何勝永
摘 要 物聯(lián)網(wǎng)發(fā)展至今,對(duì)人們的日常生活以及社會(huì)生產(chǎn)發(fā)展產(chǎn)生了重要影響。現(xiàn)代信息技術(shù)的發(fā)展創(chuàng)新,雖然對(duì)物聯(lián)網(wǎng)的發(fā)展具有不可忽視的推動(dòng)作用,但同時(shí)也導(dǎo)致物聯(lián)網(wǎng)的安全問(wèn)題逐漸暴露出來(lái),受到了越來(lái)越多的社會(huì)關(guān)注。基于這種背景,文章對(duì)物聯(lián)網(wǎng)安全問(wèn)題與解決對(duì)策的相關(guān)分析和探究。
關(guān)鍵詞 物聯(lián)網(wǎng);安全問(wèn)題;解決對(duì)策;研究
中圖分類號(hào) G2 文獻(xiàn)標(biāo)識(shí)碼 A 文章編號(hào) 1674-6708(2018)219-0102-02
物聯(lián)網(wǎng)提出和發(fā)展,使得社會(huì)發(fā)展產(chǎn)生了翻天覆地的變化,隨著物聯(lián)網(wǎng)應(yīng)用的越來(lái)越廣泛,其涵蓋范圍越來(lái)越廣。物聯(lián)網(wǎng)雖然為人們的日常生活和社會(huì)生產(chǎn)發(fā)展提供了便利,但是在人們的隱私安全問(wèn)題上也給人們帶來(lái)了較大的威脅。在這種設(shè)備背景下,加強(qiáng)對(duì)物聯(lián)網(wǎng)安全問(wèn)題研究和解決具有重要意義。
1 物聯(lián)網(wǎng)安全內(nèi)涵分析
1.1 物聯(lián)網(wǎng)安全涵義
物聯(lián)網(wǎng)是利用相應(yīng)的現(xiàn)代信息技術(shù),實(shí)現(xiàn)“物與物相互作用”的網(wǎng)絡(luò),被稱為當(dāng)今時(shí)代的第三次信息產(chǎn)業(yè)發(fā)展革命,引起了新一代的時(shí)代發(fā)展浪潮。但同時(shí)物聯(lián)網(wǎng)也是一個(gè)復(fù)雜的系統(tǒng)結(jié)構(gòu),在其運(yùn)轉(zhuǎn)過(guò)程中,需要對(duì)信息、物體等進(jìn)行整合,在這一過(guò)程中,就需要注重強(qiáng)化物聯(lián)網(wǎng)安全工作,對(duì)工作過(guò)程中可能出現(xiàn)的安全紕漏進(jìn)行有效保護(hù)。從當(dāng)前物聯(lián)網(wǎng)的發(fā)展情況來(lái)看,其安全問(wèn)題主要包括以下幾個(gè)方面:既物聯(lián)網(wǎng)監(jiān)督安全、信息空間安全性、系統(tǒng)運(yùn)作安全性以及物理空間安全性。只有做好這些安全保障工作,才能夠更好地保障物聯(lián)網(wǎng)安全性能,保護(hù)人們的隱私不被泄露和非法利用。
1.2 物聯(lián)網(wǎng)發(fā)展安全需求
物聯(lián)網(wǎng)與互聯(lián)網(wǎng)是密不可分的,物聯(lián)網(wǎng)是在互聯(lián)網(wǎng)的基礎(chǔ)上發(fā)展而來(lái)的,物聯(lián)網(wǎng)技術(shù)的發(fā)展和創(chuàng)新,雖然推進(jìn)了物聯(lián)網(wǎng)的發(fā)展,同時(shí)也為物聯(lián)網(wǎng)帶來(lái)了新的安全威脅。一般情況下,物聯(lián)網(wǎng)難以及時(shí)將各種信息技術(shù)大范圍地推廣到用戶個(gè)人隱私及信息的保護(hù)工作之中,安全問(wèn)題亟待解決。由于物聯(lián)網(wǎng)是基于互聯(lián)網(wǎng)基礎(chǔ)而產(chǎn)生的,其自身的安全性能較低,在安全性方面存在著明顯的弊端,如果沒(méi)有得到良好的解決,其未來(lái)發(fā)展必然會(huì)受到一定的影響。