郭嬌嬌
(長治職業(yè)技術(shù)學(xué)院 山西省長治市 046000)
目前,我國已經(jīng)全面覆蓋互聯(lián)網(wǎng),這一巨大改革極大程度改變了人們的日常生活、生產(chǎn)方式,并且在不斷革新和優(yōu)化信息技術(shù)的背景下,信息技術(shù)領(lǐng)域逐漸涌現(xiàn)的物聯(lián)網(wǎng)這一新名詞,體現(xiàn)了信息技術(shù)第三次革命逐漸到來。近年來,物聯(lián)網(wǎng)已經(jīng)廣泛應(yīng)用于日常生活、生產(chǎn)的方方面面,基于各種信息監(jiān)測設(shè)備的應(yīng)用,進而對各種信息進行實時收集,之后結(jié)合互聯(lián)網(wǎng)而實現(xiàn)的一種巨大網(wǎng)絡(luò)形成就是物聯(lián)網(wǎng),目前為止,物聯(lián)網(wǎng)已經(jīng)逐漸趨于世界新技術(shù)革命及產(chǎn)業(yè)變革的核心方向發(fā)展,同時也在一定程度上推動了經(jīng)濟社會綠色化、智能化、可持續(xù)化發(fā)展。但在此背景下,為進一步推動物聯(lián)網(wǎng)技術(shù)優(yōu)勢的充分發(fā)揮,必須要考慮的一個問題是如何為基于物聯(lián)網(wǎng)的計算機網(wǎng)絡(luò)安全提供全面保障。
物聯(lián)網(wǎng)的作用就是將互聯(lián)網(wǎng)、用戶以及相關(guān)的信息這三者之間建立一個相互溝通交流的平臺,利用物聯(lián)網(wǎng),能夠有效地對相關(guān)的數(shù)據(jù)以及信息進行全面的采集以及整合分析,能夠?qū)⒕W(wǎng)絡(luò)與現(xiàn)實進行結(jié)合,所以也可以將物聯(lián)網(wǎng)稱之為可以將所有事物進行連接的物聯(lián)網(wǎng)絡(luò),物聯(lián)網(wǎng)就是以互聯(lián)網(wǎng)作為基礎(chǔ)進行拓展的一種網(wǎng)絡(luò),也是一種能夠把先進的信息傳感器與互聯(lián)網(wǎng)進行合理結(jié)合的網(wǎng)絡(luò),物聯(lián)網(wǎng)能夠不受時間以及地域的限制將地區(qū)、使用者與物體進行全面的連接。隨著世界各國經(jīng)濟社會的不斷發(fā)展,物聯(lián)網(wǎng)在人類生產(chǎn)生活當中的作用越來越大,因此,在現(xiàn)在的大數(shù)據(jù)背景之下,物聯(lián)網(wǎng)依舊是一種非常重要的信息化技術(shù),但是我們要清楚的認識到,物聯(lián)網(wǎng)實質(zhì)上依舊是互聯(lián)網(wǎng)的一種,物聯(lián)網(wǎng)是在互聯(lián)網(wǎng)的基礎(chǔ)之上不斷進行橫向拓展才成為了物聯(lián)網(wǎng),目前已經(jīng)能夠做到在使用者與物品之間進行連接,。能夠讓信息之間的溝通交流速度加快,目前物聯(lián)網(wǎng)可以用相關(guān)的裝置將物體與物聯(lián)網(wǎng)進行穩(wěn)定的連接,這樣就可以將物體的智能化程度進一步提升,后期對這一物體的管理以及定位也就會更加的便捷。隨著互聯(lián)網(wǎng)以及各類信息技術(shù)的快速發(fā)展,傳感裝置以及相應(yīng)的傳感技術(shù)也不斷地更新?lián)Q代,這推動著物聯(lián)網(wǎng)的高速發(fā)展。從全局角度來看,物聯(lián)網(wǎng)的核心技術(shù)依舊是云計算、射頻識別技術(shù)等等,當前物聯(lián)網(wǎng)相關(guān)技術(shù)應(yīng)用范圍非常廣泛,生產(chǎn)生活各行各業(yè)都已經(jīng)開始逐漸應(yīng)用物聯(lián)網(wǎng)技術(shù)。它的設(shè)計目的主要是希望可以實現(xiàn)現(xiàn)代企業(yè)的智能管理和智能化管理系統(tǒng),從而提升現(xiàn)代企業(yè)物流管理系統(tǒng)的作業(yè)效能與水平,高效對物進行科學(xué)把控。
