物聯(lián)網(wǎng)所存在的安全問(wèn)題
發(fā)布時(shí)間:2012/4/2 14:15:33 訪問(wèn)次數(shù):1257
根據(jù)物聯(lián)網(wǎng)自身的特點(diǎn),物聯(lián)網(wǎng)除了面臨傳統(tǒng)BA7078AF-E2通信網(wǎng)絡(luò)的安全問(wèn)題之外,還存在著一些特殊的安全問(wèn)題。這是因?yàn)槲锫?lián)網(wǎng)是由大量的設(shè)備構(gòu)成,缺少人對(duì)設(shè)備的有效監(jiān)控,并且數(shù)量龐大,設(shè)備集群等相關(guān)特點(diǎn)造成的,這些特殊的安全問(wèn)題主要有以下5個(gè)方面。
(1)物聯(lián)網(wǎng)設(shè)備/感知節(jié)點(diǎn)的本地安全問(wèn)題
由于物聯(lián)網(wǎng)的應(yīng)用可以取代人來(lái)完成一些復(fù)雜、危險(xiǎn)和機(jī)械的工作,所以物聯(lián)網(wǎng)設(shè)備/感知節(jié)點(diǎn)多數(shù)部署在無(wú)人監(jiān)控的場(chǎng)景中。那么,攻擊者就可以輕易地接觸到這些設(shè)備,從而對(duì)它們?cè)斐善茐,甚至通過(guò)本地操作更換設(shè)備的軟硬件。
(2)感知網(wǎng)絡(luò)的傳輸與信息安全問(wèn)題
感知節(jié)點(diǎn)通常情況下功能簡(jiǎn)單(如自動(dòng)溫度計(jì))、攜帶能量少(使用電池),使得它們無(wú)法擁有復(fù)雜的安全保護(hù)能力,而感知網(wǎng)絡(luò)多種多樣,從溫度測(cè)量到水文藍(lán)控,從道路導(dǎo)航到自動(dòng)控制,它們的數(shù)據(jù)傳輸和消息也沒(méi)有特定的標(biāo)準(zhǔn),所以難以提供統(tǒng)一的安全保護(hù)體系。
(3)核心網(wǎng)絡(luò)的傳輸與信息安全問(wèn)題
核心網(wǎng)絡(luò)具有相對(duì)完整的安全保護(hù)能力,但由于物聯(lián)網(wǎng)中節(jié)點(diǎn)數(shù)量龐大,且以集群方式存在,因此會(huì)導(dǎo)致在數(shù)據(jù)傳播時(shí),由于大量設(shè)備的數(shù)據(jù)發(fā)送使得網(wǎng)絡(luò)擁塞,產(chǎn)生拒絕服務(wù)攻擊。此外,現(xiàn)有通信網(wǎng)絡(luò)的安全架構(gòu)都是從人通信的角度設(shè)計(jì)的,并不適用于設(shè)備通信。使用現(xiàn)有安全機(jī)制可能會(huì)割裂物聯(lián)網(wǎng)設(shè)備間的邏輯關(guān)系。
(4)物聯(lián)網(wǎng)業(yè)務(wù)的安全問(wèn)題
由于物聯(lián)網(wǎng)設(shè)備可能是先部署后連接網(wǎng)絡(luò),而物聯(lián)網(wǎng)節(jié)點(diǎn)又無(wú)人看守,所以如何對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行遠(yuǎn)程簽約信息和業(yè)務(wù)信息配置就成了難題。另外,龐大且多樣化的物聯(lián)網(wǎng)平臺(tái)必然需要一個(gè)強(qiáng)大而統(tǒng)一的安全管理平臺(tái),否則獨(dú)立的平臺(tái)會(huì)被各式各樣的物聯(lián)網(wǎng)應(yīng)用所淹沒(méi),但如此一來(lái),如何對(duì)物聯(lián)網(wǎng)設(shè)備的日志等安全信息進(jìn)行管理成為新的問(wèn)題,并且可能割裂網(wǎng)絡(luò)與業(yè)務(wù)平臺(tái)之間的信任關(guān)系,導(dǎo)致新一輪安全問(wèn)題的產(chǎn)生。
