物联网的信息安全问题

上传人:工**** 文档编号:563849004 上传时间:2022-08-24 格式:DOCX 页数:12 大小:25.81KB
返回 下载 相关 举报
物联网的信息安全问题_第1页
第1页 / 共12页
物联网的信息安全问题_第2页
第2页 / 共12页
物联网的信息安全问题_第3页
第3页 / 共12页
物联网的信息安全问题_第4页
第4页 / 共12页
物联网的信息安全问题_第5页
第5页 / 共12页
点击查看更多>>
资源描述

《物联网的信息安全问题》由会员分享,可在线阅读,更多相关《物联网的信息安全问题(12页珍藏版)》请在金锄头文库上搜索。

1、物联网的安全问题摘要:物联网,通俗的来说就利用传感器、射频识别技术、二维码等作为感知元 器件,通过一些基础的网络(互联网、个人区域网、无线传感网等)来实现物与 物、人与物、人与人的互联沟通,进而形成一种“物物相连的网络”。“物联网” 的诞生也为人们的生活带来了很大的方便,但是科技的发展总是会出现更多需要 解决的难题,在物联网中,一个最大的、最困难、最艰巨的问题就是如何更好的 解决物联网的安全问题,如何给人们带来方便的同时给人们一个更可靠、更安全、 更有保障的服务1。本文分析了物联网所面临的安全问题,讨论了物联网安全问 题所涉及的六大关系,分析物联网安全中的重要技术,最后提出了物联网的安全 机制

2、,以期对物联网的建设发展起到积极的建言作用。关键字 物联网、安全性、可靠性、引言1999年美国麻省理工学院(MIT)成立了自动识别技术中心,构想了基于 REID的物联网的概念,提出了产品电子码(EPC)概念。在我国,自2009年8 月温家宝总理提出“感知中国”战略后“物联网”一时成为国内热点,迅速得到 了政府、企业和学术界的广泛关注。在“物联网”时代,道路、房屋、车辆、家用 电器等各类物品,甚至是动物、人类,将与芯片、宽带等连接起来,这个巨大的 网络不仅可以实现人与物的通信和感知,而且还可以实现物与物之间的感知、通 信和相互控制。由于在物联网建设当中,设计到未来网络和信息资源的掌控与利 用,并

3、且建设物联网还能够带动我国一系列相关产业的国际竞争能力和自主创新 能力的提高,所以加快物联网技术的研究和开发,促进物联网产业的快速发张, 已经成为我国战略发展的需求。从技术的角度来看,物联网是以互联网为基础建立起来的,所以互联网所遇 到的信息安全问题,在物联网中都会存在,只是在危害程度和表现形式上有些不 同。从应用的角度来看,物联网上传输的是大量有关企业经营的金融、生产、物 流、销售数据,我们保护这些有经济价值的数据的安全比保护互联网上视屏、游 戏数据的安全要重要的多,困难的多。从构成物联网的端系统的角度来看,大量 的数据是由RFID与无线传感器网络的传感器产生的,并且通过无线的信道进行 传输

4、,然而无线信道比较容易受到外部恶意节点的攻击。从信息与网络安全的角 度来看,物联网作为一个多网的异构融合网络,不仅仅存在与传感网网络、移动 通信网络和因特网同样的安全问题,同时还有其特殊性,如隐私保护问题、异构 网络的认证与访问控制问题、信息的存储与管理等。文献3认为数据与隐私保护 是物联网应用过程中的挑战之一。因此,物联网所遇到的信息安全问题会比互联 网更多,我们必须在研究物联网应用的同时,从道德教育、技术保障和法制环境 三个角度出发,为我们的物联网健康的发展创造一个良好的环境。1. 物联网的安全问题物联网的应用给人们的生活带来了很大的方便,比如我们不在需要装着大量 的现金去购物,我们可以通

5、过一个很小的射频芯片就能够感知我们身体体征状况 我们还可以使用终端设备控制家中的家用电器,让我们的生活变得更加人性化、 智能化、合理化。如果在物联网的应用中,网络安全无法保障,那么个人隐私、 物品信息等随时都可能被泄露。而且如果网络不安全,物联网的应用为黑客提供 了远程控制他人物品、甚至操纵一个企业的管理系统,一个城市的供电系统,夺 取一个军事基地的管理系统的可能性。我们不能否认,物联网在信息安全方面存 在许多的问题,这些安全问题主要体现在一下几个方面。1.1 感知节点和感知网络的安全问题在无线传感网中,通常是将大量的传感器节点投放在人迹罕至或者环境比较 恶劣的环境下,感知节点不仅仅数目庞大而

