何勝永
摘 要 物聯(lián)網(wǎng)發(fā)展至今,對人們的日常生活以及社會生產(chǎn)發(fā)展產(chǎn)生了重要影響。現(xiàn)代信息技術(shù)的發(fā)展創(chuàng)新,雖然對物聯(lián)網(wǎng)的發(fā)展具有不可忽視的推動作用,但同時也導致物聯(lián)網(wǎng)的安全問題逐漸暴露出來,受到了越來越多的社會關(guān)注?;谶@種背景,文章對物聯(lián)網(wǎng)安全問題與解決對策的相關(guān)分析和探究。
關(guān)鍵詞 物聯(lián)網(wǎng);安全問題;解決對策;研究
中圖分類號 G2 文獻標識碼 A 文章編號 1674-6708(2018)219-0102-02
物聯(lián)網(wǎng)提出和發(fā)展,使得社會發(fā)展產(chǎn)生了翻天覆地的變化,隨著物聯(lián)網(wǎng)應(yīng)用的越來越廣泛,其涵蓋范圍越來越廣。物聯(lián)網(wǎng)雖然為人們的日常生活和社會生產(chǎn)發(fā)展提供了便利,但是在人們的隱私安全問題上也給人們帶來了較大的威脅。在這種設(shè)備背景下,加強對物聯(lián)網(wǎng)安全問題研究和解決具有重要意義。
1 物聯(lián)網(wǎng)安全內(nèi)涵分析
1.1 物聯(lián)網(wǎng)安全涵義
物聯(lián)網(wǎng)是利用相應(yīng)的現(xiàn)代信息技術(shù),實現(xiàn)“物與物相互作用”的網(wǎng)絡(luò),被稱為當今時代的第三次信息產(chǎn)業(yè)發(fā)展革命,引起了新一代的時代發(fā)展浪潮。但同時物聯(lián)網(wǎng)也是一個復雜的系統(tǒng)結(jié)構(gòu),在其運轉(zhuǎn)過程中,需要對信息、物體等進行整合,在這一過程中,就需要注重強化物聯(lián)網(wǎng)安全工作,對工作過程中可能出現(xiàn)的安全紕漏進行有效保護。從當前物聯(lián)網(wǎng)的發(fā)展情況來看,其安全問題主要包括以下幾個方面:既物聯(lián)網(wǎng)監(jiān)督安全、信息空間安全性、系統(tǒng)運作安全性以及物理空間安全性。只有做好這些安全保障工作,才能夠更好地保障物聯(lián)網(wǎng)安全性能,保護人們的隱私不被泄露和非法利用。
1.2 物聯(lián)網(wǎng)發(fā)展安全需求
物聯(lián)網(wǎng)與互聯(lián)網(wǎng)是密不可分的,物聯(lián)網(wǎng)是在互聯(lián)網(wǎng)的基礎(chǔ)上發(fā)展而來的,物聯(lián)網(wǎng)技術(shù)的發(fā)展和創(chuàng)新,雖然推進了物聯(lián)網(wǎng)的發(fā)展,同時也為物聯(lián)網(wǎng)帶來了新的安全威脅。一般情況下,物聯(lián)網(wǎng)難以及時將各種信息技術(shù)大范圍地推廣到用戶個人隱私及信息的保護工作之中,安全問題亟待解決。由于物聯(lián)網(wǎng)是基于互聯(lián)網(wǎng)基礎(chǔ)而產(chǎn)生的,其自身的安全性能較低,在安全性方面存在著明顯的弊端,如果沒有得到良好的解決,其未來發(fā)展必然會受到一定的影響。但是互聯(lián)網(wǎng)技術(shù)依然是物聯(lián)網(wǎng)技術(shù)的核心和關(guān)鍵,是強化物聯(lián)網(wǎng)虛擬與現(xiàn)實之間銜接的依靠,所以物聯(lián)網(wǎng)發(fā)展不僅有自身的物理漏洞,同時還面臨著互聯(lián)網(wǎng)的安全威脅,嚴重不利于自身的未來良好發(fā)展。并且在當前的信息時代發(fā)展背景下,信息技術(shù)的發(fā)展日新月異,技術(shù)操作所帶來的安全威脅與日俱增,物聯(lián)網(wǎng)形式比較嚴峻。
從當前的物聯(lián)網(wǎng)安全發(fā)展現(xiàn)狀來看,其大部分發(fā)展策略已經(jīng)逐漸能夠滿足其網(wǎng)絡(luò)安全的發(fā)展需求,為物聯(lián)網(wǎng)的發(fā)展營造一個較為良好的安全環(huán)境。但是隨著物聯(lián)網(wǎng)的深入發(fā)展,物聯(lián)網(wǎng)的普及程度越來越高,其所面臨的安全威脅也越來越多,安全形勢越來越嚴峻。在這種社會背景下,必須要注重對安全問題的有效解決,全面保障物聯(lián)網(wǎng)安全,為物聯(lián)網(wǎng)的發(fā)展創(chuàng)造一個良好地安全環(huán)境,從而更好地促進我國社會經(jīng)濟的發(fā)展和繁榮。
