摘要:物聯(lián)網(wǎng)技術(shù)在當(dāng)前的應(yīng)用十分廣泛,它汲取了海量的公民個(gè)人信息,并且集中的儲(chǔ)存和處理。因此它雖然為我們的生活提供了便利,但是也存在公民個(gè)人信息的安全隱患?;诖?,本文從物聯(lián)網(wǎng)概述入手,首先分析物聯(lián)網(wǎng)環(huán)境下公民個(gè)人信息安全問題,然后重點(diǎn)探究物聯(lián)網(wǎng)環(huán)境下公民個(gè)人信息安全保護(hù)措施,希望可以借此給公民個(gè)人信息安全保護(hù)的相關(guān)研究提供一定的參考。
關(guān)鍵詞:物聯(lián)網(wǎng);個(gè)人信息;保護(hù)對(duì)策
1 物聯(lián)網(wǎng)概述
物聯(lián)網(wǎng)是一種互聯(lián)網(wǎng)絡(luò),它通過信息傳感設(shè)備來獲得相關(guān)的數(shù)據(jù),并且將物體與互聯(lián)網(wǎng)相連接,實(shí)現(xiàn)智能化的監(jiān)管與控制。從當(dāng)前的實(shí)際情況來看,物聯(lián)網(wǎng)的體系結(jié)構(gòu)主要分為三個(gè)邏輯層次,分別為應(yīng)用層、網(wǎng)絡(luò)層和感知層,具體如圖一所示。感知層處于體系的最底層,其主要功能是實(shí)現(xiàn)現(xiàn)實(shí)世界與虛擬世界的連接,通過定位、傳感器等技術(shù)完成信息的采集。網(wǎng)絡(luò)層也被稱為傳輸層,主要是完成信息的遠(yuǎn)距離傳輸,將感知層的數(shù)據(jù)上傳到終端。應(yīng)用層是根據(jù)各類數(shù)據(jù)的整理和匯總,借助云計(jì)算和數(shù)據(jù)挖掘等將數(shù)據(jù)轉(zhuǎn)化為有用的信息。
2 物聯(lián)網(wǎng)環(huán)境下公民個(gè)人信息安全問題
公民的個(gè)人信息十分多樣,主要包括姓名、性別、肖像、指紋、學(xué)歷、興趣愛好、購(gòu)物、社交等多種。隨著互聯(lián)網(wǎng)的高速發(fā)展,目前已經(jīng)開啟了萬(wàn)物互聯(lián)的時(shí)代,例如智能家居、智能可穿戴設(shè)備等,這些都已經(jīng)進(jìn)入到了物聯(lián)網(wǎng),形成了海量的數(shù)據(jù)。但是從當(dāng)前的實(shí)際情況來看,物聯(lián)網(wǎng)本身的安全防護(hù)相對(duì)較弱,因此很可能受到入侵而造成信息泄露的問題。很多情況下物聯(lián)網(wǎng)中的公民個(gè)人信息被盜取和惡意使用,這不利于物聯(lián)網(wǎng)的健康發(fā)展。
從物聯(lián)網(wǎng)本身來看,其感知層的信息威脅主要是因?yàn)楦黝惛兄O(shè)備處于露天的公共場(chǎng)所,并沒有相應(yīng)的安全防護(hù)措施,因此可通過對(duì)傳感器等進(jìn)行破解而獲得相應(yīng)的信息。對(duì)于網(wǎng)絡(luò)層而言,由于它是基于互聯(lián)網(wǎng)進(jìn)行傳送的,因此各類病毒和惡意攻擊也可能使信息泄露或者被惡意篡改。對(duì)于應(yīng)用層而言,它是最容易被攻擊的目標(biāo),因?yàn)樗陀脩舻穆?lián)系最為緊密,而且商業(yè)價(jià)值也最大。因此部分網(wǎng)絡(luò)黑客會(huì)通過病毒等手段來盜取信息,嚴(yán)重威脅了公民的人身安全和財(cái)產(chǎn)安全。目前物聯(lián)網(wǎng)已經(jīng)深入到多個(gè)領(lǐng)域,而且采集的個(gè)人信息量也較大,如果不能科學(xué)的管理很可能導(dǎo)致個(gè)人信息被泄露。然而當(dāng)下整個(gè)行業(yè)的監(jiān)管體系并不完善,相關(guān)的法律也存在一定的缺失,而且公民的安全意識(shí)也有待提高。因此在未來的發(fā)展中需重點(diǎn)解決公民個(gè)人信息安全問題,這樣才能推動(dòng)互聯(lián)網(wǎng)的長(zhǎng)期發(fā)展。
3 物聯(lián)網(wǎng)環(huán)境下公民個(gè)人信息安全保護(hù)措施
3.1基于物聯(lián)網(wǎng)關(guān)鍵技術(shù)的安全防護(hù)措施
