浅谈物联网隐私问题_物联网两大安全隐私问题

浅谈物联网隐私问题_物联网两大安全隐私问题,第1张

摘 要 物联网作为一项新兴的技术, 已经引起国内学术界高度重视。针对物联网的发展趋势,介绍了其基本概念和技术背景,以及对所涉及的利益相关者产生安全和隐私的影响。需要采取措施,确保该架构能抵御攻击,进行数据认证,访问控制,建立客户隐私。
关键词 物联网 隐私
中图分类号:C913 文献标识码:A

Talking about the Problems of Internet Things Privacy
HUANG Ling
(College of Electronics and Information Engineering, Nanjing Institute of
Information Technology, Nanjing, Jiangsu 210046)
Abstract IOT(Internet of Things), as an emerging technology, attracts much attention form domestic academia and industry For its trend, this paper describes the basic concept and technical background Its development has an impact on the security and privacy of the involved stakeholders Measures ensuring the architecture"s resilience to attacks, data authentication, access control and client privacy need to be established
Key words Internet of things; privacy

1 物联网:概念和技术背景
物联网(IOT)是一个新兴的基于互联网的信息体系结构,促进商品和服务在全球供应链网络的交流。例如,某类商品的缺货,会自动报告给供应商,这反过来又立即引起电子或实物交付。从技术角度来看,物联网是基于数据通信的工具,主要是RFID(无线电射频识别)标签的物品,通过提供的IT基础设施,促进一个安全和可靠的 “物”的交流的方式。
基于目前普遍的看法,物联网的新的IT基础设施是由EPCglobal和GS1引入的电子产品代码(EPC)。“物”是携带一个特定EPC 的RFID标签的物理对象;基础设施可以给本地和远程的用户提供和查询EPC信息服务(EPCIS)。信息并不完全保存在RFID标签上,通过对象名称解析服务(ONS)的连接和互联。信息可由互联网上的分布式服务器提供,
ONS是权威的(连接元数据和服务),在这个意义上,实体可以拥有―集中―改变对有关EPC信息的控制。从而,该架构还可以作为无处不在的计算的骨干,使智能环境识别和确定对象,并接收来自互联网的资料,以方便他们的自适应功能。
ONS是基于知名的域名系统(DNS)。从技术上讲,为了使用DNS来找到有关物品的信息,该物品的EPC必须转换成DNS可以理解的格式,这是典型的“点”分隔的,由左往右形式的域名。EPC编码语法上是正确的域名,然后在使用现有的DNS基础设施,ONS可以考虑是DNS子集。然而,由于这个原因,ONS也将继承所有的DNS弱点。
2 安全和隐私需求
21 物联网技术的要求
物联网的技术架构对所涉及的利益相关者产生安全和隐私的影响。隐私权包括个人信息的隐蔽性以及能够控制此类信息的能力。隐私权可以看作一个基本的和不可剥夺的人权,或作为个人的权利。用户可能并不知道物体的标签的归属性,并有可能不是声音或视觉信号来引起使用物体的用户注意。因此不需要知道它们个体也可以被跟踪,留下它们的数据或可在其网络空间被追踪。
既然涉及到商业过程,高度的可靠性是必要的。在本文中,对所要求的安全和隐私进行了说明:(1)抗攻击的恢复能力:该系统应避免单点故障,并应自动调节到节点故障;(2)数据验证:作为一项原则,检索到的地址和对象的信息必须经过验证;(3)访问控制:信息供应商必须能够实现对所提供的数据访问控制;(4)客户隐私:只有信息供应商从观察一个特定的客户查询系统的使用可以进行推断,至少,对产品的推断应该是很难进行。