6、且分布的范围也很大,攻击者可以轻 易的接触到这些设备,从而对它们造成破坏,甚至通过本地操作更换机器的软硬 件。通常情况下,传感器节点所有的操作都依靠自身所带的电池供电,它的计算 能力、存储能力、通信能力受到结点自身所带能源的限制,无法设计复杂的安全 协议,因而也就无法拥有复杂的安全保护能力。而感知结点不仅要进行数据传输, 而且还要进行数据采集、融合和协同工作。同时,感知网络多种多样,从温度测 量到水文监控,从道路导航到自动控制,它们的数据传输和消息也没有特定的标 准,所以没法提供统一的安全保护体系2。1.2 自组网的安全问题自组网作为物联网的末梢网,由于它拓扑的动态变化会导致节点间信任关系 的

7、不断变化,这给密钥管理带来很大的困难。同时,由于节点可以自由漫游,与 邻近节点通信的关系在不断地改变,节点加入或离开无需任何声明,这样就很难 为节点建立信任关系,以保证两个节点之间的路径上不存在想要破坏网络的恶意 节点。路由协议中的现有机制还不能处理这种恶意行为的破坏。1.3 核心网络安全问题物联网的核心网络应当具备有相对完整的保护能力,只有这样才能够使物联 网具备有更高的安全性和可靠性,但是在物联网中节点的数目十分的庞大,而且 以集群方式存在,因此会导致在数据传输时,由于大量机器的数据发送而造成网 络拥塞。而且,现有通行网络是面向连接的工作方式,而物联网的广泛应用必须 解决地址空间空缺和网络

8、安全标准等问题,从目前的现状看物联网对其核心网络 的要求,特别是在可信、可知、可管和可控等方面,远远高于目前的 IP 网所提 供的能力,因此认为物联网必定会为其核心网络采用数据分组技术。此外,现有 的通信网络的安全架构均是从人的通信角度设计的,并不完全适用于机器间的通 信,使用现有的互联网安全机制会割裂物联网机器间的逻辑关系。1.4 物联网业务的安全问题通常在物联网形成网络时,是将现有的设备先部署后连接网络,然而这些联 网的节点没有人来看守,所以如何对物联网的设备进行远程签约信息和业务信息 配置就成了难题。另外,物联网的平台通常是很庞大的,要对这个庞大的平台进 行管理我们必须需要一个更为强大的

9、安全管理系统,否则独立的平台会被各式各 样的物联网应用所淹没,但如此一来,如何对物联网机器的日志等安全信息进行 管理成为新的问题,并且可能割裂网络与业务平台之间的信任关系,导致新一轮 安全问题的产生。1.5 RFID 系统安全问题RFID 射频识别是一种非接触式的自动识别技术,它通过射频信号自动识别 目标对象并获取相关数据,可识别高速运动物体并可同时识别多个标签,识别工 作无需人工干预,操作也非常方便。RFID系统同传统的Internet 一样,容易受 到各种攻击,这主要是由于标签和读写器之间的通信是通过电磁波的形式实现的 其过程中没有任何物理或者可视的接触,这种非接触和无线通信存在严重安全隐

10、 患。 RFID 的安全缺陷主要表现在以下三方面:(1) RFID标识自身访问的安全性问题。由于RFID标识本身的成本所限, 使之很难具备足以自身保证安全的能力。这样,就面临很大的问题。非法用户可 以利用合法的读写器或者自制的一个读写器,直接与 RFID 标识进行通信。这 样,就可以很容易地获取RFID标识中的数据,并且还能够修改RFID标识中的 数据;(2) 通信信道的安全性问题。RFID使用的是无线通信信道,这就给非法用 户的攻击带来了方便。攻击者可以非法截取通信数据;可以通过发射干扰信号来 堵塞通信链路,使得读写器过载,无法接收正常的标签数据,制造拒绝服务攻击;可以冒名顶替向RFID发送

11、数据,篡改或伪造数据;(3) RFID读写器的安全性问题。RFID读写器自身可以被伪造;RFID读写 器与主机之间的通信可以采用传统的攻击方法截获。所以,RFID读写器自然也 是攻击者要攻击的对象。由此可见, RFID 所遇到的安全问题要比通常的计算机 网络安全问题要复杂得多。2 物联网安全架构物联网安全结构架构也就是采集到的数据如何在层次架构的各个层之间进行传输的,在各个层次中安全和管理贯穿于其中,图1显示了物联网的层次架构。应用层支撑层传输层感知层智能电网、智能家居、环境监网 络数据挖掘、智能计算、并行计算理GMS3G!信网、卫星网、互联与 安 RFID二维码、传感器红外感应全计算图1 物

