◆陳勝華
5G時(shí)代物聯(lián)網(wǎng)安全的探討
◆陳勝華
(廣西機(jī)電職業(yè)技術(shù)學(xué)院 廣西 530007)
隨著5G時(shí)代的推廣應(yīng)用,物聯(lián)網(wǎng)產(chǎn)業(yè)快速的發(fā)展,萬(wàn)物互聯(lián)已成為技術(shù)發(fā)展和產(chǎn)業(yè)應(yīng)用的必然趨勢(shì)。由于物聯(lián)網(wǎng)終端設(shè)備的標(biāo)準(zhǔn)沒(méi)有統(tǒng)一,以及終端安全比較脆弱,安全威脅不斷惡化,端點(diǎn)安全復(fù)雜性倍增,容易受到網(wǎng)絡(luò)攻擊,并造成“連鎖效應(yīng)”。因此,急需政府、企業(yè)解決的物聯(lián)網(wǎng)終端安全課題。通過(guò)提升使用者安全意識(shí)、國(guó)家層面完善法律法規(guī)、物聯(lián)網(wǎng)企業(yè)加強(qiáng)終端設(shè)備安全的研制進(jìn)行分析研究,完善物聯(lián)網(wǎng)安全機(jī)制,增強(qiáng)用戶(hù)的使用規(guī)范,促進(jìn)物聯(lián)網(wǎng)的良性發(fā)展,構(gòu)建“萬(wàn)物互聯(lián)”新時(shí)代人類(lèi)命運(yùn)共同體的“福器”。
物聯(lián)網(wǎng);網(wǎng)絡(luò)安全;5G;安全機(jī)制
物聯(lián)網(wǎng)進(jìn)入以基礎(chǔ)性行業(yè)和規(guī)模消費(fèi)為代表的第三次發(fā)展浪潮,物聯(lián)網(wǎng)的發(fā)展為人類(lèi)社會(huì)描繪出智慧化世界的美好藍(lán)圖。5G具有低功耗、低延時(shí)、高數(shù)據(jù)率的特點(diǎn),2021年工業(yè)和信息化積極推進(jìn)5G網(wǎng)絡(luò)建設(shè)及應(yīng)用,加快城市5G覆蓋,加快智慧交通、智慧家居、智慧農(nóng)業(yè)等智慧產(chǎn)業(yè)的發(fā)展,推進(jìn)共建共享,將有數(shù)以萬(wàn)億計(jì)的物聯(lián)終端接入網(wǎng)絡(luò),并產(chǎn)生海量信息實(shí)時(shí)交互數(shù)據(jù)。邊緣的物聯(lián)網(wǎng)安全,以新興的技術(shù)人工智能為代表與物聯(lián)網(wǎng)形成新一輪的產(chǎn)業(yè)協(xié)同創(chuàng)新發(fā)展。5G時(shí)代的到來(lái),政府倡導(dǎo)并推動(dòng)智慧城市物聯(lián)網(wǎng)落地,物聯(lián)網(wǎng)終端產(chǎn)業(yè)與邊緣安全產(chǎn)業(yè)的協(xié)同創(chuàng)新正在迎來(lái)巨大的發(fā)展機(jī)遇。
物聯(lián)網(wǎng)的未來(lái)發(fā)展,必須保證其網(wǎng)絡(luò)安全及邊緣安全作為前提。5G技術(shù)的商業(yè)應(yīng)用為物聯(lián)網(wǎng)產(chǎn)業(yè)的快速發(fā)展搭建一條快速通道,但5G的網(wǎng)絡(luò)應(yīng)用帶來(lái)新的網(wǎng)絡(luò)安全威脅將阻礙著物聯(lián)網(wǎng)的發(fā)展。物聯(lián)網(wǎng)終端設(shè)備本身就有的安全漏洞,在5G的應(yīng)用環(huán)境下,物聯(lián)網(wǎng)終端具有多樣性、跨度大、運(yùn)算能力弱的特點(diǎn),與傳統(tǒng)互聯(lián)網(wǎng)相比,物聯(lián)網(wǎng)將面臨新的安全挑戰(zhàn)。只有保證物聯(lián)網(wǎng)的安全性前提下,物聯(lián)網(wǎng)的應(yīng)用才能走得更長(zhǎng)遠(yuǎn)。
