由于国家和地方政府的推动,当前物联网正在加速发展,物联网的安全需求日益迫切。理顺物联网的体系结构、明确物联网中的特殊安全需求,考虑怎么样用现有机制和技术手段来解决面物联网临的安全问题,是目前当务之急。
由于物联网必须兼容和继承现有的TCP/IP网络、无线移动网络等,因此现有网络安全体系中的大部分机制仍然可以适用于物联网,并能够提供一定的安全性,如认证机制、加密机制等。但是还需要根据物联网的特征对安全机制进行调整和补充。
可以认为,物联网的安全问题同样也要走“分而治之”、分层解决的路子。传统TCP/IP网络针对网络中的不同层都有相应的安全措施和对应方法,这套比较完整的方法,不能原样照搬到物联网领域,而要根据物联网的体系结构和特殊性进行调整。物联网感知层、感知层与主干网络接口以下的部分的安全防御技术主要依赖于传统的信息安全的知识。
1物联网中的加密机制
密码编码学是保障信息安全的基础。在传统IP网络中加密的应用通常有两种形式:点到点加密和端到端加密。从目前学术界所公认的物联网基础架构来看,不论是点点加密还是端端加密,实现起来都有困难,因为在感知层的节点上要运行一个加密/解密程序不仅需要存储开销、高速的CPU,而且还要消耗节点的能量。因此,在物联网中实现加密机制原则上有可能,但是技术实施上难度大。
2节点的认证机制
认证机制是指通信的数据接收方能够确认数据发送方的真实身份,以及数据在传送过程中是否遭到篡改。从物联网的体系结构来看,感知层的认证机制非常有必要。身份认证是确保节点的身份信息,加密机制通过对数据进行编码来保证数据的机密性,以防止数据在传输过程中被窃取。
PKI是利用公钥理论和技术建立的提供信息安全服务的基础设施,是解决信息的真实性、完整性、机密性和不可否认性这一系列问题的技术基础,是物联网环境下保障信息安全的重要方案。
3访问控制技术
访问控制在物联网环境下被赋予了新的内涵,从TCP/IP网络中主要给“人”进行访问授权、变成了给机器进行访问授权,有限制的分配、交互共享数据,在机器与机器之间将变得更加复杂。
4态势分析及其他
网络态势感知与评估技术是对当前和未来一段时间内的网络运行状态进行定量和定性的评价、实时监测和预警的一种新的网络安全监控技术。物联网的网络态势感知与评估的有关理论和技术还是一个正在开展的研究领域。
深入研究这一领域的科学问题,从理论到实践意义上来讲都非常值得期待,因为同传统的TCP/IP网络相比,传感网络领域的态势感知与评估被赋予了新的研究内涵,不仅仅是网络安全单一方面的问题,还涉及到传感网络体系结构的本身问题,如传感智能节点的能量存储问题、节点布局过程中的传输延迟问题、汇聚节点的数据流量问题等。这些网络本身的因素对于传感网络的正常运行都是致命的。所以,在传感网络领域中态势感知与评估已经超越了IP网络中单纯的网络安全的意义,已经从网络安全延伸到了网络正常运行状态的监控;另外,传感网络结构更加复杂,网络数据是多源的、异构的,网络数据具有很强的互补性和冗余性,具有很强的实时性。
物联网在线认为在同时考虑外来入侵的前提下,需要对传感网络数据进行深入的数据挖掘分析、从数据中找出统计规律性。通过建立传感网络数据析取的各种数学模型,进行规则挖掘和融合、推理、归纳等,提出能客观、全面地对大规模传感网络正常运行做态势评估的指标,为传感网络的安全运行提供分析报警等措施。
(转帖于中国电子商务研究中心)
互联网和物联网区别:范围不同、连接方式不同、技术支撑点不同。
1、范围不同:物联网的覆盖范围要远大于互联网。互联网的产生是为了人通过网络交换信息,其服务的主体是人。而物联网是为物而生,主要为了管理物,让物自主的交换信息,间接服务于人类。
2、连接方式不同:互联网用户通过端系统的服务器、台式机、笔记本和移动终端访问互联网资源。发送或接收电子邮件,写博客或读博客,通过网络电话通信,在网上买卖股票,定机票,酒店。而物联网中的传感器结点需要通过无线传感器网络的汇聚结点接入互联网。
3、技术支撑点不同:物联网涉及的技术范围更广。物联网运用的技术主要包括无线技术、互联网、智能芯片技术、软件技术,几乎涵盖了信息通信技术的所有领域。而互联网只是物联网的一个技术方向。互联网只能是一种虚拟的交流,而物联网实现的就是实物之间的交流。
互联网的优缺点
互联网的最大优势就是打破空间限制,随时随地进行信息交互,除了原有的沟通方便快捷、省时、自由、公平等特点,随着技术成熟。未来互联网的“万物互联”已来,个性化、人性化、万物智能化等更会极大的方便,改变未来生活。
互联网的劣势主要在于网络安全和信息价值真实度,互联网的野蛮生长及互联网的模式,网络安全的建设稍微滞后,网络系统中的数据信息泄漏、破坏、更改比较常见,需进一步做好网络安全的防范及应对工作。
互联网信息的可信度相对较低。由于参与网络传播的人数众多,传播者的目的隐蔽,传播者的素质良莠不齐。因此,网络上信息的可靠性、准备性相对较低,特别是新闻报道,人们还是更倾向于相信权威的报纸和电视台。
听说过机智云吗?这家专注于物联网云服务的企业可以为有需要独立部署IoT云平台的企业提供全套的企业物联网云平台私有云部署服务GIE,包括设备开发、设备连接、大数据、设备管理和设备运营等一系列企业全面的IoT需求。这有效缩短了企业建设周期,大幅降低了研发成本,并提高了企业所在价值链的生产效率。此外,GIE还提供企业技术培训、远程托管运维升级、全球化部署和自助开发等支持,并开放API以对接企业管理系统。他们已成功为中国电信、国家电网、奥克斯等知名企业部署了私有云平台业务,安全可靠。如果你有需要,可以考虑一下他们。欢迎分享,转载请注明来源:内存溢出
评论列表(0条)