羅振營(yíng)
(廣東茂名幼兒師范??茖W(xué)校 廣東 茂名 525000)
隨著時(shí)代的飛速發(fā)展,物聯(lián)網(wǎng)技術(shù)已經(jīng)有了很好的發(fā)展前景,因此,在未來的工作中,要通過物聯(lián)網(wǎng)技術(shù)的運(yùn)用,才能更好地進(jìn)行網(wǎng)絡(luò)的安全管理。要與時(shí)俱進(jìn),全面打好電腦網(wǎng)絡(luò)安全的基礎(chǔ)。
物聯(lián)網(wǎng)是指網(wǎng)絡(luò)、人和所需的認(rèn)知對(duì)象之間的信息交換網(wǎng)絡(luò),通過物聯(lián)網(wǎng),可以實(shí)現(xiàn)信息的收集和處理,使網(wǎng)絡(luò)與現(xiàn)實(shí)世界的聯(lián)系更加緊密。所以,物聯(lián)網(wǎng)又被稱為“可以實(shí)現(xiàn)萬物互聯(lián)的互聯(lián)網(wǎng)”,是基于互聯(lián)網(wǎng)的一種延伸和擴(kuò)展,將多種傳感器和互聯(lián)網(wǎng)連接在一起,形成了一張龐大的網(wǎng)絡(luò),在任何時(shí)間、任何地點(diǎn)都能實(shí)現(xiàn)人、機(jī)、物的互聯(lián)[1]。
隨著世界經(jīng)濟(jì)的飛速發(fā)展,人們?cè)絹碓揭庾R(shí)到物聯(lián)網(wǎng)在計(jì)算機(jī)網(wǎng)絡(luò)安全中的重要性。當(dāng)前物聯(lián)網(wǎng)技術(shù)已實(shí)現(xiàn)了將任意物件與因特網(wǎng)相連的功能,實(shí)現(xiàn)全方位的信息交換與溝通,提高產(chǎn)品的智能辨識(shí)能力,保證后續(xù)追蹤、定位及管理。
比爾·蓋茨在1995年首先提出了物聯(lián)網(wǎng)的概念,并在其著作《未來之路》中有所提及。隨著互聯(lián)網(wǎng)及其他技術(shù)的飛速發(fā)展,各種傳感器、傳感器技術(shù)也得到了快速的發(fā)展。從總體上講,云計(jì)算、感應(yīng)網(wǎng)、射頻識(shí)別、M2M體系架構(gòu)都是物聯(lián)網(wǎng)技術(shù)中的核心技術(shù)。當(dāng)前,物聯(lián)網(wǎng)技術(shù)已在各行各業(yè)得到了廣泛的應(yīng)用,有效促進(jìn)了各個(gè)行業(yè)的智能化發(fā)展,優(yōu)化了資源的合理分配和使用,使其服務(wù)范圍得到了全面的擴(kuò)展,應(yīng)用空間和效果也得到了極大的提高。
物聯(lián)網(wǎng)在設(shè)計(jì)處理、傳輸感知等方面運(yùn)用了識(shí)別、感知、通信、計(jì)算機(jī)等技術(shù),并利用了互聯(lián)網(wǎng)迅速的反饋、傳輸?shù)燃夹g(shù)。與互聯(lián)網(wǎng)相比,物聯(lián)網(wǎng)最顯著的特點(diǎn)是其網(wǎng)絡(luò)互聯(lián)技術(shù)和完全開放的算法[2]。網(wǎng)絡(luò)體系結(jié)構(gòu)包括網(wǎng)絡(luò)、感知和應(yīng)用三個(gè)層面,網(wǎng)絡(luò)感知和傳輸感知是關(guān)鍵環(huán)節(jié),在這一過程中,嵌入式技術(shù)、RFID技術(shù)、傳感技術(shù)等技術(shù)都是必不可少,基于這些技術(shù),可以實(shí)現(xiàn)對(duì)仿真信號(hào)數(shù)字化。RFID技術(shù)是一種無需接觸對(duì)象就能實(shí)現(xiàn)自動(dòng)化、智能化的識(shí)別技術(shù)。