物聯(lián)網(wǎng)技術(shù)主要包括以下兩個意思:物聯(lián)網(wǎng)技術(shù)主要采用FRID、定時測距引導(dǎo)雷達衛(wèi)星全球定位控制系統(tǒng)、普適計算技術(shù)、激光掃描儀和紅外傳感器等各種水平高超的智能信息技術(shù),通過相互協(xié)作,將物體之間相互連接,并進行信息互動和數(shù)據(jù)通訊等功能,這樣就能夠?qū)崿F(xiàn)監(jiān)測、定位、追溯、管理以及認證等技術(shù);另一層意思是指物聯(lián)網(wǎng)的出現(xiàn)主要基于互聯(lián)網(wǎng)物物相連的運行系統(tǒng),因此,物聯(lián)網(wǎng)是互聯(lián)網(wǎng)的進一步延伸和拓展。在網(wǎng)絡(luò)技術(shù)水平不斷進步的背景下,為各行業(yè)發(fā)展提供了極大推動作用,同時也便利了人們?nèi)粘I钌a(chǎn),得益于計算機及互聯(lián)網(wǎng)等技術(shù)發(fā)展而逐漸涌現(xiàn)的物聯(lián)網(wǎng),在目前受到了社會各領(lǐng)域的高度關(guān)注。但值得注意的是,物聯(lián)網(wǎng)作為新興技術(shù)之一,難免有許多安全問題存在,對我國物聯(lián)網(wǎng)的發(fā)展產(chǎn)生了一定的影響。并且受物聯(lián)網(wǎng)目前開始廣泛應(yīng)用這一因素影響,使得人們開始愈發(fā)重視基于物聯(lián)網(wǎng)的計算機網(wǎng)絡(luò)安全問題。
物聯(lián)網(wǎng)與互聯(lián)網(wǎng)之間還是有一定的差異,在物聯(lián)網(wǎng)上不管是任何裝置或者是用戶,進入到物聯(lián)網(wǎng)區(qū)域之后都會有RFID 的logo,RFID 當中有著非常豐富的信息,并且能夠?qū)ξ矬w進行全方位的自動掃描以及信息采集,能夠較好地對物品進行全方位的定位以及跟蹤,并且能夠?qū)⑽矬w當中的信息進行公開化,在正常運轉(zhuǎn)過程當中通常也會回復(fù)外部的各類請求,所以這也讓物體自身的安全性受到了一定程度的威脅,從全局角度來看,物品進入到物聯(lián)網(wǎng)之后自身的安全系數(shù)都會被迫降低,而且由于其自身具備自動答復(fù)的功能,這就導(dǎo)致黑客能夠輕松地找到相應(yīng)的入侵路徑找到設(shè)備的具體位置,就可以對設(shè)備進行攻擊和入侵,這就會出現(xiàn)設(shè)備用戶的相關(guān)信息會被盜取或者是泄漏,會對用戶的正常生活造成一定的威脅。
因為物聯(lián)網(wǎng)時,需要借助系統(tǒng)自動處理、認證、授權(quán)大量信息,而在上述工作開展時,往往會面臨較大的數(shù)據(jù)傳輸量,所以受復(fù)雜化處理因素影響,安全問題就會隨之出現(xiàn)。目前,在經(jīng)濟社會發(fā)展各領(lǐng)域廣泛應(yīng)用智能化信息技術(shù)的大背景下,使得當前許多傳感器產(chǎn)品智能化程序也開始逐步建設(shè),無人看守目標也逐漸實現(xiàn)了,但值得注意的是,由于無人看守的傳感器產(chǎn)品被非法分子使用現(xiàn)象極易形成,在某些漏洞出現(xiàn)或互聯(lián)網(wǎng)進攻的同時,也會導(dǎo)致用戶信息出現(xiàn)被盜用或竊取等問題,同時在非法分子分類所竊取信息的情形下,以不同信息為出發(fā)點進行售賣交易,會使互聯(lián)網(wǎng)個人隱私的保護質(zhì)量大幅度地降低。
