2015-06-09 17:03:28分類:技術(shù)專題7275
根據(jù)物聯(lián)網(wǎng)自身的特點(diǎn),物聯(lián)網(wǎng)除了面對(duì)智能技術(shù)研究難點(diǎn)外還有移動(dòng)通信網(wǎng)絡(luò)的傳統(tǒng)網(wǎng)絡(luò)安全問題。還存在著一些與己有移動(dòng)網(wǎng)絡(luò)安全不同的特殊安全問題。這是由于物聯(lián)網(wǎng)是由大量的機(jī)器構(gòu)成,缺少人對(duì)設(shè)備的有效監(jiān)控,并且數(shù)量龐大,設(shè)備集群等相關(guān)特點(diǎn)造成的,這些特殊的安全問題主要有以下幾個(gè)方面:
1、物聯(lián)網(wǎng)機(jī)器/感知結(jié)點(diǎn)的本地安全問題。由于物聯(lián)網(wǎng)的應(yīng)用可以取代人來(lái)完成一些復(fù)雜、危險(xiǎn)和機(jī)械的工作。因此物聯(lián)網(wǎng)機(jī)器/感知結(jié)點(diǎn)多數(shù)部署在無(wú)人監(jiān)控的場(chǎng)景中。那么攻擊者就可以輕易地接觸到這些設(shè)備,從而對(duì)他們?cè)斐善茐?,甚至通過本地操作更換機(jī)器的軟硬件。
2、感知網(wǎng)絡(luò)的傳鈞與信息安全問題。感知結(jié)點(diǎn)通常情況下功能簡(jiǎn)單(如自動(dòng)跳度計(jì))、攜帶能量少(使用電池),使得它們無(wú)法傭有復(fù)雜的安全保護(hù)能力,而感知網(wǎng)絡(luò)多種多樣,從溫度測(cè)量到水文監(jiān)控,從通路導(dǎo)骯到自動(dòng)控制。它們的數(shù)據(jù)傳物和消息也沒有特定的標(biāo)準(zhǔn),因此沒法提供統(tǒng)一的安全保護(hù)體系。
3、我國(guó)物聯(lián)網(wǎng)發(fā)展重點(diǎn)是核心網(wǎng)絡(luò)的傳輸與信息安全問題。核心網(wǎng)絡(luò)具有相對(duì)完整的安全保護(hù)能力,但是由于物聯(lián)網(wǎng)中結(jié)點(diǎn)數(shù)量龐大。且以集群方式存在因此會(huì)導(dǎo)致在數(shù)據(jù)傳播時(shí),由于大量機(jī)器的致?lián)l(fā)送使網(wǎng)絡(luò)擁塞,產(chǎn)生拒絕服務(wù)攻擊。此外,現(xiàn)有通信網(wǎng)絡(luò)的安全架構(gòu)娜是從人通信的角度設(shè)計(jì)的.并不適用于機(jī)器的通信。使用現(xiàn)有安全機(jī)側(cè)會(huì)創(chuàng)裂物聯(lián)網(wǎng)機(jī)器間的邏輯關(guān)系。
4、物聯(lián)間應(yīng)用的安全問題。由于物聯(lián)網(wǎng)設(shè)備可能是先部署后連接網(wǎng)絡(luò),而物聯(lián)網(wǎng)結(jié)點(diǎn)又無(wú)人看守。因此如何對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行遠(yuǎn)程簽約信息和應(yīng)用信息配置就成了難題。另外,龐大且多樣化的物聯(lián)網(wǎng)平臺(tái)必然需要一個(gè)強(qiáng)大而統(tǒng)一的安全管理平臺(tái)。否則獨(dú)立的平臺(tái)會(huì)被各式各樣的物聯(lián)網(wǎng)應(yīng)用所淹沒,但如此一來(lái)。如何對(duì)物聯(lián)網(wǎng)機(jī)器的日志等安全信息進(jìn)行管理成為新的問題,井且可能創(chuàng)裂網(wǎng)絡(luò)與應(yīng)用平臺(tái)之間的信任關(guān)系。導(dǎo)致新一輪安全問題的產(chǎn)生。
物聯(lián)網(wǎng)作為種無(wú)線傳感器網(wǎng)絡(luò),具有傳統(tǒng)網(wǎng)絡(luò)和WSN共同的特點(diǎn)。因此解決物聯(lián)網(wǎng)安全問題除了使用常規(guī)間絡(luò)安全措施外,針對(duì)物聯(lián)網(wǎng)本身的特點(diǎn)進(jìn)行的安全防護(hù)尤為重要。