物聯(lián)網(wǎng)所存在的安全問題
發(fā)布時間:2012/4/2 14:15:33 訪問次數(shù):1252
根據(jù)物聯(lián)網(wǎng)自身的特點,物聯(lián)網(wǎng)除了面臨傳統(tǒng)BA7078AF-E2通信網(wǎng)絡的安全問題之外,還存在著一些特殊的安全問題。這是因為物聯(lián)網(wǎng)是由大量的設備構(gòu)成,缺少人對設備的有效監(jiān)控,并且數(shù)量龐大,設備集群等相關特點造成的,這些特殊的安全問題主要有以下5個方面。
(1)物聯(lián)網(wǎng)設備/感知節(jié)點的本地安全問題
由于物聯(lián)網(wǎng)的應用可以取代人來完成一些復雜、危險和機械的工作,所以物聯(lián)網(wǎng)設備/感知節(jié)點多數(shù)部署在無人監(jiān)控的場景中。那么,攻擊者就可以輕易地接觸到這些設備,從而對它們造成破壞,甚至通過本地操作更換設備的軟硬件。
(2)感知網(wǎng)絡的傳輸與信息安全問題
感知節(jié)點通常情況下功能簡單(如自動溫度計)、攜帶能量少(使用電池),使得它們無法擁有復雜的安全保護能力,而感知網(wǎng)絡多種多樣,從溫度測量到水文藍控,從道路導航到自動控制,它們的數(shù)據(jù)傳輸和消息也沒有特定的標準,所以難以提供統(tǒng)一的安全保護體系。
(3)核心網(wǎng)絡的傳輸與信息安全問題
核心網(wǎng)絡具有相對完整的安全保護能力,但由于物聯(lián)網(wǎng)中節(jié)點數(shù)量龐大,且以集群方式存在,因此會導致在數(shù)據(jù)傳播時,由于大量設備的數(shù)據(jù)發(fā)送使得網(wǎng)絡擁塞,產(chǎn)生拒絕服務攻擊。此外,現(xiàn)有通信網(wǎng)絡的安全架構(gòu)都是從人通信的角度設計的,并不適用于設備通信。使用現(xiàn)有安全機制可能會割裂物聯(lián)網(wǎng)設備間的邏輯關系。
(4)物聯(lián)網(wǎng)業(yè)務的安全問題
由于物聯(lián)網(wǎng)設備可能是先部署后連接網(wǎng)絡,而物聯(lián)網(wǎng)節(jié)點又無人看守,所以如何對物聯(lián)網(wǎng)設備進行遠程簽約信息和業(yè)務信息配置就成了難題。另外,龐大且多樣化的物聯(lián)網(wǎng)平臺必然需要一個強大而統(tǒng)一的安全管理平臺,否則獨立的平臺會被各式各樣的物聯(lián)網(wǎng)應用所淹沒,但如此一來,如何對物聯(lián)網(wǎng)設備的日志等安全信息進行管理成為新的問題,并且可能割裂網(wǎng)絡與業(yè)務平臺之間的信任關系,導致新一輪安全問題的產(chǎn)生。
(5)物聯(lián)網(wǎng)的隱私保護問題
由于物聯(lián)網(wǎng)實現(xiàn)了感知層、網(wǎng)絡層和應用層的融合,將物與物、物與人、人與人有機的結(jié)合起來,實現(xiàn)了感知、探測、采集、融合、傳輸和計算控制為一體的網(wǎng)絡架構(gòu),人或物體的一坐隱私數(shù)據(jù)必然具備更廣闊的獲取途徑,如用醫(yī)療傳感節(jié)點來主動采集人的生理數(shù)據(jù)。如何在不影響物聯(lián)網(wǎng)正常運轉(zhuǎn)的情況下,保護一些隱私數(shù)據(jù)不被非法的竊聽、篡改和惡意傳播便成為物聯(lián)網(wǎng)安全機制中新的挑戰(zhàn)。
在傳統(tǒng)的網(wǎng)絡中,網(wǎng)絡層的安全和業(yè)務層的安全是相互獨立的,就如同領導間的交流方式與秘書間的交流方式是不同的。而物聯(lián)網(wǎng)的特殊安全問題很大一部分是由于物聯(lián)網(wǎng)是在現(xiàn)有移動網(wǎng)絡基礎上集成了傳感網(wǎng)絡和應用平臺帶來的,也就是說,領導與秘書合二為一了。因此,移動網(wǎng)絡或傳感網(wǎng)絡的大部分機制仍然可以適用于物聯(lián)網(wǎng)并能夠提供一定的安全性,如認證機制、加密機制等。但還需要根據(jù)物聯(lián)網(wǎng)的特征對安全機制進行調(diào)整和補充。
