物联网信息安全的五大挑战

模具加工设备/配件2019年11月20日

  物联的安全和互联的安全问题一样,永远都会是一个被广泛关注的话题。由于物联连接和处理的对象主要是机器或物的相关数据,其 所有权 特性导致物联信息安全要求比以处理 文本 为主的互联更高,对 隐私权 保护的要求也更高。此外还有可信度问题,包括 防伪 和防DoS(Denial of Services)攻击,因此有很多人呼吁要特别关注物联的安全问题。

  当全世界互联成一个超级系统时,系统安全性将直接关系到国家安全。如果中国在建设 智慧地球 的过程中,不能坚持 自主可控 原则,国家风险将会凸显,失去 信息主权 。 笔者认为,物联安全和以往的信息安全并无本质区别,我们需要高度重视,面对挑战制定对策。

  物联系统的安全和一般IT系统的安全基本一样,主要有8个尺度:读取控制、隐私保护、用户认证、不可抵耐性、数据保密性、通信层安全、数据完整性、随时可用性。前4项主要处在物联DCM三层架构的应用层,后4项主要位于传输层和感知层。其中 隐私权 和 可信度 (数据完整性和保密性)问题在物联体系中尤其受关注。如果我们从物联系统体系架构的各个层面仔细分析,我们会发现现有的安全体系基本上可以满足物联应用的需求,尤其在其初级和中级发展阶段。

  物联应用特有(比一般IT系统更易受侵扰)的安全问题有如下几种。

  1.Skimming:在末端设备或RFID持卡人不知情的情况下,信息被读取。

  2.Eavesdropping:在一个通道的中间,信息被中途截取。

  .Spoofing:伪造复制设备数据,冒名输入到系统中。

  4.Cloning:克隆末端设备,冒名顶替。

  5.Killing:损坏或盗走末端设备。

  6.Jamming:伪造数据造成设备阻塞不可用。

  7.Shielding:用机械手段屏蔽电信号,让末端无法连接。

  针对上述问题,物联发展的中、高级阶段面临如下五大特有(在一般IT安全问题之上)的信息安全挑战。

  1.四大类(有线长、短距离和无线长、短距离)络相互连接组成的异构、多级、分布式络导致统一的安全体系难以实现 桥接 和过渡。

  2.设备大小不一、存储和处理能力的不一致导致安全信息(如PKI Credentials等)的传递和处理难以统一。

  .设备可能无人值守、丢失、处于运动状态、连接可能时断时续,可信度差,种种这些因素增加了信息安全系统设计和实施的复杂度。

  4.在保证一个智能物件要被数量庞大甚至未知的其他设备识别和接受的同时,又要同时保证其信息传递的安全性和隐私性。

  5.用户单一Instance服务器SaaS模式对安全框架的设计提出了更高的要求。

  对于上述问题的研究和产品开发,目前国内外都还处于起步阶段,在WSN和RFID领域有一些针对性的研发工作,统一标准的物联安全体系的问题目前还没提上议事日程,比物联统一数据标准的问题更滞后。这两个标准密切相关,甚至合并到一起统筹考虑,其重要性不言而喻。

  如果中国在建设 智慧地球 的过程中,不能坚持 自主可控 原则,国家风险将会凸显,将可能失去 信息主权 。

孩子咳嗽发烧
二岁半宝宝不爱吃饭怎么办
薏芽健脾凝胶治疗便秘吗
相关阅读
YOOT TOY REBEL BEAR 叛逆小熊 胆量与疯子 爱因斯坦 毛绒玩偶

YOOT TOY发布REBEL BEAR蛮横小乌鸦天才与屠夫新作相对论毛绒公仔 蛮横乌鸦 天才...

2024-01-23
苏州大学和河海大学,谁的统治力更更胜一筹?

相信大家在前不久的报考里,也是绞尽脑汁,反复相对所选全国高校里哪所全...

2023-11-24
福建宁德增添本土“0+6” 连续4天未发现社区阳性样本

(抗击新冠心脏病)漳州福清升级之外“0+6” 连续4天未见到社区感染性样本 里...

2023-11-16
中远海控(601919.SH)发预盈 广深铁路保持高位 预计上半年净利润约647.16亿元 同比增约

中远海控(601919.SH)披露2022年半年度业绩预增通告,该该公司预定月底实现归属...

2023-11-03
法华寺回应万元月薪招人:只想招个合适的,一定会上热搜

崇福寺回应万元薪酬出师资料专员 来源 齐鲁晚报果然图片【崇福寺回应万...

2023-11-01
库里:一切都在朝着正确的方向拓展 身体感觉很好&一切都很好

乌达:一切都在朝着恰当的一段距离拓展 肌肉仿佛较好&一切都较好 播送吧...

2023-10-29
友情链接