物联网技术应用所带来的信息安全问题。
1物联网的概述
1.1物联网定义
物联网(Internet of Things,缩写IoT)是互联网、传统电信网等信息载体,让所有能行使独立功能的普通物体实现互联互通的网络。根据国际电信联盟发布的ITU互联网报告,在新的发展时期,物联网被定义为根据一系列的信息系统以及设备按照约定的协议将互联网与所有设备进行连接以进行通信及信息的交换,从而达到智能化的识别定位管理等功能的一种网络。
1.2物联网产业现状
经过近几年技术与市场的培育,物联网已进入快速发展期,迈向了万亿美元市场,涵盖穿戴设备、智能家居、智慧城市、物流管理、智能制造、智慧农业等众多行业领域。随着物联网产业的整体规模正在逐年扩大,应用领域也在不断拓展,产业链结构趋于完整,基于物联网数据的服务将是未来物联网产业价值重心。
1.3物联网应用发展现状
物联网技术广泛应用于我国各行各业,比如射频识别技术(RFID)就用于电子票证、管理门禁和仓库、物流运输、管理工业生产线和识别动物等方面,使管理更加智能化,给人们带来了极大方便,显示了技术的优越性。如今,我国越来越重视射频识别技术,越来越多的单位开始使用,主要是校园一卡通、动物管理和液化气钢瓶的安全监测、大学生电子购票防伪系统等等。总体来看,物联网确实方便了人们,在我国的发展前景也非常好,但是在发展过程中也存在很多问题,主要是应用较为零散、产业还不成规模等。
2物联网当前安全问题
网络不安全,物联网的应用为黑客提供了远程控制他人物品、甚至操纵一个企业的管理系统,一个城市的供电系统,夺取一个军事基地的管理系统的可能性。通过分析物联网体系结构,掌握物联网网络信息安全必须从传感器接入、数据传输、数据处理以及应用4个过程安全方面入手。
2.1接入安全
物联网中感知(包括感知节点和感知网络)安全是重点,信息感知不安全直接导致信息数据在源头被中截。感知节点不能被未经认证授权的节点或系统访问,通过信任管理、身份认证、访问控制等来解决。而传感器网络标准不统一,消息数据传输格式不统一,无法提供一个完善的安全防护体系。还受到恶意节点攻击、数据被监听和破坏、数据一致性差等安全问题。
2.2通信安全
物联网的通信网络系统将感知层获取的信息在网络中进行传递和处理时,易受安全威胁,主要四方面隐患。一是无线数据传输链路易受各种形式的攻击;二是传输网络易受到拒绝服务攻击,造成网络拥塞、瘫痪、服务中断;三是非授权接入和访问网络,获取网络内部数据;四是通信网络运营商不能多维度实施通信功能批量应急管控,无法应对海量终端被控引发的风险。
2.3数据安全
随着物联网应用的普及,网购等电子平台支付趋势已成爆炸式增长,其数据量急剧增加,原有网络设备及软硬件和技术不能满足要求,大量云计算、网格计算等数据面临失控危险,物联网中传感设备以无线方式发送数据中过程中,数据在空中传输暴露,从而被攻击者截获、篡改和伪造。
2.4应用安全
物联网的应用可以取代人来完成一些复杂、危险和机械的工作,其机器感知节点多数部署在无从监控的场景中,攻击者易接触到这些设备,从而对其造成破坏,甚至通过本地操作更换机器的设备,从而造成安全威胁。
3物联网信息安全技术
物联网技术如同一把双刃剑,造福人类的同时,也存在隐形的危害。维护物联网的信息安全尤为重要,要想切实维护物联网的安全,不能一蹴而就,需要在社会的发展过程中不断进行探索和尝试,进而促进物联网技术的更好发展。
物联网的综合性较强:在传输过程中的保密性、完整性难以保证,异构网络信任度不够使得安全性能大打折扣,系统隔离和处理时引发新的信息管理问题等方面存在信息安全问题,为此需通过横向防御体系和纵向防御体系提升物联网防护水平。
4物联网安全问题防范
首先,政府部门要及时制定和完善相关法律法规,建立关于物联网的科学标准体系;其次,加大对网络犯罪活动的打击力度,促进国际间的合作与交流,坚持“预防为主,防治结合”的方针,加强对青少年的普法教育,让他们充分认识到网络犯罪严重后果,从而达到警钟长鸣。最后,加强物联网技术的产学研的合作,相关的经营者应该探索出有效的商业运作模式。
5结束语
总之,为保证物联网应用的信息安全,只有对当前物联网信息安全现状及防范技术进行充分研究,才能更有效地解决物联网技术应用所带来的信息安全问题,同时,物联网信息安全是一个发展的、动态的过程和状态,必须在技术上、管理上、机制上不断创新和发展,才能保证物联网信息安全处于较高的安全状态。
参考文献
[1] 桂小林.物联网与信息安全[M].机械工业出版社,2014.
[2] 刘丹阳,李齐森,孙振华.浅谈计算机信息安全技术及防护[J].科技信息(科学教研),2011,10(03).