感知層技術(shù)主要是為了實現(xiàn)對網(wǎng)絡(luò)信息的鑒別,在識別無線傳感網(wǎng)或射頻系統(tǒng)中,信息混淆現(xiàn)象非常容易發(fā)生。感知層要想為系統(tǒng)自身穩(wěn)定運營帶來保證,多方面的保障也十分必要,而就當前物聯(lián)網(wǎng)的實際現(xiàn)狀而言,其正處于逐步開發(fā)的階段中,所以在用戶運行層面上的精細化管理方面很難做到,其與網(wǎng)絡(luò)設(shè)備的完全連接層面就存在著漏洞,而此時感知層信息標識不清以及標識混淆等現(xiàn)象也可能會因此而產(chǎn)生,同時在感知層這一缺陷被不法分子所利用的前提下,也可以通過利用各種技術(shù)手段的使用來影響系統(tǒng)使用,在非法攻擊客戶信息的同時,也使得感知層運行穩(wěn)定性逐漸下降。
(1)信號干擾。在物聯(lián)網(wǎng)系統(tǒng)當中感知網(wǎng)絡(luò)發(fā)揮著非常重要的作用,感知網(wǎng)絡(luò)主要是以無線的方式進行連接,并且感知網(wǎng)絡(luò)的信息是全部公開的,感知網(wǎng)絡(luò)本身的特點決定了其網(wǎng)絡(luò)當中的信息很容易會被外界各種因素干擾。在物聯(lián)網(wǎng)設(shè)備的正常聯(lián)系過程當中也很容易會被干擾;
(2)制定感應(yīng)節(jié)點的安全問題。在物聯(lián)網(wǎng)當中,有著數(shù)量非常多的設(shè)施設(shè)備,這些設(shè)施設(shè)備通常會被安置在沒有人進行監(jiān)控管理的區(qū)域當中,從地理區(qū)域來看的話安置位置分布比較分散,這樣就會導(dǎo)致攻擊網(wǎng)絡(luò)的不法分子很輕松就可以接觸到這些設(shè)施設(shè)備,然后就可以對這些設(shè)施設(shè)備進行破壞和入侵,甚至能夠?qū)υO(shè)施設(shè)備的軟件進行修改;
(3)虛假攻擊。智能傳感終端設(shè)施的特點就是公開,這就導(dǎo)致智能傳感終端設(shè)施會完全暴露在黑客的面前,因此,就會出現(xiàn)虛假攻擊的情況,這會對傳感器的每一個節(jié)點趙成一定程度的負面影響,會影響傳感器節(jié)點之間協(xié)同工作的效率和質(zhì)量。
物聯(lián)網(wǎng)使用過程中,要想切實有效地對抗地域入侵,一個很有效的方法便是把系統(tǒng)中的防火墻積極設(shè)置起來,借此就可以更直接且高效地抵御黑客攻擊。但是,從當前中國物聯(lián)網(wǎng)系統(tǒng)使用過程的風(fēng)火墻實際狀況進行分析,中國防火墻體系一直處于相對脆弱的狀況下,不具有高度穩(wěn)定性的防火墻體系,加之中國防火墻體系經(jīng)常有未能及時更換、升級等問題的產(chǎn)生,都給非法分子創(chuàng)造了可乘之機,在便利于非法份子攻擊用戶個人信息的同時,也導(dǎo)致了用戶安全受到嚴重威脅。
在物聯(lián)網(wǎng)系統(tǒng)中,將直接利用傳感器接受真實世界中的所有數(shù)據(jù)信號,在通常情況下,針對商務(wù)和信息管理等各領(lǐng)域方面的數(shù)據(jù)信息資源,在實現(xiàn)傳輸和管理工作的整個過程中都必須對其實行保密管理工作,并利用各種各樣的保密技術(shù)手段防止出現(xiàn)病毒入侵和個人信息泄漏等問題。針對物聯(lián)網(wǎng)系統(tǒng)來說,其主體功能是通過各種各樣的網(wǎng)絡(luò)系統(tǒng)和感應(yīng)器把人與物體聯(lián)系到一起,在這整個過程中,發(fā)生信息系統(tǒng)風(fēng)險問題的風(fēng)險大大增加了,而這部分信息對商務(wù)應(yīng)用來說存在著相當大的吸引力,同時,又可能給商務(wù)應(yīng)用者提供了大量的經(jīng)濟收益,這就導(dǎo)致了信息系統(tǒng)中數(shù)據(jù)風(fēng)險問題的存在與巨大風(fēng)險。