網(wǎng)絡(luò)層是計(jì)算機(jī)技術(shù)的一個(gè)重要組成部分,它是通過對(duì)物聯(lián)網(wǎng)進(jìn)行科學(xué)的改造,實(shí)現(xiàn)對(duì)感知層面信息的傳輸,從而保證了信息的網(wǎng)絡(luò)化、系統(tǒng)化和標(biāo)準(zhǔn)化。應(yīng)用層是特定的物聯(lián)網(wǎng)應(yīng)用層面,涉及運(yùn)輸、家庭、醫(yī)院、金融等領(lǐng)域。物聯(lián)網(wǎng)的應(yīng)用,不僅為個(gè)體提供服務(wù),也為企業(yè)和家庭提供了服務(wù)。
網(wǎng)絡(luò)化、物聯(lián)化、互聯(lián)化、自動(dòng)化、感知化以及智能化是物聯(lián)網(wǎng)的本質(zhì)特征。
網(wǎng)絡(luò)化是以網(wǎng)絡(luò)為基礎(chǔ)的。無論是T2T、H2T、H2H專用網(wǎng)、還是有線無線傳輸信息,要想探測(cè)到一個(gè)對(duì)象,就必須要構(gòu)成一個(gè)網(wǎng)絡(luò):任何形式的網(wǎng)絡(luò),最終都要與因特網(wǎng)相連,才算是真正的“物聯(lián)網(wǎng)”?,F(xiàn)在的物聯(lián)網(wǎng),大部分都是專網(wǎng)、局域網(wǎng),可以說是物聯(lián)網(wǎng)的雛形。
在物聯(lián)網(wǎng)中,人與物之間的聯(lián)系是最基本的需求。計(jì)算機(jī)和計(jì)算機(jī)連接組成因特網(wǎng),能促進(jìn)人們的溝通;“物聯(lián)網(wǎng)”則是將傳感器安裝到物體上,將微型感應(yīng)晶片植入到物件中,再通過無線或有線網(wǎng)絡(luò),使物件與物件“對(duì)話”,使物件與物件“交流”??梢哉f,因特網(wǎng)實(shí)現(xiàn)了人與人之間的遠(yuǎn)程通信,而物聯(lián)網(wǎng)實(shí)現(xiàn)了人與物的實(shí)時(shí)交互,從而實(shí)現(xiàn)了從虛擬的網(wǎng)絡(luò)到現(xiàn)實(shí)的聯(lián)系。
物聯(lián)網(wǎng)是由多個(gè)不同的網(wǎng)絡(luò)、不同的接入與應(yīng)用技術(shù)相結(jié)合,同時(shí)也是人們與自然、人與物、物與物等信息的溝通平臺(tái),通過某種協(xié)議關(guān)系,實(shí)現(xiàn)多種網(wǎng)絡(luò)融合,分布式與協(xié)同式共存,是物聯(lián)網(wǎng)的顯著特征。相對(duì)于因特網(wǎng),物聯(lián)網(wǎng)更具開放性,可以在任何時(shí)候接受新設(shè)備,提供新的服務(wù),即自組織和自適應(yīng)。
物聯(lián)網(wǎng)是一種典型的自動(dòng)化系統(tǒng),它是由數(shù)字化傳感器實(shí)現(xiàn)數(shù)據(jù)的自動(dòng)采集;通過預(yù)先設(shè)置的操作邏輯,通過軟件對(duì)所收集到的數(shù)據(jù)進(jìn)行自動(dòng)處理,通常無需人工干預(yù);根據(jù)一定的邏輯狀況,例如時(shí)間、地點(diǎn)、壓力、溫度、濕度、光照等,可以在不同的裝置之間進(jìn)行數(shù)據(jù)的交流和通信;監(jiān)視和管理對(duì)象,使其能自動(dòng)完成命令的執(zhí)行。
沒有傳感器,物聯(lián)網(wǎng)是無法實(shí)現(xiàn)的。RFID裝置、紅外傳感器、全球定位系統(tǒng)、激光掃描儀,像視覺、聽覺、嗅覺等感官,都是物聯(lián)網(wǎng)中必不可少的元件。