但是互聯(lián)網(wǎng)技術(shù)依然是物聯(lián)網(wǎng)技術(shù)的核心和關(guān)鍵,是強(qiáng)化物聯(lián)網(wǎng)虛擬與現(xiàn)實(shí)之間銜接的依靠,所以物聯(lián)網(wǎng)發(fā)展不僅有自身的物理漏洞,同時(shí)還面臨著互聯(lián)網(wǎng)的安全威脅,嚴(yán)重不利于自身的未來(lái)良好發(fā)展。并且在當(dāng)前的信息時(shí)代發(fā)展背景下,信息技術(shù)的發(fā)展日新月異,技術(shù)操作所帶來(lái)的安全威脅與日俱增,物聯(lián)網(wǎng)形式比較嚴(yán)峻。
從當(dāng)前的物聯(lián)網(wǎng)安全發(fā)展現(xiàn)狀來(lái)看,其大部分發(fā)展策略已經(jīng)逐漸能夠滿足其網(wǎng)絡(luò)安全的發(fā)展需求,為物聯(lián)網(wǎng)的發(fā)展?fàn)I造一個(gè)較為良好的安全環(huán)境。但是隨著物聯(lián)網(wǎng)的深入發(fā)展,物聯(lián)網(wǎng)的普及程度越來(lái)越高,其所面臨的安全威脅也越來(lái)越多,安全形勢(shì)越來(lái)越嚴(yán)峻。在這種社會(huì)背景下,必須要注重對(duì)安全問(wèn)題的有效解決,全面保障物聯(lián)網(wǎng)安全,為物聯(lián)網(wǎng)的發(fā)展創(chuàng)造一個(gè)良好地安全環(huán)境,從而更好地促進(jìn)我國(guó)社會(huì)經(jīng)濟(jì)的發(fā)展和繁榮。
2 物聯(lián)網(wǎng)安全問(wèn)題分析
2.1 感知層安全問(wèn)題
物聯(lián)網(wǎng)感知層主要包括攝像頭、傳感器、電子標(biāo)簽以及全球定位系統(tǒng)等感知設(shè)備,通過(guò)這些設(shè)備能夠?qū)θ撕透鞣N事物進(jìn)行身份鑒定以及地理位置等信息的獲取,如果被不良分子進(jìn)行非法利用,極可能導(dǎo)致隱私安全的泄露問(wèn)題,造成嚴(yán)重的后果。其存在的安全問(wèn)題主要有以下幾點(diǎn)。
第一,感知節(jié)點(diǎn)易被攻擊。感知節(jié)點(diǎn)是物聯(lián)網(wǎng)感知層構(gòu)造的基本單元之一,但是在物聯(lián)網(wǎng)感知層設(shè)計(jì)建設(shè)過(guò)程中,由于受到多方面因素的限制,感知節(jié)點(diǎn)的結(jié)構(gòu)構(gòu)造設(shè)計(jì)一般較為簡(jiǎn)單,沒(méi)有對(duì)其安全性能進(jìn)行過(guò)多的設(shè)計(jì)和考慮。所以感知節(jié)點(diǎn)在日常運(yùn)行中,極易被不良分子攻擊、捕獲,從而造成隱私安全問(wèn)題。
第二,標(biāo)簽信息被截取或破解。在進(jìn)行標(biāo)簽信息的網(wǎng)絡(luò)傳輸時(shí),大部分人的安全意識(shí)往往較低,不采取安全加密措施或安全加密手段較差,給了不良分子可乘之機(jī),導(dǎo)致標(biāo)簽信息在網(wǎng)絡(luò)傳輸過(guò)程中被截取或破解,造成信息的外泄,從而導(dǎo)致不必要的安全問(wèn)題發(fā)生。
第三,傳感網(wǎng)的節(jié)點(diǎn)易受攻擊。傳感網(wǎng)是實(shí)現(xiàn)物聯(lián)網(wǎng)信息傳遞的載體之一,但是在信息信息傳遞時(shí),物聯(lián)網(wǎng)的傳感網(wǎng)節(jié)點(diǎn)硬件資源比較有限,不良分子常常利用這一缺點(diǎn),對(duì)其進(jìn)行外部攻擊,不僅帶來(lái)安全問(wèn)題,還會(huì)造成網(wǎng)絡(luò)癱瘓,導(dǎo)致物聯(lián)網(wǎng)的服務(wù)質(zhì)量受到影響。
2.2 網(wǎng)絡(luò)層安全問(wèn)題