在物聯(lián)網(wǎng)當中,很多傳感裝置基本上是24 小時全天候在線,因此一般的數(shù)據(jù)以及資料可以進行快速地傳輸,但是世界各國網(wǎng)絡(luò)技術(shù)的進步速度飛快,在許多地區(qū)甚至是一些企業(yè)的客戶會選擇利用各種先進的技術(shù)手段對物聯(lián)網(wǎng)體系當中的信息安全系統(tǒng)試圖進行破解,并且如果系統(tǒng)傳感裝置全天候在線的話將會大大提高物聯(lián)網(wǎng)被入侵以及攻擊的可能性。而且由于入侵以及攻擊的方式種類多樣,入侵攻擊的規(guī)模也會有大有小,所以在物聯(lián)網(wǎng)發(fā)展的過程當中會導(dǎo)致出現(xiàn)網(wǎng)絡(luò)相關(guān)設(shè)備被竊聽,因此物聯(lián)網(wǎng)在發(fā)展的過程當中應(yīng)當要不斷地研究如何保證設(shè)備不被竊聽,研發(fā)利用先進的技術(shù)保護信息的安全。
在物聯(lián)網(wǎng)系統(tǒng)當中能夠進行通行的端口相對比較少,因此當網(wǎng)絡(luò)用戶同時在線的人數(shù)過多的時候就會導(dǎo)致對用戶進行認證的過程變慢,然后就會影響到網(wǎng)絡(luò)裝置對信息傳輸?shù)男室约百|(zhì)量,進而會導(dǎo)致無法用網(wǎng)絡(luò)認證的方式來監(jiān)督管理網(wǎng)絡(luò)裝置的實際使用情況。在物聯(lián)網(wǎng)體系當中,計算機通信技術(shù)的終端非常重要,而其所采用的網(wǎng)絡(luò)認證方式能夠有效提高用戶個人信息的安全保管水平,與其他的設(shè)備進行鏈接的時候就必須要提前對周邊環(huán)境的安全性進行檢測,這樣才能夠保證網(wǎng)絡(luò)設(shè)備的安全。
這一攻擊的方式是物聯(lián)網(wǎng)當中最主要的攻擊方式,這一類型的攻擊方式比較傳統(tǒng),但是攻擊所取得的效果很好,并且攻擊速度較快。在利用Dos 的方式對物聯(lián)網(wǎng)進行攻擊的時候,會導(dǎo)致使用者寬帶以及物聯(lián)網(wǎng)系統(tǒng)相關(guān)的資源大量的消耗,如果攻擊的程度加深的話就會導(dǎo)致物聯(lián)網(wǎng)系統(tǒng)出現(xiàn)癱瘓無法正常運轉(zhuǎn),使用者就無法利用物聯(lián)網(wǎng)急性正常的生產(chǎn)生活。Dos 攻擊的方式主要是攻擊商業(yè)用戶,商業(yè)用戶所擁有的各類基礎(chǔ)設(shè)施設(shè)備以及相關(guān)的應(yīng)用軟件都會被攻擊入侵,在對商業(yè)用戶進行攻擊之后使用者就無法正常登陸物聯(lián)網(wǎng)當中,就會對所屬的商業(yè)公司帶來巨大的經(jīng)濟損失。
隨著物聯(lián)網(wǎng)科技的進一步開發(fā),我們的日常生活也越來越便捷,但物聯(lián)網(wǎng)的安全問題仍然是我們最關(guān)心的問題,這也成為了物聯(lián)網(wǎng)科技得到深入開發(fā)的最大障礙。企業(yè)在構(gòu)建物聯(lián)網(wǎng)的時候,一定要建立可靠的安全保障機制,采取有效措施,保證物聯(lián)網(wǎng)系統(tǒng)的順利運行。但是相關(guān)網(wǎng)絡(luò)安全技術(shù)的發(fā)展趕不上網(wǎng)絡(luò)技術(shù)不斷向前推進的速度,因此,信息、運用、數(shù)據(jù)、管理以及技術(shù)等非常現(xiàn)實的問題亟待需要專業(yè)人員抓緊解決,促為物聯(lián)網(wǎng)的技術(shù)、系統(tǒng)以及相關(guān)產(chǎn)品的良性發(fā)展保駕護航。數(shù)據(jù)安全存在的漏洞對于計算機用戶的個人信息安全產(chǎn)生了巨大的威脅,通過綜合當前常用的一些加密技術(shù),來提高計算機網(wǎng)路的安全性。各加密技術(shù)及具體作用如表1所示。