“智能”是指?jìng)€(gè)人對(duì)客觀事物進(jìn)行合理分析、判斷,有目標(biāo)行為、有效率地應(yīng)對(duì)周邊環(huán)境問題的綜合能力。隨著微處理器、傳感器、計(jì)算機(jī)網(wǎng)絡(luò)、無線通信等技術(shù)的不斷發(fā)展和融合,根據(jù)它的“自動(dòng)化”和“感知化”的需求,智能是人類綜合能力的體現(xiàn),是人類對(duì)客觀事物進(jìn)行理性分析、判斷、有目標(biāo)的行為和高效地應(yīng)對(duì)環(huán)境問題的體現(xiàn)。
同時(shí),物聯(lián)網(wǎng)的本質(zhì)也不僅僅是與物的聯(lián)系與控制,更是技術(shù)上的擴(kuò)展,賦予了互聯(lián)網(wǎng)新的內(nèi)涵,使其與人和物相互融合、相互影響,乃至溝通。物聯(lián)網(wǎng)是因特網(wǎng)的延伸,它既具備了因特網(wǎng)的特點(diǎn),又具備了因特網(wǎng)目前所沒有的優(yōu)點(diǎn),它不但可以通過物來尋物,還可以通過物來尋人,甚至可以對(duì)人的行為進(jìn)行規(guī)范的識(shí)別。
在時(shí)代飛速發(fā)展的今天,數(shù)據(jù)保護(hù)是當(dāng)前網(wǎng)絡(luò)安全領(lǐng)域的一個(gè)重要課題,整個(gè)物聯(lián)網(wǎng)系統(tǒng)可以通過傳感器直接獲取真實(shí)世界中的各種數(shù)據(jù)。在通常的數(shù)據(jù)傳送中,可以將商業(yè)、行政等數(shù)據(jù)進(jìn)行加密傳輸[3]。同時(shí),也會(huì)有一系列的保密措施,來阻止黑客的入侵和泄密。在互聯(lián)網(wǎng)上,最重要的就是能夠利用各種各樣的網(wǎng)絡(luò)和傳感器將人與物進(jìn)行有效的連接,而在整個(gè)數(shù)據(jù)傳遞的過程中,往往會(huì)存在著信息泄漏之類的問題,而商家們也會(huì)對(duì)某些人的個(gè)人隱私感興趣,為了達(dá)到自己的目的,他們會(huì)利用這種方式來獲取更多的個(gè)人隱私,從而在網(wǎng)絡(luò)上賺取更多的利潤(rùn),而在某些信息上,也存在著被遺失甚至泄漏的危險(xiǎn)。
物聯(lián)網(wǎng)系統(tǒng)在運(yùn)營(yíng)期間,如果其通信端口不多,或者其容量超過了限制,就將導(dǎo)致網(wǎng)絡(luò)系統(tǒng)的安全性問題,具體表現(xiàn)為:(1)網(wǎng)絡(luò)系統(tǒng)擁堵。在物聯(lián)網(wǎng)中,存在著許多的網(wǎng)絡(luò)設(shè)備,現(xiàn)有的身份驗(yàn)證方法難以對(duì)各個(gè)設(shè)備的運(yùn)行狀況進(jìn)行有效的管理。因此,如何確保大部分的設(shè)備和系統(tǒng)之間的聯(lián)系,就成了一個(gè)亟待解決的問題。(2)密鑰管理。在物聯(lián)網(wǎng)中,采用統(tǒng)一的身份驗(yàn)證方法對(duì)個(gè)人信息進(jìn)行加密管理的計(jì)算機(jī)通信網(wǎng)絡(luò)終端更為關(guān)鍵。如果這時(shí)候有別的設(shè)備連接到這里,那么在驗(yàn)證密鑰的時(shí)候,就會(huì)造成資源的浪費(fèi)。(3)隱私泄露。在物聯(lián)網(wǎng)領(lǐng)域,存在著大量的網(wǎng)絡(luò)設(shè)備,而這些設(shè)備在實(shí)際運(yùn)行中很可能處于不安全狀態(tài),這對(duì)于網(wǎng)絡(luò)攻擊者來說就很容易發(fā)現(xiàn)攻擊路徑,因?yàn)檫@些網(wǎng)絡(luò)裝置的安全性不高,從而可以讓攻擊者獲取使用者的個(gè)人資料,并以此作為對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行惡意攻擊的跳板[4]。
