进入21世纪以来,一些发达国家为了推动信息社会发展,提出建设“无所不在的网络社会”,并将其作为国家或地区信息化发展的重要组成部分,纷纷出台相关的战略和政策。2010年,我国发布的《国务院关于加快培育和发展战略性新兴产业的决定》,也把新一代信息技术作为战略性新兴产业的重点领域,提出加快建设宽带、泛在、融合、安全的信息网络基础设施,推动新一代移动通信、下一代互联网核心设备和智能终端的研发与产业化,加快推进“三网融合”、促进物联网和云计算的研究和应用示范。
一、物联网是传感网、互联网、自动化技术和计算技术的集成及其广泛与深度应用。
物联网是互联网的延伸与拓展,是新理念引导下新一代信息技术的应用集成创新。物联网以互联网为基础设施,是传感网、互联网、自动化技术和计算技术的集成,及其广泛和深度应用。其功能是,各类实物信息被不同的传感器感知、采集、形成数字信号,通过各类网络快速传输到信息处理层,加工处理的信息形成信号或知识,一方面为管理服务提供信息依据,另一方面可以通过传输层反馈至传感设备,实现对实物的 *** 作。物联网既是网络技术的发展,又是自动控制技术在巨型复杂系统中的应用。物联网的应用是工业化与信息化的深度融合。过去,信息技术与制造业“两层皮”,信息基础设施与实物基础设施“两层皮”,信息基础设施建设、通信、互联网、数字内容等领域独立发展。物联网集合了许多现代信息技术,实现信息基础设施与实物基础设施相结合,把信息化融入产业发展、人民生活和社会管理的各个方面,推动信息技术、互联网技术、自动化技术在更多领域深度应用,促进更多行业、更大范围的信息化与工业化的融合。如智能交通是在车辆大幅度增加后,传统的交通管理模式不能满足交通安全需要的情况下发展起来的;城市智能化管理是在城市功能不断丰富和互联网普及的情况下,为了提高管理效率而发展起来的。物联网产业是传统产业与新兴产业的有机结合。物联网技术的应用与推广,将改造提升一批传统产业,带动一批新兴产业发展,扩大一批传统产业的市场规模。目前,物联网大都在传统产业应用,如交通、物流、电网、石油天然气、食品等行业,极大提升了这些传统产业的效率,改进了发展方式。同时,物联网的应用带动了相关制造业和服务业的发展,包括芯片、传感器、集成模块及设备、中间件制造业,以及应用系统设计与集成、软件开发、试验检测、工程实施、云计算等高技术服务业的发展,扩大了其市场规模。
二、物联网功能多、应用面宽,产业链中服务业比例高,产业发展潜力巨大。
从物联网本身的特点和规律看,物联网产业发展潜力巨大,大有作为。一方面,物联网功能多、应用面宽,以市场需求为发展动力。物联网技术的应用是运营、管理和商业模式创新引导的集成创新。发展物联网的动力是满足市场需求,节约能源、降低成本、改善管理、提高效率和便捷生活。物联网不仅应用于诸多影响国计民生的重要行业,而且在日常生活等领域拥有巨大潜在市场。一是以政府公共服务为主的公共管理和服务市场。如电子政务、城市管理、医疗、教育等领域。二是企业为主的行业应用市场。如电信、电力、物流、石油天然气等行业。三是以个人和家庭为主的消费市场。如购物、家用电器、休闲娱乐等消费领域。随着技术的不断发展,物联网服务的领域正在扩展。另一方面,物联网产业链长,是制造业与服务业的有机融合,对加快发展现代服务业具有重要意义。纵向看,物联网的产业链可以分为上、中、下游。上游是网络设施、终端设备、传感器、芯片、集成模块、中间件制造等相关制造业;中游是互联网及其运营服务;下游是物联网的用户和服务商,包括应用系统设计和集成、软件开发、试验检测、工程实施、云计算和系统运维等高技术服务业。物联网涉及众多应用领域,是一个跨多学科多部门的细分市场。每个物联网应用领域又构成各自的产业链。物联网产业链中服务业比例较高。物联网产业的中、下游大都是信息技术服务业。发展物联网不仅将带动相关制造业发展,而且将极大促进高技术服务业的发展,形成服务业新业态。同时,由于物联网是根据应用系统特点设计的网络,解决的问题不同,应用方案也就不同。因此,发展物联网不能简单地引进技术,不能照搬照抄国外经验,必须有本国的技术支撑。物联网应用具有本地化优势和主动权,主要体现在应用设计自主权和采购主导权方面。
三、物联网应用一般在社会效益较大的领域优先布局,逐步向生活消费领域拓展。
目前,全球物联网产业部分领域处于重大技术突破的孕育期和产业发展初期,物联网技术的研发和应用主要集中在美、欧、日、韩和我国。从世界范围看,物联网技术发展和应用主要呈现以下趋势:
