0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全問題分析

智能感知與物聯(lián)網(wǎng)技術(shù)研究所 ? 來源:通信信號處理研究所 ? 作者:通信信號處理研究 ? 2020-12-25 11:26 ? 次閱讀

一、物聯(lián)網(wǎng)的安全問題

物聯(lián)網(wǎng)的安全問題是多方面的,包括傳統(tǒng)的網(wǎng)絡(luò)安全問題、計(jì)算系統(tǒng)的安全問題和物聯(lián)網(wǎng)感知過程中的特殊安全問題等。下面簡要介紹物聯(lián)網(wǎng)系統(tǒng)中一些特殊的安全問題。

( 1 ) 物聯(lián)網(wǎng)標(biāo)簽掃描引起信息泄露

由于物聯(lián)網(wǎng)的運(yùn)行靠的是標(biāo)簽掃描,而物聯(lián)網(wǎng)設(shè)備的標(biāo)簽中包含著有關(guān)身份驗(yàn)證的相關(guān)信息和密鑰等非常重要的信息,在掃描過程中標(biāo)簽?zāi)軌蜃詣?dòng)回應(yīng)閱讀器,但是查詢的結(jié)果不會(huì)告知所有者。這樣,物聯(lián)網(wǎng)標(biāo)簽掃描時(shí)可以向附近的閱讀器發(fā)布信息,并且射頻信號不受建筑物和金屬物體阻礙,一些與物品連在一起的標(biāo)簽內(nèi)的私密信息就有可能被泄露。在標(biāo)簽掃描時(shí)發(fā)生的個(gè)人隱私泄露可能會(huì)對個(gè)人造成傷害,嚴(yán)重的甚至?xí):ι鐣?huì)的穩(wěn)定和國家的安全。

( 2)物聯(lián)網(wǎng)射頻標(biāo)簽受到惡意攻擊

物聯(lián)網(wǎng)能夠得到廣泛的應(yīng)用在于其大部分應(yīng)用不用依靠人來完成,這樣不僅節(jié)省人力,還能提高效率。但是,這種無人化的操作給惡意攻擊者提供了機(jī)會(huì)。惡意攻擊者很可能會(huì)對射頻掃描設(shè)備進(jìn)行破壞,甚至可能在實(shí)驗(yàn)室里獲取射頻信號,對標(biāo)簽進(jìn)行篡改、偽造等,這些都會(huì)威脅到物聯(lián)網(wǎng)的安全。

( 3)標(biāo)簽用戶可能被定位跟蹤

射頻識(shí)別標(biāo)簽只能對符合工作頻率的信號予以回應(yīng),但是不能區(qū)分非法與合法的信號,這樣,惡意的攻擊者就可能利用非法的射頻信號干擾正常的射頻信號,還可能對標(biāo)簽所有者進(jìn)行定位跟蹤。這樣不僅可能會(huì)給被定位和跟蹤的相關(guān)人員造成生命財(cái)產(chǎn)安全隱患,還可能會(huì)造成國家機(jī)密的泄露,給國家?guī)戆踩C(jī)。

( 4)?物聯(lián)網(wǎng)的不安全因素可能通過互聯(lián)網(wǎng)進(jìn)行擴(kuò)散

物聯(lián)網(wǎng)建立在互聯(lián)網(wǎng)基礎(chǔ)之上,而互聯(lián)網(wǎng)是一個(gè)復(fù)雜多元的平臺(tái),其本身就存在不安全的因素,如病毒、木馬和各種漏洞等。以互聯(lián)網(wǎng)為基礎(chǔ)的物聯(lián)網(wǎng)會(huì)受到這些安全隱患的干擾,惡意攻擊者有可能利用互聯(lián)網(wǎng)對物聯(lián)網(wǎng)進(jìn)行破壞。在物聯(lián)網(wǎng)中已經(jīng)存在的安全問題,也會(huì)通過互聯(lián)網(wǎng)進(jìn)行擴(kuò)散,進(jìn)而擴(kuò)大不利影響。

