童伟传
(杭州市淳安县电子政务办,杭州 311700)
信息时代经历了计算机、互联网与移动通信网络,紧接着出现了物联网,它已成为新一代信息通信技术发展的典型代表。它能使物体拥有聪慧,并且实现各种信息的交流,同时能让感知、传递和智能处理融合在一起[1]。从确保信息安全的这一类问题上开展分析,物联网其实就是一个构成多种网络并存的异构融合网络。当然也不可否认,其中也存在和其他网络相同的安全问题。根据物联网形式和特征的不同,我们从物联网的体系结构来进行分类,可以将物联网氛围感知层、网络层以及应用层。
物联网的感知层存在的价值是需要和外界相互联系,然后进行感知外界的信息,其工作的重点就是收集以及获取初始信息以及分辨物体。在感知层中收集和掌握到的数据信息将会在特定的区域实现合理运用,如在公路上采集图像信息监控来往车辆是否违反交通;在导航仪上可以查找想要去的地方和路线;运用摄像头就可以实现与人们聊天和交流。不亲自动手开关门,开车不用带钥匙,远距离了解车辆的安全问题等,就可以使用到RFID技术的汽车无匙系[2]。当然,人们在获得这些方便的同时会带来一些关于安全和隐私的隐患。比如,虽然摄像头的功能给人们生活带来了便利,但是会让一些居心叵测的人利用从而泄露私人信息。
物联网需要处理并且综合信息,当然不同的信息之间会有所影响。另外,它可以被运用到各个平台,信息方面的处理会对应用有些影响。
(1)网络节点遭到恶意控制。
(2)信息被非法捕获。
(3)网络Dos击。
(4)学会感知节点的各种问题
物联网感知层存在的价值就是为了感知外界的数据信息,其中主要包括物体识别以及采集等,所以说在感知层中具有多样化的传感器、定位系统以及RFID装置等。如果数据信息能够被感知层获取,那么数据信息就会将进一步被存储、加工以及使用。我认为感知层是物联网开展各项工作的基本保障,其中主要涉及移动终端以及RFID等多种安全和信息隐私。
综上所诉,感知层的安全需求是:
(1)保密性:感知层应该建立一个可以共享的密钥。
(2)节点认证:在共享数据时,会由于非法节点的接入导致有的节点需要认证。
(3)密钥协商:数据传输后进行密钥协商(4)信誉评估:要降低危害。
感知层的安全问题是十分重要的,它包括:
(1)由于发送大量信息,可能会导致某个节点受到一定程度的攻击。
(2)如果感知层的各种节点被攻击者截获和操控,会导致攻击者对互联网发起攻击。
(3)要时常了解各个节点的标志、识别以及掌控相关问题。
通过物联网的网络层能够依靠网络基础设施把感知层的信息传到应用层。因此,在信息传递中容易出现跨网传输,也容易出现安全隐患[3]。在网络层由于数据信息较大更加容易出现安全方面的问题。网络层安全主要包括各种基础设施,像专业网络以及互联网等。
网络层中还具有一些安全挑战,像非法接入、信息盗取和篡改以及假冒攻击等都是对网络层提出的挑战。
在网络层中的网络认证,其实其中异构网络的信息交流是非常重要的[1]。在网络信息传递中,很容易被攻击者非法获取信息和篡改信息。应用层和其他层次有着本质的不同,应用层主要是满足具体的业务需求,所以说,我们能够充分的意识到应用层的信息安全会直接涉及到物联网的所有用户,并且范围较广、数据量较大,这也在一定程度上决定着应用层中数据信息的可靠性、隐私性等受到严峻的考验。因此,相关工作人员一定要采取有针对性的措施来开展保密保护。具体对网络层的安全需求主要有一下几点:
(1)数据的保密性;(2)数据的完整性;(3)数据流保密性;(4)确认与密钥协调机制;(5)DDoS攻击的检测和预防。
物联网的接入方式、终端自身和核心网络也存在方面的问题。如窃听,数据的篡改和身份的假冒。
在飞速发展的物联网中,大量的信息涌现,平台的不同性质,导致了不同的信息通过一个平台时会形成一种安全问题。现在有多数据信息是加密传输的,处理海量的加密信息已经变成了引人深思的问题。
面对这三个层次的安全问题我们也已经掌握了一些能够独立解决的处理手段。但是在实际的物联网中存在的各种安全问题,如果单凭的依靠这三个层次的独立的安全手段并不能达理想的处理结果,还需要进行优化和完善。换句话说,对于物联网的安全问题是不能依靠这些独立的安全措施的。物联网是一个能够融合多个系统的系统整合,它可以共享数据方面的信息,但其也导致了它的不安全因素。由于自身具有应用广泛的特点,所以对私密性有着一定的需求,对安全提出了更高的要求。随着社会的快速发展,当前对物联网的发展也需要一个比较安全的平台以及能够智能处理海量加密数据的方式。