(5)物聯(lián)網(wǎng)的隱私保護(hù)問(wèn)題
由于物聯(lián)網(wǎng)實(shí)現(xiàn)了感知層、網(wǎng)絡(luò)層和應(yīng)用層的融合,將物與物、物與人、人與人有機(jī)的結(jié)合起來(lái),實(shí)現(xiàn)了感知、探測(cè)、采集、融合、傳輸和計(jì)算控制為一體的網(wǎng)絡(luò)架構(gòu),人或物體的一坐隱私數(shù)據(jù)必然具備更廣闊的獲取途徑,如用醫(yī)療傳感節(jié)點(diǎn)來(lái)主動(dòng)采集人的生理數(shù)據(jù)。如何在不影響物聯(lián)網(wǎng)正常運(yùn)轉(zhuǎn)的情況下,保護(hù)一些隱私數(shù)據(jù)不被非法的竊聽、篡改和惡意傳播便成為物聯(lián)網(wǎng)安全機(jī)制中新的挑戰(zhàn)。
在傳統(tǒng)的網(wǎng)絡(luò)中,網(wǎng)絡(luò)層的安全和業(yè)務(wù)層的安全是相互獨(dú)立的,就如同領(lǐng)導(dǎo)間的交流方式與秘書間的交流方式是不同的。而物聯(lián)網(wǎng)的特殊安全問(wèn)題很大一部分是由于物聯(lián)網(wǎng)是在現(xiàn)有移動(dòng)網(wǎng)絡(luò)基礎(chǔ)上集成了傳感網(wǎng)絡(luò)和應(yīng)用平臺(tái)帶來(lái)的,也就是說(shuō),領(lǐng)導(dǎo)與秘書合二為一了。因此,移動(dòng)網(wǎng)絡(luò)或傳感網(wǎng)絡(luò)的大部分機(jī)制仍然可以適用于物聯(lián)網(wǎng)并能夠提供一定的安全性,如認(rèn)證機(jī)制、加密機(jī)制等。但還需要根據(jù)物聯(lián)網(wǎng)的特征對(duì)安全機(jī)制進(jìn)行調(diào)整和補(bǔ)充。
(1)物聯(lián)網(wǎng)設(shè)備/感知節(jié)點(diǎn)的本地安全問(wèn)題
由于物聯(lián)網(wǎng)的應(yīng)用可以取代人來(lái)完成一些復(fù)雜、危險(xiǎn)和機(jī)械的工作,所以物聯(lián)網(wǎng)設(shè)備/感知節(jié)點(diǎn)多數(shù)部署在無(wú)人監(jiān)控的場(chǎng)景中。那么,攻擊者就可以輕易地接觸到這些設(shè)備,從而對(duì)它們?cè)斐善茐,甚至通過(guò)本地操作更換設(shè)備的軟硬件。
(2)感知網(wǎng)絡(luò)的傳輸與信息安全問(wèn)題
感知節(jié)點(diǎn)通常情況下功能簡(jiǎn)單(如自動(dòng)溫度計(jì))、攜帶能量少(使用電池),使得它們無(wú)法擁有復(fù)雜的安全保護(hù)能力,而感知網(wǎng)絡(luò)多種多樣,從溫度測(cè)量到水文藍(lán)控,從道路導(dǎo)航到自動(dòng)控制,它們的數(shù)據(jù)傳輸和消息也沒(méi)有特定的標(biāo)準(zhǔn),所以難以提供統(tǒng)一的安全保護(hù)體系。
(3)核心網(wǎng)絡(luò)的傳輸與信息安全問(wèn)題
核心網(wǎng)絡(luò)具有相對(duì)完整的安全保護(hù)能力,但由于物聯(lián)網(wǎng)中節(jié)點(diǎn)數(shù)量龐大,且以集群方式存在,因此會(huì)導(dǎo)致在數(shù)據(jù)傳播時(shí),由于大量設(shè)備的數(shù)據(jù)發(fā)送使得網(wǎng)絡(luò)擁塞,產(chǎn)生拒絕服務(wù)攻擊。此外,現(xiàn)有通信網(wǎng)絡(luò)的安全架構(gòu)都是從人通信的角度設(shè)計(jì)的,并不適用于設(shè)備通信。使用現(xiàn)有安全機(jī)制可能會(huì)割裂物聯(lián)網(wǎng)設(shè)備間的邏輯關(guān)系。
