关键词 物联网 隐私
中图分类号:C913 文献标识码:A
Talking about the Problems of Internet Things Privacy
HUANG Ling
(College of Electronics and Information Engineering, Nanjing Institute of
Information Technology, Nanjing, Jiangsu 210046)
Abstract IOT(Internet of Things), as an emerging technology, attracts much attention form domestic academia and industry For its trend, this paper describes the basic concept and technical background Its development has an impact on the security and privacy of the involved stakeholders Measures ensuring the architecture"s resilience to attacks, data authentication, access control and client privacy need to be established
Key words Internet of things; privacy
1 物联网:概念和技术背景
物联网(IOT)是一个新兴的基于互联网的信息体系结构,促进商品和服务在全球供应链网络的交流。例如,某类商品的缺货,会自动报告给供应商,这反过来又立即引起电子或实物交付。从技术角度来看,物联网是基于数据通信的工具,主要是RFID(无线电射频识别)标签的物品,通过提供的IT基础设施,促进一个安全和可靠的 “物”的交流的方式。
基于目前普遍的看法,物联网的新的IT基础设施是由EPCglobal和GS1引入的电子产品代码(EPC)。“物”是携带一个特定EPC 的RFID标签的物理对象;基础设施可以给本地和远程的用户提供和查询EPC信息服务(EPCIS)。信息并不完全保存在RFID标签上,通过对象名称解析服务(ONS)的连接和互联。信息可由互联网上的分布式服务器提供,
ONS是权威的(连接元数据和服务),在这个意义上,实体可以拥有―集中―改变对有关EPC信息的控制。从而,该架构还可以作为无处不在的计算的骨干,使智能环境识别和确定对象,并接收来自互联网的资料,以方便他们的自适应功能。
ONS是基于知名的域名系统(DNS)。从技术上讲,为了使用DNS来找到有关物品的信息,该物品的EPC必须转换成DNS可以理解的格式,这是典型的“点”分隔的,由左往右形式的域名。EPC编码语法上是正确的域名,然后在使用现有的DNS基础设施,ONS可以考虑是DNS子集。然而,由于这个原因,ONS也将继承所有的DNS弱点。
2 安全和隐私需求
21 物联网技术的要求
物联网的技术架构对所涉及的利益相关者产生安全和隐私的影响。隐私权包括个人信息的隐蔽性以及能够控制此类信息的能力。隐私权可以看作一个基本的和不可剥夺的人权,或作为个人的权利。用户可能并不知道物体的标签的归属性,并有可能不是声音或视觉信号来引起使用物体的用户注意。因此不需要知道它们个体也可以被跟踪,留下它们的数据或可在其网络空间被追踪。
既然涉及到商业过程,高度的可靠性是必要的。在本文中,对所要求的安全和隐私进行了说明:(1)抗攻击的恢复能力:该系统应避免单点故障,并应自动调节到节点故障;(2)数据验证:作为一项原则,检索到的地址和对象的信息必须经过验证;(3)访问控制:信息供应商必须能够实现对所提供的数据访问控制;(4)客户隐私:只有信息供应商从观察一个特定的客户查询系统的使用可以进行推断,至少,对产品的推断应该是很难进行。
使用物联网技术的民营企业在一般的经营活动将这些要求纳入其风险管理意识中。