物聯(lián)網(wǎng)的基礎(chǔ)是大量的傳感器,所以大部分的物聯(lián)網(wǎng)傳感器都是在線的,這就造成了數(shù)據(jù)的實(shí)時(shí)傳遞。由于物聯(lián)網(wǎng)自身的信息資料是來自多個(gè)區(qū)域、多個(gè)國(guó)家的,所用的人員、機(jī)構(gòu)也有很大的差別,所以在進(jìn)行物聯(lián)網(wǎng)的安全管理時(shí),往往會(huì)遇到來自不同個(gè)人和機(jī)構(gòu)的傳感器的破解,從而導(dǎo)致了物聯(lián)網(wǎng)的入侵。一般情況下,在物聯(lián)網(wǎng)中,被入侵的可能性很大,為了提高整個(gè)網(wǎng)絡(luò)的安全性,需要采取有針對(duì)性的措施。
隨著物聯(lián)網(wǎng)系統(tǒng)的應(yīng)用領(lǐng)域越來越廣泛,相應(yīng)的終端產(chǎn)品種類和數(shù)量也越來越多,其中包括了無線和移動(dòng)兩大類。無論采用何種通信方式,多數(shù)通信終端都處于無人監(jiān)管、自行運(yùn)行的狀態(tài),存在使通信終端遭到破壞的危險(xiǎn),從而對(duì)網(wǎng)絡(luò)的安全性產(chǎn)生不利影響。
3.5.1 安全隱私方面的問題
在感知層面上,有很多智能感應(yīng)裝置,比如RFID標(biāo)記,當(dāng)它們被植入不同的物件后,就可以自動(dòng)掃描、定位[5]。這樣一來,人們的隱私就變成了一般的公共信息,并且RFID標(biāo)簽會(huì)回應(yīng)所有的要求,從而增加了被檢索和被跟蹤的危險(xiǎn)。
3.5.2 信號(hào)干擾方面的安全問題
從網(wǎng)絡(luò)的角度來說,它是通過無線的方式進(jìn)行的,這個(gè)過程比較長(zhǎng),而且會(huì)被各種因素所干擾,影響到物聯(lián)網(wǎng)設(shè)備的正常通信,甚至阻礙正常的通信。還有個(gè)問題是,傳感器很容易被偽造。智能傳感器終端相對(duì)于傳統(tǒng)的網(wǎng)絡(luò)設(shè)備而言,其開放程度較高,因而易被攻擊者所攻擊[6]。而且,在傳輸?shù)臅r(shí)候,會(huì)暴露更多的信息,從而影響到整個(gè)傳輸系統(tǒng)。攻擊者經(jīng)常會(huì)通過攻擊傳感器、網(wǎng)絡(luò)等方式來破壞傳感器的協(xié)作。在整個(gè)數(shù)據(jù)傳送期間,其安全性是很脆弱的。由于信息在感知層中的傳遞和傳送,主要采取了廣播方式,由于沒有保密措施,因此在目前的網(wǎng)絡(luò)環(huán)境下,公共數(shù)據(jù)很可能會(huì)被竊取。
3.5.3 智能感知節(jié)點(diǎn)的安全問題
在物聯(lián)網(wǎng)領(lǐng)域,存在著許多設(shè)備,它們分布在不同的無人監(jiān)視環(huán)境中,從地理位置上來說,它們是分散的,因此,攻擊者很容易就能找到它們,并對(duì)它們進(jìn)行攻擊,或?qū)ζ溥M(jìn)行維護(hù)和修改。
