物联网的安全和互联网的安全问题一样,永远都会是一个被广泛关注的话题。由于物联网连接和处理的对象主要是机器或物以及相关的数据,其“所有权”特性导致物联网信息安全要求比以处理“文本”为主的互联网要高,对“隐私权”(Privacy)保护的要求也更高(如ITU物联网报告中指出的),此外还有可信度(Trust)问题,包括“防伪”和DoS(Denial of Services)(即用伪造的末端冒充替换(eavesdropping等手段)侵入系统,造成真正的末端无法使用等),由此有很多人呼吁要特别关注物联网的安全问题。
物联网系统的安全和一般IT系统的安全基本一样,主要有8个尺度: 读取控制,隐私保护,用户认证,不可抵赖性,数据保密性,通讯层安全,数据完整性,随时可用性。 前4项主要处在物联网DCM三层架构的应用层,后4项主要位于传输层和感知层。其中“隐私权”和“可信度”(数据完整性和保密性)问题在物联网体系中尤其受关注。如果我们从物联网系统体系架构的各个层面仔细分析,我们会发现现有的安全体系基本上可以满足物联网应用的需求,尤其在其初级和中级发展阶段。
物联网应用的特有(比一般IT系统更易受侵扰)的安全问题有如下几种:
1 Skimming:在末端设备或RFID持卡人不知情的情况下,信息被读取
2 Eavesdropping: 在一个通讯通道的中间,信息被中途截取
3 Spoofing:伪造复制设备数据,冒名输入到系统中
4 Cloning: 克隆末端设备,冒名顶替
5 Killing:损坏或盗走末端设备
6 Jamming: 伪造数据造成设备阻塞不可用
7 Shielding: 用机械手段屏蔽电信号让末端无法连接
主要针对上述问题,物联网发展的中、高级阶段面临如下五大特有(在一般IT安全问题之上)的信息安全挑战:
1 4大类(有线长、短距离和无线长、短距离)网路相互连接组成的异构(heterogeneous)、多级(multi-hop)、分布式网络导致统一的安全体系难以实现“桥接”和过度
2 设备大小不一,存储和处理能力的不一致导致安全信息(如PKI Credentials等)的传递和处理难以统一
3 设备可能无人值守,丢失,处于运动状态,连接可能时断时续,可信度差,种种这些因素增加了信息安全系统设计和实施的复杂度
4 在保证一个智能物件要被数量庞大,甚至未知的其他设备识别和接受的同时,又要同时保证其信息传递的安全性和隐私权
5 多租户单一Instance服务器SaaS模式对安全框架的设计提出了更高的要求
对于上述问题的研究和产品开发,国内外都还处于起步阶段,在WSN和RFID领域有一些针对性的研发工作,统一标准的物联网安全体系的问题还没提上议事日程,比物联网统一数据标准的问题更滞后。这两个标准密切相关,甚至合并到一起统筹考虑,其重要性不言而喻。
物联网信息安全应对方式:
首先是调查。企业IT首先要现场调查,要理解当前物联网有哪些网络连接,如何连接,为什么连接,等等。
其次是评估。IT要判定这些物联网设备会带来哪些威胁,如果这些物联网设备遭受攻击,物联网在遭到破坏时,会发生什么,有哪些损失。
最后是增加物联网网络安全。企业要依靠能够理解物联网的设备、协议、环境的工具,这些物联网工具最好还要能够确认和阻止攻击,并且能够帮助物联网企业选择加密和访问控制(能够对攻击者隐藏设备和通信)的解决方案。
LoRa(长 距离)是由Semtech公司开发的一种技术,典型工作频率在美国是915MHz,在欧洲是868MHz,在亚洲是433MHz。LoRa的物理层 (PHY)使用了一种独特形式的带前向纠错(FEC)的调频啁啾扩频技术。这种扩频调制允许多个无线电设备使用相同的频段,只要每台设备采用不同的啁啾和 数据速率就可以了。其典型范围是2km至5km,最长距离可达15km,具体取决于所处的位置和天线特性。