22 隐私增强技术(PET)
履行对客户隐私的要求是相当困难的。多项技术已经开发,以实现信息的隐私目标。这些隐私增强技术(PET)的可描述如下。(1)虚拟专用网络()是由商业伙伴的紧密团体建立的外联网。作为唯一的合作伙伴,他们承诺要保密。但是,这个方案不会允许一个动态的全球信息交换,考虑到外联网以外的第三方是不切实际的。(2)传输层安全(TLS),基于一个全球信托机构,还可以提高物联网的保密性和完整性。然而,每个ONS委派都需要一个新的TLS连接,信息搜索由于许多额外的层将产生负面影响。(3)DNS安全扩展(DNSSEC)的公共密钥加密技术记录资源记录,以保证提供的信息来源的真实性和完整性。然而,如果整个互联网界采用它。DNSSEC只能保证全球ONS信息的真实性。(4)洋葱路由对许多不同来源来编码和混合互联网上的数据,即数据可以打包到多个加密层,使用传输路径上的洋葱路由器的公共密钥加密。这个过程会妨碍一个特定的源与特定的互联网协议包匹配。然而,洋葱路由增加了等待时间,从而导致性能问题。(5)一旦提供了EPCIS私人信息检索系统(PIR)将隐瞒客户感兴趣的信息,然而,可扩展性和密钥管理,以及性能问题,会出现在诸如ONS的一个全球性的接入系统中,这使得这种方法变得不切实际的。(6)另一种方法来增加安全性和保密性是同行对等(P2P)系统,它表现出良好的的可扩展性和应用程序的性能。这些P2P系统是基于分布式哈希表(DHT)的。然而,访问控制,必须落实在实际的EPCIS本身,而不是在DHT中存储的数据,因为这两项设计没有提供加密。在这种情况下,使用普通的互联网和Web服务安全框架,EPCIS连接和客户身份验证的加密可以容易地实现,特别是,客户身份验证可以通过发布共享机密或使用公共密钥来实现。
重要的是,附加到一个对象RFID标签可以在稍后阶段被禁用,以便为客户来决定他们是否要使用标签。 RFID标签可及将其放入保护箔网格而禁用,网格称为“法拉第笼”,由于某些频率的无线电信号不能穿过,或将其“杀”死,如移除和销毁。然而,这两个选择有一定的缺点。虽然将标签放在笼子,相对比较安全的,如果客户需要,它需要每一个产品的每个标签都在笼中。某些标签将被忽略并留在客户那里,她/他仍然可以追溯到。发送一个“杀”命令给标签,留下重新激活的可能性或一些识别的信息在标签上。此外,企业可能倾向于为客户提供奖励机制不破坏标签或暗中给他们标签,不用杀死标签,解散标签和可识别对象之间的连接可以实现。ONS上面的信息可被删除,以保护对象的所有者的隐私。虽然标签仍然可以被读取,但是,关于各人的进一步信息,是不可检索。
此外,由RFID撷取的非个人可识别信息需要透明化。有源RFID可以实时跟踪游客的运动,不用识别哪个游客是匿名的 ;然而,在没有任何限制的情况下收集这些资料是否被传统隐私权的法律涵盖,这一问题仍然存在。
人们对隐私的关心的确是合理的,事实上,在物联网中数据的采集、处理和提取的实现方式与人们现在所熟知的方式是完全不同的, 在物联网中收集个人数据的场合相当多,因此,人类无法亲自掌控私人信息的公开。此外,信息存储的成本在不断降低,因此信息一旦产生, 将很有可能被永久保存,这使得数据遗忘的现象不复存在。实际上物联网严重威胁了个人隐私,而且在传统的互联网中多数是使用互联网的用户会出现隐私问题, 但是在物联网中,即使没有使用任何物联网服务的人也会出现隐私问题。确保信息数据的安全和隐私是物联网必须解决的问题,如果信息的安全性和隐私得不到保证,人们将不会将这项新技术融入他们的环境和生活中。
物联网的兴起既给人们的生活带来了诸多便利, 也使得人们对它的依赖性越来越大。如果物联网被恶意地入侵和破坏,那么个人隐私和信息就会被窃取,更不必说国家的军事和财产安全。国家层面从一开始就要注意物联网的安全、可信、隐私等重大问题,如此才能保障物联网的可持续健康发展。安全问题需要从技术和法律上得到解决。
参考文献
[1] 吴功宜智慧的物联网[M]北京:机械工业出版社,2010.
[2] 宋文无线传感器网络技术与应用[M]北京:电子工业出版社,2007.
