吳業(yè)楠
摘要:隨著我國物聯(lián)網的普及,人們對信息安全問題加以重視。物聯(lián)網是新一代信息通信技術發(fā)展中的典型代表,極大了改變了人們的生產生活方式。但在取得良好發(fā)展成效的同時,物聯(lián)網在信息安全方面還存在著較多的問題,會經常性發(fā)生物聯(lián)網安全攻擊事件,導致用戶隱私受到很大的安全沖擊?;诖?,必須積極做好物聯(lián)網信息安全的防護工作。本文先對物聯(lián)網核心技術作簡要的介紹,進而談一談物聯(lián)網網絡的安全風險,最后提出加強物聯(lián)網網絡信息安全的對策,期望可以為從事此類研究的朋友們提供一些參考性意見。
關鍵詞:物聯(lián)網;信息安全技術;影響
引言
互聯(lián)網發(fā)展起來之后,各領域信息通信更加緊密,僅僅依靠人與人之間的信息流通已經無法滿足現(xiàn)代社會發(fā)展的需要,物聯(lián)網即將成為當前網絡發(fā)展的新趨勢。然而要想實現(xiàn)萬物互聯(lián),首要因素就是要形成一個信息高速流通的網絡,并利用信息通信技術將各領域的產品和物品的生產、移動,甚至變化信息及時有效傳遞出去??傊?,未來的通信技術發(fā)展目標必然是將全球范圍內各個角落都能夠實現(xiàn)無線網絡的覆蓋。因此,全面助推信息通信技術在物聯(lián)網中的應用十分關鍵,一方面對物聯(lián)網的發(fā)展起良好帶動作用,另一方面還能夠加快信息通信技術的發(fā)展,使其更加成熟、完整,進而達到共同發(fā)展的目的。
1物聯(lián)網
物聯(lián)網有兩個強大功能,主要是智能感知和易地識別,這是人與物、物與物之間建立有機聯(lián)系的前提和基礎。相關科學技術對提高物聯(lián)網的便利性和有效性發(fā)揮了巨大作用。從實踐的角度來看,物聯(lián)網在一定程度上繼承了互聯(lián)網的一些功能,并在內容和范圍等多方面進行了擴展,使得物聯(lián)網越來越個性化。文章介紹了一些物聯(lián)網典型的定義。一種觀點認為,物聯(lián)網將成為未來網絡的一部分,它是一個基于標準和內部通信協(xié)議的全球設施,具有自動配置功能;在整個網絡中,所有物理和虛擬元素都有自己的物理屬性和編碼,它們使用智能接口進行無縫連接和交換信息。另一種觀點認為,物聯(lián)網的方式是使用信息收集設備,根據(jù)相關協(xié)議將物體連接到互聯(lián)網,從本質上講,它是通過交換信息和通信等方式對對象進行智能識別、管理、放置、監(jiān)控和跟蹤。物聯(lián)網已成為基于互聯(lián)網的擴展網絡。
2物聯(lián)網網絡的安全風險分析
①終端層安全防護能力有很大的差異化:終端設備在物聯(lián)網網絡運行中發(fā)揮著重要的作用,起著采集、捕獲數(shù)據(jù)或識別物體的作用。目前來看,常用的終端設備有溫度壓力傳感器、RFID芯片、網絡攝影頭、讀寫掃描器、無人機、智能汽車、智能可穿戴設備。在實際應用過程中,因為諸多終端的存儲、計算能力有限,導致終端設備上所部署的安全軟件在運行時會出現(xiàn)運行負擔,會存在無法正常運行的風險。對于物聯(lián)網技術來說,其移動化的特點會導致傳統(tǒng)網絡連接消失,一些依托于網絡安全產品的作用無法發(fā)揮出來,更易遭受到攻擊。
②網絡層結構復雜,通信協(xié)議安全性差:就物聯(lián)網技術的應用特點來說,其網絡結構采用多種異構網絡,相比于互聯(lián)網,其通信傳輸模型更為復雜,物聯(lián)網數(shù)據(jù)傳輸管道自身與傳輸流量內容均存在著安全問題。比如黑客通過破解智能平衡車、無人機等終端設備,可以對物聯(lián)網終端加以入侵和劫持,導致物聯(lián)網技術應用的安全性受到很大的影響。
