物联网信息安全的五大挑战

来源 :计算机世界 | 被引量 : 0次 | 上传用户:Zeshawn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  物联网的安全和互联网的安全问题一样,永远都会是一个被广泛关注的话题。由于物联网连接和处理的对象主要是机器或物的相关数据,其“所有权”特性导致物联网信息安全要求比以处理“文本”为主的互联网更高,对“隐私权”保护的要求也更高。此外还有可信度问题,包括“防伪”和防DoS(Denial of Services)攻击,因此有很多人呼吁要特别关注物联网的安全问题。
  当全世界互联成一个超级系统时,系统安全性将直接关系到国家安全。如果中国在建设“智慧地球”的过程中,不能坚持“自主可控”原则,国家风险将会凸显,失去“信息主权”。 笔者认为,物联网安全和以往的信息安全并无本质区别,我们需要高度重视,面对挑战制定对策。
  物联网系统的安全和一般IT系统的安全基本一样,主要有8个尺度:读取控制、隐私保护、用户认证、不可抵耐性、数据保密性、通信层安全、数据完整性、随时可用性。前4项主要处在物联网DCM三层架构的应用层,后4项主要位于传输层和感知层。其中“隐私权”和“可信度”(数据完整性和保密性)问题在物联网体系中尤其受关注。如果我们从物联网系统体系架构的各个层面仔细分析,我们会发现现有的安全体系基本上可以满足物联网应用的需求,尤其在其初级和中级发展阶段。
  物联网应用特有(比一般IT系统更易受侵扰)的安全问题有如下几种。
  1.Skimming:在末端设备或RFID持卡人不知情的情况下,信息被读取。
  2.Eavesdropping:在一个通道的中间,信息被中途截取。
  3.Spoofing:伪造复制设备数据,冒名输入到系统中。
  4.Cloning:克隆末端设备,冒名顶替。
  5.Killing:损坏或盗走末端设备。
  6.Jamming:伪造数据造成设备阻塞不可用。
  7.Shielding:用机械手段屏蔽电信号,让末端无法连接。
  针对上述问题,物联网发展的中、高级阶段面临如下五大特有(在一般IT安全问题之上)的信息安全挑战。
  1.四大类(有线长、短距离和无线长、短距离)网络相互连接组成的异构、多级、分布式网络导致统一的安全体系难以实现“桥接”和过渡。
  2.设备大小不一、存储和处理能力的不一致导致安全信息(如PKI Credentials等)的传递和处理难以统一。
  3.设备可能无人值守、丢失、处于运动状态、连接可能时断时续,可信度差,种种这些因素增加了信息安全系统设计和实施的复杂度。
  4.在保证一个智能物件要被数量庞大甚至未知的其他设备识别和接受的同时,又要同时保证其信息传递的安全性和隐私性。
  5.用户单一Instance服务器SaaS模式对安全框架的设计提出了更高的要求。
  对于上述问题的研究和产品开发,目前国内外都还处于起步阶段,在WSN和RFID领域有一些针对性的研发工作,统一标准的物联网安全体系的问题目前还没提上议事日程,比物联网统一数据标准的问题更滞后。这两个标准密切相关,甚至合并到一起统筹考虑,其重要性不言而喻。
其他文献
在每一部苹果iPhone手机的背后,都印有这样一行话,“Designed by Apple in California(由苹果在加利福尼亚设计)”。也许再过几年,这话就会换成“Made in USA”。在乔布斯时代,这种情况是不可能发生的,但是在未来,美国制造的苹果产品又将成为可能——2012年12月,苹果公司CEO库克对外表示,苹果计划于2013年在美国花1亿美元打造生产线,生产部分苹果产品。 
十八大报告指出要牢牢把握扩大内需这一战略基点,加快建立扩大消费需求长效机制,释放居民消费潜力,保持投资合理增长,扩大国内市场规模。  当前,信息消费成爆炸式增长态势,其对内需的强力拉动作用已经显现。智能终端和宽带网络的日益普及,进一步激发了居民对信息服务的消费需求。今年前三个季度,中国移动无线上网业务流量达到2173亿MB,同比增长了802亿MB。  “信息消费已成为扩大内需的新引擎,而且潜力巨大