[3] ITU ITU In ternet Reports 2005: The Intern et of Th ings [R] Tun is, 2005
[4] In tern at ion alTelecomm unicat ion Un ion U IT ITU In ternetR eports 2005: The Internet of Th ings[R]2005
随着人工智能一路高歌猛进,万物互联的智慧生活新时代渐行渐近。当前,物联网设备市场呈指数级增长态势,传统设备接入互联网成为技术发展和产业应用大势所趋。
人们在享受万物互联带来的便利同时,物联网终端的安全问题却逐渐暴露出来,甚至成为最薄弱环节。联网的打印机、路由器,都可能成为被黑客利用的“后门”,借以窃取国家机密、商业机密、个人隐私。
业内透露,物联网设备成为黑客攻击的捷径并非危言耸听。2014年1月发生的针对物联网设备的一起攻击行为,攻陷了10多万个联网设备,包括电视机、路由器和至少一台智能电冰箱,每天发送30万封垃圾邮件。攻击者从任何一个设备发送的消息也就10条,因而很难阻止或查明攻击源头。来源:央广
通过物联网可以远程控制自己的家和改善生活。随着生活越来越现代化,物联网越来越重要,最平常的就是智能家居和智能电器的产生,不管自己在哪里,都可以通过手上的智能手机来对家里的电器进行相应 *** 控,比如电动窗帘,自动电饭锅煮饭等等。比如我们还可以在下班的路上可以远程控制家里的空调开关,在我们奔波一天回到家之后,就可以进入一个非常舒适凉爽的环境,完全省去到家里再去开空调需要等待的时间。
物联网使用让生活更方便,更快捷。有了物联网以后,我么就不需要跑很远的路去买东西,农民也不需要花更多的时间去找市场,这些都可以在物联网上通过手指解决。现在最为普遍的莫过于是淘宝和京东,通过手机端,自己可以买到心仪的东西,通过这些客户端,远在大山的农民就可以将自己的农产品畅销国内,当然这只是冰山一角,九牛一毛。
物联网让我们的经营管理更精现代化。现代生活中,特别是一些大企业,已经借助物联网的快车获得了飞速发展,而且呈现出加速发展的趋势,而且速度越来越快。就阿里巴巴而言,已经开始着手研制无人智能车。物联网在美国得到了一个关键性的技术,通过这个技术,给每一个商品都加上一个标签,可以理解为一个价格低廉的芯片,这样我们就可以通过芯片而随时知道该商品所处的位置和状态。在企业经营上也是如此。
物联网让我们的生活更便利,更快捷,节约更多的时间,解放更多的人力劳动,家庭更智能化,更安全。在企业上,物联网能够让企业经营更加细化,以更加美好的姿态适应市场,促进企业的成长和发展。
电子商务将受何影响人们已经开始着手于打造可以在食材消耗完自动订购食品的智能冰箱,三星和万事达已经达成合作,设计具有该款冰箱,可以在FreshDirect以及ShopRite上订购食材。
当这些设备其中一个被外部攻破时,它们就可以整体拦截电商网站的服务器并连续地发出产品订单。这些被bot恶意生成的订单虽然是假的,但看起来和真的如出一辙,这会使电商网站产生巨大运输成本以及收益损失。
现在,一些电商会部署第三方网络数据爬虫,针对其竞品网站,扒取他们的定价信息、定价表和产品目录,以便他们打出更低价格来,并在市场中获得不当之利。
设想一下,这些竞争者进入下一个不当竞争阶段——侵入物联网设备,使之成为攻击bot给其它网站生成假订单。这些伪造的订单会给网站造成经济损失,同时还会使因为设备被入侵真实信息被盗而下订单的客户造成困扰。客户没准会停止使用该电商网站,而当大量用户流失时,这个电商网站的品牌就会危如累卵。
此外,这些被盗用的物联网设备上的恶意bot还可以向购物车添加成千上万的物品。这种恶意行为会实时降低库存量,导致网站会向有购买意愿的用户显示售罄。
物联网的应用领域涉及到方方面面,在工业、农业、环境、交通、物流、安保等基础设施领域的应用,有效的推动了这些方面的智能化发展,使得有限的资源更加合理的使用分配,从而提高了行业效率、效益。
在家居、医疗健康、教育、金融与服务业、旅游业等与生活息息相关的领域的应用,从服务范围、服务方式到服务的质量等方面都有了极大的改进,大大的提高了人们的生活质量;
在涉及国防军事领域方面,虽然还处在研究探索阶段,但物联网应用带来的影响也不可小觑,大到卫星、导d、飞机、潜艇等装备系统,小到单兵作战装备,物联网技术的嵌入有效提升了军事智能化、信息化、精准化,极大提升了军事战斗力,是未来军事变革的关键。
一、智能交通
物联网技术在道路交通方面的应用比较成熟。随着社会车辆越来越普及,交通拥堵甚至瘫痪已成为城市的一大问题。对道路交通状况实时监控并将信息及时传递给驾驶人,让驾驶人及时作出出行调整,有效缓解了交通压力;
高速路口设置道路自动收费系统(简称ETC),免去进出口取卡、还卡的时间,提升车辆的通行效率;公交车上安装定位系统,能及时了解公交车行驶路线及到站时间,乘客可以根据搭乘路线确定出行,免去不必要的时间浪费。
