999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺析物聯網應用存在的安全問題及對策

2014-12-01 06:31:40柴松
科技創新導報 2014年24期
關鍵詞:物聯網對策

柴松

摘 要:隨著網絡技術的飛速發展,物聯網應用已進入我們日常工作、交往、生活等諸多方面,將對整個社會活動產生巨大的影響。物聯網能夠把人員和物品連結成網,并能通過虛擬的網絡空間進行遠程指揮和遙控。同進,物聯網的普及應用也給帶我們來許多難以預測的新的安全威脅,比如,網絡上各種病毒的攻擊可能由網絡虛擬空間延伸到物質世界。安全威脅已經不僅存在于虛擬的網絡世界之中,還切切實實的走進了現實世界之中,形成了對物品等現實物理空間的威脅,因此,我們必須潛心研究物聯網在應用中存在的安全問題并采取行之有效的解決問題的對策措施。

關鍵詞:物聯網 安全問題 對策

中圖分類號:TP39 文獻標識碼:A 文章編號:1674-098X(2014)08(c)-0108-01

1 物聯網應用存在的安全問題

(1)個人信息易被截取。物聯網系統中的感知層采用RFID技術,即射頻自動識別技術,節點之間通常都是通過無線形式傳播,攻擊者很容易在節點之間獲取傳播信號的重要敏感信息,根據攻擊意圖偽造信號,從而釀成安全事故。例如,身份證識別系統中,攻擊者可以通過截獲感知節點間的交流信號,篩選重要有價值的秘密信息、客戶隱私,并利用此信息偽造身份,以致造成嚴重后果。而大多射頻自動識別技術考慮成本與效益的關系,沒有采用復雜的加密方法,容易被遠距離截取,并被復制、克隆甚至惡意使用,進而造成重大的安全事故。物聯網應用中嵌入射頻自動識別芯片,在方便被物感知的同時,感知數據也能夠被其他人跟蹤或截獲。當大量感知信息同時依托無線網絡傳輸時,就更難保證這些感知數據得到有效保護。物聯網射頻自動識別標簽和閱讀器之間主要依靠無線廣播傳輸數據,攻擊者能夠偷聽到傳輸的內容,從而造成信息泄漏。

(2)傳輸信號易受干擾。如果實物內嵌入的標簽或讀寫設備信號受到了惡意干擾,就容易導致控制設備失靈。例如,企事業單位辦公樓和貴重資產管理部門大多都安裝了門禁系統,工作人員只有通過門禁通行卡刷卡才能進入。若有攻擊者利用相同類型的讀卡器遠距離讀取工作人員的真實信息,并將信息內容寫到新卡之中,就可以通過被攻擊者的身份信息通過門禁系統,而系統不會告警;在工作人員進出辦公場所時,也容易被一些別有用心者用信號干擾器進行遠距離干擾,導致門禁系統不能正常運行,人員能夠隨意進出而不自動報警,造成貴重物品丟失。

(3)存儲信息易遭攻擊。射頻自動識別標簽本身無法檢測存儲信息是否攜帶病毒。射頻自動識別標簽在收到閱讀器發出信息查詢指令后會主動響應,發送證明自己身份的信息,因而不法分子者可以使用受控閱讀器讀取標簽上的信息。這種情況在軍事也有運用,如海灣戰爭期間,美國通過激活伊拉克軍方打印機芯片并向其植入蠕蟲病毒,從而獲取了防空系統的相關信息,為美國的空襲打開了方便之門。

(4)安全威脅易被擴展。物聯網的各種傳感節點通過感知和監測不同的環境狀態,來表現網絡整個環境系統當前所處的狀態。感知層節點和設備多部署在開放環境中,處理能力和通信范圍有限,每個節點都可能受到破壞,尤其是節點眾多且復雜的大型項目,多數節點具有暴露性或被定位性,從而為外來入侵者提供可乘之機,通過分析節點獲取身份、密碼信息,篡改軟硬件設備資料,進而俘獲節點進行各種攻擊。同時,信息數據篡改也是信息數據的主要安全威脅。假如攻擊者獲取了一個網關節點和傳感網內部節點的共享密鑰,他就能夠控制傳感網節點,從而獲得通過該網關節點傳出的所有信息,還可以利用所控制的節點發布一些經過私自篡改的錯誤數據與信息。

(5)感知設備易受干擾。物聯網的大多傳感器通過無線進行信息傳輸,這種暴露在公開場所的傳感設備在沒有安全保護的情況下,易受到外界干擾,信息資料易被竊取,這將直接影響到整個物聯網體系安全。如果攻擊者利用相應機械手段或屏蔽干擾手段,使網路控制設備和末端設備無法正常連接,進而盜走、損壞末端設備或者更換機器的軟硬件等,將會給物聯網造成重大安全威脅。比如高鐵建設與運營中運用了物聯網技術,包括電網控制系統、調度控制技術。如果不法分子用技術手段對高速列車進行遠程信號干擾、切斷數據鏈,使其與終端控制室無法聯系,這種威害性極大,甚至會造成追尾、翻車、失控等交通事故,將給人民生命財產安全帶來重大威脅。

2 解決物聯網安全問題的對策措施

要確保物聯網得到健康發展,關鍵具備有效可靠的信息保護措施。物聯網設計研發單位、承建企業以及應用與管理單位應能力合作,在規劃設計物聯網建設的同時,科學論證安全需求、認真研判安全形勢,科學制定信息安全防護的對策措施。

