物联网时代信息安全存在的问题及对策

物联网时代信息安全存在的问题及对策,第1张

近几年,随着信息技术的迅速发展,物联网技术已经引起了世界各国专家学者的广泛关注。“信息化”时代的重要发展阶段就是物联网,但是现在物联网在涉密网络中存在着一些安全问题已经影响到了物联网的建设和发展。

一、物联网时代信息安全存在的问题

目前物联网已经被广泛应用到人们的生产、生活中,如:安全监控、二维码扫描等,可以毫不夸张地说,未来将是一个物联网的时代。因为物联网的核心基础是互联网,因此物联网在发展中也会面临着涉密信息遭遇黑客袭击的安全问题,所以物联网迅速发展的一大阻碍就是信息安全问题。

一是物联网在应用层存在的信息安全问题。物联网的应用层是三层结构的最顶层。从物联网三层结构上面分析,网络层和感知层在技术层面已经相对成熟,而应用层在重视程度和技术成果方面,还存在着一些问题。因为“数据”、“应用”是应用层的核心功能,物联网的应用层系统需要对数据进行分析处理、整理,最后将整理出来的数据和各种应用结合起来。例如:物联网在医疗领域的应用,就是通过对医疗数据处理、整理,然后结合平台系统进行应用的。物联网的应用层作为数据的最终接收方,在信息安全问题上有着不可推卸的责任。

二是物联网在网络层存在的信息安全问题。物联网的网络层是三层结构的中间层,主要功能为“输送”,所以也可以称为输送层。从物联网的三层结构上分析,网络层起到了一个纽带的作用,连接物联网的感知层和应用层。因为网络层需要对感知层的信息进行获取,然后安全的传送到应用层,所以物联网在网络层也存在着信息安全的问题。因为物联网的基础核心是互联网,而互联网具有不稳定的环境特点,所以物联网在传输层面很容易成为不法分子窃取信息的目标。

三是物联网在感知层存在的信息安全问题。感知层在物联网的三层结构中,处于最基层,也是最容易攻破的一层。因为感知层主要的功能就是对与数据信息进行获取。

二、物联网时代信息安全应对的措施

一是物联网在应用层的应对信息安全问题的措施,应该加强对数据应用的安全管理。对此主要分为几个方面:(1)对数据的访问权限加以设计,因为客户群体的不同,分别设计出不同的访问权限。这样可以有效地限制用户的应用 *** 作,保证了相同客户群体的信息安全;(2)加强对数据认证制度的管理,例如密钥技术,一定要加强认证的制度,防止不法分子侵入,窃取用户信息;(3)对网络犯罪分子加大打击力度,在这点上,一定要对窃取信息的不法分子加大打击力度,在法律上面健全相关的法律法规,做到有法可依,有法必依;

(4)对不同网络之间的管理进行融合,因为不同的网络有着不同的技术管理很容易给不法分子提供攻击空间,所以希望在未来建立起一个可以集中管理的数据中心。

二是物联网在网络层的应对信息安全问题的措施,需要解决的就是节点问题。对此主要分为几方面:(1)在点对点的对节上进行加密系统处理,然后再对信息进行传输,这样就可以有效的把信息集中起来,保护信息在传送过程的安全;(2)在端对端的节点上进行加密系统处理,对于不同的用户信息可以采用不同的加密条件,这样可以更加灵活有效的保护用户信息安全;(3)加快跨网认证,只有减少输送时间,才能有效的减少不法分子的攻击空间,从而保护用户的信息的传输安全。

三是物联网在感知层的应对信息安全问题的措施,需要做的就是提高识别技术,直接有效保护rfid方面的安全,消除感知层面的安全隐患。例如:指纹识别,就是对用户身份进行标签处理。除此之外,还要提高传感器的技术 *** 作,对安全路由和用户的安全信息进行进一步的研究,加大保护用户隐私信息的力度。

未来的世界就是一个物联网的发展的世界。但是现如今我国的物联网在发展的过程中还存在着很多问题,尤其是用户隐私信息的泄漏问题。对于物联网信息安全存在的问题,我们应该逐步解决。只有解决了信息安全的问题,保护了用户的信息安全、保护了人们的经济财产安全、保护了国家的安全,物联网才能够迅速发展,才能迎来中国的信息化时代。

