林杰威
摘 要:物聯(lián)網(wǎng)是在互聯(lián)網(wǎng)基礎(chǔ)上發(fā)展起來的一種利用現(xiàn)代信息化手段實(shí)現(xiàn)萬物互聯(lián)的技術(shù),互聯(lián)網(wǎng)的核心就是以其強(qiáng)大的信息感應(yīng)、集成與處理能力實(shí)現(xiàn)對物品的信息化管理。物聯(lián)網(wǎng)的特點(diǎn)就是能夠?qū)崿F(xiàn)現(xiàn)實(shí)物理空間和網(wǎng)絡(luò)虛擬空間之間的信息互聯(lián)互通,通過對物的數(shù)據(jù)感知、信息傳輸和智能化平臺(tái)控制,能夠應(yīng)用于各行各業(yè)之中,給我們的生活帶來極大的便利。但是伴隨著物聯(lián)網(wǎng)的普及和應(yīng)用,也存在著一些不可忽視的安全問題,本文就主要針對物聯(lián)網(wǎng)安全威脅以及應(yīng)對措施進(jìn)行分析和研究。
關(guān)鍵詞:物聯(lián)網(wǎng);安全威脅;應(yīng)對措施
物聯(lián)網(wǎng)包羅萬象,囊括了我們現(xiàn)代社會(huì)生活的方方面面,實(shí)現(xiàn)了社會(huì)活動(dòng)、基礎(chǔ)設(shè)施資源管理以及人類生產(chǎn)生活全方面的互聯(lián)互通,物聯(lián)網(wǎng)結(jié)構(gòu)體系主要是由物理信息感知層、數(shù)據(jù)傳輸層以及應(yīng)用處理層這三個(gè)層級構(gòu)成。【1】由于物聯(lián)網(wǎng)是在互聯(lián)網(wǎng)的基礎(chǔ)之上發(fā)展起來的,一些相關(guān)的網(wǎng)絡(luò)防護(hù)層級和加密傳輸技術(shù)并沒有進(jìn)行更新,而是仍然使用傳統(tǒng)的網(wǎng)絡(luò)防護(hù)方式,是由于物聯(lián)網(wǎng)在感知網(wǎng)絡(luò)和智能處理平臺(tái)上得到了一定的擴(kuò)展,就使得其安全防護(hù)問題存在一定的特殊性,我們必須要針對物聯(lián)網(wǎng)的個(gè)點(diǎn)來構(gòu)建完備的安全體系,提升對物聯(lián)網(wǎng)的安全管理水平。下面我們就針對物聯(lián)網(wǎng)中常見的安全威脅進(jìn)行分析,進(jìn)而提出有效的安全防護(hù)措施。
一、物聯(lián)網(wǎng)中的安全威脅
1、物理安全
互聯(lián)網(wǎng)中物理安全問題是最為常見和普遍的一類解決問題。物理安全問題然后就是發(fā)生在物聯(lián)網(wǎng)的感知層級當(dāng)中,對于物聯(lián)網(wǎng)來說,它主要就是通過傳感器、讀寫器、二維代碼等的設(shè)備來進(jìn)行對物品的數(shù)據(jù)采集、識(shí)別處理,所設(shè)置的一些感知節(jié)點(diǎn)許多都是進(jìn)行自動(dòng)化的智能采集,【2】并沒有人工的干預(yù),這也就使得在利用傳感器等設(shè)備進(jìn)行信息采集的過程中一旦外在的干擾因素對傳感器造成破壞或者是信號(hào)屏蔽,就會(huì)影響對數(shù)據(jù)的感知,也就影響物聯(lián)網(wǎng)運(yùn)行的重要基礎(chǔ)。
2、運(yùn)行安全
運(yùn)行安全同樣是存在于物聯(lián)網(wǎng)當(dāng)中的比較常見的安全問題之一。運(yùn)行安全問題主要就是發(fā)生在傳輸層級當(dāng)中,傳輸層級通過與感知層的傳感器等設(shè)備進(jìn)行連接實(shí)現(xiàn)雙向通信,通過傳感器搜集到的信息數(shù)據(jù)都將被傳送到網(wǎng)絡(luò)傳輸層級當(dāng)中,在這一層級對各類信息數(shù)據(jù)進(jìn)行初級的加工和整理,如果傳輸層一旦發(fā)生網(wǎng)絡(luò)接入故障、物聯(lián)網(wǎng)架構(gòu)不合理本身的設(shè)備存在問題等的現(xiàn)象,將會(huì)影響傳輸系統(tǒng)的正常運(yùn)行,降低信息數(shù)據(jù)的處理效率。
3、數(shù)據(jù)安全
