物聯(lián)網(wǎng)感知層信息安全分析與建議
針對上述安全風(fēng)險,業(yè)界提出了多種解決方案,分析如下:
(1)使標簽失效:殺死標簽和沉睡標簽
當商品交付時(shí),將商品上的RFID標簽殺死或使其進(jìn)入睡眠狀態(tài),讓RFID標簽無(wú)法工作,有效防止用戶(hù)隱私的泄露。殺死標簽使標簽無(wú)法循環(huán)使用,造成浪費。沉睡標簽雖然可以循環(huán)使用,但操作較復雜,且安全性有限。
(2)有源屏蔽和主動(dòng)干擾
采用鋁箔購物袋(法拉第屏蔽)或者使用電子設備主動(dòng)發(fā)射干擾信號,避免RFID標簽被識別。前一種方法會(huì )增加成本,且無(wú)法大規模實(shí)施。后一種方法會(huì )對其他通信系統造成干擾。
(3)利用密碼學(xué)的知識引入安全機制
基于密碼學(xué)的知識,采用密碼算法和安全認證機制來(lái)實(shí)現RFID系統的信息安全是業(yè)界研究的熱點(diǎn),大量低成本的安全認證協(xié)議被提出,如hash-lock協(xié)議,隨機化Hash-lock協(xié)議、Hash-chain協(xié)議、Hash-based IDvariation協(xié)議、交互認證協(xié)議、David的數字圖書(shū)管RFID協(xié)議、分布式RFID詢(xún)問(wèn)一響應認證協(xié)議、LCAP協(xié)議、再次加密機制等。對于RFID系統而言,安全和成本是需要相互權衡的兩個(gè)主要因素,因此,很難找到一個(gè)適合于所有RFID應用的安全認證機制。
同時(shí),RFID標準的多樣性以及相關(guān)安全評估標準的缺失,也為RFID安全機制的設計與評估帶來(lái)了很大挑戰。因此,建議從物聯(lián)網(wǎng)實(shí)際應用的安全需求出發(fā),劃分相應的RFID系統安全等級,并針對各安全等級的具體安全需求設計相應的安全機制。
無(wú)線(xiàn)傳感網(wǎng)作為感知層重要的感知數據來(lái)源,其信息安全也是感知層信息安全的一個(gè)重要部分?;趥鞲衅骷夹g(shù)的物聯(lián)網(wǎng)感知層結構如圖2所示,傳感器節點(diǎn)通過(guò)近距離無(wú)線(xiàn)通信技術(shù)以自主網(wǎng)的方式形成傳感網(wǎng),經(jīng)由網(wǎng)關(guān)節點(diǎn)接入到網(wǎng)絡(luò )層,形成信息的傳輸和共享。本文引用地址:http://dyxdggzs.com/article/159575.htm
無(wú)線(xiàn)傳感網(wǎng)相比于傳統網(wǎng)絡(luò ),具備節點(diǎn)資源受限(處理能力,存儲能力,通信能力有限,低功耗要求高),部署量大(低成本)以及網(wǎng)絡(luò )拓撲結構復雜等特點(diǎn)。其面臨的安全風(fēng)險主要有以下幾種:
(1)節點(diǎn)物理俘獲:攻擊者使用外部手段非法俘獲傳感器節點(diǎn)(網(wǎng)關(guān)節點(diǎn)和普通節點(diǎn))。節點(diǎn)物理俘獲分為兩種情況,一種是普通節點(diǎn)捕獲,能夠控制節點(diǎn)信息的接收和發(fā)送,但并未獲取節點(diǎn)的認證和傳輸密鑰,無(wú)法篡改和偽造有效的節點(diǎn)信息進(jìn)行系統攻擊;另一種是完全控制,即獲取了節點(diǎn)的認證和傳輸密鑰,可以對整個(gè)系統進(jìn)行攻擊。該情況下,如果被俘獲的節點(diǎn)為網(wǎng)關(guān)節點(diǎn),那么整個(gè)網(wǎng)絡(luò )的安全性將會(huì )全部丟失。
(2)傳感信息泄露:攻擊者可以輕易對單個(gè)或多個(gè)通信鏈路中傳輸的信息進(jìn)行監聽(tīng),獲取其中的敏感信息。
(3)耗盡攻擊:通過(guò)持續通信的方式耗盡節點(diǎn)能量。
(4)擁塞攻擊:攻擊者獲取目標網(wǎng)絡(luò )通信頻率的中心頻率后,通過(guò)在這個(gè)頻點(diǎn)附近發(fā)射無(wú)線(xiàn)電波進(jìn)行干擾,攻擊節點(diǎn)通信半徑內所有傳感器節點(diǎn)無(wú)法正常工作。
(5)非公平攻擊:攻擊者不斷發(fā)送高優(yōu)先級的數據包從而占據信道,導致其他節點(diǎn)在通信過(guò)程中處于劣勢。
(6)拒絕服務(wù)攻擊:破壞網(wǎng)絡(luò )的可用性,降低網(wǎng)絡(luò )或者系統的某一期望功能的能力。
(7)轉發(fā)攻擊:類(lèi)似于RFID系統中的重放攻擊。
(8)節點(diǎn)復制攻擊:攻擊者在網(wǎng)絡(luò )中多個(gè)位置放置被控制節點(diǎn)副本引起網(wǎng)絡(luò )的不一致。
針對上述攻擊手段,業(yè)界提出了很多的防護措施建議,如加強網(wǎng)關(guān)節點(diǎn)部署環(huán)境的安全防護,加強對傳感網(wǎng)機密性的安全控制,增加節點(diǎn)認證機制、入侵檢測機制等。同樣,無(wú)線(xiàn)傳感網(wǎng)絡(luò )中部署安全防護措施時(shí)也受到節點(diǎn)能力的制約,很多傳統網(wǎng)絡(luò )中成熟的安全機制無(wú)法直接應用。
2 物聯(lián)網(wǎng)感知層信息安全建議
結合物聯(lián)網(wǎng)感知技術(shù)特點(diǎn)和發(fā)展趨勢,在物聯(lián)網(wǎng)感知層的信息安全建設中應重點(diǎn)考慮以下方面:
(1)從信息安全(信息完整性,機密性,真實(shí)性,可用性等)的角度出發(fā),根據具體的應用需求,劃分感知層子系統的安全等級,明確各個(gè)安全級別所應具備的安全要素及其適用范圍。
物聯(lián)網(wǎng)相關(guān)文章:物聯(lián)網(wǎng)是什么
評論