(4)物聯(lián)網(wǎng)業(yè)務(wù)的安全問(wèn)題
由于物聯(lián)網(wǎng)設(shè)備可能是先部署后連接網(wǎng)絡(luò),而物聯(lián)網(wǎng)節(jié)點(diǎn)又無(wú)人看守,所以如何對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行遠(yuǎn)程簽約信息和業(yè)務(wù)信息配置就成了難題。另外,龐大且多樣化的物聯(lián)網(wǎng)平臺(tái)必然需要一個(gè)強(qiáng)大而統(tǒng)一的安全管理平臺(tái),否則獨(dú)立的平臺(tái)會(huì)被各式各樣的物聯(lián)網(wǎng)應(yīng)用所淹沒(méi),但如此一來(lái),如何對(duì)物聯(lián)網(wǎng)設(shè)備的日志等安全信息進(jìn)行管理成為新的問(wèn)題,并且可能割裂網(wǎng)絡(luò)與業(yè)務(wù)平臺(tái)之間的信任關(guān)系,導(dǎo)致新一輪安全問(wèn)題的產(chǎn)生。
(5)物聯(lián)網(wǎng)的隱私保護(hù)問(wèn)題
由于物聯(lián)網(wǎng)實(shí)現(xiàn)了感知層、網(wǎng)絡(luò)層和應(yīng)用層的融合,將物與物、物與人、人與人有機(jī)的結(jié)合起來(lái),實(shí)現(xiàn)了感知、探測(cè)、采集、融合、傳輸和計(jì)算控制為一體的網(wǎng)絡(luò)架構(gòu),人或物體的一坐隱私數(shù)據(jù)必然具備更廣闊的獲取途徑,如用醫(yī)療傳感節(jié)點(diǎn)來(lái)主動(dòng)采集人的生理數(shù)據(jù)。如何在不影響物聯(lián)網(wǎng)正常運(yùn)轉(zhuǎn)的情況下,保護(hù)一些隱私數(shù)據(jù)不被非法的竊聽、篡改和惡意傳播便成為物聯(lián)網(wǎng)安全機(jī)制中新的挑戰(zhàn)。
在傳統(tǒng)的網(wǎng)絡(luò)中,網(wǎng)絡(luò)層的安全和業(yè)務(wù)層的安全是相互獨(dú)立的,就如同領(lǐng)導(dǎo)間的交流方式與秘書間的交流方式是不同的。而物聯(lián)網(wǎng)的特殊安全問(wèn)題很大一部分是由于物聯(lián)網(wǎng)是在現(xiàn)有移動(dòng)網(wǎng)絡(luò)基礎(chǔ)上集成了傳感網(wǎng)絡(luò)和應(yīng)用平臺(tái)帶來(lái)的,也就是說(shuō),領(lǐng)導(dǎo)與秘書合二為一了。因此,移動(dòng)網(wǎng)絡(luò)或傳感網(wǎng)絡(luò)的大部分機(jī)制仍然可以適用于物聯(lián)網(wǎng)并能夠提供一定的安全性,如認(rèn)證機(jī)制、加密機(jī)制等。但還需要根據(jù)物聯(lián)網(wǎng)的特征對(duì)安全機(jī)制進(jìn)行調(diào)整和補(bǔ)充。
根據(jù)物聯(lián)網(wǎng)自身的特點(diǎn),物聯(lián)網(wǎng)除了面臨傳統(tǒng)BA7078AF-E2通信網(wǎng)絡(luò)的安全問(wèn)題之外,還存在著一些特殊的安全問(wèn)題。這是因?yàn)槲锫?lián)網(wǎng)是由大量的設(shè)備構(gòu)成,缺少人對(duì)設(shè)備的有效監(jiān)控,并且數(shù)量龐大,設(shè)備集群等相關(guān)特點(diǎn)造成的,這些特殊的安全問(wèn)題主要有以下5個(gè)方面。
(1)物聯(lián)網(wǎng)設(shè)備/感知節(jié)點(diǎn)的本地安全問(wèn)題