12、联网的层次结构感知层通过各种传感器节点获取各类数据,包括物体属性、环境状态、行为 状态等动态和静态信息,通过传感器网络或射频阅读器等网络和设备实现数据在 感知层的汇聚和传输;传输层主要通过移动通信网、卫星网、互联网等网络基础 实施, 实现对感知层信息的接入和传输;支撑层是为上层应用服务建立起一个 高效可靠的支撑技术平台,通过并行数据挖掘处理等过程,为应用提供服务,屏 蔽底层的网络、信息的异构性;应用层是根据用户的需求,建立相应的业务模型, 运行相应的应用系统。在每个层之间我们究竟该采取哪些安全措施呢?如图 2 所示为物联网在不同层次采取的安全。应用环境安全技术可信终端、身份认证、访问控制、安全

13、审计等网络安全环境技术无线网安全、虚拟专用网、传输安全、安全路 由、防火墙、安全审计等信息安全防御关键技术攻击监测、病毒防治、访问控制、内容分析、急反应。战略预警等信息安全基础核心技术密码技术、高速芯片密码、公钥基础设施、信息系统平台安全等图2 物联网安全技术架构图 2 中所示以密码技术为核心的基础信息安全平台及基础设施建设是物联 网安全,特别是数据隐私保护的基础,安全平台同时包括安全事件应急响应中心、 数据备份和灾难恢复设施、安全管理等。安全防御技术主要是为了保证信息的安 全而采用的一些方法,在网络和通信传输安全方面,主要针对网络环境的安全技 术,如VPN、路由等,实现网络互连过程的安全,旨

14、在确保通信的机密性、完 整性和可用性。而应用环境主要针对用户的访问控制与审计,以及应用系统在执 行过程中产生的安全问题3。3 物联网中安全的关键技术物联网中涉及安全的关键技术主要有一下几点:(1)密钥管理机制密匙作为物联网安全技术的基础,它就像一把大门的钥匙一样,在网络安全 中起着决定性作用。对于互联网由于不存在计算机资源的限制,非对称和对称密 钥系统都可以适用,移动通信网是一种相对集中式管理的网络,而无线传感器网 络和感知节点由于计算资源的限制,对密钥系统提出了更多的要求,因此,物联 网密钥管理系统面临两个主要问题:一是如何构建一个贯穿多个网络的统一密钥 管理系统,并与物联网的体系结构相适应

15、;二是如何解决WSN中的密钥管理问 题,如密钥的分配、更新、组播等问题。实现统一的密匙管理系统可以采用两种方法:一种是以互联网为中心的集中 式管理方法,另外一种是以各自网络为中心的分布式管理方法。在此模式下,互 联网和移动通讯网比较容易实现对密匙进行管理,但是在WSN环境中对汇聚点 的要求就比较高了,尽管我们可以在WSN中采用簇头选择方法,推选簇头,形 成层次式网络结构,每个节点与相应的簇头通信,簇头间以及簇头与汇聚节点之 间进行密钥的协商,但对多跳通信的边缘节点、以及由于簇头选择算法和簇头本 身的能量消耗,使WSN的密钥管理成为解决问题的关键。(2)安全路由协议物联网安全路由协议中我们要至少

16、解决两个问题,一是多网融合的路由问题 二是传感网的路由问题。前者可以考虑将身份标识映射成类似的IP地址,实现 基于地址的统一路由体系;后者是由于WSN的计算资源的局限性和易受到攻击的特点,要设计抗攻击的安全路由算法。WSN 中路由协议常受到的攻击主要有以下几类:虚假路由信息攻击、选择 性转发攻击、污水池攻击、女巫攻击、虫洞攻击、Hello洪泛攻击、确认攻击等。 表1 列出了一些针对路由的常见攻击,表 2 为抗击这些攻击可以采用的方法。表1常见的路由攻击路由协议安全威胁TinyOS 信标虚假路由信息、选择性转发、女巫、虫洞、HELLO 泛洪、污水池定向扩算虚假路由信息、选择性转发、女巫、虫洞、HELLO 泛洪、污水池地理位置路由虚假路由信息、选择性转发、女巫最低成本转发虚

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 学术论文 > 其它学术论文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号