(1)物聯(lián)網(wǎng)設備/感知節(jié)點的本地安全問題
由于物聯(lián)網(wǎng)的應用可以取代人來完成一些復雜、危險和機械的工作,所以物聯(lián)網(wǎng)設備/感知節(jié)點多數(shù)部署在無人監(jiān)控的場景中。那么,攻擊者就可以輕易地接觸到這些設備,從而對它們造成破壞,甚至通過本地操作更換設備的軟硬件。
(2)感知網(wǎng)絡的傳輸與信息安全問題
感知節(jié)點通常情況下功能簡單(如自動溫度計)、攜帶能量少(使用電池),使得它們無法擁有復雜的安全保護能力,而感知網(wǎng)絡多種多樣,從溫度測量到水文藍控,從道路導航到自動控制,它們的數(shù)據(jù)傳輸和消息也沒有特定的標準,所以難以提供統(tǒng)一的安全保護體系。
(3)核心網(wǎng)絡的傳輸與信息安全問題
核心網(wǎng)絡具有相對完整的安全保護能力,但由于物聯(lián)網(wǎng)中節(jié)點數(shù)量龐大,且以集群方式存在,因此會導致在數(shù)據(jù)傳播時,由于大量設備的數(shù)據(jù)發(fā)送使得網(wǎng)絡擁塞,產(chǎn)生拒絕服務攻擊。此外,現(xiàn)有通信網(wǎng)絡的安全架構(gòu)都是從人通信的角度設計的,并不適用于設備通信。使用現(xiàn)有安全機制可能會割裂物聯(lián)網(wǎng)設備間的邏輯關系。
(4)物聯(lián)網(wǎng)業(yè)務的安全問題
由于物聯(lián)網(wǎng)設備可能是先部署后連接網(wǎng)絡,而物聯(lián)網(wǎng)節(jié)點又無人看守,所以如何對物聯(lián)網(wǎng)設備進行遠程簽約信息和業(yè)務信息配置就成了難題。另外,龐大且多樣化的物聯(lián)網(wǎng)平臺必然需要一個強大而統(tǒng)一的安全管理平臺,否則獨立的平臺會被各式各樣的物聯(lián)網(wǎng)應用所淹沒,但如此一來,如何對物聯(lián)網(wǎng)設備的日志等安全信息進行管理成為新的問題,并且可能割裂網(wǎng)絡與業(yè)務平臺之間的信任關系,導致新一輪安全問題的產(chǎn)生。
(5)物聯(lián)網(wǎng)的隱私保護問題
由于物聯(lián)網(wǎng)實現(xiàn)了感知層、網(wǎng)絡層和應用層的融合,將物與物、物與人、人與人有機的結(jié)合起來,實現(xiàn)了感知、探測、采集、融合、傳輸和計算控制為一體的網(wǎng)絡架構(gòu),人或物體的一坐隱私數(shù)據(jù)必然具備更廣闊的獲取途徑,如用醫(yī)療傳感節(jié)點來主動采集人的生理數(shù)據(jù)。如何在不影響物聯(lián)網(wǎng)正常運轉(zhuǎn)的情況下,保護一些隱私數(shù)據(jù)不被非法的竊聽、篡改和惡意傳播便成為物聯(lián)網(wǎng)安全機制中新的挑戰(zhàn)。
在傳統(tǒng)的網(wǎng)絡中,網(wǎng)絡層的安全和業(yè)務層的安全是相互獨立的,就如同領導間的交流方式與秘書間的交流方式是不同的。而物聯(lián)網(wǎng)的特殊安全問題很大一部分是由于物聯(lián)網(wǎng)是在現(xiàn)有移動網(wǎng)絡基礎上集成了傳感網(wǎng)絡和應用平臺帶來的,也就是說,領導與秘書合二為一了。因此,移動網(wǎng)絡或傳感網(wǎng)絡的大部分機制仍然可以適用于物聯(lián)網(wǎng)并能夠提供一定的安全性,如認證機制、加密機制等。但還需要根據(jù)物聯(lián)網(wǎng)的特征對安全機制進行調(diào)整和補充。