LoRa芯片在整个产业链中处于基础核心地位,重要性不言而喻。值得注意的是,目前美国Semtech公司是LoRa芯片的核心供应商,掌握着LoRa底层技术的核心专利。而Semtech的客户主要有两种,一是获得Semtech LoRa芯片IP授权的半导体公司;二是直接采用Semtech芯片做SIP级芯片的厂商,包括微芯 科技 (Microchip)等。
Wi-Fi
Wi-Fi被广泛用于许多物联网应用案例,最常见的是作为从网关到连接互联网的路由器的链路。然而,它也被用于要求高速和中距离的主要无线链路。
大多数Wi-Fi版本工作在24GHz免许可频段,传输距离长达100米,具体取决于应用环境。流行的80211n速度可达300Mb/s,而更新的、工作在5GHz ISM频段的80211ac,速度甚至可以超过13Gb/s。
一 种被称为HaLow的适合物联网应用的新版Wi-Fi即将推出。这个版本的代号是80211ah,在美国使用902MHz至928MHz的免许可频段, 其它国家使用1GHz以下的类似频段。虽然大多数Wi-Fi设备在理想条件下最大只能达到100米的覆盖范围,但HaLow在使用合适天线的情况下可以远达1km。
80211ah 的调制技术是OFDM,它在1MHz信道中使用24个子载波,在更大带宽的信道中使用52个子载波。它可以是BPSK、QPSK或QAM,因此可以提供宽 范围的数据速率。在大多数情况下100kb/s到数Mb/s的速率足够用了——真正的目标是低功耗。Wi-Fi联盟透露,它将在2018年前完成 80211ah的测试和认证计划。
针对物联网应用的另外一种新的Wi-Fi标准是80211af。它旨在使用从54MHz到698MHz范围内的电视空白频段或未使用的电视频道。这些频道 很适合长距离和非视距传输。调制技术是采用BPSK、QPSK或QAM的OFDM。每个6MHz信道的最大数据速率大约为24Mb/s,不过在更低的 VHF电视频段有望实现更长的距离。
ZigBee
ZigBee,也称紫蜂,是一种低速短距离传输的无线网上协议,底层是采用IEEE 802154标准规范的媒体访问层与物理层。主要特色有低速、低耗电、低成本、支持大量网上节点、支持多种网上拓扑、低复杂度、快速、可靠、安全。ZigBee是物联网的理想选择之一。
虽然ZigBee一般工作在24GHz ISM频段,但它也可以在902MHz到928MHz和868MHz频段中使用。在24GHz频段中数据速率是250kb/s。它可以用在点到点、星形和网格配置中,支持多达254个节点。与其它技术一样,安全性是通过AES-128加密来保证的。ZigBee的一个主要优势是有预先开发好的软件应用配 置文件供具体应用(包括物联网)使用。最终产品必须得到许可。
ZigBee技术所采用的自组织网是怎么回事?举一个简单的例子就可以说明这个问题,当一队伞兵空降后,每人持有一个ZigBee网络模块终端,降落到地面后,只要他们彼此间在网络模块的通信范围内,通过彼此自动寻找,很快就可以形成一个互联互通的ZigBee网络。而且,由于人员的移动,彼此间的联络还会发生变化。因而,模块还可以通过重新寻找通信对象,确定彼此间的联络,对原有网络进行刷新。这就是自组织网。
NB-IoT
窄带物联网(Narrow Band Internet of Things, NB-IoT)成为万物互联网络的一个重要分支。NB-IoT构建于蜂窝网络,只消耗大约180KHz的带宽,可直接部署于GSM网络、UMTS网络或LTE网络,以降低部署成本、实现平滑升级。