使用物联网技术的民营企业在一般的经营活动将这些要求纳入其风险管理意识中。
22 隐私增强技术(PET)
履行对客户隐私的要求是相当困难的。多项技术已经开发,以实现信息的隐私目标。这些隐私增强技术(PET)的可描述如下。(1)虚拟专用网络()是由商业伙伴的紧密团体建立的外联网。作为唯一的合作伙伴,他们承诺要保密。但是,这个方案不会允许一个动态的全球信息交换,考虑到外联网以外的第三方是不切实际的。(2)传输层安全(TLS),基于一个全球信托机构,还可以提高物联网的保密性和完整性。然而,每个ONS委派都需要一个新的TLS连接,信息搜索由于许多额外的层将产生负面影响。(3)DNS安全扩展(DNSSEC)的公共密钥加密技术记录资源记录,以保证提供的信息来源的真实性和完整性。然而,如果整个互联网界采用它。DNSSEC只能保证全球ONS信息的真实性。(4)洋葱路由对许多不同来源来编码和混合互联网上的数据,即数据可以打包到多个加密层,使用传输路径上的洋葱路由器的公共密钥加密。这个过程会妨碍一个特定的源与特定的互联网协议包匹配。然而,洋葱路由增加了等待时间,从而导致性能问题。(5)一旦提供了EPCIS私人信息检索系统(PIR)将隐瞒客户感兴趣的信息,然而,可扩展性和密钥管理,以及性能问题,会出现在诸如ONS的一个全球性的接入系统中,这使得这种方法变得不切实际的。(6)另一种方法来增加安全性和保密性是同行对等(P2P)系统,它表现出良好的的可扩展性和应用程序的性能。这些P2P系统是基于分布式哈希表(DHT)的。然而,访问控制,必须落实在实际的EPCIS本身,而不是在DHT中存储的数据,因为这两项设计没有提供加密。在这种情况下,使用普通的互联网和Web服务安全框架,EPCIS连接和客户身份验证的加密可以容易地实现,特别是,客户身份验证可以通过发布共享机密或使用公共密钥来实现。
重要的是,附加到一个对象RFID标签可以在稍后阶段被禁用,以便为客户来决定他们是否要使用标签。 RFID标签可及将其放入保护箔网格而禁用,网格称为“法拉第笼”,由于某些频率的无线电信号不能穿过,或将其“杀”死,如移除和销毁。然而,这两个选择有一定的缺点。虽然将标签放在笼子,相对比较安全的,如果客户需要,它需要每一个产品的每个标签都在笼中。某些标签将被忽略并留在客户那里,她/他仍然可以追溯到。发送一个“杀”命令给标签,留下重新激活的可能性或一些识别的信息在标签上。此外,企业可能倾向于为客户提供奖励机制不破坏标签或暗中给他们标签,不用杀死标签,解散标签和可识别对象之间的连接可以实现。ONS上面的信息可被删除,以保护对象的所有者的隐私。虽然标签仍然可以被读取,但是,关于各人的进一步信息,是不可检索。
此外,由RFID撷取的非个人可识别信息需要透明化。有源RFID可以实时跟踪游客的运动,不用识别哪个游客是匿名的 ;然而,在没有任何限制的情况下收集这些资料是否被传统隐私权的法律涵盖,这一问题仍然存在。
人们对隐私的关心的确是合理的,事实上,在物联网中数据的采集、处理和提取的实现方式与人们现在所熟知的方式是完全不同的, 在物联网中收集个人数据的场合相当多,因此,人类无法亲自掌控私人信息的公开。此外,信息存储的成本在不断降低,因此信息一旦产生, 将很有可能被永久保存,这使得数据遗忘的现象不复存在。实际上物联网严重威胁了个人隐私,而且在传统的互联网中多数是使用互联网的用户会出现隐私问题, 但是在物联网中,即使没有使用任何物联网服务的人也会出现隐私问题。确保信息数据的安全和隐私是物联网必须解决的问题,如果信息的安全性和隐私得不到保证,人们将不会将这项新技术融入他们的环境和生活中。
物联网的兴起既给人们的生活带来了诸多便利, 也使得人们对它的依赖性越来越大。如果物联网被恶意地入侵和破坏,那么个人隐私和信息就会被窃取,更不必说国家的军事和财产安全。国家层面从一开始就要注意物联网的安全、可信、隐私等重大问题,如此才能保障物联网的可持续健康发展。安全问题需要从技术和法律上得到解决。