數(shù)據(jù)安全是物聯(lián)網(wǎng)應(yīng)用當(dāng)中最為重要的一類安全問題。數(shù)據(jù)安全存在于互聯(lián)網(wǎng)的各個(gè)層級和各個(gè)要素之中,在感知層有可能會(huì)發(fā)生傳感器信號(hào)被攔截,信息數(shù)據(jù)被竊取的問題,而在傳輸系統(tǒng)和應(yīng)用處理系統(tǒng)當(dāng)中相應(yīng)的數(shù)據(jù)在傳輸過程中有可能會(huì)發(fā)生損毀、惡意篡改等的問題,這些問題的發(fā)生輕則造成信息泄露,影響物聯(lián)網(wǎng)的正常運(yùn)行和使用,嚴(yán)重的一旦發(fā)出錯(cuò)誤的指令將會(huì)造成十分嚴(yán)重的后果?!?】因此我們必須要重視物聯(lián)網(wǎng)的安全問題,盡可能的減少物聯(lián)網(wǎng)運(yùn)行中的安全風(fēng)險(xiǎn)。
二、應(yīng)對物聯(lián)網(wǎng)安全問題的主要措施
1、升級加密技術(shù)
要切實(shí)提升物聯(lián)網(wǎng)安全防護(hù)水平,就要升級網(wǎng)絡(luò)加密技術(shù),切實(shí)提高物聯(lián)網(wǎng)的保密性、完整性和可用性。物聯(lián)網(wǎng)加密的重點(diǎn)就在感知層級當(dāng)中,因?yàn)檫@是物聯(lián)網(wǎng)有別于傳統(tǒng)網(wǎng)絡(luò)的主要特征所在,傳感器和傳感網(wǎng)受到能量的限制無法運(yùn)行復(fù)雜的安全保護(hù)體系,因此在實(shí)行感知層的信息保密就要進(jìn)行節(jié)點(diǎn)加密、輕量級加密,在傳感器的各個(gè)節(jié)點(diǎn)根據(jù)其容量和存儲(chǔ)空間大小來設(shè)置加密系統(tǒng),提升保密效果。
2、設(shè)置訪問權(quán)限
要保障物聯(lián)網(wǎng)的應(yīng)用安全,就必須要設(shè)置相應(yīng)的訪問權(quán)限。根據(jù)各行各業(yè)和各個(gè)部門對物聯(lián)網(wǎng)應(yīng)用范圍的不同,應(yīng)當(dāng)確定合法用戶對物聯(lián)網(wǎng)系統(tǒng)資源所享有的調(diào)動(dòng)和管理的權(quán)限,對于沒有經(jīng)過網(wǎng)絡(luò)認(rèn)證的用戶進(jìn)行攔截和權(quán)限設(shè)置,從而有效的抵御非法用戶的入侵?!?】同時(shí)通過利用安全鑒別技術(shù),對于非法入侵的用戶進(jìn)行身份識(shí)別并記錄,謹(jǐn)防一些違法犯罪行為的發(fā)生。
3、強(qiáng)化容錯(cuò)設(shè)計(jì)
物聯(lián)網(wǎng)在運(yùn)行和使用的過程中,還需要不斷的強(qiáng)化自身的容錯(cuò)設(shè)計(jì),如果一遇到非正常的攻擊或入侵就導(dǎo)致物聯(lián)網(wǎng)癱瘓,那么將會(huì)給人們的生產(chǎn)生活帶來極大的不便,也不利于數(shù)據(jù)的完整存儲(chǔ),因此需要通過相應(yīng)的容錯(cuò)設(shè)計(jì),保證在物聯(lián)網(wǎng)遭到攻擊和入侵的情況下能夠保持基本的正常運(yùn)行,通過容錯(cuò)設(shè)計(jì)分析和鑒別存在行為異常的節(jié)點(diǎn),從而加以后臺(tái)處理,解決相應(yīng)的安全隱患。
三 、結(jié)語
萬物互聯(lián)是物聯(lián)網(wǎng)今后發(fā)展的趨勢,保障物聯(lián)網(wǎng)安全是物聯(lián)網(wǎng)健康發(fā)展的重要基礎(chǔ),相關(guān)技術(shù)人員不斷探索物聯(lián)網(wǎng)安全防護(hù)體系的構(gòu)建,切實(shí)提升物聯(lián)網(wǎng)的應(yīng)用水平。
參考文獻(xiàn):
[1]張常泉,王芳.物聯(lián)網(wǎng)安全威脅及其應(yīng)對措施[J].科技風(fēng),2019(32):107+111.
[2]周彩秋,王永建,劉濤.物聯(lián)網(wǎng)安全威脅及其應(yīng)對措施[J].信息通信技術(shù),2015,9(05):61-65.
[3]張文生,孫永忠,遲海蛟.淺析物聯(lián)網(wǎng)信息安全威脅與應(yīng)對措施[J].電腦知識(shí)與技術(shù),2015,11(10):63-64.
[4]孫迪.淺析物聯(lián)網(wǎng)面臨的安全威脅與應(yīng)對措施[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2014(03):22+24.