第一,需求导向,整体规划,目标明确。近些年来,欧美日韩等纷纷出台发展物联网的战略计划。一是在社会效益较大的领域优先布局,逐步向生活消费领域拓展。目前,各国政府主要在医疗、电子政务、电网、教育、交通、城市管理等领域推行物联网计划。如,近年来,美国政府以刺激经济为目标,重点支持宽带网、智能电网、卫生医疗信息技术应用等。欧盟从发展绿色经济的角度出发,优先发展智能汽车和智能建筑,2009年发布的《欧盟物联网战略研究路线图》又提出了航空航天、汽车、医药、能源等18个物联网主要应用领域。日本从营造“使国民安心和有活力的社会环境”出发,以交通、医疗、教育、环境监测、政府治理等公共领域的信息服务为重点。韩国则从寻求增长动力和发展优势产业出发,在食品和药品管理、交通和物流管理、环境监测、安全监测、工业自动化等方面进行应用示范;国际金融危机发生后,又提出发展智能通信、家庭应用和娱乐等,推动物联网在消费领域应用。二是根据实际需要确定物联网应用重点,有针对性地解决行业问题。三是市场需求驱动,企业自发创新发展。大部分物联网技术的应用是水到渠成,当信息技术发展到一定程度,就出现了应用物联网技术的市场需要。如物流行业最初应用物联网技术是出于对食品安全监控的需要;发展云计算是一些掌控信息资源的企业,为了利用剩余的计算资源,通过商业模式创新与技术创新发展起来的。
第二,坚持成本效益原则,提高社会整体效益。有些大规模应用的物联网投资巨大,只有当其整体效益超过提供者和用户负担的成本时,投资才有意义。与此同时,还要发挥各种合作机制的作用,多层次、多渠道、多方式推进国际科技合作与交流。鼓励境外企业和科研机构在我国设立研发机构;鼓励我国企业和研发机构积极开展全球物联网产业研究,在境外开展联合研发和设立研发机构,大力支持我国物联网企业参与全球市场竞争,持续拓展技术与市场合作领域。
第三,应用导向,技术和标准先行。目前,全球物联网产业的核心技术尚不成熟,标准体系正在构建中。研制与物联网有关的标准不仅有利于规范市场、指导产业发展,而且对各国掌握物联网产业发展的主导权具有重要意义。因此,发达国家在发展物联网的过程中,一方面根据应用需求进行技术研发,掌握关键核心技术;另一方面要在制订标准上狠下功夫。
(作者系国务院发展研究中心技术经济部部长)
物联网技术涵盖感知层、网络层、平台层和应用层四个部分。
感知层的主要功能就是采集物理世界的数据,其是人类世界跟物理世界进行交流的关键桥梁。比如在智能喝水领域会采用一种流量传感器,只要用户喝水,流量传感器就会立即采集到本次的喝水量是多少,再比如小区的门禁卡,先将用户信息录入中央处理系统,然后用户每次进门的时候直接刷卡就行。(了解更多智慧人脸识别解决方案,欢迎咨询 汉玛智慧)
网络层主要功能就是传输信息,将感知层获得的数据传送至指定目的地。物联网中的“网”字其实包含了2个部分:接入网络、互联网。以前的互联网只是打通了人与人之间的信息交互,但是没有打通人与物或物与物之间的交互,因为物本身不具有联网能力。后来发展出将物连接入网的技术,我们称其为设备接入网,通过这一网络可以将物与互联网打通,实现人与物和物与物之间的信息交互,大大增加了信息互通的边界,更有利于通过大数据、云计算、AI智能等先进技术的应用来增加物理和人类世界的丰富度。
平台层可为设备提供安全可靠的连接通信能力,向下连接海量设备,支撑数据上报至云端,向上提供云端API,服务端通过调用云端API将指令下发至设备端,实现远程控制。物联网平台主要包含设备接入、设备管理、安全管理、消息通信、监控运维以及数据应用等。
应用层是物联网的最终目的,其主要是将设备端收集来的数据进行处理,从而给不同的行业提供智能服务。目前物联网涉及的行业众多,比如电力、物流、环保、农业、工业、城市管理、家居生活等,但本质上采用的物联网服务类型主要包括物流监控、污染监控、智能交通、智能家居、手机钱包、高速公路不停车收费、远程抄表、智能检索等。
最早提出“大数据”时代到来的是全球知名咨询公司麦肯锡,麦肯锡称:“数据,已经渗透到当今每一个行业和业务职能领域,成为重要的生产因素。人们对于海量数据的挖掘和运用,预示着新一波生产率增长和消费者盈余浪潮的到来。” “大数据”在物理学、生物学、环境生态学等领域以及军事、金融、通讯等行业存在已有时日,却因为近年来互联网和信息行业的发展而引起人们关注。大数据作为云计算、物联网之后IT行业又一大颠覆性的技术革命。云计算主要为数据资产提供了保管、访问的场所和渠道,而数据才是真正有价值的资产。企业内部的经营交易信息、互联网世界中的商品物流信息,互联网世界中的人与人交互信息、位置信息等,其数量将远远超越现有企业IT架构和基础设施的承载能力,实时性要求也将大大超越现有的计算能力。如何盘活这些数据资产,使其为国家治理、企业决策乃至个人生活服务,是大数据的核心议题,也是云计算内在的灵魂和必然的升级方向。摘 要 物联网作为一项新兴的技术, 已经引起国内学术界高度重视。针对物联网的发展趋势,介绍了其基本概念和技术背景,以及对所涉及的利益相关者产生安全和隐私的影响。需要采取措施,确保该架构能抵御攻击,进行数据认证,访问控制,建立客户隐私。关键词 物联网 隐私