由于物聯(lián)網(wǎng)的應(yīng)用可以取代人來(lái)完成一些復(fù)雜、危險(xiǎn)和機(jī)械的工作,所以物聯(lián)網(wǎng)設(shè)備/感知節(jié)點(diǎn)多數(shù)部署在無(wú)人監(jiān)控的場(chǎng)景中。那么,攻擊者就可以輕易地接觸到這些設(shè)備,從而對(duì)它們?cè)斐善茐,甚至通過(guò)本地操作更換設(shè)備的軟硬件。
(2)感知網(wǎng)絡(luò)的傳輸與信息安全問(wèn)題
感知節(jié)點(diǎn)通常情況下功能簡(jiǎn)單(如自動(dòng)溫度計(jì))、攜帶能量少(使用電池),使得它們無(wú)法擁有復(fù)雜的安全保護(hù)能力,而感知網(wǎng)絡(luò)多種多樣,從溫度測(cè)量到水文藍(lán)控,從道路導(dǎo)航到自動(dòng)控制,它們的數(shù)據(jù)傳輸和消息也沒(méi)有特定的標(biāo)準(zhǔn),所以難以提供統(tǒng)一的安全保護(hù)體系。
(3)核心網(wǎng)絡(luò)的傳輸與信息安全問(wèn)題
核心網(wǎng)絡(luò)具有相對(duì)完整的安全保護(hù)能力,但由于物聯(lián)網(wǎng)中節(jié)點(diǎn)數(shù)量龐大,且以集群方式存在,因此會(huì)導(dǎo)致在數(shù)據(jù)傳播時(shí),由于大量設(shè)備的數(shù)據(jù)發(fā)送使得網(wǎng)絡(luò)擁塞,產(chǎn)生拒絕服務(wù)攻擊。此外,現(xiàn)有通信網(wǎng)絡(luò)的安全架構(gòu)都是從人通信的角度設(shè)計(jì)的,并不適用于設(shè)備通信。使用現(xiàn)有安全機(jī)制可能會(huì)割裂物聯(lián)網(wǎng)設(shè)備間的邏輯關(guān)系。
(4)物聯(lián)網(wǎng)業(yè)務(wù)的安全問(wèn)題
由于物聯(lián)網(wǎng)設(shè)備可能是先部署后連接網(wǎng)絡(luò),而物聯(lián)網(wǎng)節(jié)點(diǎn)又無(wú)人看守,所以如何對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行遠(yuǎn)程簽約信息和業(yè)務(wù)信息配置就成了難題。另外,龐大且多樣化的物聯(lián)網(wǎng)平臺(tái)必然需要一個(gè)強(qiáng)大而統(tǒng)一的安全管理平臺(tái),否則獨(dú)立的平臺(tái)會(huì)被各式各樣的物聯(lián)網(wǎng)應(yīng)用所淹沒(méi),但如此一來(lái),如何對(duì)物聯(lián)網(wǎng)設(shè)備的日志等安全信息進(jìn)行管理成為新的問(wèn)題,并且可能割裂網(wǎng)絡(luò)與業(yè)務(wù)平臺(tái)之間的信任關(guān)系,導(dǎo)致新一輪安全問(wèn)題的產(chǎn)生。
(5)物聯(lián)網(wǎng)的隱私保護(hù)問(wèn)題
由于物聯(lián)網(wǎng)實(shí)現(xiàn)了感知層、網(wǎng)絡(luò)層和應(yīng)用層的融合,將物與物、物與人、人與人有機(jī)的結(jié)合起來(lái),實(shí)現(xiàn)了感知、探測(cè)、采集、融合、傳輸和計(jì)算控制為一體的網(wǎng)絡(luò)架構(gòu),人或物體的一坐隱私數(shù)據(jù)必然具備更廣闊的獲取途徑,如用醫(yī)療傳感節(jié)點(diǎn)來(lái)主動(dòng)采集人的生理數(shù)據(jù)。如何在不影響物聯(lián)網(wǎng)正常運(yùn)轉(zhuǎn)的情況下,保護(hù)一些隱私數(shù)據(jù)不被非法的竊聽、篡改和惡意傳播便成為物聯(lián)網(wǎng)安全機(jī)制中新的挑戰(zhàn)。