為有效保護(hù)公民個(gè)人信息安全,可從物聯(lián)網(wǎng)的關(guān)鍵技術(shù)入手,針對(duì)性的采取防護(hù)措施。首先對(duì)于感知層而言,可采取相應(yīng)的物理安全防護(hù)機(jī)制,通過增加信號(hào)干擾、標(biāo)簽休眠等方式來實(shí)現(xiàn)物理保護(hù)。其次,還可采取密碼保護(hù)和認(rèn)證的機(jī)制,這樣就能提高感知層的安全性。對(duì)于網(wǎng)絡(luò)層而言,可引入網(wǎng)絡(luò)節(jié)點(diǎn)身份認(rèn)證,通過訪問權(quán)限以及設(shè)備配置的認(rèn)證來保障信息傳遞的安全性。當(dāng)然,還可加強(qiáng)物聯(lián)網(wǎng)安全檢測(cè)和通信協(xié)議,增加秘鑰。除此之外,還可對(duì)傳輸?shù)臄?shù)據(jù)進(jìn)行加密,這樣就能有效提高數(shù)據(jù)傳輸?shù)陌踩?。?duì)于物聯(lián)網(wǎng)的應(yīng)用層而言,由于用戶的數(shù)據(jù)高度集中,所以在云平臺(tái)上可增加接口安全、數(shù)據(jù)備份、防火墻等措施,同時(shí)對(duì)于一些隱私信息進(jìn)行脫敏處理,這樣就能擾亂攻擊者對(duì)信息的判斷。當(dāng)然,物聯(lián)網(wǎng)關(guān)鍵技術(shù)的安全防護(hù)還可引入?yún)^(qū)塊鏈,實(shí)現(xiàn)數(shù)據(jù)的區(qū)域中心化,這樣就能有效增強(qiáng)其防范攻擊的能力,進(jìn)而更好地保護(hù)公民個(gè)人信息的安全。
3.2管理層的公民個(gè)人信息安全防護(hù)措施
對(duì)于管理層而言,為了有效保護(hù)公民個(gè)人信息,首先要完善相關(guān)的法律體系,這樣就能為相關(guān)制度的執(zhí)行提供強(qiáng)有力的保障。其次,還要不斷的增強(qiáng)行業(yè)自律,由于互聯(lián)網(wǎng)采集信息是自發(fā)主動(dòng)的,所以用戶并不能收到明確的通知。所以在這方面企業(yè)必須自律,形成相關(guān)的行業(yè)規(guī)范,與法律制度相輔相成,這樣才能推動(dòng)物聯(lián)網(wǎng)健康與可持續(xù)的發(fā)展。除此之外,政府部門還需加強(qiáng)對(duì)互聯(lián)網(wǎng)的管控,對(duì)于各類安全事件要高度重視,打破產(chǎn)業(yè)的壁壘,盡快制定出統(tǒng)一的標(biāo)準(zhǔn)。當(dāng)然,公民個(gè)人信息的安全還離不開個(gè)人意識(shí)的提升,在這方面可加強(qiáng)宣傳,引導(dǎo)公民在購(gòu)買互聯(lián)網(wǎng)產(chǎn)品時(shí)選擇安全性更好的品牌,同時(shí)注重個(gè)人信息的保護(hù),這樣才能有效保護(hù)物聯(lián)網(wǎng)環(huán)境下公民個(gè)人信息的安全。
4 結(jié)語(yǔ)
物聯(lián)網(wǎng)雖然推動(dòng)了萬(wàn)物互聯(lián),為我們的生活提供了便利,但是物聯(lián)網(wǎng)也存在公民個(gè)人信息安全的問題,這是因?yàn)槲锫?lián)網(wǎng)發(fā)展的時(shí)間還較短,因此相應(yīng)的保護(hù)體系并不完善,一方面很容易受到惡意的攻擊,另一方面也缺乏完善的法律體系和監(jiān)管。針對(duì)這一方面,本文從物聯(lián)網(wǎng)關(guān)鍵技術(shù)和管理層兩個(gè)方面提出了物聯(lián)網(wǎng)環(huán)境下公民個(gè)人信息的安全保護(hù)措施,希望可以借此給物聯(lián)網(wǎng)環(huán)境下公民個(gè)人信息的安全防護(hù)完善提供一定的參考。
參考文獻(xiàn)
[1]曹美榮,張輝.物聯(lián)網(wǎng)環(huán)境下公民個(gè)人信息安全研究[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2021(09):19-21.
[2]高宇,李莉,張虹.大數(shù)據(jù)時(shí)代個(gè)人信息安全風(fēng)險(xiǎn)防范研究[J].信息與電腦(理論版),2021,33(15):208-210.
[3]郎芳.維護(hù)個(gè)人信息安全 拓寬企業(yè)改革路徑——評(píng)《民商法論要》[J].山西財(cái)經(jīng)大學(xué)學(xué)報(bào),2021,43(09):130.
[4]宋陽(yáng),張崳,張志勇,張志剛.物聯(lián)網(wǎng)+大數(shù)據(jù)環(huán)境下個(gè)人信息安全防范與保護(hù)措施研究[J].情報(bào)科學(xué),2020,38(07):93-99.
作者簡(jiǎn)介:王欣 男,1973年10月出生 漢族,高校講師,碩士研究生,信息安全工程師,高級(jí)信息資源管理師;主要從事《網(wǎng)絡(luò)安全與形勢(shì)》、《計(jì)算機(jī)網(wǎng)絡(luò)與通信技術(shù)》及《數(shù)據(jù)庫(kù)技術(shù)》等課程的教學(xué)。