中图分类号:C913 文献标识码:A
Talking about the Problems of Internet Things Privacy
HUANG Ling
(College of Electronics and Information Engineering, Nanjing Institute of
Information Technology, Nanjing, Jiangsu 210046)
Abstract IOT(Internet of Things), as an emerging technology, attracts much attention form domestic academia and industry For its trend, this paper describes the basic concept and technical background Its development has an impact on the security and privacy of the involved stakeholders Measures ensuring the architecture"s resilience to attacks, data authentication, access control and client privacy need to be established
Key words Internet of things; privacy
1 物联网:概念和技术背景
物联网(IOT)是一个新兴的基于互联网的信息体系结构,促进商品和服务在全球供应链网络的交流。例如,某类商品的缺货,会自动报告给供应商,这反过来又立即引起电子或实物交付。从技术角度来看,物联网是基于数据通信的工具,主要是RFID(无线电射频识别)标签的物品,通过提供的IT基础设施,促进一个安全和可靠的 “物”的交流的方式。
基于目前普遍的看法,物联网的新的IT基础设施是由EPCglobal和GS1引入的电子产品代码(EPC)。“物”是携带一个特定EPC 的RFID标签的物理对象;基础设施可以给本地和远程的用户提供和查询EPC信息服务(EPCIS)。信息并不完全保存在RFID标签上,通过对象名称解析服务(ONS)的连接和互联。信息可由互联网上的分布式服务器提供,
ONS是权威的(连接元数据和服务),在这个意义上,实体可以拥有―集中―改变对有关EPC信息的控制。从而,该架构还可以作为无处不在的计算的骨干,使智能环境识别和确定对象,并接收来自互联网的资料,以方便他们的自适应功能。
ONS是基于知名的域名系统(DNS)。从技术上讲,为了使用DNS来找到有关物品的信息,该物品的EPC必须转换成DNS可以理解的格式,这是典型的“点”分隔的,由左往右形式的域名。EPC编码语法上是正确的域名,然后在使用现有的DNS基础设施,ONS可以考虑是DNS子集。然而,由于这个原因,ONS也将继承所有的DNS弱点。
2 安全和隐私需求
21 物联网技术的要求
物联网的技术架构对所涉及的利益相关者产生安全和隐私的影响。隐私权包括个人信息的隐蔽性以及能够控制此类信息的能力。隐私权可以看作一个基本的和不可剥夺的人权,或作为个人的权利。用户可能并不知道物体的标签的归属性,并有可能不是声音或视觉信号来引起使用物体的用户注意。因此不需要知道它们个体也可以被跟踪,留下它们的数据或可在其网络空间被追踪。
既然涉及到商业过程,高度的可靠性是必要的。在本文中,对所要求的安全和隐私进行了说明:(1)抗攻击的恢复能力:该系统应避免单点故障,并应自动调节到节点故障;(2)数据验证:作为一项原则,检索到的地址和对象的信息必须经过验证;(3)访问控制:信息供应商必须能够实现对所提供的数据访问控制;(4)客户隐私:只有信息供应商从观察一个特定的客户查询系统的使用可以进行推断,至少,对产品的推断应该是很难进行。
使用物联网技术的民营企业在一般的经营活动将这些要求纳入其风险管理意识中。
22 隐私增强技术(PET)