NB-IoT是IoT领域一个新兴的技术,支持低功耗设备在广域网的蜂窝数据连接,也被叫作低功耗广域网(LPWAN)。NB-IoT支持待机时间长、对网络连接要求较高设备的高效连接。据说NB-IoT设备电池寿命可以提高至少10年,同时还能提供非常全面的室内蜂窝数据连接覆盖。
蓝牙50
蓝牙是一种无线传输技术,理论上能够在最远 100 米左右的设备之间进行短距离连线,但实际使用时大约只有 10 米。其最大特色在于能让轻易携带的移动通讯设备和电脑,在不借助电缆的情况下联网,并传输资料和讯息,目前普遍被应用在智能手机和智慧穿戴设备的连结以及智慧家庭、车用物联网等领域中。新到来的蓝牙 50 不仅可以向下相容旧版本产品,且能带来更高速、更远传输距离的优势。首先,重置登录密码
4、在TP-Link路由器的机身上,有一个复位按钮,如下图所示。插上TP-Link路由器电源,然后按住复位按钮5秒以上(注意:是按住按钮5秒以上,不是按一次)。之后可以将TP-Link路由器恢复到出厂设置,用户可以使用默认的登录密码:admin登录路由器并进行相关设置。
5、重置按钮重置无线路由器。
6、注意力问题当然可以啊,就是可能床单铺着有点短,但问题也不大。被套是看你家被芯多大,我家床是18的。家里被子有15的也有18的,那四件套就是相对应着买。上个礼拜在和居网买了两套四件套,15米和18米的各一套,很喜欢他们家的四件套,质量相当不错,盖着很舒服,价格相比质量一点都不贵安全监理体系作为信息工程中必不可少的组成部分,在信息工程安全监理体系中,物联网技术作为其核心所在,其在信息工程安全监理中进行应用,有效的实现了监理领域覆盖范围广、监测指标多及连续性等目标,主要是通过对特定物品、生产和重要设备等进行安全监管,而且能够及时将风险和安全问题通知业主,实现信息工程中安全隐患的可 *** 作性。
近年来在互联网快速发展下,有效的带动了物联网技术的发展,将物联网技术在信息工程安全监理中进行应用,其通过构建一个有效的信息工程安全监理架构,及时发现信息工程中存在的安全隐患,确保信息工程的顺利进行。在物联网技术应用过程中还存在着安全问题,因此将其在信息工程安全监理中进行应用时,还需要解决这些问题,从而有效的保证信息的安全性。
1物联网技术在信息工程安全监理的应用
11物联网技术的实际应用
在信息工程安全监理系统中,物联网发挥着非常重要的作用,其作为系统的核心所在,主要是依托于网络平台,利用统一的物品编码手段、射频识别处理技术和无线通信手段等,可以对广阔范畴内的各类单件产品进行追溯和跟踪。将其在信息工程安全监理中进行应用时,主要是通过对各处应用设施器具设置epc标志,并采用无线射频手段,实现对工程各个阶段的信息在网络系统中进行传输发布,监理人员依据EPC标签即能够获取到产品各阶段包含的信息,从而对生产流程中的不安全因素进行判断。
即这其中通过利用射频识别技术来全面采集有用的信息数据,并对其进行分析和汇总,运用移动计算手段来数据库系统来实现对信息工程安全进行监管。近年来物联网技术在多个领域进行广泛应用,但在具体应有过程中安全性一直是人们关注的重点。在传统的安全监理系统中由于物联网的某些系统无法直接引入相关信息,因此信息加密方法得以产生。在具体提升信息安全监理过程中,设置密钥管理时要做好节点设备和规划工作,实现对无线感知网络系统的综合应用,构建密钥箱,形成密钥环,应用专用的密钥来解锁每一个节点,从而更好的体现出信息和安全性。
12数据融合
数据融合作为物联网系统中一个重要的科学模式,而且在实际应用过程中具有较强的感知及交互能力。当节点受到破坏时,则会造成融合节点无法对正常信息及恶意数据进行分辨,因此在物联网数据融合过程中需要对信息安全应用问题进行分析,并制定具体的融合管理办法,加强对数据信息的验证,这样即使节点受到破坏,用户也能够分辨出正常信息和恶意信息。同时还要进一步对物联网信息存储机制进行完善,这样就可以通过可信定位,从而使节点能够获取到正确的位置信息,提高物联网感知信息的安全水平,全面提升信息工程安全监理质量。