表1:集中常用的加密技術(shù)及其具體作用
目前,Unix 以及Windows 為我們生產(chǎn)生活當中主流的操作系統(tǒng),其操作難度低,便于用戶使用,降低了用戶的學(xué)習(xí)成本,開放性高。但同時也存在著安全系數(shù)低,用戶存儲的數(shù)據(jù)容易遭到非法竊取或者而已篡改等問題。因此,我們通過采取計算機操作系統(tǒng)加密技術(shù)對其漏洞進行修補,通過對計算機存儲的數(shù)據(jù)庫進行加密處理,提高計算機系統(tǒng)的整體防護能力,減少非法入侵問題的發(fā)生能夠基本滿足個人計算機用戶對數(shù)據(jù)安全的需求?,F(xiàn)今,加密技術(shù)分層兩大類,“對稱式”和“非對稱式”。對稱式加密指的是用同一個密匙進行加密和解密,這被稱為“Sdssion Key”,這種長度為56Bits;對非對稱式加密指的是加密和解密不是同一個密匙,一般情況下有兩個密匙,稱為“公匙”和“私匙”,它們之間需要配對使用,否則將打不開加密文件。
軟件安全漏洞同樣是威脅計算機數(shù)據(jù)安全的主要因素之一,為了應(yīng)對該問題,就需要利用科學(xué)的軟件加密技術(shù),通過在計算機中配置優(yōu)秀的殺毒軟件,對計算機系統(tǒng)進行定期掃描,對有漏洞或者異常的數(shù)據(jù)進行清理,修復(fù)計算機系統(tǒng)中存在的漏洞,在防范木馬病毒方面發(fā)揮著重大作用。當前存在的不同種類的殺毒軟件,基本上對于常規(guī)的木馬病毒或者誘導(dǎo)性網(wǎng)頁鏈接都有較好的防范作用,其原因為殺毒軟件中較為先進的加密技術(shù),通過安裝殺毒軟件能夠提高計算機信息系統(tǒng)的數(shù)據(jù)安全防護能力。
數(shù)據(jù)庫作為計算機存儲數(shù)據(jù)的倉庫,是計算機最重要的基礎(chǔ)軟件,是確保計算機系統(tǒng)穩(wěn)定運行的基石。通過加密處理數(shù)據(jù)庫,這樣可以將計算機系統(tǒng)的安全系數(shù)進一步提升,對數(shù)據(jù)庫進行加密處理的原理主要就是提升訪問數(shù)據(jù)庫的權(quán)限,然后利用專業(yè)的加密算法,只對部分用戶開啟訪問數(shù)據(jù)庫的權(quán)限,這樣沒有訪問權(quán)限的用戶就沒有辦法搜索到數(shù)據(jù)庫當中的任何信息數(shù)據(jù),除此之外,數(shù)據(jù)庫的加密算法非常復(fù)雜,要想破解難度極大,用這樣的算法對數(shù)據(jù)庫進行加密處理一方面可以有效提升數(shù)據(jù)庫的安全系數(shù),另一方面還能夠在遇到非法入侵的時候及時的進行警報,一旦識別出沒有權(quán)限的用戶想要進入數(shù)據(jù)庫的時候就能夠?qū)θ肭值挠脩暨M行警告,這樣能夠有效保障數(shù)據(jù)庫的安全。
計算機的一項基礎(chǔ)功能就是對數(shù)據(jù)進行傳輸,這也是用戶使用頻率最高的一項功能。與此同時這也是發(fā)生數(shù)據(jù)信息泄漏頻率最高的一項功能。所以需要一種更加安全的數(shù)據(jù)加密傳輸技術(shù),這樣才能夠在保證用戶在對信息數(shù)據(jù)進行傳輸?shù)臅r候安全,利用對數(shù)據(jù)進行加密處理以及對訪問進行限制能夠游俠保護數(shù)據(jù)傳輸?shù)陌踩軌虮苊庥脩粼趥鬏敂?shù)據(jù)信息的時候被相應(yīng)的不法分子竊取,這樣就能夠保證信息數(shù)據(jù)傳輸?shù)陌踩?。如圖1所示。