社会车辆增多,除了会带来交通压力外,停车难也日益成为一个突出问题,不少城市推出了智慧路边停车管理系统,该系统基于云计算平台,结合物联网技术与移动支付技术,共享车位资源,提高车位利用率和用户的方便程度。
该系统可以兼容手机模式和射频识别模式,通过手机端APP软件可以实现及时了解车位信息、车位位置,提前做好预定并实现交费等等 *** 作,很大程度上解决了“停车难、难停车”的问题。
二、智能家居
智能家居就是物联网在家庭中的基础应用,随着宽带业务的普及,智能家居产品涉及到方方面面。 家中无人,可利用手机等产品客户端远程 *** 作智能空调,调节室温,甚者还可以学习用户的使用习惯,从而实现全自动的温控 *** 作,使用户在炎炎夏季回家就能享受到冰爽带来的惬意;
通过客户端实现智能灯泡的开关、调控灯泡的亮度和颜色等等; 插座内置Wifi,可实现遥控插座定时通断电流,甚者可以监测设备用电情况,生成用电图表让你对用电情况一目了然,安排资源使用及开支预算;
智能体重秤,监测运动效果。内置可以监测血压、脂肪量的先进传感器,内定程序根据身体状态提出健康建议; 智能牙刷与客户端相连,供刷牙时间、刷牙位置提醒,可根据刷牙的数据生产图表,口腔的健康状况;
智能摄像头、窗户传感器、智能门铃、烟雾探测器、智能报警器等都是家庭不可少的安全监控设备,你及时出门在外,以在任意时间、地方查看家中任何一角的实时状况,任何安全隐患。看似繁琐的种种家居生活因为物联网变得更加轻松、美好。
三、公共安全
近年来全球气候异常情况频发,灾害的突发性和危害性进一步加大,互联网可以实时监测环境的不安全性情况,提前预防、实时预警、及时采取应对措施,降低灾害对人类生命财产的威胁。
美国布法罗大学早在 2013 年就提出研究深海互联网项目,通过特殊处理的感应装置置于深海处,分析水下相关情况,海洋污染的防治、海底资源的探测、甚至对海啸也可以提供更加可靠的预警。该项目在当地湖水中进行试验,获得成功,为进一步扩大使用范围提供了基础。
利用物联网技术可以智能感知大气、土壤、森林、水资源等方面各指标数据,对于改善人类生活环境发挥巨大作用。
趋势和特征
物联网近年来的主要显着趋势是由互联网连接和控制的设备的爆炸性增长。物联网技术的广泛应用意味着从一个设备到另一个设备的具体细节可能大不相同,但大多数人都具有基本特征。
物联网为将物理世界更直接地集成到基于计算机的系统中创造了机会,从而提高了效率、经济效益和减少了人力。
物联网设备的数量在 2017 年同比增长 31% 至 84 亿,预计到 2020 年将有 300 亿台。物联网的全球市场价值预计为到 2020 年达到 71 万亿美元。
环境智能和自主控制并不是物联网最初概念的一部分。环境智能和自主控制也不一定需要互联网结构。然而,(英特尔等公司)的研究发生了转变,将物联网和自主控制的概念结合起来,初步成果朝着这个方向发展,将物体视为自主物联网的驱动力。
在这种情况下,一种有前途的方法是深度强化学习,其中大多数物联网系统提供动态和交互式环境。训练代理(即 IoT 设备)在这样的环境中表现得更聪明,无法通过传统的机器学习算法(例如监督学习)来解决。
通过强化学习方法,学习代理可以感知环境状态(例如,感知家庭温度),执行 *** 作(例如,打开或关闭暖通空调)并通过最大化其长期获得的累积奖励来学习。
可以在三个级别提供物联网智能:物联网设备、边缘/雾节点和云计算。每个级别对智能控制和决策的需求取决于物联网应用的时间敏感性。例如,自动驾驶汽车的摄像头需要进行实时障碍物检测以避免发生事故。
通过将数据从车辆传输到云实例并将预测返回给车辆,这种快速决策是不可能的。相反,所有 *** 作都应在车辆本地执行。集成高级机器学习算法,包括深度学习物联网设备是一个活跃的研究领域,使智能对象更接近现实。
此外,通过分析物联网数据、提取隐藏信息和预测控制决策,可以从物联网部署中获得最大价值。物联网领域使用了各种各样的机器学习技术,从回归、支持向量机和随机森林等传统方法到卷积神经网络、LSTM和变分自动编码器等高级方法。
未来,物联网可能是一个非确定性和开放的网络,其中自动组织或智能的实体(Web 服务、SOA组件)和虚拟对象(化身)将可互 *** 作并能够独立行动(追求自己的目标)目标或共享目标)取决于上下文、情况或环境。
通过上下文信息的收集和推理以及对象检测环境变化(影响传感器的故障)并引入合适的缓解措施的能力的自主行为构成了一个主要的研究趋势,显然需要为物联网技术提供可信度。
市场上的现代物联网产品和解决方案使用各种不同的技术来支持这种上下文感知自动化,但需要更复杂的智能形式,以允许在真实环境中部署传感器单元和智能网络物理系统。
以上内容参考 百度百科-物联网
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)