( 5)核心技術(shù)依靠國外存在安全隱患

我國的物聯(lián)網(wǎng)技術(shù)興起較晚,很多技術(shù)和標(biāo)準(zhǔn)體系都還不夠完備,相較于世界上的發(fā)達(dá)國家,水平還很低。我國尚未掌握物聯(lián)網(wǎng)的核心技術(shù),目前只能依靠國外?;诖?,惡意攻擊者有可能在技術(shù)方面設(shè)置障礙,破壞物聯(lián)網(wǎng)系統(tǒng),影響物聯(lián)網(wǎng)安全。

( 6)物聯(lián)網(wǎng)加密機(jī)制有待健全

目前,網(wǎng)絡(luò)傳輸加密使用的是逐跳加密,只對受保護(hù)的鏈進(jìn)行加密,中間的任何節(jié)點(diǎn)都可解讀,這可能會(huì)造成信息的泄露。在業(yè)務(wù)傳輸中使用的是端到端的加密方法,但不對源地址和目標(biāo)地址進(jìn)行保密,這也會(huì)造成安全隱患。加密機(jī)制的不健全不僅威脅物聯(lián)網(wǎng)安全,甚至可能威脅國家安全。

( 7)物聯(lián)網(wǎng)的安全隱患會(huì)加劇工業(yè)控制網(wǎng)絡(luò)的安全威脅

物聯(lián)網(wǎng)的應(yīng)用面向社會(huì)上的各行各業(yè),有效地解決了遠(yuǎn)程監(jiān)測、控制和傳輸問題。但物聯(lián)網(wǎng)在感知、傳輸和處理階段的安全隱患,可能會(huì)延展到實(shí)際的工業(yè)網(wǎng)絡(luò)中。這些安全隱患長期在物聯(lián)網(wǎng)終端、物聯(lián)網(wǎng)感知節(jié)點(diǎn)、物聯(lián)網(wǎng)傳輸通路潛伏,伺機(jī)實(shí)施攻擊,破壞工業(yè)系統(tǒng)安全,甚至威脅國家安全。

二、物聯(lián)網(wǎng)的安全特征

物聯(lián)網(wǎng)是一個(gè)多層次的網(wǎng)絡(luò)體系,當(dāng)其作為一個(gè)應(yīng)用整體時(shí),各個(gè)層次的獨(dú)立安全措施簡單相加不足以提供可靠的安全保障。物聯(lián)網(wǎng)的安全特征體現(xiàn)在以下3個(gè)方面。

( 1)安全體系結(jié)構(gòu)復(fù)雜

已有的一些針對傳感網(wǎng)、互聯(lián)網(wǎng)、移動(dòng)網(wǎng)、云計(jì)算等的安全解決方案在物聯(lián)網(wǎng)環(huán)境中可以部分使用,而其余部分不再適用。物聯(lián)網(wǎng)海量的感知終端,使其面臨復(fù)雜的信任接入問題;物聯(lián)網(wǎng)傳輸介質(zhì)和方法的多樣性,使其通信安全問題更加復(fù)雜;物聯(lián)網(wǎng)感知的海量數(shù)據(jù)需要存儲(chǔ)和保存,這使數(shù)據(jù)安全變得十分重要。因此,構(gòu)建適合全面、可靠傳輸和智能處理環(huán)節(jié)的物聯(lián)網(wǎng)安全體系結(jié)構(gòu)是物聯(lián)網(wǎng)發(fā)展的一項(xiàng)重要工作。