履行对客户隐私的要求是相当困难的。多项技术已经开发,以实现信息的隐私目标。这些隐私增强技术(PET)的可描述如下。(1)虚拟专用网络()是由商业伙伴的紧密团体建立的外联网。作为唯一的合作伙伴,他们承诺要保密。但是,这个方案不会允许一个动态的全球信息交换,考虑到外联网以外的第三方是不切实际的。(2)传输层安全(TLS),基于一个全球信托机构,还可以提高物联网的保密性和完整性。然而,每个ONS委派都需要一个新的TLS连接,信息搜索由于许多额外的层将产生负面影响。(3)DNS安全扩展(DNSSEC)的公共密钥加密技术记录资源记录,以保证提供的信息来源的真实性和完整性。然而,如果整个互联网界采用它。DNSSEC只能保证全球ONS信息的真实性。(4)洋葱路由对许多不同来源来编码和混合互联网上的数据,即数据可以打包到多个加密层,使用传输路径上的洋葱路由器的公共密钥加密。这个过程会妨碍一个特定的源与特定的互联网协议包匹配。然而,洋葱路由增加了等待时间,从而导致性能问题。(5)一旦提供了EPCIS私人信息检索系统(PIR)将隐瞒客户感兴趣的信息,然而,可扩展性和密钥管理,以及性能问题,会出现在诸如ONS的一个全球性的接入系统中,这使得这种方法变得不切实际的。(6)另一种方法来增加安全性和保密性是同行对等(P2P)系统,它表现出良好的的可扩展性和应用程序的性能。这些P2P系统是基于分布式哈希表(DHT)的。然而,访问控制,必须落实在实际的EPCIS本身,而不是在DHT中存储的数据,因为这两项设计没有提供加密。在这种情况下,使用普通的互联网和Web服务安全框架,EPCIS连接和客户身份验证的加密可以容易地实现,特别是,客户身份验证可以通过发布共享机密或使用公共密钥来实现。
重要的是,附加到一个对象RFID标签可以在稍后阶段被禁用,以便为客户来决定他们是否要使用标签。 RFID标签可及将其放入保护箔网格而禁用,网格称为“法拉第笼”,由于某些频率的无线电信号不能穿过,或将其“杀”死,如移除和销毁。然而,这两个选择有一定的缺点。虽然将标签放在笼子,相对比较安全的,如果客户需要,它需要每一个产品的每个标签都在笼中。某些标签将被忽略并留在客户那里,她/他仍然可以追溯到。发送一个“杀”命令给标签,留下重新激活的可能性或一些识别的信息在标签上。此外,企业可能倾向于为客户提供奖励机制不破坏标签或暗中给他们标签,不用杀死标签,解散标签和可识别对象之间的连接可以实现。ONS上面的信息可被删除,以保护对象的所有者的隐私。虽然标签仍然可以被读取,但是,关于各人的进一步信息,是不可检索。
此外,由RFID撷取的非个人可识别信息需要透明化。有源RFID可以实时跟踪游客的运动,不用识别哪个游客是匿名的 ;然而,在没有任何限制的情况下收集这些资料是否被传统隐私权的法律涵盖,这一问题仍然存在。
人们对隐私的关心的确是合理的,事实上,在物联网中数据的采集、处理和提取的实现方式与人们现在所熟知的方式是完全不同的, 在物联网中收集个人数据的场合相当多,因此,人类无法亲自掌控私人信息的公开。此外,信息存储的成本在不断降低,因此信息一旦产生, 将很有可能被永久保存,这使得数据遗忘的现象不复存在。实际上物联网严重威胁了个人隐私,而且在传统的互联网中多数是使用互联网的用户会出现隐私问题, 但是在物联网中,即使没有使用任何物联网服务的人也会出现隐私问题。确保信息数据的安全和隐私是物联网必须解决的问题,如果信息的安全性和隐私得不到保证,人们将不会将这项新技术融入他们的环境和生活中。
物联网的兴起既给人们的生活带来了诸多便利, 也使得人们对它的依赖性越来越大。如果物联网被恶意地入侵和破坏,那么个人隐私和信息就会被窃取,更不必说国家的军事和财产安全。国家层面从一开始就要注意物联网的安全、可信、隐私等重大问题,如此才能保障物联网的可持续健康发展。安全问题需要从技术和法律上得到解决。
参考文献
[1] 吴功宜智慧的物联网[M]北京:机械工业出版社,2010.
[2] 宋文无线传感器网络技术与应用[M]北京:电子工业出版社,2007.
[3] ITU ITU In ternet Reports 2005: The Intern et of Th ings [R] Tun is, 2005
[4] In tern at ion alTelecomm unicat ion Un ion U IT ITU In ternetR eports 2005: The Internet of Th ings[R]2005您好,如果网速慢,建议核查周围用户使用是否正常,若仅您的手机无法正常使用;另外可以查看上网功能开关设置是否正常、网络选择是否在3G或4G网络中;将手机卡安装到手机副卡槽上,会导致上网速度慢或无法上网。如以上情况均未解决,建议直接联系当地联通客服反馈核查。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)