在5G的網(wǎng)絡(luò)應(yīng)用環(huán)境中,物聯(lián)網(wǎng)終端更多的接入方式是通過(guò)SIM卡或無(wú)線(xiàn)連接,SIM卡和無(wú)線(xiàn)存在認(rèn)證密鑰交換協(xié)議漏洞,在數(shù)據(jù)傳輸過(guò)程,攻擊者向終端設(shè)備發(fā)送特定的間諜軟件短信,以此提取該終端設(shè)備的數(shù)據(jù)。智能家居、智慧城市、智慧醫(yī)療、自動(dòng)駕駛汽車(chē)等物聯(lián)網(wǎng)終端都有可能成為攻擊的目標(biāo),并形成“連鎖”效應(yīng),影響整個(gè)產(chǎn)業(yè)鏈的安全。物聯(lián)網(wǎng)終端面臨如下幾個(gè)方面的安全威脅:
由于成本的控制,或是物聯(lián)網(wǎng)行業(yè)設(shè)計(jì)人員專(zhuān)業(yè)知識(shí)所限制,在硬件的設(shè)計(jì)上安全考慮不足,硬件本身在出廠(chǎng)的時(shí)候就存在安全漏洞,缺少硬件連接信任安全機(jī)制,對(duì)外界又沒(méi)有采用電磁信號(hào)屏蔽機(jī)制,攻擊者可通過(guò)信道攻擊獲取密碼。廠(chǎng)家為了便于終端的本地或遠(yuǎn)程進(jìn)行調(diào)試與維護(hù),往往對(duì)硬件留有調(diào)試接口。如果這些調(diào)試接口沒(méi)有相應(yīng)的安全管理機(jī)制,這就相當(dāng)于給攻擊者留攻擊的“后門(mén)”,從而構(gòu)成極大的安全威脅。
5G更容易受到網(wǎng)絡(luò)攻擊,安全問(wèn)題在于5G的相關(guān)應(yīng)用軟件,不同于4G網(wǎng)絡(luò),5G更多的是硬件問(wèn)題。5G只是一個(gè)工具,本身沒(méi)有安全,與傳統(tǒng)的接口提供的服務(wù)相比比較復(fù)雜。由于企業(yè)控制成本,沒(méi)有投入足夠的人力開(kāi)發(fā)軟件,而是直接采用開(kāi)源的源代碼,對(duì)源代碼沒(méi)有做安全檢測(cè),并缺少安全有效持續(xù)的更新機(jī)制、授權(quán)機(jī)制、認(rèn)證機(jī)制,給物聯(lián)網(wǎng)終端造成極大的安全威脅。
物聯(lián)網(wǎng)終端要求每天24小時(shí)工作,不斷產(chǎn)生新的數(shù)據(jù),并且在暴露的環(huán)境中工作。數(shù)據(jù)主要存儲(chǔ)在本地或云端,由于終端設(shè)備缺少不安全的通信機(jī)制和本地?cái)?shù)據(jù)安全保護(hù)機(jī)制,數(shù)據(jù)在保存或傳輸過(guò)程容易被攻擊者非法獲取。云端服務(wù)平臺(tái)受到攻擊,或是云服務(wù)器使用弱口令認(rèn)證,都有可能造成用戶(hù)隱私數(shù)據(jù)泄露風(fēng)險(xiǎn)。
5G時(shí)代物聯(lián)網(wǎng)終端的連接方式主要是采用無(wú)線(xiàn)連接,由于終端計(jì)算資源等原因,物聯(lián)網(wǎng)終端數(shù)據(jù)傳輸缺少加密的通信機(jī)制。設(shè)備相互連接缺少安全認(rèn)證機(jī)制,甚至終端設(shè)備的權(quán)限沒(méi)有配置安全認(rèn)證,也沒(méi)有做網(wǎng)絡(luò)隔離或防火墻設(shè)置,攻擊者可利用無(wú)線(xiàn)連接的缺陷連接到終端,通過(guò)終端連接到整個(gè)網(wǎng)絡(luò)進(jìn)行控制。不安全的通信機(jī)制更容易遭到攻擊者入侵。