在物聯(lián)網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)中,各種對(duì)象的信息傳遞都是通過網(wǎng)絡(luò)進(jìn)行的,而對(duì)象與控制中心的信息交換、命令的傳遞等都是基于網(wǎng)絡(luò)的,為了增強(qiáng)網(wǎng)絡(luò)的安全性,保證信息的穩(wěn)定和安全,通常采用對(duì)稱加密技術(shù)、端到端加密等方式來保證網(wǎng)絡(luò)在傳輸?shù)耐瑫r(shí)不受外部因素的影響。對(duì)稱加密技術(shù)在實(shí)際應(yīng)用中表現(xiàn)出了很好的實(shí)時(shí)性,有響應(yīng)速度快、運(yùn)行效率高、兼容性好等優(yōu)點(diǎn),因此在市場(chǎng)上得到了廣泛的應(yīng)用,能夠滿足大多數(shù)的數(shù)據(jù)加密需求[7-8]。端到端的加密技術(shù),必須要針對(duì)不同的工作環(huán)境,選擇合適的加密方式,以保證工作環(huán)境的穩(wěn)定和安全,但端到端的加密技術(shù)也有一個(gè)很大的缺陷,那就是它不能保證數(shù)據(jù)傳輸?shù)倪B續(xù)性。
在物聯(lián)網(wǎng)領(lǐng)域,個(gè)人信息的保密是一個(gè)重要的技術(shù)問題,可以采取如下措施來保證用戶的個(gè)人信息安全。
4.2.1 認(rèn)證機(jī)制
所謂的認(rèn)證機(jī)制,就是數(shù)據(jù)接收方可以驗(yàn)證數(shù)據(jù)的真?zhèn)?,以及在傳輸過程中的安全。比如,利用身份驗(yàn)證技術(shù),可以有效地保護(hù)節(jié)點(diǎn)的身份信息,防止未經(jīng)授權(quán)的用戶竊取信息和數(shù)據(jù)。而存取控制技術(shù)則是在可信的物聯(lián)網(wǎng)系統(tǒng)中實(shí)現(xiàn)對(duì)機(jī)器裝置的存取許可。
4.2.2 加強(qiáng)用戶網(wǎng)絡(luò)安全意識(shí)
在技術(shù)水平的基礎(chǔ)上,加強(qiáng)對(duì)物聯(lián)網(wǎng)安全的認(rèn)識(shí),是非常有必要的。在日常生活中,應(yīng)加大對(duì)物聯(lián)網(wǎng)的宣傳力度,提高人們對(duì)自身安全的認(rèn)識(shí)。在運(yùn)用物聯(lián)網(wǎng)時(shí),應(yīng)結(jié)合自身的實(shí)際,選擇適當(dāng)?shù)募夹g(shù)手段,保證個(gè)人資料及其他資料的安全,對(duì)涉及到個(gè)人隱私的資料,要嚴(yán)格控制,不得隨意泄露。全面提升電腦使用終端的安全保護(hù),對(duì)個(gè)人信息進(jìn)行全方位的加密處理,增強(qiáng)用戶的安全防范意識(shí)。
物聯(lián)網(wǎng)是一種24小時(shí)運(yùn)轉(zhuǎn)的網(wǎng)絡(luò),所以無論你在任何一個(gè)時(shí)間點(diǎn),都有可能被入侵,從而破壞用戶的數(shù)據(jù)。要使物聯(lián)網(wǎng)的安全管理功能得到最大程度的發(fā)揮,能夠迅速地發(fā)現(xiàn)和處理黑客的行為,就必須建立一套24小時(shí)的實(shí)時(shí)監(jiān)控系統(tǒng),通過監(jiān)控系統(tǒng),對(duì)網(wǎng)絡(luò)進(jìn)行全方位的監(jiān)控,對(duì)入侵者的入侵進(jìn)行及時(shí)預(yù)警,對(duì)整個(gè)服務(wù)器進(jìn)行全面的預(yù)警,并對(duì)所有的數(shù)據(jù)進(jìn)行全面的記錄,使整個(gè)網(wǎng)絡(luò)的信息得到全面的更新。
