物聯(lián)網(wǎng)的信息安全問(wèn)題主要體現在哪幾個(gè)方面?
由于物聯(lián)網(wǎng)在很多場(chǎng)合都需要無(wú)線(xiàn)傳輸,這種暴露在公開(kāi)場(chǎng)所之中的信號很容易被竊取,也更容易被干擾,這將直接影響到物聯(lián)網(wǎng)體系的安全。
1)傳感網(wǎng)絡(luò )是一個(gè)存在嚴重不確定性因素的環(huán)境。
廣泛存在的傳感智能節點(diǎn)本質(zhì)上就是監測和控制網(wǎng)絡(luò )上的各種設備,它們監測網(wǎng)絡(luò )的不同內容、提供各種不同格式的事件數據來(lái)表征網(wǎng)絡(luò )系統當前的狀態(tài)。然而,這些傳感智能節點(diǎn)又是一個(gè)外來(lái)入侵的最佳場(chǎng)所。從這個(gè)角度而言,物聯(lián)網(wǎng)感知層的數據非常復雜,數據間存在著(zhù)頻繁的沖突與合作,具有很強的冗余性和互補性,且是海量數據。它具有很強的實(shí)時(shí)性特征,同時(shí)又是多源異構型數據。因此,相對于傳統的TCP/IP網(wǎng)絡(luò )技術(shù)而言,所有的網(wǎng)絡(luò )監控措施、防御技術(shù)不網(wǎng)絡(luò )安全和其他相關(guān)學(xué)科領(lǐng)域面前都將是一個(gè)新的課題、新的挑戰。
2)被感知的信息通過(guò)無(wú)線(xiàn)網(wǎng)絡(luò )平臺進(jìn)行傳輸時(shí),信息的安全性相當脆弱。
其次,當物聯(lián)網(wǎng)感知層主要采用RFID技術(shù)時(shí),嵌入了RFID芯片的物品不僅能方便地被物品主人所感知,同時(shí)其他人也能進(jìn)行感知。如何在感知、傳輸、應用過(guò)程中提供一套強大的安全體系作保障,是一個(gè)難題。
3)同樣,在物聯(lián)網(wǎng)的傳輸層和應用層也存在一系列的安全隱患,亟待出現相對應的、高效的安全防范策略和技術(shù)。、
只是在這兩層可以借鑒TCP/IP網(wǎng)絡(luò )已有技術(shù)的地方比較多一些,與傳統的網(wǎng)絡(luò )對抗相互交叉。 綜上所述,物聯(lián)網(wǎng)除了面對傳統TCP/IP網(wǎng)絡(luò )、無(wú)線(xiàn)網(wǎng)絡(luò )和移動(dòng)通信網(wǎng)絡(luò )等傳統網(wǎng)絡(luò )安全問(wèn)題之外,還存在著(zhù)大量自身的特殊安全問(wèn)題,并且這些特殊性大多來(lái)自感知層。
物聯(lián)網(wǎng)行業(yè)面臨的安全威脅有哪些?
1)安全隱私
如射頻識別技術(shù)被用于物聯(lián)網(wǎng)系統時(shí),RFID標簽被嵌入任何物品中,比如人們的日常生活用品中,而用品的擁有者不一定能覺(jué)察,從而導致用品的擁有者不受控制地被掃描、定位和追蹤,這不僅涉及到技術(shù)問(wèn)題,而且還將涉及到法律問(wèn)題。
2)智能感知節點(diǎn)的自身安全問(wèn)題
即物聯(lián)網(wǎng)機器/感知節點(diǎn)的本地安全問(wèn)題。由于物聯(lián)網(wǎng)的應用可以取代人來(lái)完成一些復雜、危險和機械的工作,所以物聯(lián)網(wǎng)機器/感知節點(diǎn)多數部署在無(wú)人監控的場(chǎng)景中。那么攻擊者就可以輕易地接觸到這些設備,從而對它們造成破壞,甚至通過(guò)本地操作更換機器的軟硬件。另外,感知節點(diǎn)通常情況下功能單一、能量有限,使得它們無(wú)法擁有復雜的安全保護能力,而感知層的網(wǎng)絡(luò )節點(diǎn)多種多樣,所采集的數據、傳輸的信息和消息也沒(méi)有特定的標準,所以無(wú)法提供統一的安全保護體系
3)假冒攻擊
