資源描述:
《不容忽視的安全問(wèn)題》由會(huì)員上傳分享,免費(fèi)在線(xiàn)閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、不容忽視的安全問(wèn)題一物聯(lián)網(wǎng)信息眾所周知,物聯(lián)網(wǎng)已成為許多國(guó)家發(fā)展的戰(zhàn)略,從2005年開(kāi)始,許多國(guó)家已紛紛開(kāi)始“無(wú)處不在物聯(lián)網(wǎng)”的發(fā)展戰(zhàn)略。日韓基于物聯(lián)網(wǎng)的“U社會(huì)”戰(zhàn)略、歐洲“物聯(lián)網(wǎng)行動(dòng)計(jì)劃”以及美國(guó)“智能電網(wǎng)”、“智慧地球”等計(jì)劃也紛紛出臺(tái)。而我國(guó)在2009年溫家寶總理到無(wú)錫考察時(shí),更是提岀了把無(wú)錫建成“感知屮國(guó)”中心的規(guī)劃。口前,物聯(lián)網(wǎng)已經(jīng)開(kāi)始在軍事、工業(yè)、農(nóng)業(yè)、環(huán)境監(jiān)測(cè)、建筑、醫(yī)療、空間和海洋探索等領(lǐng)域投入應(yīng)用。2009年包括Google在內(nèi)的互聯(lián)網(wǎng)廠(chǎng)商、IBM.思科在內(nèi)的設(shè)備制造商和方案解決商以及AT&T、Veri-zon
2、、中移動(dòng)、中國(guó)電信等在內(nèi)的電信運(yùn)營(yíng)企業(yè)紛紛加速了物聯(lián)網(wǎng)的戰(zhàn)略布局,以期在未來(lái)的物聯(lián)網(wǎng)領(lǐng)域取得先發(fā)優(yōu)勢(shì)。物聯(lián)網(wǎng)不僅僅是社會(huì)生活層面的應(yīng)用技術(shù),更是國(guó)家戰(zhàn)略層面的重點(diǎn)課題。各國(guó)都把物聯(lián)網(wǎng)建設(shè)提升到國(guó)家戰(zhàn)略來(lái)抓,通過(guò)人力加強(qiáng)本國(guó)物聯(lián)網(wǎng)建設(shè),來(lái)占領(lǐng)這個(gè)后IP時(shí)代制高點(diǎn),從而推動(dòng)和引領(lǐng)未來(lái)世界經(jīng)濟(jì)的發(fā)展。物聯(lián)網(wǎng)成為“后危機(jī)”時(shí)代各國(guó)提升綜合競(jìng)爭(zhēng)力的重要手段。因此,信息安全這一環(huán)節(jié)隨著物聯(lián)網(wǎng)的發(fā)展愈顯重要。全球物聯(lián)網(wǎng)發(fā)展存在的問(wèn)題1)實(shí)時(shí)性、安全可信性、資源保證性等方面要求高。物聯(lián)網(wǎng)和互聯(lián)網(wǎng)的關(guān)系是密不可分、相輔相成的。從信息的安全可信角度來(lái)
3、講,物聯(lián)網(wǎng)和互聯(lián)網(wǎng)在網(wǎng)絡(luò)的組織形態(tài)、網(wǎng)絡(luò)功能以及性能上的要求都是不一樣的?;ヂ?lián)網(wǎng)基于優(yōu)先級(jí)管理的典型特征使得其對(duì)于安全、可信、可控、可管都沒(méi)有要求,但是,物聯(lián)網(wǎng)對(duì)于實(shí)時(shí)性、安全可信性、資源保證性等方面卻有很高的要求。2)以應(yīng)用需求為導(dǎo)向,帶動(dòng)物聯(lián)網(wǎng)技術(shù)與產(chǎn)業(yè)的發(fā)展。目前全球物聯(lián)網(wǎng)狀況尚處于概念、論證與試驗(yàn)階段,處于攻克關(guān)鍵技術(shù)、制定標(biāo)準(zhǔn)規(guī)范與研發(fā)應(yīng)用的初級(jí)階段。物聯(lián)網(wǎng)發(fā)展進(jìn)展中,從技術(shù)發(fā)展趨勢(shì)呈現(xiàn)出融合化、嵌入化、可信化、智能化的特征,從管理應(yīng)用發(fā)展趨勢(shì)星現(xiàn)標(biāo)準(zhǔn)化、服務(wù)化、開(kāi)放化、工程化的特征。物聯(lián)網(wǎng)發(fā)展的關(guān)鍵在于應(yīng)用,只有以應(yīng)用
4、需求為導(dǎo)向,才能帶動(dòng)物聯(lián)網(wǎng)技術(shù)與產(chǎn)業(yè)的蓬勃發(fā)展。3)全球物聯(lián)網(wǎng)發(fā)展屮將面臨的挑戰(zhàn)全球物聯(lián)網(wǎng)的發(fā)展涉及到政府部門(mén)的戰(zhàn)略性支持,產(chǎn)業(yè)鏈的完善,關(guān)鍵技術(shù)的發(fā)展和成熟,市場(chǎng)需求的擴(kuò)大等多個(gè)方面。物聯(lián)網(wǎng)的安全問(wèn)題不容忽視從物聯(lián)網(wǎng)概念傳入中國(guó)之初到現(xiàn)在,經(jīng)過(guò)分析,專(zhuān)家認(rèn)為,隨著物聯(lián)網(wǎng)建設(shè)的加快,物聯(lián)網(wǎng)的安全問(wèn)題必然成為制約物聯(lián)網(wǎng)全而發(fā)展的重耍因素。在物聯(lián)網(wǎng)發(fā)展的高級(jí)階段,由于物聯(lián)網(wǎng)場(chǎng)景中的實(shí)體均具有一定的感知、計(jì)算和執(zhí)行能力,廣泛存在的這些感知設(shè)備將會(huì)對(duì)國(guó)家基礎(chǔ)、社會(huì)和個(gè)人信息安全構(gòu)成新的威脅。一方面,由于物聯(lián)網(wǎng)具有網(wǎng)絡(luò)技術(shù)種類(lèi)上的兼容和業(yè)務(wù)