参考文献
[1] 吴功宜智慧的物联网[M]北京:机械工业出版社,2010.
[2] 宋文无线传感器网络技术与应用[M]北京:电子工业出版社,2007.
[3] ITU ITU In ternet Reports 2005: The Intern et of Th ings [R] Tun is, 2005
[4] In tern at ion alTelecomm unicat ion Un ion U IT ITU In ternetR eports 2005: The Internet of Th ings[R]2005

简介:幼安宝科技致力于物联网、互联网、移动互联网前沿应用,聚焦教育行业信息化公众服务平台,自主研发紧密结合幼教行业特点的移动互联平台产品,为学前教育机构提供安全和信息管理服务。我们打造属于幼儿园自有的微信公众帐号管理平台;幼儿接送管理信息化解决方案,采用目前国内首创的即时分班语音同步播报技术;家园互动信息交流,了解宝宝成长动态,请关注“幼安宝”!幼安宝是幼安宝公司为幼儿园设计的一套安全管理系统,为幼儿园建立一种安全快捷的幼儿接送方式,搭建一个家长、老师、幼儿园良好沟通的环境,创造一个记录宝宝成长点滴的优秀平台,是目前市面上功能最齐全、最完善的高科技产品。运营模式新--免费投资、合作共建,多方共赢突破壁垒强--轻松进入垄断行业(教育、通讯)增值服务多--安全服务产业链、移动互联网市场竞争少--同类产品、运营模式目前市场没有投资回报快-一一年收回投资,回报快捷事业周期长-一一旦投入,长期回报、事业永续
法定代表人:皮立新
成立时间:2014-03-19
注册资本:500万人民币
工商注册号:440301108996015
企业类型:有限责任公司
公司地址:深圳市前海深港合作区前湾一路鲤鱼门街1号前海深港合作区管理局综合办公楼A栋201室(入驻深圳市前海商务秘书有限公司)

“清明时节雨纷纷,路上行人欲断魂。”清明节气,自古以来就受到人们的重视,是唯一一个有国家法定假日的节气。清明节是我国的传统节日,清明来到,万物凋零的寒冬就过去了,风和日丽的春天真正地开始了。在清明节期间,组织幼儿系列教育活动,目的是让幼儿通过拥抱大自然,让孩子快乐成长活动追念革命烈士的高贵品质,树立继承先烈遗志、认真学习、长大建设祖国的理想;通过踏青春游、荡秋千、放风筝活动,了解传统风俗,锻炼身体,充分感受 春景的美好。从而提高幼儿园小朋友对清明节的认识,从小培养提高爱国主义的意识。

信息作为时代的媒介,具有特殊的价值。在开展保育中敏捷地借助信息媒体,可以拓展思路,增长知识。比如当前教研的热点课题——幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动它的理论研究和实验成果常见诸报师,信息传来,犹如雪中送炭,一旦为我所用,立即产生效应,何乐而不为?因此,幼儿园要把搜集信息当作一项重要而经常的任务,采取得力措施抓紧抓好。幼儿园上级制定出台相应的幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法工作评估质量评价方案并且结合移动多元化本质安全技术。
一、建立制度保障体系通过广开信息渠道。借鉴经济工作的管理经验,实行评估制度。通过移动多元化本质安全技术就是要利用多媒体、物联网、大数据、云技术、人工智能、5G、4K、互联互通技术、数据库(智库)、混合现实技术(MR)连接,能随时随地了解幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法,得到一定评估为下一步规划提供数据依据。通过移动多元化本质安全技术,从点到线,线到面,面到体的全方位立体地密切外界联系,特别与是周边县、市的幼儿园建立起协作的幼儿园际关系,互通情报,交换有无,增进友谊,构成移动多元化本质技术网,尤其要通过这是时代的呼唤,也是争创一流名幼儿园的需要。能起到一是强化目标评估核,把各项规范制度的要求,按工作目标要求逐项分解,具体可行,便于 *** 作和检查。