由于智能傳感終端、RFID電子標簽相對于傳統TCP/IP網(wǎng)絡(luò )而言是“裸露”在攻擊者的眼皮底下的,再加上傳輸平臺是在一定范圍內“暴露”在空中的,“竄擾”在傳感網(wǎng)絡(luò )領(lǐng)域顯得非常頻繁、并且容易。所以,傳感器網(wǎng)絡(luò )中的假冒攻擊是一種主動(dòng)攻擊形式,它極大地威脅著(zhù)傳感器節點(diǎn)間的協(xié)同工作。
4)數據驅動(dòng)攻擊
數據驅動(dòng)攻擊是通過(guò)向某個(gè)程序或應用發(fā)送數據,以產(chǎn)生非預期結果的攻擊,通常為攻擊者提供訪(fǎng)問(wèn)目標系統的權限。數據驅動(dòng)攻擊分為緩沖區溢出攻擊、格式化字符串攻擊、輸入驗證攻擊、同步漏洞攻擊、信任漏洞攻擊等。通常向傳感網(wǎng)絡(luò )中的匯聚節點(diǎn)實(shí)施緩沖區溢出攻擊是非常容易的。
5)惡意代碼攻擊
惡意程序在無(wú)線(xiàn)網(wǎng)絡(luò )環(huán)境和傳感網(wǎng)絡(luò )環(huán)境中有無(wú)窮多的入口。一旦入侵成功,之后通過(guò)網(wǎng)絡(luò )傳播就變得非常容易。它的傳播性、隱蔽性、破壞性等相比TCP/IP網(wǎng)絡(luò )而言更加難以防范,如類(lèi)似于蠕蟲(chóng)這樣的惡意代碼,本身又不需要寄生文件,在這樣的環(huán)境中檢測和清除這樣的惡意代碼將很困難。
6)拒絕服務(wù)
這種攻擊方式多數會(huì )發(fā)生在感知層安全與核心網(wǎng)絡(luò )的銜接之處。由于物聯(lián)網(wǎng)中節點(diǎn)數量龐大,且以集群方式存在,因此在數據傳播時(shí),大量節點(diǎn)的數據傳輸需求會(huì )導致網(wǎng)絡(luò )擁塞,產(chǎn)生拒絕服務(wù)攻擊。
7)物聯(lián)網(wǎng)的業(yè)務(wù)安全
由于物聯(lián)網(wǎng)節點(diǎn)無(wú)人值守,并且有可能是動(dòng)態(tài)的,所以如何對物聯(lián)網(wǎng)設備進(jìn)行遠程簽約信息和業(yè)務(wù)信息配置就成了難題。另外,現有通信網(wǎng)絡(luò )的安全架構都是從人與人之間的通信需求出發(fā)的,不一定適合以機器與機器之間的通信為需求的物聯(lián)網(wǎng)絡(luò )。使用現有的網(wǎng)絡(luò )安全機制會(huì )割裂物聯(lián)網(wǎng)機器間的邏輯關(guān)系。
8)傳輸層和應用層的安全隱患
在物聯(lián)網(wǎng)絡(luò )的傳輸層和應用層將面臨現有TCP/IP網(wǎng)絡(luò )的所有安全問(wèn)題,同時(shí)還因為物聯(lián)網(wǎng)在感知層所采集的數據格式多樣,來(lái)自各種各樣感知節點(diǎn)的數據是海量的、并且是多源異構數據,帶來(lái)的網(wǎng)絡(luò )安全問(wèn)題將更加復雜。
在物聯(lián)網(wǎng)中的企業(yè)單位,面臨著(zhù)些信息安全威脅時(shí),該如何抵御這些風(fēng)險?
物聯(lián)網(wǎng)在不同層次可以采取的安全。以密碼技術(shù)為核心的基礎信息安全平臺及基礎設施建設是物聯(lián)網(wǎng)安全,特別是數據隱私保護的基礎,安全平臺同時(shí)包括安全事件應急響應中心、數據備份和災難恢復設施、安全管理等。安全防御技術(shù)主要是為了保證信息的安全而采用的一些方法,在網(wǎng)絡(luò )和通信傳輸安全方面,主要針對網(wǎng)絡(luò )環(huán)境的安全技術(shù),如VPN、路由等,實(shí)現網(wǎng)絡(luò )互連過(guò)程的安全,旨在確保通信的機密性、完整性和可用性。而應用環(huán)境主要針對用戶(hù)的訪(fǎng)問(wèn)控制與審計,以及應用系統在執行過(guò)程中產(chǎn)生的安全問(wèn)題。
物聯(lián)網(wǎng)的信息安全建設是一個(gè)復雜的系統工程,要從政策引導、標準制定、技術(shù)研發(fā)等等多方面向前推進(jìn),只有具有堅實(shí)的信息安全保障手段,物聯(lián)網(wǎng)才能健康、快速的在中國發(fā)展,真正讓世界“感知中國”。