摘 要:物聯網技術為社會發展和經濟發展帶來巨大助益的同時,也為社會和諧發展帶來一定的隱患,物聯網信息安全性較差,很多信息安全管理措施落實和應用效果還有待提升,信息系統安全機制也需要進一步的完善,這對物聯網用戶信息安全帶來了嚴重的威脅,需要物聯網信息安全管理人員找到有效的信息安全對策,提高物聯網信息的安全性,促進物聯網高效發展,因而本文對物聯網的特點、安全隱患以及信息安全對策進行探究。
關鍵詞:物聯網 信息安全 對策 探究
如今物聯網在人們生活和工作當中的應用越來越廣泛,物聯網技術的發展為社會、經濟的發展帶來了更多的發展途徑。但是與此同時物聯網信息安全的問題成為人們關注的重點,物聯網的信息安全防護管理工作還處于不斷完善的過程當中,而且物聯網信息的安全威脅因素較多,一旦出現安全問題帶來的后果是不堪設想的。因而又必要對物聯網的信息安全對策進行研究,提高物聯網安全性能,才能使物聯網得到長期穩定的發展。
一、物聯網特點及安全隱患
1.物聯網技術是一把雙刃劍
物聯網在近些年不斷的發展,科技水平得到大幅度的提升,物聯網技術為社會的發展帶來了很多的便利。但是物聯網技術對于社會發展來說也是有一定的不利影響的,物聯網已經深入人們的生活和工作,物聯網當中有大量的重要信息,包括個人私密信息、企業的商業機密以及政府相關重要的機密文件等。需要對這些重要的信息進行安全保護,一旦泄露丟失,將會造成嚴重的經濟損失,甚至對人們的生命安全也有很大的威脅。因而物聯網技術的發展就像是一把雙刃劍,為社會發展帶來助力的同時也帶來了一定的安全隱患。
2.物聯網系統較為復雜,安全管理難度大
物聯網系統當中有很多的網口接入點,接入點的數量較多,各個入口均有受到網絡攻擊的可能性,因而在進行系統安全管理的難度是非常大的。在物聯網系統當中有大量的信息在進行傳輸、儲存等操作,信息在物聯網傳輸的過程中有很多的安全隱患存在,在傳輸的過程中有可能出現信息丟失或泄露的問題,一旦出現這種情況就會為物聯網用戶帶來不同程度的損失。而且,在物聯網運行的過程當中,網絡環境有時會出現不穩定的現象,這樣用戶在使用物聯網進行信息操作時,有可能會出現一些突發狀況,造成系統無法正常的運行,將會為用戶的信息造成一定的安全威脅。
3.物聯網信息系統安全措施效果較差
當物聯網系統出現異常現象時,信息系統的安全就受到了影響,如果出現情況比較危及的安全問題時,物聯網系統安全防護系統會進行保護,但是其防護的效果是比較差的,而且現階段物聯網當中的安全隱患呈現多樣化的狀態,安全措施并不能做到對所有的安全隱患進行消除和抵抗,這對用戶信息安全來說是非常不利的。目前,物聯網所采用的安全防護設備的技術水平相對較低,物聯網系統缺乏完善、有效的安全管理機制,導致物聯網安全性較低,這是物聯網行業急需解決的問題。
4.物聯網安全隱患較多
在物聯網當中有大量的信息儲存在其中,物聯網系統內部的安全系統存在很多的網絡漏洞,再加上部分操作人員安全意識較差,操作技術水平較低,信息儲存的安全性和保密性受到了嚴重的影響。系統漏洞多,外部一些不法人員如果進行惡意的網絡攻擊也會使物聯網的安全隱患加劇。另外,我國國家政府部門也在應用物聯網技術開展相應的工作,在物聯網當中有大量的國家保密信息,需要對其進行嚴密的保護和隔離,這樣一來是否會增加其他的安全隱患也是未可知的。這些都是物聯網當中存在的安全隱患,是在未來的物聯網發展的當中需要盡快解決的問題。
二、基于物聯網的信息安全對策探究
1.建立完善的物聯網信息安全機制
現階段物聯網系統當中缺乏完善的信息安全機制,很多信息安全防護的內容沒有進行有效的落實,就導致物聯網系統安全性沒有得到顯著的提升。因而要針對目前物聯網信息系統當中的漏洞和存在的安全隱患,對信息安全機制進行設定。首先,要對物聯網當中存在的安全隱患進行統計,并對安全隱患的具體情況進行分析,根據其特點按照物聯網安全規范進行處理,加強安全防護措施,將安全管理相關技術進行落實和完善。其次,提高物聯網系統維護人員的安全意識,嚴格遵循物理網安全保護規范對系統進行重新的優化,充分利用安全防護技術,加強系統信息安全防護效果,為用戶提供更加安全、穩定的網絡環境。
2.完善物聯網信息安全的基礎設施建設
物聯網系統復雜性較強,要對物聯網信息安全的基礎設施建設進行完善。首先,物聯網系統當中包含很多的網絡,各個網絡之間的連接當中有很多的安全隱患存在,要根據網絡的不同進行區域劃分,對各個網絡進行單獨的安全防護,要對應用廣泛的網絡進行重點保護,使用現代先進的信息安全防護技術,對網絡系統進行加強防護,當然,網絡安全防護技術也在不斷的研究當中,要及時的更新安全防護措施,提高物聯網整體的安全性和穩定性。其次,要實時對物聯網信息安全狀態進行監控和分析,利用計算機信息監控技術對網絡運行安全狀態進行監控,并且網絡維護人員要定期對網絡系統進行安全維護,降低網絡安全隱患數量和發生的概率。
3.建立有效的安全防御體系
首先,建立橫向防御體系,感知層通過感知端采集的數據信息方面進行安全防護,確保數據采集的安全可靠性。用戶通過網絡可以實現數據信息的傳輸,從網絡層進行物聯網的安全防御,可以有效避免數據傳輸的不完整現象出現,營造安全的遠程傳輸環境。同時,還要應用層確保主機數據的安全,對存儲數據進行分析、處理。其次,要建立縱向防御體系,使物聯網的各層級間有適度的安全隔離,可以有效規避安全隱患和風險。感知端獲取數據信息時,需要與網絡層有通路,以可行的手段得到網絡層的認可,方可實現數據信息的傳輸;應用層與網絡層之間有適度的邊界防護,可以有效發揮著隔離的
作用。
結語:物聯網技術的發展使信息的傳輸、儲存變得更加高效,但是物聯網的信息系統的安全問題一直沒有得到有效的解決,為用戶信息使用安全造成的嚴重的威脅,基于此物聯網信息安全管理人員必須要提高對物聯網信息安全的重視,針對物聯網當中存在的安全問題,采取有效的措施進行處理,提高系統信息的安全性,為用戶提供更加優質的網絡信息服務。
參考文獻:
[1] 王為民.基于物聯網信息安全感知與交互技術研究[J].網絡空間安全,2016,7(1):26-27.
[2] 葉若愚,黃雪薇,何婕妤,等.基于物聯網技術的校園安全系統建設與對策研究[J].住宅與房地產,2018(7).
作者簡介:李其倫(1979—),男,云南人,北京智輝空間有限責任公司CEO,本科,研究方向:物聯網大數據。