早期进入人们生活的因特网,是庞大、错综的聚合体。它由彼此相连的服务器以及与服务器相连的专用设备(主要为个人电脑)聚合而成。但如今,全世界正开始过渡到一种全新的联接拓扑,即我们所说的“物联网”。今天,计算能力仍然由大量专用设备接管,其中也包括个人电脑。它们依托于从前因特网时代沿用至今的大量既定的,并且通常是碎片化的软件接口。计算能力以及计算机智能被分配到或者嵌入于各类设备,就像是在一个专供特定任务的岛屿之上。 虽然,越来越多的计算能力被分配到不同的智能设备上(即物联网中所谓的“物”),但是在不久前,它们仍以完全“无声”的方式使用。现在的智能设备包括移动装置、嵌入式系统、工业控制和车内系统,甚至在某些情况下还包括家庭电器。RFID(无线射频识别)以及GPS(全球定位系统)标签也能说明,在物联网,这些早期的静态对象也能被“激活”,并能够在无人干预下储存及传送与之相关的数据。但是到2020年,预计仍将有40亿人口以及超过310亿部设备在使用所谓的“因特网”。于是,物联网的出现绝非只是用各类信息将数字世界变得更为错综繁杂。当几乎所有的设备或对象都开始需要处理能力以及自动执行任务的能力时,并不能只对系统本身进行扩展,而是要做出巨大的变化。不管物联网以何种形式呈现,有一点是确定的,即它不但将会在广泛意义上改变计算的本质,而且也将给用户的期望和眼界带来改观,从而服务的方式,包括安全性等也必须加以准备。计算能力的转移人们最初得出的重要结论是这样的,将计算能力从某些既定的企业(包括供应商和客户)中转移到那些能够通过M2M(机器与机器对话)方式,在无需人工干预的情况下,使对象得到处理和互动,并能为其建立标准的企业。物联网拥有的潜力能够使之成为一个戏剧性的均分者,有一部分原因是尖端技术并不再仅限于大型企业,而且物联网还将减少这些企业对拓展的寻求。从某种意义上说,大型企业将面临最大的挑战。从商业的角度而言,我们认为自20世纪60年代开始,日本电器商在艰难中崛起并最终主导电器时代能够最好地体现物联网的效用。日本电器商同时也缔造了“物”的概念。“物”之本身不再具有盈利,所以下一代的成功商家将是那些能嵌入及连入智能,并以此投入市场的企业。在未来的十年,世界将以何种形式改变,我们刚刚做了一个构想。那么企业又将如何准备呢?瞬息万变中,又会带来哪些特定的问题? 大数据及云技术第一类挑战将是数据分析师以及供应商都会提及的“大数据”方面的问题,也就是说超大规模的潜在数据将需要被处理、储存并转移至各类“物”中,抑或由其转移而出。这体现的是一类分析方面的问题,尤其是关于M2M设备所生成的大量数据间的重要的组合方式,或者是关于这些数据的储存地点。“大数据”是一堆无限庞大的数据,而且从本质上,它们无时不刻地都在增量,让现有的科技黔驴技穷。从前因特网时代延续而来的独立储存系统根本无法在物理或者逻辑层面上满足这类储存需求,这些储存系统很快被拖垮。因此,云储存应运而生。但事实上,这仅仅是将问题踢给一群服务提供商,尔后还会产生各种新的问题。这些服务提供商需要达到怎样的标准才能满足数据的物理以及逻辑储存,并且在今后得以迁移至他处?他们又是是否能够符合规章制度以及隐私标准——然而这些制度或标准对于不同的国家,贸易体甚至行业通常会大相径庭。而“云服务”同样也带来一系列的安全问题,例如连接安全性将的验证、登入方式,以及怎样防止可能发生的故障。如果上述关于大数据的基本问题无法得到解决,物联网看上去就仿佛是一个“焦虑的因特网”,只要小小的故障就能导致巨大的后果。只有以确切的方法保护M2M系统不受这一连锁反应的危害,才不会减缓物联网在下一个十年中的推广。 