根據(jù)物聯(lián)網(wǎng)自身的特點,物聯(lián)網(wǎng)除了面臨傳統(tǒng)BA7078AF-E2通信網(wǎng)絡的安全問題之外,還存在著一些特殊的安全問題。這是因為物聯(lián)網(wǎng)是由大量的設備構(gòu)成,缺少人對設備的有效監(jiān)控,并且數(shù)量龐大,設備集群等相關特點造成的,這些特殊的安全問題主要有以下5個方面。
(1)物聯(lián)網(wǎng)設備/感知節(jié)點的本地安全問題
由于物聯(lián)網(wǎng)的應用可以取代人來完成一些復雜、危險和機械的工作,所以物聯(lián)網(wǎng)設備/感知節(jié)點多數(shù)部署在無人監(jiān)控的場景中。那么,攻擊者就可以輕易地接觸到這些設備,從而對它們造成破壞,甚至通過本地操作更換設備的軟硬件。
(2)感知網(wǎng)絡的傳輸與信息安全問題
感知節(jié)點通常情況下功能簡單(如自動溫度計)、攜帶能量少(使用電池),使得它們無法擁有復雜的安全保護能力,而感知網(wǎng)絡多種多樣,從溫度測量到水文藍控,從道路導航到自動控制,它們的數(shù)據(jù)傳輸和消息也沒有特定的標準,所以難以提供統(tǒng)一的安全保護體系。
(3)核心網(wǎng)絡的傳輸與信息安全問題
核心網(wǎng)絡具有相對完整的安全保護能力,但由于物聯(lián)網(wǎng)中節(jié)點數(shù)量龐大,且以集群方式存在,因此會導致在數(shù)據(jù)傳播時,由于大量設備的數(shù)據(jù)發(fā)送使得網(wǎng)絡擁塞,產(chǎn)生拒絕服務攻擊。此外,現(xiàn)有通信網(wǎng)絡的安全架構(gòu)都是從人通信的角度設計的,并不適用于設備通信。使用現(xiàn)有安全機制可能會割裂物聯(lián)網(wǎng)設備間的邏輯關系。
(4)物聯(lián)網(wǎng)業(yè)務的安全問題
由于物聯(lián)網(wǎng)設備可能是先部署后連接網(wǎng)絡,而物聯(lián)網(wǎng)節(jié)點又無人看守,所以如何對物聯(lián)網(wǎng)設備進行遠程簽約信息和業(yè)務信息配置就成了難題。另外,龐大且多樣化的物聯(lián)網(wǎng)平臺必然需要一個強大而統(tǒng)一的安全管理平臺,否則獨立的平臺會被各式各樣的物聯(lián)網(wǎng)應用所淹沒,但如此一來,如何對物聯(lián)網(wǎng)設備的日志等安全信息進行管理成為新的問題,并且可能割裂網(wǎng)絡與業(yè)務平臺之間的信任關系,導致新一輪安全問題的產(chǎn)生。
(5)物聯(lián)網(wǎng)的隱私保護問題
由于物聯(lián)網(wǎng)實現(xiàn)了感知層、網(wǎng)絡層和應用層的融合,將物與物、物與人、人與人有機的結(jié)合起來,實現(xiàn)了感知、探測、采集、融合、傳輸和計算控制為一體的網(wǎng)絡架構(gòu),人或物體的一坐隱私數(shù)據(jù)必然具備更廣闊的獲取途徑,如用醫(yī)療傳感節(jié)點來主動采集人的生理數(shù)據(jù)。如何在不影響物聯(lián)網(wǎng)正常運轉(zhuǎn)的情況下,保護一些隱私數(shù)據(jù)不被非法的竊聽、篡改和惡意傳播便成為物聯(lián)網(wǎng)安全機制中新的挑戰(zhàn)。
在傳統(tǒng)的網(wǎng)絡中,網(wǎng)絡層的安全和業(yè)務層的安全是相互獨立的,就如同領導間的交流方式與秘書間的交流方式是不同的。而物聯(lián)網(wǎng)的特殊安全問題很大一部分是由于物聯(lián)網(wǎng)是在現(xiàn)有移動網(wǎng)絡基礎上集成了傳感網(wǎng)絡和應用平臺帶來的,也就是說,領導與秘書合二為一了。因此,移動網(wǎng)絡或傳感網(wǎng)絡的大部分機制仍然可以適用于物聯(lián)網(wǎng)并能夠提供一定的安全性,如認證機制、加密機制等。但還需要根據(jù)物聯(lián)網(wǎng)的特征對安全機制進行調(diào)整和補充。
(1)物聯(lián)網(wǎng)設備/感知節(jié)點的本地安全問題