(1)建立科學的密鑰監管體系。密鑰系統是物聯網安全的基礎,是實現信息感知、信息傳輸與存儲安全保護的重要手段。物聯網的使用管理單位與研發機構、承建企業應簽訂具有法律義務的合同,建立合理的安全架構。研發機構與承建企業必須為用戶承擔安全監管義務,防止技術資料泄漏流失,避免用戶信息被讀取篡改,不給給別不法分子偽造、篡改信息提供機會,進而消除安全隱患。

(2)采取嚴格的驗證技術手段。要加強各節點與節點、節點與網絡之間的認證關系來確認各節點的合法性,也可以引入相鄰的節點作為第三方,驗證排除非法節點,通過數據校驗發現節點存儲設備中的非法設備。同時,采取相應的網絡技術手段限制對節點主動發起大量訪問,從而避免拒絕服務攻擊。在一些比較重要敏感的場合,還可設置封鎖或自毀程序,一旦發現有節點離開特定應用區域和場合,能夠立即啟動封鎖或自毀程序,防止攻擊者對節點窺探分析。

(3) 積極做好預防泄密工作。在一些重要場所加強授權驗證以防未授權的閱讀器讀取信息,是解決信息泄露問題的有效方法。大量干擾信號以及大量重復訪問請求,也會導致標簽耗盡能量或網關型匯聚節點被信息淹沒、堵塞,從而導致感知層工作失效。通過加密算法和授權驗證,提高單個節點信息處理能力和存儲能力。當泄密發生時,能夠要通過授權驗證迅速發現泄密標簽,網絡系統能夠發出警告或使標簽失效。

(4)完善法律法規約束機制。物聯網應用的信息安全問題不僅僅是系統漏洞的技術問題,也是人員管理使用的非技術因素。我們要通過完善法規制度,規范用戶操作使用方法,避免發生違規操作,同時還要加強教育,讓每個用戶認識到信息安全的重要性,采用科學有效的管理方法將信息安全隱患降到最小。endprint

猜你喜歡
物聯網對策
診錯因 知對策
對策
面對新高考的選擇、困惑及對策
關于職工隊伍穩定的認識和對策
活力(2019年22期)2019-03-16 12:47:28
防治“老慢支”有對策
基于物聯網的煤礦智能倉儲與物流運輸管理系統設計與應用
基于高職院校物聯網技術應用人才培養的思考分析
基于LABVIEW的溫室管理系統的研究與設計
論智能油田的發展趨勢及必要性
中國或成“物聯網”領軍者
環球時報(2016-08-01)2016-08-01 07:04:45
主站蜘蛛池模板: 精品国产免费观看| 亚洲第一色网站| 亚洲成在人线av品善网好看| 国内精品小视频在线| 久久精品国产精品一区二区| 无码一区二区三区视频在线播放| 在线va视频| 亚洲一区二区三区麻豆| 在线亚洲精品福利网址导航| 亚洲欧美另类日本| 午夜爽爽视频| 成人福利在线看| 99re精彩视频| 日韩精品高清自在线| 一级黄色欧美| 99re视频在线| 国产精品所毛片视频| 国产精品永久在线| 亚洲精品高清视频| 免费毛片网站在线观看| 亚洲黄色成人| 久久中文电影| 草草影院国产第一页| 国产91成人| 91在线视频福利| 一区二区影院| 日韩二区三区| 亚洲国产精品一区二区第一页免| 全免费a级毛片免费看不卡| 日本在线欧美在线| 小蝌蚪亚洲精品国产| 亚洲无码久久久久| 好吊色妇女免费视频免费| 在线观看国产精品第一区免费| 久久特级毛片| 男人天堂亚洲天堂| 青青青草国产| 尤物亚洲最大AV无码网站| 99在线观看国产| 色哟哟国产精品| 尤物在线观看乱码| 波多野结衣中文字幕一区二区| 白丝美女办公室高潮喷水视频| 色综合天天操| 亚洲娇小与黑人巨大交| 成人国产免费| 日韩一区精品视频一区二区| 亚洲开心婷婷中文字幕| 亚洲日产2021三区在线| 亚洲人妖在线| 国产乱人激情H在线观看| 国产成人一区免费观看| 88av在线| 在线看片中文字幕| 午夜视频在线观看区二区| 国产精品va免费视频| a毛片免费在线观看| 国产女人爽到高潮的免费视频| 久操线在视频在线观看| 有专无码视频| 在线观看亚洲天堂| 国产区网址| 谁有在线观看日韩亚洲最新视频| 好久久免费视频高清| 丝袜国产一区| 欧美高清视频一区二区三区| 国产女人18毛片水真多1| 香蕉精品在线| 亚洲第一成年人网站| 国产亚洲精久久久久久无码AV| 亚洲色婷婷一区二区| 久久精品一卡日本电影 | 国产高潮流白浆视频| 中文字幕亚洲精品2页| 人妻少妇久久久久久97人妻| 最新亚洲av女人的天堂| 久久黄色免费电影| 无码免费视频| 狠狠色成人综合首页| 精品亚洲国产成人AV| 国产真实乱人视频| 精品成人一区二区|