網(wǎng)絡(luò)層被視為是物聯(lián)網(wǎng)的傳輸脈絡(luò),其主要作用是將感知層所受收集到的數(shù)據(jù)傳輸?shù)綉?yīng)用層,而這一過(guò)程需要進(jìn)過(guò)多個(gè)網(wǎng)絡(luò),對(duì)于數(shù)據(jù)的傳輸安全造成了較大的威脅,其主要安全問(wèn)題有以下幾點(diǎn)。
第一,DoS攻擊和DDoS攻擊。物聯(lián)網(wǎng)節(jié)點(diǎn)數(shù)量較為龐大,并且通常以集群形式出現(xiàn),攻擊者可以通過(guò)對(duì)這些節(jié)點(diǎn)的控制,對(duì)物聯(lián)網(wǎng)的信息傳遞進(jìn)行攻擊,造成物聯(lián)網(wǎng)的網(wǎng)絡(luò)堵塞、癱瘓,影響到信息傳輸安全。
第二,由于網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)互通以及構(gòu)成網(wǎng)絡(luò)的硬件設(shè)備具有一定的差異性,在物聯(lián)網(wǎng)的網(wǎng)絡(luò)層信息傳遞工作之中,經(jīng)常會(huì)受到各個(gè)方面的工具,如假冒攻擊、中間人攻擊等,導(dǎo)致物聯(lián)網(wǎng)的安全受到影響。
第三,跨異購(gòu)網(wǎng)絡(luò)攻擊。在物聯(lián)網(wǎng)的網(wǎng)絡(luò)層傳輸工作中,起所涉及到的網(wǎng)絡(luò)層較多,極易出現(xiàn)跨異購(gòu)網(wǎng)絡(luò)攻擊。
2.3 應(yīng)用層安全問(wèn)題
應(yīng)用層主要是對(duì)最終收集到的各種將信息資源進(jìn)行分析和處理的平臺(tái),現(xiàn)代云計(jì)算技術(shù)的發(fā)展,使得應(yīng)用層的處理能力大大提升,其運(yùn)行過(guò)程中所面臨的安全威脅主要有以下幾點(diǎn)。
第一,終端狀態(tài)管理困難。應(yīng)用平臺(tái)對(duì)于終端設(shè)備的實(shí)時(shí)掌控不足,對(duì)于節(jié)點(diǎn)的非法接入、惡意攻擊等問(wèn)題難以第一時(shí)間做出處理,安全問(wèn)題沒(méi)有得到及時(shí)解決。
第二,數(shù)據(jù)傳輸困難。應(yīng)用平臺(tái)的數(shù)據(jù)傳遞工作,大都采用無(wú)線網(wǎng)絡(luò)傳輸形式,如果傳輸工作沒(méi)有得到有效控制,很可能會(huì)導(dǎo)致數(shù)據(jù)的完整性和可用性受到破壞,甚至引起安全問(wèn)題的發(fā)生。
第三,數(shù)據(jù)存儲(chǔ)安全問(wèn)題。在數(shù)據(jù)存儲(chǔ)工作中,存儲(chǔ)平臺(tái)可能會(huì)面臨著多種網(wǎng)絡(luò)攻擊,如果沒(méi)有做好相應(yīng)的安全防范工作,就可能會(huì)導(dǎo)致用戶隱私數(shù)據(jù)資源的泄露,造成嚴(yán)重的后果。
3 物聯(lián)網(wǎng)安全的解決對(duì)策探究
3.1 感知層安全對(duì)策
感知層所涉及的設(shè)備種類繁多,并且相應(yīng)的硬件差距也較大,通用的安全方案常常難以得到有效落實(shí)。在這種情況下,必須要做好節(jié)點(diǎn)的安全防范,強(qiáng)化節(jié)點(diǎn)的使用安全和質(zhì)量。第一,在網(wǎng)絡(luò)關(guān)鍵位置增設(shè)傳感器,從而替代已經(jīng)損壞的傳感器,實(shí)現(xiàn)網(wǎng)絡(luò)的自愈。第二,建立節(jié)點(diǎn)間的身份認(rèn)證機(jī)制。在進(jìn)行通信工作強(qiáng),先進(jìn)行節(jié)點(diǎn)間的身份認(rèn)證,設(shè)計(jì)身份認(rèn)證協(xié)議,從而保障信息傳輸安全,防止安全事件的發(fā)生。第三,設(shè)定數(shù)據(jù)傳輸機(jī)制。根據(jù)節(jié)點(diǎn)的主要特點(diǎn),對(duì)數(shù)據(jù)創(chuàng)書(shū)機(jī)制進(jìn)行科學(xué)設(shè)定,限制重傳次數(shù)、發(fā)包頻率等,保障數(shù)據(jù)傳輸?shù)陌踩浴⑼暾浴?/p>