在傳統(tǒng)的網(wǎng)絡(luò)中,網(wǎng)絡(luò)層的安全和業(yè)務(wù)層的安全是相互獨(dú)立的,就如同領(lǐng)導(dǎo)間的交流方式與秘書間的交流方式是不同的。而物聯(lián)網(wǎng)的特殊安全問(wèn)題很大一部分是由于物聯(lián)網(wǎng)是在現(xiàn)有移動(dòng)網(wǎng)絡(luò)基礎(chǔ)上集成了傳感網(wǎng)絡(luò)和應(yīng)用平臺(tái)帶來(lái)的,也就是說(shuō),領(lǐng)導(dǎo)與秘書合二為一了。因此,移動(dòng)網(wǎng)絡(luò)或傳感網(wǎng)絡(luò)的大部分機(jī)制仍然可以適用于物聯(lián)網(wǎng)并能夠提供一定的安全性,如認(rèn)證機(jī)制、加密機(jī)制等。但還需要根據(jù)物聯(lián)網(wǎng)的特征對(duì)安全機(jī)制進(jìn)行調(diào)整和補(bǔ)充。
(1)物聯(lián)網(wǎng)設(shè)備/感知節(jié)點(diǎn)的本地安全問(wèn)題
由于物聯(lián)網(wǎng)的應(yīng)用可以取代人來(lái)完成一些復(fù)雜、危險(xiǎn)和機(jī)械的工作,所以物聯(lián)網(wǎng)設(shè)備/感知節(jié)點(diǎn)多數(shù)部署在無(wú)人監(jiān)控的場(chǎng)景中。那么,攻擊者就可以輕易地接觸到這些設(shè)備,從而對(duì)它們?cè)斐善茐,甚至通過(guò)本地操作更換設(shè)備的軟硬件。
(2)感知網(wǎng)絡(luò)的傳輸與信息安全問(wèn)題
感知節(jié)點(diǎn)通常情況下功能簡(jiǎn)單(如自動(dòng)溫度計(jì))、攜帶能量少(使用電池),使得它們無(wú)法擁有復(fù)雜的安全保護(hù)能力,而感知網(wǎng)絡(luò)多種多樣,從溫度測(cè)量到水文藍(lán)控,從道路導(dǎo)航到自動(dòng)控制,它們的數(shù)據(jù)傳輸和消息也沒(méi)有特定的標(biāo)準(zhǔn),所以難以提供統(tǒng)一的安全保護(hù)體系。
(3)核心網(wǎng)絡(luò)的傳輸與信息安全問(wèn)題
核心網(wǎng)絡(luò)具有相對(duì)完整的安全保護(hù)能力,但由于物聯(lián)網(wǎng)中節(jié)點(diǎn)數(shù)量龐大,且以集群方式存在,因此會(huì)導(dǎo)致在數(shù)據(jù)傳播時(shí),由于大量設(shè)備的數(shù)據(jù)發(fā)送使得網(wǎng)絡(luò)擁塞,產(chǎn)生拒絕服務(wù)攻擊。此外,現(xiàn)有通信網(wǎng)絡(luò)的安全架構(gòu)都是從人通信的角度設(shè)計(jì)的,并不適用于設(shè)備通信。使用現(xiàn)有安全機(jī)制可能會(huì)割裂物聯(lián)網(wǎng)設(shè)備間的邏輯關(guān)系。
(4)物聯(lián)網(wǎng)業(yè)務(wù)的安全問(wèn)題
由于物聯(lián)網(wǎng)設(shè)備可能是先部署后連接網(wǎng)絡(luò),而物聯(lián)網(wǎng)節(jié)點(diǎn)又無(wú)人看守,所以如何對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行遠(yuǎn)程簽約信息和業(yè)務(wù)信息配置就成了難題。另外,龐大且多樣化的物聯(lián)網(wǎng)平臺(tái)必然需要一個(gè)強(qiáng)大而統(tǒng)一的安全管理平臺(tái),否則獨(dú)立的平臺(tái)會(huì)被各式各樣的物聯(lián)網(wǎng)應(yīng)用所淹沒(méi),但如此一來(lái),如何對(duì)物聯(lián)網(wǎng)設(shè)備的日志等安全信息進(jìn)行管理成為新的問(wèn)題,并且可能割裂網(wǎng)絡(luò)與業(yè)務(wù)平臺(tái)之間的信任關(guān)系,導(dǎo)致新一輪安全問(wèn)題的產(chǎn)生。