物聯(lián)網(wǎng)信息系統(tǒng)安全防護(hù)不均勻,呈現(xiàn)重平臺(tái)、輕終端的管理方式,在管理平臺(tái)上層層加固,各方面的信息安全都能考慮,配套的防護(hù)措施和應(yīng)用規(guī)范標(biāo)準(zhǔn)比較齊全,管理比較到位,但對(duì)于終端卻管理不到位,可以說(shuō)是放任不管。而物聯(lián)網(wǎng)終端本身的技術(shù)防護(hù)能力比較弱,由于終端缺少有效的管理,成為物聯(lián)網(wǎng)安全系統(tǒng)最薄弱環(huán)節(jié),也是攻擊者經(jīng)常攻擊的對(duì)象。
隨著5G的商業(yè)化不斷推進(jìn),加快物聯(lián)網(wǎng)的項(xiàng)目落地,物聯(lián)網(wǎng)的應(yīng)用越來(lái)越受到人們的青睞,甚至很多年輕人把物聯(lián)網(wǎng)的應(yīng)用作為裝修的標(biāo)準(zhǔn),享受科技帶來(lái)的質(zhì)感。而物聯(lián)網(wǎng)終端也成為非法攻擊新的超聲,并形成“黑色”產(chǎn)業(yè)化,嚴(yán)重影響物聯(lián)網(wǎng)的普遍應(yīng)用。針對(duì)物聯(lián)網(wǎng)發(fā)展遇到的安全性問(wèn)題,必須克服5G從4G繼承而帶來(lái)的安全漏洞。針對(duì)物聯(lián)網(wǎng)發(fā)展所面臨的安全問(wèn)題,物聯(lián)網(wǎng)企業(yè)做好頂層設(shè)計(jì),國(guó)家完善相應(yīng)法律法規(guī),應(yīng)用者提高使用者的安全意識(shí),產(chǎn)業(yè)鏈上下都采取積極的應(yīng)對(duì)措施,為物聯(lián)網(wǎng)的應(yīng)用保駕護(hù)航。
5G時(shí)代的物聯(lián)網(wǎng)安全需要徹底打破互聯(lián)網(wǎng)時(shí)代“去中心化”的思維定式,從設(shè)備、數(shù)據(jù)、算法、網(wǎng)絡(luò)連接、基礎(chǔ)設(shè)施等多個(gè)維度加強(qiáng)統(tǒng)籌協(xié)調(diào),強(qiáng)化全面保障[6]。
企業(yè)應(yīng)加快物聯(lián)網(wǎng)5G標(biāo)準(zhǔn)應(yīng)用研制。積極推進(jìn)行業(yè)標(biāo)準(zhǔn)研制工作,把物聯(lián)網(wǎng)基礎(chǔ)安全與行業(yè)發(fā)展應(yīng)用結(jié)合起來(lái),在實(shí)踐過(guò)程中不斷探索安全標(biāo)準(zhǔn),動(dòng)態(tài)更新。密切關(guān)注物聯(lián)網(wǎng)新技術(shù)、新應(yīng)用的發(fā)展趨勢(shì),科學(xué)規(guī)劃制定物聯(lián)網(wǎng)標(biāo)準(zhǔn)體系,在設(shè)計(jì)和實(shí)施過(guò)程結(jié)合網(wǎng)絡(luò)安全以及信息的保密要求做好與產(chǎn)業(yè)各方的工作協(xié)同,動(dòng)態(tài)更新與新時(shí)代適應(yīng)產(chǎn)業(yè)發(fā)展的安全應(yīng)用標(biāo)準(zhǔn)。
企業(yè)間應(yīng)進(jìn)一步加大物聯(lián)網(wǎng)行業(yè)與產(chǎn)業(yè)間的合作與交流。做好物聯(lián)網(wǎng)基礎(chǔ)安全標(biāo)準(zhǔn)跨行業(yè)交流以及國(guó)際合作,積極參與物聯(lián)網(wǎng)安全國(guó)際標(biāo)準(zhǔn)制定,促進(jìn)行業(yè)標(biāo)準(zhǔn)向國(guó)家標(biāo)準(zhǔn)、國(guó)際標(biāo)準(zhǔn)轉(zhuǎn)換。