由于物聯(lián)網(wǎng)的應用可以取代人來完成一些復雜、危險和機械的工作,所以物聯(lián)網(wǎng)設備/感知節(jié)點多數(shù)部署在無人監(jiān)控的場景中。那么,攻擊者就可以輕易地接觸到這些設備,從而對它們造成破壞,甚至通過本地操作更換設備的軟硬件。
(2)感知網(wǎng)絡的傳輸與信息安全問題
感知節(jié)點通常情況下功能簡單(如自動溫度計)、攜帶能量少(使用電池),使得它們無法擁有復雜的安全保護能力,而感知網(wǎng)絡多種多樣,從溫度測量到水文藍控,從道路導航到自動控制,它們的數(shù)據(jù)傳輸和消息也沒有特定的標準,所以難以提供統(tǒng)一的安全保護體系。
(3)核心網(wǎng)絡的傳輸與信息安全問題
核心網(wǎng)絡具有相對完整的安全保護能力,但由于物聯(lián)網(wǎng)中節(jié)點數(shù)量龐大,且以集群方式存在,因此會導致在數(shù)據(jù)傳播時,由于大量設備的數(shù)據(jù)發(fā)送使得網(wǎng)絡擁塞,產(chǎn)生拒絕服務攻擊。此外,現(xiàn)有通信網(wǎng)絡的安全架構(gòu)都是從人通信的角度設計的,并不適用于設備通信。使用現(xiàn)有安全機制可能會割裂物聯(lián)網(wǎng)設備間的邏輯關系。
(4)物聯(lián)網(wǎng)業(yè)務的安全問題
由于物聯(lián)網(wǎng)設備可能是先部署后連接網(wǎng)絡,而物聯(lián)網(wǎng)節(jié)點又無人看守,所以如何對物聯(lián)網(wǎng)設備進行遠程簽約信息和業(yè)務信息配置就成了難題。另外,龐大且多樣化的物聯(lián)網(wǎng)平臺必然需要一個強大而統(tǒng)一的安全管理平臺,否則獨立的平臺會被各式各樣的物聯(lián)網(wǎng)應用所淹沒,但如此一來,如何對物聯(lián)網(wǎng)設備的日志等安全信息進行管理成為新的問題,并且可能割裂網(wǎng)絡與業(yè)務平臺之間的信任關系,導致新一輪安全問題的產(chǎn)生。
(5)物聯(lián)網(wǎng)的隱私保護問題
由于物聯(lián)網(wǎng)實現(xiàn)了感知層、網(wǎng)絡層和應用層的融合,將物與物、物與人、人與人有機的結(jié)合起來,實現(xiàn)了感知、探測、采集、融合、傳輸和計算控制為一體的網(wǎng)絡架構(gòu),人或物體的一坐隱私數(shù)據(jù)必然具備更廣闊的獲取途徑,如用醫(yī)療傳感節(jié)點來主動采集人的生理數(shù)據(jù)。如何在不影響物聯(lián)網(wǎng)正常運轉(zhuǎn)的情況下,保護一些隱私數(shù)據(jù)不被非法的竊聽、篡改和惡意傳播便成為物聯(lián)網(wǎng)安全機制中新的挑戰(zhàn)。
在傳統(tǒng)的網(wǎng)絡中,網(wǎng)絡層的安全和業(yè)務層的安全是相互獨立的,就如同領導間的交流方式與秘書間的交流方式是不同的。而物聯(lián)網(wǎng)的特殊安全問題很大一部分是由于物聯(lián)網(wǎng)是在現(xiàn)有移動網(wǎng)絡基礎上集成了傳感網(wǎng)絡和應用平臺帶來的,也就是說,領導與秘書合二為一了。因此,移動網(wǎng)絡或傳感網(wǎng)絡的大部分機制仍然可以適用于物聯(lián)網(wǎng)并能夠提供一定的安全性,如認證機制、加密機制等。但還需要根據(jù)物聯(lián)網(wǎng)的特征對安全機制進行調(diào)整和補充。
熱門點擊
- 750MHz差分ADC驅(qū)動器
- 物理層幀結(jié)構(gòu)
- 品質(zhì)因數(shù)Q
- 脈沖信號觸發(fā)電路
- DMTS協(xié)議
- 固態(tài)繼電器的分類
- 高精度可編程電流源電路
- 無線傳感器網(wǎng)絡的發(fā)展現(xiàn)狀
- 電位器的規(guī)格標志方法
- 無線傳感器網(wǎng)絡測距技術
推薦技術資料
- 硬盤式MP3播放器終級改
- 一次偶然的機會我結(jié)識了NE0 2511,那是一個遠方的... [詳細]