關於物聯網安全問題與解決對策的相關研究
信息科技
作者:郭誌堅
摘要 近年來,隨著物聯網應用範圍的不斷擴大,人們對物聯網的認識在不斷深入,物聯網的安全問題開始日益暴露出來,這需要引起我們的高度重視。本文從感知層、傳輸層、處理層三個角度分析了物聯網存在的安全問題,並據此提出了有針對性的解決措施,旨在推進物聯網的更好發展。
關鍵詞 物聯網;安全問題;解決對策
中圖分類號TP39 文獻標識碼A 文章編號 1674-6708(2013)83-0200-02
隨著互聯網技術、網絡通信技術、RFID(射頻識別)技術的不斷發展,物聯網的應用範圍和相關研究得到了不斷的拓展,在很大程度上促進了物聯網技術的不斷發展。物聯網的概念起源於1999年的麻省理工學院(MIT)的Auto-ID實驗室,並在2005年的國際電信聯盟會議上正式提出了物聯網的概念。由於物聯網具有可靠傳輸、全麵感知、智能處理等重要特征,因此被譽為繼計算機、互聯網、移動通信網之後的又一次信息產業浪潮,但在物聯網快速發展的同時,物聯網的安全問題卻帶來了越來越多的挑戰,目前已經成為製約物聯網發展的核心問題之一。
1 物聯網的概念與安全需求
物聯網是指借助紅外感應器、激光掃描器、RFID(射頻識別)、GPS(全球定位係統)、傳感器節點等信息傳感設備,按照約定的協議,把任何物品與互聯網相連接,進行信息交換和通信,以實現智能化識別、定位、跟蹤、監控和管理等功能的一種網絡。目前,在全球範圍內都興起了物聯網建設的浪潮,中國也適時的提出了物聯網建設的戰略規劃,並將其上升到國家戰略層麵,將其確定為國家“十二五”規劃中七大戰略新興產業之一,並加以重點推進。
對於現代信息技術的發展,隻有在能夠保證隱私信息不被泄露,並且能夠提供完善的安全保護措施前提時,才能被廣大用戶接受和使用。物聯網技術的發展和廣泛應用,同樣需要有完善的安全管理策略作為保障,因此安全問題已經成為製約物聯網發展的關鍵問題。
由物聯網的概念我們可以認識到,物聯網作為一個新型的係統,能夠實現現實世界與虛擬世界的實時交互,但它仍舊同互聯網保持著十分緊密的聯係,可以是在互聯網基礎上更加深入的發展,具有信息處理的智能化、信息傳輸的無線化和數據感知的隨時性等特征,物聯網的用戶端在任何物品與物品之間得可以實現有效的應用,進行相關信息的傳遞等服務。眾所周知,互聯網環境下本身就存在著大量的安全隱患,而物聯網又是以無線網絡和傳感網為核心技術的,這就給物聯網的應用和發展帶來了更多的安全隱患,使物聯網所麵臨的安全問題更加嚴峻。
從整體上,隨著移動互聯網技術的發展,其安全維護措施也在不斷完善當中,因此為物聯網的安全管理奠定了一定的基礎,但是不同於傳統的網絡,物聯網的安全問題在很大程度上是由於感知網絡和應用平台在集成時形成的。要想真正解決物聯網的安全問題,不僅要對移動網絡中的各種安全問題采取相應的應對措施,還需要針對物聯網在發展中出現的新問題、新情況,增強特殊安全問題解決的針對性。尤其是隨著物聯網應用範圍的越來越廣泛,物聯網的安全管理水平,與整個國家的經濟和安全都息息相關,技術人員不斷加大科研的投入力度,深入研究和探討物聯網在應用過程中可能麵臨的各種安全問題,對物聯網的安全管理體係進行不斷的完善和發展,這已經成為當前一項十分緊迫的任務。
2 物聯網中的安全問題分析
物聯網具有三大特征:全麵感知、可靠傳遞和智能處理。利用RFID、傳感器、二維碼等隨時隨地獲取物體的信息,實現全麵感知;通過無線網絡與互聯網的融合,將物體的信息實時準確地可靠地傳遞給用戶;利用雲計算、數據挖掘以及模糊識別等人工智能技術,對海量的數據和信息進行分析和處理,對物體實施智能化的控製。但就在物聯網不斷發展的背後,不可忽略其在安全管理中麵對的各種問題和挑戰,信息安全和網絡安全已經成為物聯網發展過程中必須考慮的核心問題。
2.1 感知層中的安全問題
物聯網感知層中的任務是全麵感知外界信息,通過各類傳感器、RFID裝置、全球定位係統、掃描儀、攝像頭等設備對各種原始信息進行收集,其中可能存在的安全問題主要有:1)由於物聯網中的信息經常是通過無線網絡的平台進行傳輸的,因此信息可能存在被截獲或破解的安全風險問題;2)傳感智能節點容易受多侵襲;3)傳感網的節點可能受到來自於網絡的DOS攻擊,嚴重時甚至會造成傳感網係統的嚴重破壞。