2 物聯(lián)網(wǎng)安全問題分析
2.1 感知層安全問題
物聯(lián)網(wǎng)感知層主要包括攝像頭、傳感器、電子標簽以及全球定位系統(tǒng)等感知設(shè)備,通過這些設(shè)備能夠?qū)θ撕透鞣N事物進行身份鑒定以及地理位置等信息的獲取,如果被不良分子進行非法利用,極可能導致隱私安全的泄露問題,造成嚴重的后果。其存在的安全問題主要有以下幾點。
第一,感知節(jié)點易被攻擊。感知節(jié)點是物聯(lián)網(wǎng)感知層構(gòu)造的基本單元之一,但是在物聯(lián)網(wǎng)感知層設(shè)計建設(shè)過程中,由于受到多方面因素的限制,感知節(jié)點的結(jié)構(gòu)構(gòu)造設(shè)計一般較為簡單,沒有對其安全性能進行過多的設(shè)計和考慮。所以感知節(jié)點在日常運行中,極易被不良分子攻擊、捕獲,從而造成隱私安全問題。
第二,標簽信息被截取或破解。在進行標簽信息的網(wǎng)絡(luò)傳輸時,大部分人的安全意識往往較低,不采取安全加密措施或安全加密手段較差,給了不良分子可乘之機,導致標簽信息在網(wǎng)絡(luò)傳輸過程中被截取或破解,造成信息的外泄,從而導致不必要的安全問題發(fā)生。
第三,傳感網(wǎng)的節(jié)點易受攻擊。傳感網(wǎng)是實現(xiàn)物聯(lián)網(wǎng)信息傳遞的載體之一,但是在信息信息傳遞時,物聯(lián)網(wǎng)的傳感網(wǎng)節(jié)點硬件資源比較有限,不良分子常常利用這一缺點,對其進行外部攻擊,不僅帶來安全問題,還會造成網(wǎng)絡(luò)癱瘓,導致物聯(lián)網(wǎng)的服務(wù)質(zhì)量受到影響。
2.2 網(wǎng)絡(luò)層安全問題
網(wǎng)絡(luò)層被視為是物聯(lián)網(wǎng)的傳輸脈絡(luò),其主要作用是將感知層所受收集到的數(shù)據(jù)傳輸?shù)綉?yīng)用層,而這一過程需要進過多個網(wǎng)絡(luò),對于數(shù)據(jù)的傳輸安全造成了較大的威脅,其主要安全問題有以下幾點。
第一,DoS攻擊和DDoS攻擊。物聯(lián)網(wǎng)節(jié)點數(shù)量較為龐大,并且通常以集群形式出現(xiàn),攻擊者可以通過對這些節(jié)點的控制,對物聯(lián)網(wǎng)的信息傳遞進行攻擊,造成物聯(lián)網(wǎng)的網(wǎng)絡(luò)堵塞、癱瘓,影響到信息傳輸安全。
第二,由于網(wǎng)絡(luò)結(jié)構(gòu)、網(wǎng)絡(luò)互通以及構(gòu)成網(wǎng)絡(luò)的硬件設(shè)備具有一定的差異性,在物聯(lián)網(wǎng)的網(wǎng)絡(luò)層信息傳遞工作之中,經(jīng)常會受到各個方面的工具,如假冒攻擊、中間人攻擊等,導致物聯(lián)網(wǎng)的安全受到影響。
第三,跨異購網(wǎng)絡(luò)攻擊。在物聯(lián)網(wǎng)的網(wǎng)絡(luò)層傳輸工作中,起所涉及到的網(wǎng)絡(luò)層較多,極易出現(xiàn)跨異購網(wǎng)絡(luò)攻擊。
2.3 應(yīng)用層安全問題
應(yīng)用層主要是對最終收集到的各種將信息資源進行分析和處理的平臺,現(xiàn)代云計算技術(shù)的發(fā)展,使得應(yīng)用層的處理能力大大提升,其運行過程中所面臨的安全威脅主要有以下幾點。
第一,終端狀態(tài)管理困難。應(yīng)用平臺對于終端設(shè)備的實時掌控不足,對于節(jié)點的非法接入、惡意攻擊等問題難以第一時間做出處理,安全問題沒有得到及時解決。
第二,數(shù)據(jù)傳輸困難。應(yīng)用平臺的數(shù)據(jù)傳遞工作,大都采用無線網(wǎng)絡(luò)傳輸形式,如果傳輸工作沒有得到有效控制,很可能會導致數(shù)據(jù)的完整性和可用性受到破壞,甚至引起安全問題的發(fā)生。