二、强化量化达标,坚持定性与定量相结合,以定量为主。为每个目标的各个层次都确定了目标值,根据评估核得分确定工作达到的等级;利用移动多元化本质安全技术,幼儿园上级部门务须高度重视信息资源,为做好这一工作,有必要增设一名引导员,压担子,尽素质,留心广泛进行搜集,把上级颁布的有关法规,下达的文件、报刊剪辑,以及各级有关学术研讨会、各级教育部门传来的教改信息荟萃一总,筛选整理,去伪存真,分类编号,登记造册,入卷存档,供本组保教人员随时查阅评估证。

三、按级奖罚。幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法综合评估制定将对幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法的制度的要求,管理人员通过移动本质安全技术随时随地进行幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法检查,根据系统累计得分,幼儿园上级部门对确定各幼儿园达到的等级,进而进行奖惩。

这一制度的实施,保证了幼儿园环境的净化、幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法管理秩序的优化和整体文明程度的提高,为内部管理体制的改革提供了成功的经验和借鉴。在幼儿园上级部门对幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法管理上推行了幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法工作评估方案为达标办法与移动多元化本质安全技术配合使用不仅提出了规范化要求,而且对达到的程度和层次都作了量的自动测算,是各种评估核评比的主要依据。可成为幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法的指导性、纲领性文件。

通过移动多元化本质安全技术来对幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法质量通过数理统计的实际数据与标准数据进行比对而且还进行幼儿园上级部门组现代化的幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法 历史 数据与本年龄段的活动质量数据与同期其他幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法数据进行类比,得出评分价值。
幼儿园反馈回来的信息,形成闭环管理及时将幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法优异评估质量和经验载入《经验集》和《闪光集》得到一定评估为下一步规划提供数据依据,低于相应标准对于幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法出众现的种种问题,会发出警报,为下一步及其未来提供相应的改进方案,从而达到管理上的正反馈,才能区别对待,及时表彰先进,鞭策后进,进行强化和巩固,争取由不自觉到自觉,由外在的压力变成内在的动力,最终形成良好的行为习惯,扎扎实实地具体帮助,创办出一流的幼儿园。

四、组织信息交流。幼儿园上级开辟场所进行信息交流,为方便起见,把交流统一到教育技巧的全部在于幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法中去,每次例行教育技巧的全部在于幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法前或后,安排 5 至 10 分钟专门进行,把幼儿园保教人员接受幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法基地变为信息的集传地,以最新信息去激发全体教职工的进取精神,增强信心和使命感。实践表明,只有拥有信息优势,才能优化自我,立足幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法、胸怀学龄前儿童,展望未来,把握时代的脉搏,发挥媒介功能,促进幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法上新台阶。

从加强科学化、信息化、智能化幼儿园上级部门建设利用高速度、多媒体、物联网、大数据、云技术、人工智能、5G、4K、混合现实技术(MR)、数据库(智库)相连,通过这一些列移动多元化本质安全技术与运用是幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法一项重要工作,幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法并不是一件容易的事,全 社会 都来支持幼儿园,幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法的内容是通过与之相应的一定形式来表现的。

幼儿园拟定开展“拥抱大自然,让孩子快乐成长”创意主题活动的方法的相关内容培训,加快素质教育的转化,要求幼儿园上级对幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法效果变成增强观念、净化心灵、提高能力、改进工作的动力需要端正思想,能切切实实抓紧抓好才能保证幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的方法效果的发展,才能确保幼儿园拟定开展“拥抱大自然,让孩子快乐成长 ”创意主题活动的效果工作的正常进行,取得了显著质量,使幼儿园教育适应时代室外环境发展,从而服务于 社会 。由于在制定目标时是按照党的教育方针和各专业的目标及基本任务,把主观意识和客观条件有机地结合起来,各部门、各层次都有明确的目标责任,并能按照教育规律为完成目标而努力工作。