(5)物聯(lián)網(wǎng)的隱私保護(hù)問(wèn)題
由于物聯(lián)網(wǎng)實(shí)現(xiàn)了感知層、網(wǎng)絡(luò)層和應(yīng)用層的融合,將物與物、物與人、人與人有機(jī)的結(jié)合起來(lái),實(shí)現(xiàn)了感知、探測(cè)、采集、融合、傳輸和計(jì)算控制為一體的網(wǎng)絡(luò)架構(gòu),人或物體的一坐隱私數(shù)據(jù)必然具備更廣闊的獲取途徑,如用醫(yī)療傳感節(jié)點(diǎn)來(lái)主動(dòng)采集人的生理數(shù)據(jù)。如何在不影響物聯(lián)網(wǎng)正常運(yùn)轉(zhuǎn)的情況下,保護(hù)一些隱私數(shù)據(jù)不被非法的竊聽、篡改和惡意傳播便成為物聯(lián)網(wǎng)安全機(jī)制中新的挑戰(zhàn)。
在傳統(tǒng)的網(wǎng)絡(luò)中,網(wǎng)絡(luò)層的安全和業(yè)務(wù)層的安全是相互獨(dú)立的,就如同領(lǐng)導(dǎo)間的交流方式與秘書間的交流方式是不同的。而物聯(lián)網(wǎng)的特殊安全問(wèn)題很大一部分是由于物聯(lián)網(wǎng)是在現(xiàn)有移動(dòng)網(wǎng)絡(luò)基礎(chǔ)上集成了傳感網(wǎng)絡(luò)和應(yīng)用平臺(tái)帶來(lái)的,也就是說(shuō),領(lǐng)導(dǎo)與秘書合二為一了。因此,移動(dòng)網(wǎng)絡(luò)或傳感網(wǎng)絡(luò)的大部分機(jī)制仍然可以適用于物聯(lián)網(wǎng)并能夠提供一定的安全性,如認(rèn)證機(jī)制、加密機(jī)制等。但還需要根據(jù)物聯(lián)網(wǎng)的特征對(duì)安全機(jī)制進(jìn)行調(diào)整和補(bǔ)充。
熱門點(diǎn)擊
- 750MHz差分ADC驅(qū)動(dòng)器
- 物理層幀結(jié)構(gòu)
- 品質(zhì)因數(shù)Q
- 脈沖信號(hào)觸發(fā)電路
- DMTS協(xié)議
- 固態(tài)繼電器的分類
- 高精度可編程電流源電路
- 無(wú)線傳感器網(wǎng)絡(luò)的發(fā)展現(xiàn)狀
- 電位器的規(guī)格標(biāo)志方法
- 無(wú)線傳感器網(wǎng)絡(luò)測(cè)距技術(shù)
推薦技術(shù)資料
- 硬盤式MP3播放器終級(jí)改
- 一次偶然的機(jī)會(huì)我結(jié)識(shí)了NE0 2511,那是一個(gè)遠(yuǎn)方的... [詳細(xì)]
- F28P65x C2000 實(shí)時(shí)微控制器
- ARM Cortex-M33 內(nèi)核̴
- 氮化鎵二極管和晶體管̴
- Richtek RT5716設(shè)
- 新一代旗艦芯片麒麟9020應(yīng)用
- 新品WTOLC-4X50H32
- 多媒體協(xié)處理器SM501在嵌入式系統(tǒng)中的應(yīng)用
- 基于IEEE802.11b的EPA溫度變送器
- QUICCEngine新引擎推動(dòng)IP網(wǎng)絡(luò)革新
- SoC面世八年后的產(chǎn)業(yè)機(jī)遇
- MPC8xx系列處理器的嵌入式系統(tǒng)電源設(shè)計(jì)
- dsPIC及其在交流變頻調(diào)速中的應(yīng)用研究