英特尔智能系统框架诸如英特尔之类的公司辩称,唯一的生存之道应该是采用将一系列技术交织相联并以此为基石,而不是将那些技术分散并逐个建立。为此,智能系统框架(Intelligent Systems Framework,ISF)提供了多种解决方案,包括打造企业商品处理器,对所有装置初始状态的可管理性进行考量,以及确保这类基础设施将在(固定、无线或近场无线电式的)异构网路中运行。然而,该框架最具吸引力的地方还是它嵌入式安全的理念。企业迫切需要嵌入式安全,这并非是危言耸听,2010年Stuxnet病毒对工业控制技术方面的攻击就足以证明。系统此前从不被认为具有安全隐患的原因竟然是人们懒得对它们下手。但是,如果工业控制系统能够得到保护,是否充斥于物联网中的其他独立系统也能如此呢?解决上述问题的办法,就是将软件访问上一层级内容时所需的必要电路进行嵌入式处理,而非使用静态的手段对芯片加以保护。这就使得“可信化平台模组”应运而生。它可以对加密空间提供保护,使之能够储存“认证令牌“一类的数据,或者嵌入特定程序,让恶意软件无法对系统造成直接破坏。与软件服务套件一起嵌入的安全体系将为物联网的发展增添重要可能。同时,英特尔还是许多主动性解决方案的发起者。例如,由英特尔发起的“开放数据中心联盟”就旨在通过一系列大型企业及部分技术服务公司之间的合作,共同制定标准,将ISF的技术方案紧密衔接。规章和承诺数据保护开始慢慢变为国家级的或者超国家级(supra-national)政府或机构的重要功能之一。种种迹象表明,解决这些问题需要耗费本十年剩下的时间,甚至更长,并进而转变为一个全球化的体系。当越来越多的来自对象或“物”的数据在单个用户周围流动,个人隐私将显得愈发重要。这是由大数据引发的问题,也是各类组织在处理大数据时所要面对的。迄今为止,收集到的个人的数据还十分固定,例如姓名、住址以及社保账号等。但这些数据被交易的情况越来越多,因为它们与系统相联,能够推测并识别出何人在何时与何人做何事。不过现在讨论隐私问题可能并没有实际意义。因为大多数上传的数据是分散在不同的数据库间的,它们很快就会被删除。然而在大数据的经济原则“驱动”下,这些数据碎片最终会被整合,因此如何监管私人数据将是政治性的问题。人们常常假设,物联网将由自由市场以充满竞争却亦十分融洽的方式建立,看来它的雏形将通过政府、约定、或协议条款形成。政府也一定会从大数据中捞到好处,的确,最具争议的方面是各国寻求挖掘关于子民生活习惯和生活圈数据的方式。因此,大数据的未来也极具争议。立法规模多大才可能影响商业?欧盟的《数据保护指令》便是一个很好的例子。当下,该指令主要关注了一些十分重要的子议题,以此改进违反数据隐私的通知。这些跨国章程将以类似的限定方式对物联网上收集到的或者泄露的数据加以制约,成为具有实际意义的标准。此外,部分组织也将能知悉,当特殊利益集团或个人想要考验法律的底线时,法院对此的忍耐限度究竟有多大。公司必须准备好应对复杂多变的情况,比如说要允许个人用户以某种方式选择退出,而该方式可能体现的是数据过剩时代的主要挑战。结论总之,尚未有简单的安全解决方案来应对上述问题。组成物联网的所有对象将会含有嵌入式安全系统。人们将使用实时分析处理对象产生的数据,从以自动化的方式对其进行管理。这种管理将是无人干预的,除非某些阈限被攻破。政府将会同时寻求数据接入以及引入“杀毒开关”,这能减少设备因经济或政治利益而受到的潜在攻击。不管企业现在是否涉及这一事实,物联网时代总会以这样或那样的形式来临。忽略物联网会改变组织以及他们所服务的顾客和市民,将是巨大的错误。同样,假设物联网会以互联网曾经的方式发展也是愚蠢的。在崭新的世界,政府、顾客以及市民都将受到积极的影响。 更多