总之,让活动,关心和了解清明节,培养的主人翁意识及热爱科学热爱自然的 情感 。对小朋友来说,呼唤从小学好本领的意识汇聚成时代洪流、转化为务实行动,让学龄前儿童不断进取,不断提高,努力成为走在新时代前列的奋进者、开拓者、奉献者,让他们拥抱美好的明天。
根据以上场景回答下列问题:
幼儿园拟定开展“拥抱大自然,让孩子快乐成长”创意主题活动

活动目的

1、开拓幼儿视野,增长知识,亲近自然、感受生活

2、让幼儿在与大自然的接触中感受人与自然和谐的重要性。
活动流程

08:30 在广场集合:

1、孩子为自己的家庭编号抽签,工作人员为每位家庭贴上相对应的数字(家庭编号与车辆编号一致),表示其为“某”号庭;

2、所有参加活动的家庭在签名旗上签名;

3、全体成员与签名旗一起大合影;

4、亲子 游戏

游戏 一:我是顶梁柱(爸爸与孩子一起完成)

游戏 方法:孩子趴在爸爸背上,爸爸四肢着地做俯卧撑,时间一分钟,做得最多着胜利。

游戏 二:全家乐翻天(妈妈与孩子一起完成)

游戏 方法:妈妈与孩子面对面手拉手,孩子的脚踩在妈妈的脚面上,跟着音乐随意舞动,当音乐停止就立马站到事先准备好的报纸上,脚板不能超出报纸面,超出则被淘汰,如果第一轮没有淘汰的,则将报纸进行对折,以此类推,直到有家庭出局,坚持到最后的家庭为胜。

游戏 三:贴鼻子

游戏 方法:将家长的眼睛蒙上,原地转三圈,请小朋友用语言指挥家长将鼻子贴到动物的准确位臵即获成功。 游戏 四:我爱爸爸妈妈

游戏 方法:爸爸妈妈各自脱下一只鞋子放在指定的地方然后在指定地方座成一排,哨声吹响后孩子们由指定的地方跑至放鞋处拿出自己爸爸妈妈的鞋子跑到爸爸妈妈跟前,并帮爸爸妈妈把鞋穿上,没有穿错且最快的胜出。

特别说明:本亲子比赛活动分两轮(暂定,可根据实际参加的家庭数量而定,第一轮比赛胜出的进入第二轮同样项目的比赛,最终每个家庭,每个项目各取一名胜利者并颁发奖品与活动纪念品,其他未获奖的家庭颁发活动纪念品)。

10:30 我们一起学习(本活动自由进行)孩子和爸爸妈妈一起学骑竹马、滚铁环或到菜园认识各 种蔬菜瓜果。

11:30 午餐(食用自己包的饺子)。 

12:30举行颁奖仪式:

第一、组织小朋友们表演一个集体歌舞节目

第二、请老师讲话

第三、请主持人公布比赛结果并颁奖

第四、合影

14:00 带领小朋友收拾活动现场垃圾,培养环保意识,返程结束愉快地踏青活动。

活动反思:

通过活动增进家长与孩子,孩子与孩子之间的交流和信任,培养孩子动手动脑和人际交往能力,帮助孩子树立团结协作、勇于拼搏的精神,促进孩子身心协调 健康 发展。

近几年,随着信息技术的迅速发展,物联网技术已经引起了世界各国专家学者的广泛关注。“信息化”时代的重要发展阶段就是物联网,但是现在物联网在涉密网络中存在着一些安全问题已经影响到了物联网的建设和发展。

一、物联网时代信息安全存在的问题

目前物联网已经被广泛应用到人们的生产、生活中,如:安全监控、二维码扫描等,可以毫不夸张地说,未来将是一个物联网的时代。因为物联网的核心基础是互联网,因此物联网在发展中也会面临着涉密信息遭遇黑客袭击的安全问题,所以物联网迅速发展的一大阻碍就是信息安全问题。