圖1
對身份認證進行加密是一種較為傳統(tǒng)的加密技術(shù),用戶要想訪問數(shù)據(jù)就必須要有正確的訪問密碼,隨著各類加密技術(shù)例如指紋識別、人臉識別等等技術(shù)的發(fā)展,讓身份認證加密技術(shù)的實用性進一步提升。如圖2所示。
圖2
這一技術(shù)主要的應(yīng)用場景是企業(yè)的安全防護,利用專門搭建的虛擬網(wǎng)絡(luò),用局域網(wǎng)來傳輸數(shù)據(jù)信息,這樣就不會讓數(shù)據(jù)出現(xiàn)在公開的網(wǎng)絡(luò)當中,而且利用防火墻技術(shù)能夠在遇到非法入侵的時候進行防御。
SQL 注入主要發(fā)生在應(yīng)用程序數(shù)據(jù)庫層面上。程序員在設(shè)計程序的時候,沒有對用戶的輸入進行校驗,含有特殊字符語句會被數(shù)據(jù)庫誤認為是正常的SQL 指令而運行,從而使數(shù)據(jù)庫受到攻擊,可能導(dǎo)致數(shù)據(jù)被竊取、更改、刪除,以及進一步導(dǎo)致網(wǎng)站被嵌入惡意代碼等危害。
解決方案:
4.7.1 檢查變量數(shù)據(jù)類型和格式
如果SQL 語句是where id={$id}這樣的,數(shù)據(jù)庫當中所有的id 全部是數(shù)值,那么在SQL 被執(zhí)行之前需要檢查保證id 的類型是int;如果是接收郵箱的化,那必須要檢查保證邊梁的格式是郵箱,也就是說,變量只要是固定的格式,那么在SQL 執(zhí)行之前就要嚴格按照格式的要求去檢查。
4.7.2 添加全局過濾器,過濾特殊字符
(1)Web.xml
(2)
(3)
(4)< filter -class>*.SQLFilte filter -class >
(5)
(6)
(7)
(8)
(9)
(10)在SQLFilter.java 類中:
(11)paramValue= paramValue.replaceAll(“>”,“”)
(12)paramValue= paramValue.replaceAll(“%”,“”)
綜上所述,在物聯(lián)網(wǎng)中,計算機網(wǎng)絡(luò)安全問題是其中的核心。保證物聯(lián)網(wǎng)的安全是物聯(lián)網(wǎng)發(fā)展的重要環(huán)節(jié),同時也是網(wǎng)絡(luò)信息安全的關(guān)鍵。有效的數(shù)據(jù)保護,使得物聯(lián)網(wǎng)的運行過程更加符合實際發(fā)展的需要,在未來采取有效合理的安全策略,使者計算機網(wǎng)絡(luò)更加安全,數(shù)據(jù)更加安全,從而促進物聯(lián)網(wǎng)系統(tǒng)在多領(lǐng)域的廣泛推行。物聯(lián)網(wǎng)系統(tǒng)中,尤為關(guān)鍵的一個環(huán)節(jié)就是計算機網(wǎng)絡(luò)安全保護,目前,該網(wǎng)絡(luò)安全方面仍然有一系列問題存在,所以物聯(lián)網(wǎng)系統(tǒng)優(yōu)化和改進過程,應(yīng)根據(jù)物聯(lián)網(wǎng)實際需求及性能重視安全控制措施的積極應(yīng)用,在使用互聯(lián)網(wǎng)的過程中,相關(guān)的技術(shù)人員都要及時發(fā)現(xiàn)物聯(lián)網(wǎng)存在的問題,根據(jù)實際情況采取對應(yīng)的措施,確保物聯(lián)網(wǎng)的安全,從而推動物聯(lián)網(wǎng)的發(fā)展。確保有效保護計算機網(wǎng)絡(luò)安全,促進物聯(lián)網(wǎng)的安全運行。