在國(guó)家大環(huán)境的應(yīng)用中,國(guó)家應(yīng)政策引導(dǎo)物聯(lián)網(wǎng)產(chǎn)業(yè)鏈上下游企業(yè)加強(qiáng)終端設(shè)備接入驗(yàn)證,提升自身安全等級(jí),并形成系統(tǒng)保護(hù)物聯(lián)網(wǎng)的應(yīng)用服務(wù)。物聯(lián)網(wǎng)企業(yè)遴選并嵌入符合終端應(yīng)用的加密算法,保障信息的機(jī)密性,保護(hù)信息的完整性、可鑒別性以及可追溯性,為終端設(shè)備消息提供長(zhǎng)度固定的身份標(biāo)識(shí),實(shí)現(xiàn)終端間在線(xiàn)的數(shù)據(jù)加密,提升終端本身的安全強(qiáng)度,減少對(duì)資源的消耗。同時(shí)國(guó)家出臺(tái)相應(yīng)政策,通過(guò)法律法規(guī)、生產(chǎn)規(guī)范、應(yīng)用標(biāo)準(zhǔn)明確上下游企業(yè)生態(tài)鏈安全防護(hù),引導(dǎo)企業(yè)制定統(tǒng)一物聯(lián)網(wǎng)生產(chǎn)標(biāo)準(zhǔn),形成誰(shuí)生產(chǎn)誰(shuí)負(fù)責(zé)安全有效制度,積極推動(dòng)物聯(lián)網(wǎng)產(chǎn)業(yè)生態(tài)環(huán)境的良好發(fā)展。
習(xí)近平總書(shū)記在網(wǎng)絡(luò)安全和信息化工作座談會(huì)上強(qiáng)調(diào)網(wǎng)絡(luò)安全的重要性,必須站在全球信息革命和網(wǎng)絡(luò)空間競(jìng)爭(zhēng)的戰(zhàn)略高度,謀求網(wǎng)絡(luò)空間戰(zhàn)略主動(dòng)、維護(hù)網(wǎng)絡(luò)安全、建設(shè)良好網(wǎng)絡(luò)生態(tài)、完善信息社會(huì)治理等領(lǐng)域。
在5G時(shí)代,人們更注重的是數(shù)據(jù)的安全。但物聯(lián)網(wǎng)終端設(shè)備只負(fù)責(zé)數(shù)據(jù)的收集,運(yùn)營(yíng)商負(fù)責(zé)數(shù)據(jù)的傳輸,確認(rèn)終端收集的數(shù)據(jù)傳輸線(xiàn)路是否正常,而不檢驗(yàn)傳輸?shù)臄?shù)據(jù)是否安全。這就需要物聯(lián)網(wǎng)從業(yè)人員、網(wǎng)絡(luò)運(yùn)營(yíng)商、企業(yè)研究機(jī)構(gòu)以及政府共同努力,政府出臺(tái)相關(guān)法律法規(guī)引導(dǎo)和監(jiān)督,加強(qiáng)物聯(lián)網(wǎng)企業(yè)與互聯(lián)網(wǎng)企業(yè)聯(lián)系合作,成立相關(guān)安全協(xié)會(huì),建立起有效的“政策+技術(shù)+服務(wù)”的生態(tài)服務(wù)協(xié)同管理安全機(jī)制。物聯(lián)網(wǎng)用戶(hù)需提高自身的安全意識(shí),企業(yè)制定職業(yè)規(guī)范起輔助作用,從業(yè)人員應(yīng)自覺(jué)遵守職業(yè)道德,從“邊運(yùn)管”構(gòu)建物聯(lián)網(wǎng)應(yīng)用安全體系。
物聯(lián)網(wǎng)企業(yè)從業(yè)人員不僅需要高超的專(zhuān)業(yè)技能,更需要高尚的職業(yè)道德。企業(yè)必須對(duì)從業(yè)人員定期進(jìn)行培訓(xùn)專(zhuān)業(yè)技能和職業(yè)道德,不斷提升從業(yè)人員的工作技能,提高職業(yè)素養(yǎng)。只有過(guò)硬的專(zhuān)業(yè)技能和良好的職業(yè)素養(yǎng),在處理物聯(lián)網(wǎng)安全故障時(shí)才會(huì)遵守職業(yè)道德,嚴(yán)格保密用戶(hù)數(shù)據(jù),并嚴(yán)格按照規(guī)范的工作流程處理好工作過(guò)程中的每一個(gè)環(huán)節(jié),防止用戶(hù)數(shù)據(jù)泄漏,減少網(wǎng)絡(luò)安全風(fēng)險(xiǎn),造成不必要的損失。