一是物联网在应用层存在的信息安全问题。物联网的应用层是三层结构的最顶层。从物联网三层结构上面分析,网络层和感知层在技术层面已经相对成熟,而应用层在重视程度和技术成果方面,还存在着一些问题。因为“数据”、“应用”是应用层的核心功能,物联网的应用层系统需要对数据进行分析处理、整理,最后将整理出来的数据和各种应用结合起来。例如:物联网在医疗领域的应用,就是通过对医疗数据处理、整理,然后结合平台系统进行应用的。物联网的应用层作为数据的最终接收方,在信息安全问题上有着不可推卸的责任。

二是物联网在网络层存在的信息安全问题。物联网的网络层是三层结构的中间层,主要功能为“输送”,所以也可以称为输送层。从物联网的三层结构上分析,网络层起到了一个纽带的作用,连接物联网的感知层和应用层。因为网络层需要对感知层的信息进行获取,然后安全的传送到应用层,所以物联网在网络层也存在着信息安全的问题。因为物联网的基础核心是互联网,而互联网具有不稳定的环境特点,所以物联网在传输层面很容易成为不法分子窃取信息的目标。

三是物联网在感知层存在的信息安全问题。感知层在物联网的三层结构中,处于最基层,也是最容易攻破的一层。因为感知层主要的功能就是对与数据信息进行获取。

二、物联网时代信息安全应对的措施

一是物联网在应用层的应对信息安全问题的措施,应该加强对数据应用的安全管理。对此主要分为几个方面:(1)对数据的访问权限加以设计,因为客户群体的不同,分别设计出不同的访问权限。这样可以有效地限制用户的应用 *** 作,保证了相同客户群体的信息安全;(2)加强对数据认证制度的管理,例如密钥技术,一定要加强认证的制度,防止不法分子侵入,窃取用户信息;(3)对网络犯罪分子加大打击力度,在这点上,一定要对窃取信息的不法分子加大打击力度,在法律上面健全相关的法律法规,做到有法可依,有法必依;

(4)对不同网络之间的管理进行融合,因为不同的网络有着不同的技术管理很容易给不法分子提供攻击空间,所以希望在未来建立起一个可以集中管理的数据中心。

二是物联网在网络层的应对信息安全问题的措施,需要解决的就是节点问题。对此主要分为几方面:(1)在点对点的对节上进行加密系统处理,然后再对信息进行传输,这样就可以有效的把信息集中起来,保护信息在传送过程的安全;(2)在端对端的节点上进行加密系统处理,对于不同的用户信息可以采用不同的加密条件,这样可以更加灵活有效的保护用户信息安全;(3)加快跨网认证,只有减少输送时间,才能有效的减少不法分子的攻击空间,从而保护用户的信息的传输安全。

三是物联网在感知层的应对信息安全问题的措施,需要做的就是提高识别技术,直接有效保护rfid方面的安全,消除感知层面的安全隐患。例如:指纹识别,就是对用户身份进行标签处理。除此之外,还要提高传感器的技术 *** 作,对安全路由和用户的安全信息进行进一步的研究,加大保护用户隐私信息的力度。

未来的世界就是一个物联网的发展的世界。但是现如今我国的物联网在发展的过程中还存在着很多问题,尤其是用户隐私信息的泄漏问题。对于物联网信息安全存在的问题,我们应该逐步解决。只有解决了信息安全的问题,保护了用户的信息安全、保护了人们的经济财产安全、保护了国家的安全,物联网才能够迅速发展,才能迎来中国的信息化时代。