( 2)安全領(lǐng)域涵蓋廣泛

首先,物聯(lián)網(wǎng)所對應(yīng)的傳感網(wǎng)的數(shù)量和智能終端的規(guī)模巨大,是單個(gè)無線傳感網(wǎng)無法相比的,需要引入復(fù)雜的訪問控制問題;其次,物聯(lián)網(wǎng)所連接的終端設(shè)備或器件的處理能力有很大差異,它們之間會(huì)相互作用,信任關(guān)系復(fù)雜,需要考慮差異化系統(tǒng)的安全問題;最后,物聯(lián)網(wǎng)所處理的數(shù)據(jù)量將比現(xiàn)在的互聯(lián)網(wǎng)和移動(dòng)網(wǎng)大得多,需要考慮復(fù)雜的數(shù)據(jù)安全問題。所以,物聯(lián)網(wǎng)的安全范圍涵蓋廣泛。

( 3)有別于傳統(tǒng)的信息安全

即使分別保證了物聯(lián)網(wǎng)各個(gè)層次的安全,也不能保證物聯(lián)網(wǎng)的安全。這是因?yàn)槲锫?lián)網(wǎng)是融合多個(gè)層次于一體的大系統(tǒng),許多安全問題來源于系統(tǒng)整合。例如,物聯(lián)網(wǎng)的數(shù)據(jù)共享對安全性提出了更高的要求,物聯(lián)網(wǎng)的應(yīng)用需求對安全提出了新挑戰(zhàn),物聯(lián)網(wǎng)的用戶終端對隱私保護(hù)的要求也日益復(fù)雜。鑒于此,物聯(lián)網(wǎng)的安全體系需要在現(xiàn)有信息安全體系之上,制定可持續(xù)發(fā)展的安全架構(gòu),使物聯(lián)網(wǎng)在發(fā)展和應(yīng)用過程中,其安全防護(hù)措施能夠不斷完善。

三、物聯(lián)網(wǎng)的安全現(xiàn)狀

目前,國內(nèi)外學(xué)者針對物聯(lián)網(wǎng)的安全問題開展了相關(guān)研究,在物聯(lián)網(wǎng)感知、傳輸和處理等各個(gè)環(huán)節(jié)均開展了相關(guān)工作,但這些研究大部分是針對物聯(lián)網(wǎng)的各個(gè)層次的,還沒有形成完整系統(tǒng)的物聯(lián)網(wǎng)安全體系。

在感知層,感知設(shè)備有多種類型,為確保其安全,目前主要進(jìn)行加密和認(rèn)證工作,利用認(rèn)證機(jī)制避免標(biāo)簽和節(jié)點(diǎn)被非法訪問。針對感知層加密,目前已經(jīng)有了一定的技術(shù)手段加以實(shí)現(xiàn),但是還需要提高安全等級,以應(yīng)對更高的安全需求。

在傳輸層,主要研究節(jié)點(diǎn)到節(jié)點(diǎn)的機(jī)密性,利用節(jié)點(diǎn)與節(jié)點(diǎn)之間嚴(yán)格的認(rèn)證,保證端到端的機(jī)密性;利用與密鑰有關(guān)的安全協(xié)議,支持?jǐn)?shù)據(jù)的安全傳輸。

在應(yīng)用層,目前的主要研究工作是數(shù)據(jù)庫安全訪問控制技術(shù),但還需要研究其他相關(guān)的安全技術(shù),如信息保護(hù)技術(shù)、信息取證技術(shù)、數(shù)據(jù)加密檢索技術(shù)等。

在物聯(lián)網(wǎng)安全隱患中,用戶隱私的泄露是危害用戶的極大安全隱患,所以在考慮對策時(shí),首先要對用戶的隱私進(jìn)行保護(hù)。目前主要通過加密和授權(quán)認(rèn)證等方法,讓只擁有解密密鑰的用戶才能讀取通信中的用戶數(shù)據(jù)以及個(gè)人信息,這樣能夠保證傳輸過程不被他人監(jiān)聽。但是如此一來,加密數(shù)據(jù)的使用就會(huì)變得極不方便。因此,需要研究支持密文檢索和運(yùn)算的加密算法。

