物聯(lián)網(wǎng)感知層信息安全分析與建議
摘要:物聯(lián)網(wǎng)是以感知為目的,實(shí)現人與人、人與物、物與人全面互聯(lián)的網(wǎng)絡(luò )。其概念一經(jīng)提出,得到了各國政府、科研機構以及各類(lèi)企業(yè)的大力推廣和積極發(fā)展。感知層作為物聯(lián)網(wǎng)信息獲取的主要來(lái)源,其信息安全問(wèn)題是物聯(lián)網(wǎng)發(fā)展所面臨的首要問(wèn)題。對物聯(lián)網(wǎng)感知層的信息獲取方式以及存在的安全威脅進(jìn)行了研究,并對現有的安全防護機制進(jìn)行了分析和總結。最后,針對感知層目前存在的信息安全問(wèn)題及其技術(shù)的發(fā)展趨勢,提出了相應的應對建議措施。
關(guān)鍵詞:物聯(lián)網(wǎng);感知層;信息安全;建議
0 引言
物聯(lián)網(wǎng)是以感知為核心的物物互聯(lián)的綜合信息系統,是繼計算機、互聯(lián)網(wǎng)之后信息產(chǎn)業(yè)的第三次浪潮。
自物聯(lián)網(wǎng)概念出現以來(lái),其內涵得到了不斷的發(fā)展和豐富。雖然目前業(yè)界關(guān)于物聯(lián)網(wǎng)的定義有多種,但其內涵大致相同,普遍認為物聯(lián)網(wǎng)應具備三個(gè)基本特征:全面感知,可靠傳輸和智能處理。
從系統結構的角度看,物聯(lián)網(wǎng)可分為三個(gè)層次:感知層、傳輸層和應用層。感知層處于整個(gè)體系的最底層,由大量具有感知和識別功能的設備組成,用于感知和識別物體,收集環(huán)境信息。傳輸層位于整個(gè)體系的中間位置,包括各個(gè)通信網(wǎng)絡(luò )形成的融合網(wǎng)絡(luò ),該部分被普遍認為是最成熟的部分。應用層位于整個(gè)體系的最上層,將物聯(lián)網(wǎng)技術(shù)與行業(yè)專(zhuān)業(yè)技術(shù)相結合,通過(guò)對網(wǎng)絡(luò )層發(fā)送的信息進(jìn)行存儲、挖掘、處理和應用,實(shí)現廣泛智能化應用的解決方案集成。
從信息交互互聯(lián)的角度看,未來(lái)的物聯(lián)網(wǎng)將真正實(shí)現個(gè)人從任何時(shí)間、任何地點(diǎn)的互聯(lián)到物物之間從任何時(shí)間、任何地點(diǎn)互聯(lián)的擴展,進(jìn)而將大量的暴露在公共場(chǎng)所中的信息傳輸到網(wǎng)絡(luò )層和應用層。這種暴露在公共場(chǎng)所中的信息如果缺乏有效的保護措施,很容易被非法監聽(tīng)、竊取、干擾。尤其是在物聯(lián)網(wǎng)發(fā)展的高級階段,物聯(lián)網(wǎng)場(chǎng)景中的實(shí)體均具備一定的感知、計算和執行能力,廣泛存在的這些感知設備如果被非法破壞或者被操控,將會(huì )對國家基礎、社會(huì )和個(gè)人信息安全都造成新的威脅。因此,物聯(lián)網(wǎng)的信息安全問(wèn)題是一個(gè)亟待解決的重要問(wèn)題。
感知層作為物聯(lián)網(wǎng)的基礎,負責感知、收集外部信息,是整個(gè)物聯(lián)網(wǎng)的信息源。因此,感知層數據信息的安全保障將是整個(gè)物聯(lián)網(wǎng)信息安全的基礎,本文將重點(diǎn)探討分析物聯(lián)網(wǎng)感知層的信息安全問(wèn)題,并給出相應的應對建議措施。
1 物聯(lián)網(wǎng)感知層信息安全分析
感知層由具有感知、識別、控制和執行等能力的多種設備組成,采集物品和周?chē)h(huán)境的數據,完成對現實(shí)物理世界的認知和識別。感知層感知物理世界信息的兩大關(guān)鍵技術(shù)是射頻識別(Radio Frequency Identification,RFID)技術(shù)和無(wú)線(xiàn)傳感器網(wǎng)絡(luò )(Wireless Sensor Networ k,WSN)技術(shù)。因此,探討物聯(lián)網(wǎng)感知層的數據信息安全,重點(diǎn)在于解決RFID系統和WSN系統的安全問(wèn)題。
RFID技術(shù)是一種通過(guò)射頻通信實(shí)現的非接觸式自動(dòng)識別技術(shù)?;赗FID技術(shù)的物聯(lián)網(wǎng)感知層結構如圖1所示:每個(gè)RFID系統作為一個(gè)獨立的網(wǎng)絡(luò )節點(diǎn)通過(guò)網(wǎng)關(guān)接入到網(wǎng)絡(luò )層。因此,該系統架構下的信息安全依賴(lài)于在于單個(gè)RFID系統的信息安全。
RFID系統面臨的安全風(fēng)險主要有以下幾種:
(1)信息泄露:在末端設備或RFID標簽使用者不知情的情況下,信息被讀取(信息隱私泄露)。
(2)追蹤:利用RFID標簽上的固定信息,對RFID標簽攜帶者進(jìn)行跟蹤(地點(diǎn)隱私泄露)。
(3)重放攻擊:攻擊者竊聽(tīng)電子標簽的響應信息并將此信息重新傳給合法的讀寫(xiě)器,以實(shí)現對系統的攻擊。
(4)克隆攻擊:克隆末端設備,冒名頂替,對系統造成攻擊。
(5)信息篡改:將竊聽(tīng)到的信息進(jìn)行修改之后再將信息傳給原本的接收者。
(6)中間人攻擊:指攻擊者偽裝成合法的讀寫(xiě)器獲得電子標簽的響應信息,并用這一信息偽裝成合法的電子標簽來(lái)響應讀寫(xiě)器。這樣,在下一輪通信前,攻擊者可以獲得合法讀寫(xiě)器的認證。
物聯(lián)網(wǎng)相關(guān)文章:物聯(lián)網(wǎng)是什么
評論