物聯(lián)網(wǎng)的網(wǎng)絡(luò)安全道德規(guī)范是指從業(yè)人員在建設(shè)或數(shù)據(jù)維護(hù)過(guò)程中能夠廉潔自律,自覺(jué)維護(hù)數(shù)據(jù)和信息的安全,不把用戶(hù)數(shù)據(jù)泄漏出去,企業(yè)設(shè)置“安全防火墻”以及行為“安全紅線(xiàn)”等道德行為規(guī)范,并加強(qiáng)網(wǎng)絡(luò)安全道德規(guī)范培訓(xùn),防止從業(yè)人員利用自己的特權(quán)給網(wǎng)絡(luò)留“后門(mén)”,造成用戶(hù)數(shù)據(jù)泄密甚至丟失。只有不斷給從業(yè)人員強(qiáng)化“信息安全”的重要性和問(wèn)題的嚴(yán)重性,不斷提升從業(yè)人員的防范意識(shí),做到警鐘長(zhǎng)鳴,只有正確的思想和規(guī)范的行為,從業(yè)人員才不會(huì)因小利而擅自利用特權(quán),甚至可能造成惡果,知法而不犯法。
物聯(lián)網(wǎng)數(shù)據(jù)泄漏往往是企業(yè)安裝人員在施工過(guò)程沒(méi)有嚴(yán)格執(zhí)行,物聯(lián)網(wǎng)企業(yè)人員在安裝或維護(hù)過(guò)程必須遵守職業(yè)道德,習(xí)近平主持召開(kāi)網(wǎng)絡(luò)安全和信息化工作座談會(huì)強(qiáng)調(diào):“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民,維護(hù)網(wǎng)絡(luò)安全是全社會(huì)共同責(zé)任,需要政府、企業(yè)、社會(huì)組織、廣大網(wǎng)民等共同參與,共筑網(wǎng)絡(luò)安全防線(xiàn)[7]”。
對(duì)物聯(lián)網(wǎng)用戶(hù)的安全建立相應(yīng)的安全管理機(jī)構(gòu)、不斷完善和加強(qiáng)物聯(lián)網(wǎng)應(yīng)用的管理功能等都是物聯(lián)網(wǎng)網(wǎng)絡(luò)安全管理需要做的工作。企業(yè)定時(shí)電話(huà)或通過(guò)平臺(tái)發(fā)信息物聯(lián)網(wǎng)用戶(hù),提醒不定期修改密碼、升級(jí)和防范等安全意識(shí)。只有產(chǎn)業(yè)鏈所有人員自覺(jué)遵守管理制度、運(yùn)行維護(hù)和管理制度,并形成安全生態(tài)機(jī)制,防止用戶(hù)泄漏,才能保證物聯(lián)網(wǎng)產(chǎn)業(yè)鏈的安全。
以5G為代表的信息通訊技術(shù)的快速發(fā)展,物聯(lián)網(wǎng)的應(yīng)用更加普及,各種物聯(lián)網(wǎng)終端設(shè)備與人們緊密串聯(lián)起來(lái),加快人們對(duì)數(shù)據(jù)的處理速度,即萬(wàn)物互聯(lián)時(shí)代。但萬(wàn)物互聯(lián)存在安全漏洞風(fēng)險(xiǎn),整個(gè)部門(mén)侵權(quán)的終端設(shè)備只要有一個(gè)被攻破,這將會(huì)產(chǎn)生“連鎖效應(yīng)”全網(wǎng)都被入侵的危險(xiǎn)。