5、范I韋I上無(wú)限擴(kuò)展的特點(diǎn),因此當(dāng)大到國(guó)家電網(wǎng)數(shù)據(jù)小到個(gè)人病例情況都接到看似無(wú)邊界的物聯(lián)網(wǎng)時(shí),將可能導(dǎo)致更多的公眾個(gè)人信息在任何時(shí)候,任何地方被非法獲?。涣硪环矫?,隨著國(guó)家重要的基礎(chǔ)行業(yè)和社會(huì)關(guān)鍵服務(wù)領(lǐng)域如電力、醫(yī)療等都依賴(lài)于物聯(lián)網(wǎng)和感知業(yè)務(wù),國(guó)家基礎(chǔ)領(lǐng)域的動(dòng)態(tài)信息將可能被竊取。所有的這些問(wèn)題使得物聯(lián)網(wǎng)安全上升到國(guó)家層面,成為影響國(guó)家發(fā)展和社會(huì)穩(wěn)能的乘耍因索。物聯(lián)網(wǎng)相較于傳統(tǒng)網(wǎng)絡(luò),其感知節(jié)點(diǎn)大都部署在無(wú)人監(jiān)控的環(huán)境,具有能力脆弱、資源受限等特點(diǎn),并且出于物聯(lián)網(wǎng)是在現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)上擴(kuò)展了感知網(wǎng)絡(luò)和應(yīng)用平臺(tái),傳統(tǒng)網(wǎng)絡(luò)安全措施不足以提供可
6、靠的安全保障,從而使得物聯(lián)網(wǎng)的安全問(wèn)題具有特殊性。所以在解決物聯(lián)網(wǎng)安全問(wèn)題時(shí)候,必須根據(jù)物聯(lián)網(wǎng)本身的特點(diǎn)設(shè)計(jì)相關(guān)的安全機(jī)制??紤]到物聯(lián)網(wǎng)安全的總體需求就是物理安全、信息采集安全、信息傳輸安全和信息處理安全的綜合,安全的最終H標(biāo)是確保信息的機(jī)密性、完整性、真實(shí)性和網(wǎng)絡(luò)的容錯(cuò)性。物聯(lián)網(wǎng)應(yīng)用是信息技術(shù)與行業(yè)專(zhuān)業(yè)技術(shù)的緊密結(jié)合的產(chǎn)物。物聯(lián)網(wǎng)應(yīng)用層充分體現(xiàn)物聯(lián)網(wǎng)智能處理的特點(diǎn),其涉及業(yè)務(wù)管理、屮間件、數(shù)據(jù)挖掘等技術(shù)??紤]到物聯(lián)網(wǎng)涉及多領(lǐng)域多行業(yè),因此廣域范圍的海量數(shù)據(jù)信息處理和業(yè)務(wù)控制策略將在安全性和可靠性方面面臨巨大挑戰(zhàn)。由于物聯(lián)網(wǎng)設(shè)備可
7、能是先部署后連接網(wǎng)絡(luò),而物聯(lián)網(wǎng)節(jié)點(diǎn)乂無(wú)人值守,所以如何對(duì)物聯(lián)網(wǎng)設(shè)備遠(yuǎn)程簽約,如何對(duì)業(yè)務(wù)信息進(jìn)行配置就成了難題。另外,龐人但多樣化的物聯(lián)網(wǎng)必然需要一個(gè)強(qiáng)大而統(tǒng)一的安全管理平臺(tái),否則單獨(dú)的平臺(tái)會(huì)被各式各樣的物聯(lián)網(wǎng)應(yīng)用所淹沒(méi),但這樣將使如何對(duì)物聯(lián)網(wǎng)機(jī)器的日志等安全信息進(jìn)行管理成為新的問(wèn)題,并且可能割裂網(wǎng)絡(luò)與業(yè)務(wù)平臺(tái)Z間的信任關(guān)系,導(dǎo)致新一輪安全問(wèn)題的產(chǎn)生。傳統(tǒng)的認(rèn)證是區(qū)分不同層次的,網(wǎng)絡(luò)層的認(rèn)證負(fù)責(zé)網(wǎng)絡(luò)層的身份鑒別,業(yè)務(wù)層的認(rèn)證負(fù)責(zé)業(yè)務(wù)層的身份鑒別,兩者獨(dú)立存在。但是大多數(shù)情況下,物聯(lián)網(wǎng)機(jī)器都是擁仃專(zhuān)門(mén)的用途,因此其業(yè)務(wù)應(yīng)用與網(wǎng)絡(luò)通信緊
8、緊地綁在--起,很難獨(dú)立存在。盡管物聯(lián)網(wǎng)信息安全問(wèn)題重重,但國(guó)內(nèi)己經(jīng)開(kāi)始針對(duì)物聯(lián)網(wǎng)進(jìn)行物聯(lián)網(wǎng)信息安全標(biāo)準(zhǔn)的研究與制定工作,信息安全企業(yè)也在積極的從技術(shù)角度進(jìn)行研發(fā)和實(shí)驗(yàn),相信信息安全問(wèn)題不會(huì)成為國(guó)內(nèi)物聯(lián)網(wǎng)發(fā)展的桎梏。物聯(lián)網(wǎng)發(fā)展?jié)摿o(wú)限,但物聯(lián)網(wǎng)的實(shí)