另外,物聯(lián)網(wǎng)核心技術(shù)掌握在世界上比較發(fā)達(dá)的國家手中,這始終會(huì)對沒有掌握物聯(lián)網(wǎng)核心技術(shù)的國家造成安全威脅。所以,要想解決物聯(lián)網(wǎng)的安全隱患,必須加大投入力度,攻克技術(shù)難關(guān),快速掌握物聯(lián)網(wǎng)全生命周期的核心技術(shù)。

原文標(biāo)題:物聯(lián)網(wǎng)安全:安全問題分析

文章出處:【微信公眾號:通信信號處理研究所】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴

原文標(biāo)題:物聯(lián)網(wǎng)安全:安全問題分析

文章出處:【微信號:tyutcsplab,微信公眾號:智能感知與物聯(lián)網(wǎng)技術(shù)研究所】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    什么是聯(lián)網(wǎng)技術(shù)?

    夠?qū)A康?b class='flag-5'>物聯(lián)網(wǎng)數(shù)據(jù)進(jìn)行整合、分析和挖掘,提取有價(jià)值的信息。 應(yīng)用層:是聯(lián)網(wǎng)技術(shù)的最終體現(xiàn),直接面向用戶和具體的應(yīng)用場景。包括各類
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?344次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備安全形勢的報(bào)告,該報(bào)告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    公眾場所全面安裝安全監(jiān)測系統(tǒng):電梯聯(lián)網(wǎng)的利好時(shí)代

    隨著城市化進(jìn)程的加速,公眾場所的安全問題日益受到社會(huì)各界的關(guān)注。為了保障人們的生命財(cái)產(chǎn)安全,提高公共服務(wù)的質(zhì)量和效率,全面安裝安全監(jiān)測系統(tǒng)已成為必然趨勢。在這一背景下,電梯
    的頭像 發(fā)表于 06-24 11:44 ?157次閱讀
    公眾場所全面安裝<b class='flag-5'>安全</b>監(jiān)測系統(tǒng):電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的利好時(shí)代

    電梯聯(lián)網(wǎng)智能一體機(jī):守護(hù)家庭安全,預(yù)防悲劇發(fā)生|梯云聯(lián)

    電梯聯(lián)網(wǎng)智能一體機(jī)集成了聯(lián)網(wǎng)、大數(shù)據(jù)、云計(jì)算等先進(jìn)技術(shù),通過實(shí)時(shí)收集、分析和處理電梯運(yùn)行數(shù)據(jù),為電梯的
    的頭像 發(fā)表于 05-29 10:28 ?347次閱讀
    電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智能一體機(jī):守護(hù)家庭<b class='flag-5'>安全</b>,預(yù)防悲劇發(fā)生|梯云<b class='flag-5'>物</b>聯(lián)

    工業(yè)聯(lián)網(wǎng)之電梯聯(lián)網(wǎng)行業(yè)發(fā)展趨勢及發(fā)展機(jī)遇風(fēng)險(xiǎn)特征分析|梯云聯(lián)

    的解決方案。然而,在電梯聯(lián)網(wǎng)快速發(fā)展的同時(shí),也面臨著諸多挑戰(zhàn)和風(fēng)險(xiǎn)。本文梯云聯(lián)小編將對電梯聯(lián)網(wǎng)行業(yè)的發(fā)展趨勢及發(fā)展機(jī)遇風(fēng)險(xiǎn)特征進(jìn)行詳細(xì)
    的頭像 發(fā)表于 05-28 11:15 ?627次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>之電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>行業(yè)發(fā)展趨勢及發(fā)展機(jī)遇風(fēng)險(xiǎn)特征<b class='flag-5'>分析</b>|梯云<b class='flag-5'>物</b>聯(lián)

    工業(yè)路由器的安全問題及應(yīng)對策略

    工業(yè)路由器在工業(yè)自動(dòng)化、聯(lián)網(wǎng)、智能制造等領(lǐng)域的應(yīng)用越來越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問題也日益凸顯。本文將從多個(gè)角度探討工業(yè)路由器的安全問題,并提出相應(yīng)的應(yīng)對策
    的頭像 發(fā)表于 04-08 14:22 ?351次閱讀

    梯云聯(lián)|夢想飛揚(yáng),安全護(hù)航:梯云聯(lián)助力電梯安全再升級!