5G時(shí)代的物聯(lián)網(wǎng)安全應(yīng)用模式轉(zhuǎn)變?yōu)椤伴_(kāi)發(fā)-安全-運(yùn)營(yíng)”模式,網(wǎng)絡(luò)安全必須貫穿整個(gè)過(guò)程,網(wǎng)絡(luò)安全與物聯(lián)網(wǎng)必是形影不離,安全是物聯(lián)網(wǎng)發(fā)展的前提,物聯(lián)網(wǎng)的發(fā)展是安全的保障,兩者都要同步推進(jìn)。2020年在新冠的影響下,國(guó)家加速“新基建”的啟動(dòng),5G、大數(shù)據(jù)、物聯(lián)網(wǎng)和人工智能等新興產(chǎn)業(yè)得到快速的發(fā)展。網(wǎng)絡(luò)安全將成為“新基建”保駕護(hù)航的基石,從“端管邊云”進(jìn)行動(dòng)態(tài)監(jiān)測(cè)與管理,實(shí)行“安全監(jiān)測(cè)、安全防御、數(shù)據(jù)加密、態(tài)勢(shì)感知”物聯(lián)網(wǎng)安全防護(hù)系統(tǒng),基于人工智能和行為分析的下一代終端系統(tǒng)是提升設(shè)備和后端系統(tǒng)安全級(jí)別的關(guān)鍵[8],網(wǎng)絡(luò)通過(guò)機(jī)器“學(xué)習(xí)”,當(dāng)終端MAC地址發(fā)生變化時(shí),服務(wù)端自動(dòng)停止該終端的訪(fǎng)問(wèn),或是監(jiān)測(cè)數(shù)據(jù)異常服務(wù)端啟動(dòng)自動(dòng)修復(fù)。
5G時(shí)代的物聯(lián)網(wǎng)要走得更遠(yuǎn)、更深入人心,安全則必不可少。將采用無(wú)中心模式,從物聯(lián)網(wǎng)終端設(shè)備、數(shù)據(jù)傳輸線(xiàn)路以及數(shù)據(jù)存儲(chǔ)等多種方式安全協(xié)同,企業(yè)做到“邊運(yùn)管”安全管理體系,系統(tǒng)自動(dòng)升級(jí)保護(hù)。采取政府出臺(tái)安全保障措施,企業(yè)制定統(tǒng)一安全標(biāo)準(zhǔn),用戶(hù)提升應(yīng)用安全意識(shí)等方式積極主動(dòng)地保護(hù)數(shù)據(jù)安全,5G時(shí)代的物聯(lián)網(wǎng)才能更加安全。
[1]蘇治中.基于物聯(lián)網(wǎng)的智能家居安全問(wèn)題分析[J]. 廣州廣播電視大學(xué)學(xué)報(bào),2020,99(2).
[2]于瑞強(qiáng).基于5G網(wǎng)絡(luò)下的物聯(lián)網(wǎng)通信技術(shù)與挑戰(zhàn)[J]. 科學(xué)技術(shù)創(chuàng)新,2020(04).
[3]吳健.物聯(lián)網(wǎng)時(shí)代網(wǎng)絡(luò)安全相關(guān)問(wèn)題分析[J].裝備維修技術(shù),2020,175(1).
[4]信海輝,張姍姍.基于物聯(lián)網(wǎng)技術(shù)的網(wǎng)絡(luò)安全問(wèn)題及應(yīng)對(duì)策略[J].電子技術(shù)與軟件工程,2019(24).
[5]張冰.智能家居中的物聯(lián)網(wǎng)安全問(wèn)題[J]. 計(jì)算機(jī)產(chǎn)品與流通,2020(03).
[6]史安斌,劉弼城. 5G時(shí)代的物聯(lián)網(wǎng):“福器”還是“兇器” [W].青年記者,2019.
[7]下一代終端設(shè)備如何提高安全性?[EB/OL].http://www.ciotimes.
廣西高校中青年教師科研基礎(chǔ)能力提升項(xiàng)目(編號(hào):2019KY1285)
網(wǎng)絡(luò)安全技術(shù)與應(yīng)用2021年8期