随着物联网时代即将到来,有关新技术将抢走人类饭碗的讨论再度升温。美国 科技 博客TechCrunch撰稿人扎克·苏帕拉(Zach Supalla)近日撰文指出,虽然许多物联网商业模式是通过减少劳动力来提高运营效率,但新技术并不会减少就业

从人类步入 科技 时代开始,有关新技术会抢走我们饭碗的担心便出现了。以蒸汽机为例,当它在17世纪末期被发明出来以后,人们担心蒸汽机的出现预示着体力劳动将走向结束,成千上万靠体力劳动为生的人将丢了饭碗。

然而,蒸汽机非但没有抢走我们的工作,反而在铁路系统等新兴行业以及高生产力工厂创造了全新的就业机会。虽然一些体力劳动者因蒸汽机的发明而丢了工作,但蒸汽机也创造了许多新的工作岗位,比如机器 *** 作员、工程师和维护人员等。

近250年过去了,在一个由技术变革定义的世界里,我们看到了同样的担心和恐惧。截至2015年9月份,亚马逊共部署了3万台Kiva机器人,以实现仓储中心管理自动化,提高运营效率,降低对劳动力的需求。与此同时,市场对软件开发人员的需求不断增长,马克·安德森(Marc Andreessen)在2011年作出的论断——“软件正在吞噬世界”——正变得越来越真实。

未来十年,在新兴的物联网(IoT)时代,这种讨论将再次升温。在一个被打上“将实体的东西都带到线上”这种标签的行业里,许多物联网商业模式将通过减少劳动力来提高效率。我们看到一些企业将垃圾箱与互联网连接在一起,提高部署垃圾清运车的效率——这意味着我们将需要更少的垃圾清运车。无人机将显著减少对大片土地实施勘测所花的时间——这意味着我们将需要更少的勘测人员。在未来十年,每一个涉及电子技术或设备的行业预计都将以这种方式被颠覆。

于是,我们还想问一个曾在17世纪末期被问到过的问题:新技术会抢走我们的工作吗?答案是否定的。以Target为例,这家美国零售商上个月刚刚发布了招聘物联网首席工程师的启示。招聘启事上写道,这个岗位的职责是“为用户打造创新性物联网解决方案”,要求应聘者必须拥有编程语言、代码方面的经验,在工作上采用迭代方法。

除此之外, 科技 咨询公司Janco Associates在最新版企业IT人员工作手册中,将物联网经理确定为手册中新增的三种岗位之一。作为一个高级岗位,它要求经理们负责“技术系统支持的执行和维护,以及现场控制人员的数据传输和回收。”

简而言之,物联网将可以做技术在任何一个领域从事的事情——让低技能工作与高技能工作形成互补。最终,物联网将会导致许多领域简单且重复的工作被大范围取代,比如制造业、质量控制和规划等。但更为重要的是,物联网将导致新就业岗位的出现,这些岗位将用物联网技术帮助单个企业走向成功,甚至会推动整个行业取得成功。

以下即是与物联网有关的三种热门工作岗位:

首席物联网官(CIoTO)

2016年将是CIoTO诞生之年——据市场研究机构Machina Research预测,今年“至少会有一家财富500强企业任命CIoTO”此外,研究表明超过一半的英国企业将在未来一年内聘请CIoTO,并在这个方面展开投资,尤其是在教育、零售和电信等行业。在接受调查的企业中,94%表示将对与物联网有关的项目进行投资,涉及基础设施、安全、研发和人才等方面。

CIoTO将负责推动一系列与技术有关的决策,而这些决策将决定着一家公司的未来发展方向。此外,CIoTO将提出公司的物联网战略,负责开发物联网产品或项目,负责从物联网设备中收集数据,分析和确定各种深刻见解,最终基于这种数据采取行动。

物联网商业设计师(IoT Business Designer)

有些公司正在聘请技术驱动型“物联网专家”,负责管理一些项目或员工,但我们会看到一个更大的行业趋势,即物联网商业设计师的出现,他们是颇具创造力的思想领袖,尽力寻找各种可以通过物联网来解决的商业机遇,然后以 科技 手段挖掘这种机遇。

物联网商业设计师必须对公司未来10年的发展有清楚的认识,可以定义和执行某个项目,而这个项目将成为公司未来10年规划的第一步。此外,他们还必须很懂技术,但又不会痴迷于技术,只要能运用 科技 手段解决问题即可。

全栈开发者(Fuller Stack Developer)

全栈开发者(full stack developer)是指那些熟练掌握后端和前端技术的开发者。具体来说,这意味着开发者必须要懂基础设施、数据库、后端代码(Ruby、Python和Java)和前端代码(JavaScript、HTML和CSS)。

但在物联网时代,这还不够。物联网产品不仅包括与网页应用和移动应用一样的前端和后端系统,同时还包括硬件,而且往往是定制式硬件。这意味着你的“全栈”必须更全面,还要懂嵌入式系统(即固件)以及电气工程学和机械工程学等。因此,你就需要更为全能的全栈开发者了。