作為物聯(lián)網(wǎng)系統(tǒng)中的關(guān)鍵部件,終端設(shè)備的工作性能將直接影響到網(wǎng)絡(luò)的安全性。通過對(duì)終端設(shè)備的實(shí)時(shí)監(jiān)測(cè),可以減少被攻擊的可能性,可以通過在物聯(lián)網(wǎng)系統(tǒng)中構(gòu)建終端設(shè)備的監(jiān)測(cè)系統(tǒng),實(shí)現(xiàn)對(duì)終端設(shè)備的實(shí)時(shí)監(jiān)測(cè)和保護(hù)。具體來說,通過監(jiān)測(cè)系統(tǒng),監(jiān)測(cè)人員可以對(duì)終端設(shè)備的工作狀態(tài)進(jìn)行實(shí)時(shí)監(jiān)測(cè),從而對(duì)其進(jìn)行安全風(fēng)險(xiǎn)的判定,實(shí)現(xiàn)對(duì)其進(jìn)行及時(shí)的檢測(cè)和處理;在設(shè)備發(fā)生故障時(shí),系統(tǒng)將會(huì)自動(dòng)向監(jiān)控人員發(fā)出故障的位置、原因、嚴(yán)重程度、影響范圍等信息,為后續(xù)的維護(hù)工作提供數(shù)據(jù)支撐和技術(shù)分析,以便于維護(hù)人員在最短時(shí)間內(nèi)排除故障;當(dāng)機(jī)器因?yàn)槿藶樵蚨軗p時(shí),會(huì)自動(dòng)報(bào)警,將設(shè)備的破損情況記錄下來,從而為主管人員對(duì)破壞人員進(jìn)行問責(zé)。
IDS能夠分析、檢測(cè)、歸類用戶在網(wǎng)絡(luò)中的行為,并根據(jù)已有的電腦入侵事件和以往的經(jīng)驗(yàn),IDS能夠識(shí)別用戶在利用網(wǎng)絡(luò)信息和資源時(shí)所隱藏的惡意攻擊行為,并能監(jiān)測(cè)、判斷用戶的行為。IDS的優(yōu)點(diǎn)在于它可以從多個(gè)網(wǎng)絡(luò)系統(tǒng)或資源中獲得需要的信息,如系統(tǒng)的運(yùn)行、路由等,它可以識(shí)別出入侵的異常信號(hào)和用戶的行為,并迅速做出響應(yīng)。通過授權(quán),可以對(duì)外部入侵的威脅做出反應(yīng),并對(duì)其進(jìn)行處理,有效地減少了外部威脅和損害。
網(wǎng)絡(luò)隔離技術(shù)(demilitarized zone, DMZ)是指在網(wǎng)絡(luò)和非安全系統(tǒng)之間設(shè)置緩沖地帶,用于解決當(dāng)防火墻被安裝后,由計(jì)算機(jī)網(wǎng)絡(luò)內(nèi)外無法進(jìn)入的問題。該緩沖區(qū)是在公司內(nèi)部網(wǎng)與外部網(wǎng)之間的一個(gè)很小的網(wǎng)絡(luò)空間中,可以設(shè)置諸如企業(yè)網(wǎng)站服務(wù)器、FTP服務(wù)器等公共服務(wù)器。由于與一般的防火墻技術(shù)不同,攻擊者要面臨多道防御屏障,因此 DMZ通過檢測(cè)和限制跨越緩沖區(qū)的數(shù)據(jù)流,從而最大限度地增強(qiáng)了對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的安全性。
要逐步提高我國(guó)網(wǎng)絡(luò)安全水平,使國(guó)家安全管理體系得到更全面的發(fā)展和運(yùn)用,同時(shí)在信息傳遞的過程中,還必須使用信息加密技術(shù),以增強(qiáng)信息在傳遞過程中的安全性。針對(duì)實(shí)際情況,逐步建立起完整的信息安全檢測(cè)制度和管理機(jī)制,從而完成對(duì)物聯(lián)網(wǎng)的安全監(jiān)控工作,使物聯(lián)網(wǎng)的功能得到最高限度的實(shí)現(xiàn),保證對(duì)可能的安全情況進(jìn)行有效控制,從而真正保障物聯(lián)網(wǎng)安全。