金蝶友商网总经理冯颉表示,SaaS服务供应商目前亟待解决的一个重要问题是,符合用户需求的关键应用,也就是杀手级应用不够多。  云计算是时下最热门的话题。然而,同属于云计算,其三种业务形式——基础设施即服务(IaaS)、平台即服务(PaaS)、软件即服务(SaaS),各自的发展境遇有很大区别。面对中国4000万的中小企业用户,作为云计算中起步最早、商业模型相对成熟的SaaS理应市场前景更好,然而事实
今天说起刀片,人们已经不觉得新鲜。的确,从10年前惠普提出刀片理念并率先进入刀片领域,刀片作为服务器的一种新类别,在业界或赞同、或质疑中走到今天,其应用不断普及,优势不断被认识,一如既往地向前发展。    作为刀片服务器的领导厂商之一,惠普日前举行了“刀锋10年成云,共创瞬捷未来”HP ProLiant刀片10周年庆典,惠普企业业务集团工业标准服务器产品部产品市场总监周俊杰表示,10年前刀片服务器
日前,由李开复创办的创新工场完成募集总额达1.8亿的首支美元基金,美国中经合集团、富士康、奇虎360等共同参与。另一支7亿规模的人民币基金也将在数月内完成募集,腾讯、巨人等已确认投资。    前7个月通信业运行状况发布 全国手机用户达9.3亿    本报综合消息 日前,工业和信息化部公布了前7个月的通信业运行状况。全国电信业务总量累计完成6687.7亿元,比上年同期增长16.0%;电信主营业务收入
一年一度的“中国电信CDMA终端产业链年会”1月18日在北京隆重召开。本次会议照例召集了全球CDMA产业链上的顶尖厂商,包括美国高通、三星、摩托罗拉、宇龙、中兴、华为等公司的代表近千人参与了本届年会。    CDMA终端销售增长过半    中国电信集团公司总经理王晓初在会上总结了2010年CDMA终端产业发展情况,他指出:2010年各类CDMA终端研发、供应和生产厂商达到270家,各类在售CDMA
社交网络、移动计算和传感器等新渠道和技术的涌现使大量新型数据散落在不同的系统中,如何判断数据之间的关联性?哪些数据是可信的?如何从海量数据中挖掘有价值的客户信息?带着这样的问题,本报记者在8月9日举行的Informatica“集大成,聚商机——2011用户创新论坛”上采访了Informaitca公司高级副总裁兼CIO Tony Young。  “数据是企业宝贵的战略性资产,企业机构需要构建一个单一
4月6日,LG电子正式推出国内首款不闪式全高清智能3D电视新品LG LW6500。“不闪式全高清3D”利用偏振光原理和高精度的面板贴膜技术,将3D立体影像分离成左、右眼两幅图像,并同时呈现在屏幕上;通过3D眼镜的过滤,最终在观众眼前形成出众的全高清3D影像。LG LW6500智能3D电视内置智能电视操作系统,支持用户自主下载并添加、删除各种应用程序,以实现对电视功能的无限扩展。
@计算机世界:夏天,更要注意笔记本电脑的散热。建议使用一些免费的小工具读一下系统内各部分的温度,重点看处理器、GPU和硬盘。笔记本内一般只有一个散热器,如果积尘较多(北方地区尤为严重),将严重影响系统的稳定性;这些部件如果长期工作在摄氏45度以上,寿命将大为缩短。此外,外加散热底座是个不错的选择。  @华炎庄建国 回复 @计算机世界:让人惊艳的是有一种水果牌子的笔记本不需要散热。  @计算机世界:
日前,百度旗下电子商务平台百度有啊发布公告,未来在把B2C业务剥离给合作伙伴的同时,百度将彻底退出C2C市场。  有啊平台作为“名门之后”,2008年上线之初便对业界宣布,要在3年内超越淘宝成为中国最大的在线交易平台。今天看来这句豪言有些讽刺,而在彼时,看好的人其实不在少数,因为虽然当时淘宝一家独大,但C2C市场却正处黄金发展期,上线两年的腾讯拍拍也抢到了近10%的市场份额。  具体到有啊,它也确