这种人才听上去就像独角兽一样稀有,但这些软件工程师的确存在。许多学计算机工程和嵌入式系统的人才已转行从事网页与移动应用开发,因为过去十年这些工作的待遇更丰厚。

物联网,通俗地说,就是设备与设备之间的大规模网络。设备,可以是一片简单的传感器,也可以是一台复杂的仪器。例如,自动抄表的系统,就可以看作物联网的简单应用。我的看法是,物联网目前仍处于“炒作概念”的阶段,技术、服务、系统都不成熟,还远远称不上一个时代。

物联网的英文名称为"The Internet of Things" ,简称:IOT。物联网是通过光学识别、射频识别技术、传感器、全球定位系统等新一代信息技术,实时采集任何需要监控、连接、互动的物体或过程,采集其声、光、热、电、力学、化学、生物、位置等各种需要的信息,通过各类可能的网络接入,实现物与物、物与人的泛在链接,实现对物品和过程的智能化感知、识别和管理。物联网是通过智能感知、识别技术与普适计算、泛在网络的融合应用,被称为继计算机、互联网之后世界信息产业发展的第三次浪潮。
发展物联网现在已提到国家的战略高度,它不但是信息技术发展到一定阶段的升级需要,同时也是实现国家产业结构调整,推动产业转型升级的一次重要契机。2010年9月,《国务院关于加快培育和发展战略性新兴产业的决定》发布,新一代信息技术、节能环保、新能源等七个产业被列为中国的战略性新兴产业,将在今后加快推进。其中物联网技术作为新一代信息技术的重要组成部分,更是在近一年里受到政府、企业和科研机构的大力支持。广东、上海、江苏、北京、山东、四川、浙江、福建等地陆续出台省市物联网发展规划,为本地发展物联网技术与应用提供良好的发展环境和优惠政策。
物联网将是下一个万亿级的产业,据专家介绍,物联网(Internet of Things)技术涵盖范围极广,包括具备“内在智能”的传感器、移动终端、智能电网、工业系统、楼控系统、家庭智能设施、视频监控系统等、和“外在使能”(Enabled)的,如贴上RFID、条形码标签的各种资产、携带无线终端的个人与车辆等等“智能化物件或动物”或“智能尘埃”,通过各种无线和/或有线的长距离和/或短距离通讯网络实现互联互通(M2M)、应用大集成(Grand Integration)、以及基于云计算的SaaS营运等模式,在内网(Intranet)、专网(Extranet)、和/或互联网(Internet)环境下,采用适当的信息安全保障机制,提供安全可控乃至个性化的实时在线监测、定位追溯、报警联动、调度指挥、预案管理、远程控制、安全防范、远程维保、在线升级、统计报表、决策支持、领导桌面等管理和服务功能,实现对“万物”的“高效、节能、安全、环保”的“管、控、营”一体化。
物联网相关技术已经广泛应用于交通、物流、工业、农业、医疗、卫生、安防、家居、旅游、军事等二十多个领域,在未来3年内中国物联网产业将在智能电网、智能家居、数字城市、智能医疗、车用传感器等领域率先普及,预计将实现三万亿的总产值。为协助物联网企业把握这一历史发展机遇,促进物联网产业快速发展,提升物联网技术的应用水平,物联传媒集团联合各方资源,全力打造最高级别的物联网国际盛会。
二、展会介绍:
2011深圳国际物联网技术与应用博览会,是一个关于物联网完整产业链、RFID(无线射频识别)技术、传感网技术、短距离通讯技术、最新移动支付技术、电子标签生产解决方案、读写器开发最新技术、中间件的精确控制技术、及其物联网技术在交通、工业自动化、智能电网、智能家居、物流、防伪、人员、车辆、军事、资产管理、服饰、图书、家用智能化、城市管理、环境监测等领域的全面解决方案和成功应用展示的高级别国际盛会。
展会为中国乃至国际的物联网行业(RFID、传感器、智能识别、无线通讯)企业提供了一个涉及物联网整个行业链的厂家、供应商、经销商、应用集成商聚合、展示、交流与洽谈合作的完善平台。同时,展会也通过广泛而有影响力的宣传,邀请了大量的物联网各大应用行业的终端客户、信息化服务提供商、软件开发集成商新临现场,实现供需双方的近距离相互了解和商务合作。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/dianzi/13146794.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-06-11
下一篇 2023-06-11

发表评论

登录后才能评论

评论列表(0条)

保存