3.2 網(wǎng)絡(luò)層安全對(duì)策
網(wǎng)絡(luò)層的數(shù)據(jù)傳輸安全,需要根據(jù)實(shí)際情況進(jìn)行分段考慮,全面控制數(shù)據(jù)傳輸?shù)陌踩浴⒖煽啃裕U蠑?shù)據(jù)傳輸質(zhì)量和效果。第一,強(qiáng)化節(jié)點(diǎn)之間的機(jī)密性。在節(jié)點(diǎn)之間設(shè)置認(rèn)證或密鑰協(xié)議,對(duì)數(shù)據(jù)創(chuàng)書(shū)進(jìn)行加密處理,保障數(shù)據(jù)傳輸?shù)耐暾浴5诙O(shè)置物聯(lián)網(wǎng)設(shè)備之間的身份認(rèn)證協(xié)議或密鑰協(xié)商機(jī)制,保障數(shù)據(jù)傳輸?shù)陌踩院屯暾浴5谌O(shè)置入侵檢測(cè)機(jī)制,對(duì)各種入侵手段進(jìn)行檢測(cè)和控制,保障網(wǎng)絡(luò)傳輸?shù)陌踩院涂煽啃浴5谒模侠砝肐Pv6技術(shù)。IPv6技術(shù)的運(yùn)用可以大大提升數(shù)據(jù)傳輸?shù)耐暾裕岣呶锫?lián)網(wǎng)安全性。
3.3 應(yīng)用層安全對(duì)策
在不同的應(yīng)用場(chǎng)景,需簡(jiǎn)要采用不同的安全對(duì)策。第一,云計(jì)算安全。在進(jìn)行數(shù)據(jù)分析、處理以及云計(jì)算時(shí),需要設(shè)置對(duì)應(yīng)的信息保護(hù)機(jī)制,避免隱私信息資源的外泄。第二,移動(dòng)終端設(shè)備安全。移動(dòng)終端設(shè)備的安全漏洞經(jīng)常被一些不良分子所利用,要注重對(duì)終端設(shè)備安全性能的提升,抵御更強(qiáng)的黑客攻擊。第三,大數(shù)據(jù)存儲(chǔ)安全。在進(jìn)行信息資源數(shù)據(jù)存儲(chǔ)工作是,要設(shè)置數(shù)據(jù)庫(kù)訪問(wèn)身份識(shí)別機(jī)制和安全篩選機(jī)制,保障數(shù)據(jù)資源的存儲(chǔ)安全。
4 結(jié)論
物聯(lián)網(wǎng)的發(fā)展關(guān)系到人們的日常生活以及社會(huì)生產(chǎn)發(fā)展,強(qiáng)化物聯(lián)網(wǎng)發(fā)展安全具有重要意義。針對(duì)當(dāng)前物聯(lián)網(wǎng)存在的主要安全問(wèn)題,制定對(duì)應(yīng)的解決對(duì)策,保障物聯(lián)網(wǎng)安全,推動(dòng)社會(huì)的進(jìn)步和發(fā)展。
參考文獻(xiàn)
[1]賴顯凌.關(guān)于物聯(lián)網(wǎng)的安全問(wèn)題及對(duì)策研究[J].移動(dòng)信息,2016(7):157-158.
[2]毛艾杭,王傳東,王瀚冰,等.物聯(lián)網(wǎng)安全問(wèn)題及其對(duì)策研究[J].數(shù)字技術(shù)與應(yīng)用,2017(7):194.
[3]王子睿.淺談物聯(lián)網(wǎng)安全問(wèn)題及有關(guān)對(duì)策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017,4(3):170-171.
[4]余岳.基于物聯(lián)網(wǎng)的高鐵供電安全問(wèn)題分析及對(duì)策研究[J].湖南鐵路科技職業(yè)技術(shù)學(xué)院學(xué)報(bào),2017(1):46-49.