13路由定位协议设置
由于在节点位置存在许多具有较强隐私性的信息,因此需要有效的提升其安全性能,因此在物联网系统中需要应用到科学的安全机制,实现对信息的全面监测和保护,并对重要的信息和数据进行及时处理和分析。这就需要在实际工作中要应用到路由定位协议,从而使节点能够准确对信息的真实位置进行确定,并降低由此而产生的不利影响。而且通过设置路由定位协议,能够使信息交互和感知更具高效性,全面提升信息工程的可靠性,并构筑出一个稳定的系统环境,进一步促进系统的完善。
2物联网技术在信息工程安全监理中应用的技术问题
21信息加密技术
在信息工程安全监理物联网系统中,由于网络和节点数量有限,如果单纯的采用普通的安全监理方法则会存在数据无法引入物联网系统的现象,因此在实际处理中,通常会采用信息加密、安全路由协议、数据融合和管理存取等手段,进一步优化信息工程安全监理物联网技术水平。在具体应用信息加密技术过程中,要对密匙进行有效保管,并对全局方案进行预制,并设计多元化的密匙管理措施。通常情况下会采用预分布工作方案,密匙箱在脱机的环境下生成,而且各个节点随机分配到密匙环。通过合理规划,使每一个节点都与相应的密匙对应,从而形成的一个安全通道。另外,还需要将安全路由协议设置在无线感知网络及物联网系统中,这样当网络攻击并设置了恶意节点,可以利用冗余路由网络协议的方式来应对恶意节点攻击,以此来全面提升物联网系统的安全性和可靠性。
22数据融合技术
数据融合技术是物联网系统感知信息和交互信息的一种科学模式,如果有节点受到病毒的俘获,便会生成一些节点令到系统不能够正确的辨别信息是正常的还是带有恶意攻击性的,特别是对融合节点的攻击性更大,它不但会对下游节点数据产生破坏性,还会对传输到汇聚节点的数据信息产生不良的影响作用。因此,在信息工程安全监理物联网技术应用过程中,需要有效的对数据融合技术进行掌握,在数据融合过程中要对信息的安全应用情况进行全面衡量,并采用随机抽样并对相互之间的信息进行验证处理,从而有效的提升用户在节点上的捕获水平,对萍聚在节点信息的可靠性和安全性进行辨别。
23采用定位协议技术做好信息储存管理
如果一些节点内出现了隐私内容的暴露,监测目标的可靠安全性将会受到不良的影响,所以在设计构造物联网系统的时候要采用合理保护机制,做好信息储存管理、优化全面管控的处理。一般采用的是具体的定位协议技术,保证信息节点能够精准的获取到实际的位置信息,避免由于定位不准确而产生的不良影响,从而确保物联网系统交互能力和感知数据信息的整体安全性,促使系统环境的全面优化。因此,必须充分考虑物联网融合过程中的信息安全,要求融合节点须具有分辨数据有效性的机制和措施。
在信息工程安全监理工作中,物联网技术的应用可以有效的提高安全监理工作的效率,实现以信息工程具体实施进程的全面掌握,实时对整体工程质量进行监测,及时发现信息工程实施过程中存在的安全隐患,从而为信息工程的顺利开展奠定良好的基础。因此在实际物联网技术应用过程中,需要针对其具体应用进行分析,并对信息工程安全监理中物联网技术的安全问题进行深入分析,以便于能够制定出科学、高效的应对策略,全面提高信息工程安全监理的质量,确保物联网系统具有较好的可靠性和安全性。
更多关于工程/服务/采购类的标书代写制作,提升中标率,您可以点击底部官网客服免费咨询:>物联网设备在信息传输方面采用多种无线传输方式,传输的数据非常容易被攻击者窃取或干扰,需要SSL加密来保护通讯数据,你可以参考这里的物联网安全解决方案>
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)