第三,數(shù)據(jù)存儲安全問題。在數(shù)據(jù)存儲工作中,存儲平臺可能會面臨著多種網(wǎng)絡(luò)攻擊,如果沒有做好相應(yīng)的安全防范工作,就可能會導致用戶隱私數(shù)據(jù)資源的泄露,造成嚴重的后果。
3 物聯(lián)網(wǎng)安全的解決對策探究
3.1 感知層安全對策
感知層所涉及的設(shè)備種類繁多,并且相應(yīng)的硬件差距也較大,通用的安全方案常常難以得到有效落實。在這種情況下,必須要做好節(jié)點的安全防范,強化節(jié)點的使用安全和質(zhì)量。第一,在網(wǎng)絡(luò)關(guān)鍵位置增設(shè)傳感器,從而替代已經(jīng)損壞的傳感器,實現(xiàn)網(wǎng)絡(luò)的自愈。第二,建立節(jié)點間的身份認證機制。在進行通信工作強,先進行節(jié)點間的身份認證,設(shè)計身份認證協(xié)議,從而保障信息傳輸安全,防止安全事件的發(fā)生。第三,設(shè)定數(shù)據(jù)傳輸機制。根據(jù)節(jié)點的主要特點,對數(shù)據(jù)創(chuàng)書機制進行科學設(shè)定,限制重傳次數(shù)、發(fā)包頻率等,保障數(shù)據(jù)傳輸?shù)陌踩浴⑼暾浴?/p>
3.2 網(wǎng)絡(luò)層安全對策
網(wǎng)絡(luò)層的數(shù)據(jù)傳輸安全,需要根據(jù)實際情況進行分段考慮,全面控制數(shù)據(jù)傳輸?shù)陌踩?、可靠性,保障?shù)據(jù)傳輸質(zhì)量和效果。第一,強化節(jié)點之間的機密性。在節(jié)點之間設(shè)置認證或密鑰協(xié)議,對數(shù)據(jù)創(chuàng)書進行加密處理,保障數(shù)據(jù)傳輸?shù)耐暾?。第二,設(shè)置物聯(lián)網(wǎng)設(shè)備之間的身份認證協(xié)議或密鑰協(xié)商機制,保障數(shù)據(jù)傳輸?shù)陌踩院屯暾?。第三,設(shè)置入侵檢測機制,對各種入侵手段進行檢測和控制,保障網(wǎng)絡(luò)傳輸?shù)陌踩院涂煽啃浴5谒?,合理利用IPv6技術(shù)。IPv6技術(shù)的運用可以大大提升數(shù)據(jù)傳輸?shù)耐暾?,提高物?lián)網(wǎng)安全性。
3.3 應(yīng)用層安全對策
在不同的應(yīng)用場景,需簡要采用不同的安全對策。第一,云計算安全。在進行數(shù)據(jù)分析、處理以及云計算時,需要設(shè)置對應(yīng)的信息保護機制,避免隱私信息資源的外泄。第二,移動終端設(shè)備安全。移動終端設(shè)備的安全漏洞經(jīng)常被一些不良分子所利用,要注重對終端設(shè)備安全性能的提升,抵御更強的黑客攻擊。第三,大數(shù)據(jù)存儲安全。在進行信息資源數(shù)據(jù)存儲工作是,要設(shè)置數(shù)據(jù)庫訪問身份識別機制和安全篩選機制,保障數(shù)據(jù)資源的存儲安全。
4 結(jié)論
物聯(lián)網(wǎng)的發(fā)展關(guān)系到人們的日常生活以及社會生產(chǎn)發(fā)展,強化物聯(lián)網(wǎng)發(fā)展安全具有重要意義。針對當前物聯(lián)網(wǎng)存在的主要安全問題,制定對應(yīng)的解決對策,保障物聯(lián)網(wǎng)安全,推動社會的進步和發(fā)展。
參考文獻
[1]賴顯凌.關(guān)于物聯(lián)網(wǎng)的安全問題及對策研究[J].移動信息,2016(7):157-158.
[2]毛艾杭,王傳東,王瀚冰,等.物聯(lián)網(wǎng)安全問題及其對策研究[J].數(shù)字技術(shù)與應(yīng)用,2017(7):194.
[3]王子睿.淺談物聯(lián)網(wǎng)安全問題及有關(guān)對策[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2017,4(3):170-171.
[4]余岳.基于物聯(lián)網(wǎng)的高鐵供電安全問題分析及對策研究[J].湖南鐵路科技職業(yè)技術(shù)學院學報,2017(1):46-49.