3加強物聯(lián)網網絡信息安全的要點與科學對策
3.1加強監(jiān)督
關于網絡監(jiān)督,需要創(chuàng)建更多的約束性法規(guī)來規(guī)范人們的行為,同時提高控制信息網絡的能力,適當劃分控制區(qū)域,加強監(jiān)督并消除所有潛在風險;制定業(yè)務準則,檢查企業(yè)服務范圍。加強控制的具體措施如下:
(1)工作時需保護機密信息,在使用在線信息的過程中,參與者有權不將其演示或分發(fā);
(2)核實用戶真實信息,加強領導;
(3)分析網絡安全現(xiàn)狀,結合國內實際情況,監(jiān)測重點地區(qū)。
3.2與大數(shù)據(jù)結合的安防策略
大數(shù)據(jù)并不是對海量數(shù)據(jù)的簡單堆積,而是有針對性地將數(shù)據(jù)進行分類歸納并分析計算,以及后續(xù)的統(tǒng)計處理。只有將收集到的真實數(shù)據(jù)進行加工處理,才能獲得具有指導意義的計算結果。
得益于當前網絡平臺的強大計算能力和深度學習能力,可以將大數(shù)據(jù)算法引擎嵌入安全軟件,結合計算機網絡行為特征數(shù)據(jù)分析算法,基于常規(guī)安全操作的行為特征數(shù)據(jù)庫,實時統(tǒng)計分析新的合法行為特征數(shù)據(jù),學習更新安全判定準則,對于層出不窮的計算機病毒、木馬、惡意資源占用做到精準識別,在惡意攻擊尚未造成嚴重后果的情況下將其發(fā)現(xiàn),并及時告知用戶,制止入侵。實現(xiàn)該策略的難點主要在于網絡行為特征數(shù)據(jù)分析算法的設計,并通過算法對海量數(shù)據(jù)進行分析以期實現(xiàn)網絡信息安全的目標。
3.3健全物聯(lián)網全生命周期立體防御體系
從產業(yè)的層面來說,必須加緊落實好物聯(lián)網全生命周期立體防御體系的建立健全工作。在物聯(lián)網技術的通信技術、硬件設施、云端服務器、操作系統(tǒng)、數(shù)據(jù)庫等多個模塊上,要建立健全安全體系,要將物聯(lián)網產品生命周期融入每一個環(huán)節(jié)中去,比如開發(fā)環(huán)節(jié)、制造環(huán)節(jié)、集成環(huán)節(jié)。除此之外,在軟件、硬件、芯片、系統(tǒng)中,要做好安全防護工作,配備相應的安全防護技術,對物聯(lián)網產品開展全程的安全防護與監(jiān)管。
結語
現(xiàn)代個人數(shù)據(jù)保護技術隨著大規(guī)模數(shù)據(jù)的發(fā)展而不斷發(fā)展,原則上無法防止個人數(shù)據(jù)的披露,同時當前法律尚不完善,也缺少強大的技術支持,因此,必須加強科技研究與技術創(chuàng)新。各國政府和各部門需要加強監(jiān)督和管理,并嚴格落實各項規(guī)章制度??偟膩碚f互聯(lián)網信息安全的實現(xiàn)不但需要硬件的支持與軟件的優(yōu)化,更需要使用者不斷提高安全意識,進行思維模式上的更新,打破思維定式,才能更好應對未來不可知的風險挑戰(zhàn)。
參考文獻:
[1]金小艷,王忠春,范國林.基于輕量化安全協(xié)議的物聯(lián)網安全網關技術實現(xiàn)[J].通信技術,2020,53(02):469-473.
[2]劉博,霍家亮.物聯(lián)網安全技術現(xiàn)狀及發(fā)展研究[J].信息與電腦(理論版),2020,32(04):165-166+169.
[3]陳飛.云計算及物聯(lián)網背景下的網絡安全新技術探究[J].數(shù)碼世界,2020,176(06):266.
[4]周立廣,韋智勇.基于區(qū)塊鏈的物聯(lián)網信息安全平臺設計與實現(xiàn)[J].軟件工程,2020,23(12):50-53+46.