1、物聯(lián)網(wǎng)概念
物聯(lián)網(wǎng)其實(shí)是“物與物相連的互聯(lián)網(wǎng)”.其有兩層意思,第一物聯(lián)網(wǎng)的核心和基礎(chǔ)仍然是互聯(lián)網(wǎng),是在互聯(lián)網(wǎng)基礎(chǔ)之上延伸和擴(kuò)展的一種網(wǎng)絡(luò);第二其用戶端延伸和擴(kuò)展到了任何物品,人與物可以通過(guò)互聯(lián)網(wǎng)進(jìn)行信息的交換和通信。
隨著物聯(lián)網(wǎng)的應(yīng)用發(fā)展,其信息安全的問(wèn)題制約著物聯(lián)網(wǎng)的發(fā)展,物聯(lián)網(wǎng)的信息安全在一定的程度上影響著國(guó)家政治穩(wěn)定、社會(huì)安全、經(jīng)濟(jì)有序運(yùn)行的全局性問(wèn)題。
2、物聯(lián)網(wǎng)的安全機(jī)制
在物聯(lián)網(wǎng)的建設(shè)與發(fā)展中,信息安全是不可或缺的重要組成部分。物聯(lián)網(wǎng)無(wú)處不在的數(shù)據(jù)感知、以無(wú)線為主的信息傳輸、智能化的信息處理,除了需要面對(duì)傳統(tǒng)的網(wǎng)絡(luò)安全問(wèn)題之外,還面臨新的安全挑戰(zhàn)。在物聯(lián)網(wǎng)的應(yīng)用中信息的安全性和隱私性,防止個(gè)人信息、業(yè)務(wù)信息、國(guó)家信息等丟失或被他人盜用,將是物聯(lián)網(wǎng)推進(jìn)過(guò)程中需要突破的重大障礙之一。所以物聯(lián)網(wǎng)的安全需求主要從以下幾個(gè)方面進(jìn)行分析:
2.1、信息安全的概念
信息安全是指信息網(wǎng)絡(luò)的硬件、軟件及其系統(tǒng)中的數(shù)據(jù)受到保護(hù),不受偶然的或者惡意的原因而遭到破壞、更改、泄露,系統(tǒng)連續(xù)可靠正常地運(yùn)行,信息服務(wù)不中斷。所以信息在存儲(chǔ)、處理和交換的過(guò)程中,都存在泄密或被截叫、竊聽(tīng)、竄改和偽造的可能性。單一的保密措施已很難保證通信和信息的安全,必須綜合應(yīng)用各種保密措施,即通過(guò)技術(shù)的、管理的、行政的手段,實(shí)現(xiàn)信源、信號(hào)、信息三個(gè)環(huán)節(jié)的保護(hù),達(dá)到信息安全的目的。
信息安全主要包括以下五方面的內(nèi)容,即需保證信息的保密性、可用性、完整性、可靠性和不可抵賴(lài)性。信息安全的主要威脅:信息泄露、破壞信息的完整性、拒絕服務(wù)、非授權(quán)訪問(wèn)、旁路控制、抵賴(lài)、計(jì)算機(jī)病毒、陷阱門(mén)。信息安全的技術(shù)手段:物理安全、用戶身份認(rèn)證、防火墻、虛擬專(zhuān)用網(wǎng)、認(rèn)證技術(shù)、安全數(shù)據(jù)庫(kù)、入侵檢測(cè)系統(tǒng)、入侵防御系統(tǒng)。
2.2、物聯(lián)網(wǎng)信息安全體系
(1)物聯(lián)網(wǎng)安全層次模型與體系結(jié)構(gòu)
物聯(lián)網(wǎng)應(yīng)該具備3個(gè)基本特征:一是全面感知,二是可靠傳遞,三是智能處理。物聯(lián)網(wǎng)安全的總體需求就是物理安全、信息采集安全、信息傳輸安全和信息處理安全的綜合,安全的最終目標(biāo)是確保信息的保密性、完整性、真實(shí)性和網(wǎng)絡(luò)的容錯(cuò)性。根據(jù)物聯(lián)網(wǎng)的安全層次模型及體系結(jié)構(gòu),由低到高分布:感知層(信息采集安全、物理安全);網(wǎng)絡(luò)層(網(wǎng)絡(luò)與信息系統(tǒng)安全);應(yīng)用/中間件層(信息處理安全)。
(2)物聯(lián)網(wǎng)感知層安全
物聯(lián)網(wǎng)感知層的任務(wù)是實(shí)現(xiàn)智能感知外界信息功能,包括信息采集、捕獲和物體識(shí)別,該層的典型設(shè)備包括RFID 裝置、各類(lèi)傳感器、圖像捕捉裝置、全球定位系統(tǒng)、激光掃描儀等,其涉及的關(guān)鍵技術(shù)包括傳感器、RFID、自組織網(wǎng)絡(luò)、近距離無(wú)線通信、低功耗路由等。
1)傳感技術(shù)及其聯(lián)網(wǎng)安全
傳感技術(shù)利用傳感器和多跳自組織網(wǎng),協(xié)作地感知、采集網(wǎng)絡(luò)覆蓋區(qū)域中估計(jì)對(duì)象的信息,并發(fā)布給上層。傳感網(wǎng)絡(luò)本身具有無(wú)線鏈路比較脆弱、網(wǎng)絡(luò)拓?fù)鋭?dòng)態(tài)變化、節(jié)點(diǎn)計(jì)算能力有限、存儲(chǔ)能力有限、能源有限、無(wú)線通信過(guò)程中易受到干擾等特點(diǎn),使得傳統(tǒng)的安全機(jī)制無(wú)法應(yīng)用到傳感網(wǎng)絡(luò)中。目前傳感器網(wǎng)絡(luò)安全技術(shù)主要包括基本安全框架、密鑰分配、安全路由、入侵檢測(cè)和加密技術(shù)等。
2)RFID安全問(wèn)題
RFID 是一種非接觸式的自動(dòng)識(shí)別技術(shù),也是一種簡(jiǎn)單的無(wú)線系統(tǒng),該系統(tǒng)用于控制、檢測(cè)和跟蹤物體。通常采用RFID 技術(shù)的網(wǎng)絡(luò)涉及的主要安全問(wèn)題有標(biāo)簽本身的訪問(wèn)缺陷、通信鏈路的安全、移動(dòng)RFID 的安全。