    隨著城市化進(jìn)程的加快,電梯作為現(xiàn)代城市不可或缺的交通工具,承載著越來越多乘客的出行需求。然而,電梯安全問題一直備受關(guān)注,如何在“高空”中確保乘梯安全成為了亟待解決的難題。在這個(gè)背景下,梯云聯(lián)
    的頭像 發(fā)表于 03-22 10:08 ?254次閱讀
    梯云<b class='flag-5'>物</b>聯(lián)|夢想飛揚(yáng),<b class='flag-5'>安全</b>護(hù)航:梯云<b class='flag-5'>物</b>聯(lián)助力電梯<b class='flag-5'>安全</b>再升級!

    CSA推出聯(lián)網(wǎng)設(shè)備安全規(guī)范,促進(jìn)智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設(shè)備安全規(guī)范,這是一個(gè)指導(dǎo)性安全指標(biāo)及認(rèn)證體系,旨在為消費(fèi)者聯(lián)網(wǎng)裝置提供
    的頭像 發(fā)表于 03-19 14:14 ?435次閱讀

    如何解決聯(lián)網(wǎng)設(shè)備的安全問題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)的聯(lián)網(wǎng)
    發(fā)表于 02-29 14:58 ?541次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備的<b class='flag-5'>安全問題</b>

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保
    的頭像 發(fā)表于 02-21 09:42 ?770次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的網(wǎng)絡(luò)<b class='flag-5'>安全</b>性議題?

    電梯聯(lián)網(wǎng)對電梯安全的貢獻(xiàn)有哪些?

    俗話說,一切不以更安全、更舒適為發(fā)展要義的電梯技術(shù)都是“耍流氓”。電梯聯(lián)網(wǎng)技術(shù)也不例外,通過采用更先進(jìn)的技術(shù)手段保障電梯的安全運(yùn)行是這個(gè)行業(yè)發(fā)展的方向和目標(biāo)。那么電梯
    的頭像 發(fā)表于 01-05 09:39 ?773次閱讀

    安全標(biāo)準(zhǔn)是消費(fèi)聯(lián)網(wǎng)的必備條件

    。最近,分析機(jī)構(gòu)Omdia的調(diào)研結(jié)果也證明了市場對聯(lián)網(wǎng)設(shè)備安全性的剛需:有84%的消費(fèi)者表示,產(chǎn)品安全性是做出購買決定時(shí)的重要考慮因素。
    發(fā)表于 11-13 09:40 ?334次閱讀

    移動(dòng)設(shè)備10大安全問題

    電子發(fā)燒友網(wǎng)站提供《移動(dòng)設(shè)備10大安全問題.pdf》資料免費(fèi)下載
    發(fā)表于 11-10 16:18 ?0次下載
    移動(dòng)設(shè)備10大<b class='flag-5'>安全問題</b>

    介紹保護(hù)聯(lián)網(wǎng)設(shè)備安全的11種方法

    連接到網(wǎng)絡(luò)的不安全設(shè)備會(huì)帶來許多安全風(fēng)險(xiǎn)。隨著聯(lián)網(wǎng)設(shè)備在線連接,黑客可以利用漏洞進(jìn)行各種惡意活動(dòng),甚至利用對更廣泛網(wǎng)絡(luò)的訪問,采取適當(dāng)?shù)拇胧﹣碓鰪?qiáng)
    發(fā)表于 10-24 16:03 ?322次閱讀