最大限度的保证物联网的安全,做好以下三点:
第一,对大数据的收集持谨慎态度。之所以在前面用很多文字引用了华为和三星的战略内容,是有原因的。看华为,它有一个“集中收集、管理、处理数据后向合作伙伴、行业开放”的细节。而三星,也有一个“能够与云端连接”的细节。这些,是典型的收集大数据存储在云端的行为。这种行为,如果不加约束则危险很大。之前,三星智能电视监听事件,我们应该记忆犹新。试想,物联网之下,我们在这些硬件面前是“赤裸裸”的。所以,物联网企业应该“自律”,不要在大数据采集方面为所欲为。
第二,对大数据的转移和利用持谨慎态度。前面第一点里已经提到过一个细节:“处理数据后向合作伙伴、行业开放”。这应该是大数据在不同企业间转移、利用的过程。而大数据在转移与利用的这个过程里,也有危险。毕竟,各个厂商的安全意识、安全水平、硬件水平不一,安全隐患很大。欧洲反计算机病毒协会创始人、德国歌德塔(G
Data)安全软件公司安全顾问Eddy
Willems在接受我的采访时也曾说过,“企业不同设备之间的安全过滤措施不够”。所以,这种大数据之间的合作很让人担忧。这个问题,必须解决。
第三,严防外部危险因素的侵入。如果说前两点属于物联网企业的“内因”的话,那么第三点就是严防“外因”。目前,黑客利用商用WIFI入侵的例子已经很多,甚至连飞机都难以幸免。这就要求我们的物联网企业,必须重视安全防范问题。这些问题包括,商用WIFI的过度商业化的问题,软件的漏洞问题,智能硬件和数据库的密码问题,硬件设备的加密问题,物联网企业安全意识不强的问题,物联网用户安全意识不强的问题,还有不同物联网企业之间的终端设备兼容问题。如果这些问题不予解决,那黑客会无孔不入的。

 1)安全隐私
如射频识别技术被用于物联网系统时,RFID标签被嵌入任何物品中,比如人们的日常生活用品中,而用品的拥有者不一定能觉察,从而导致用品的拥有者不受控制地被扫描、定位和追踪,这不仅涉及到技术问题,而且还将涉及到法律问题。
2)智能感知节点的自身安全问题
即物联网机器/感知节点的本地安全问题。由于物联网的应用可以取代人来完成一些复杂、危险和机械的工作,所以物联网机器/感知节点多数部署在无人监控的场景中。那么攻击者就可以轻易地接触到这些设备,从而对它们造成破坏,甚至通过本地 *** 作更换机器的软硬件。
3)假冒攻击
由于智能传感终端、RFID电子标签相对于传统TCP/IP网络而言是“裸露”在攻击者的眼皮底下的,再加上传输平台是在一定范围内“暴露”在空中的,“窜扰”在传感网络领域显得非常频繁、并且容易。所以,传感器网络中的假冒攻击是一种主动攻击形式,它极大地威胁着传感器节点间的协同工作。
4)数据驱动攻击
数据驱动攻击是通过向某个程序或应用发送数据,以产生非预期结果的攻击,通常为攻击者提供访问目标系统的权限。数据驱动攻击分为缓冲区溢出攻击、格式化字符串攻击、输入验证攻击、同步漏洞攻击、信任漏洞攻击等。通常向传感网络中的汇聚节点实施缓冲区溢出攻击是非常容易的。
5)恶意代码攻击
恶意程序在无线网络环境和传感网络环境中有无穷多的入口。一旦入侵成功,之后通过网络传播就变得非常容易。它的传播性、隐蔽性、破坏性等相比TCP/IP网络而言更加难以防范,如类似于蠕虫这样的恶意代码,本身又不需要寄生文件,在这样的环境中检测和清除这样的恶意代码将很困难。
6)拒绝服务
这种攻击方式多数会发生在感知层安全与核心网络的衔接之处。由于物联网中节点数量庞大,且以集群方式存在,因此在数据传播时,大量节点的数据传输需求会导致网络拥塞,产生拒绝服务攻击。
7)物联网的业务安全
由于物联网节点无人值守,并且有可能是动态的,所以如何对物联网设备进行远程签约信息和业务信息配置就成了难题。另外,现有通信网络的安全架构都是从人与人之间的通信需求出发的,不一定适合以机器与机器之间的通信为需求的物联网络。使用现有的网络安全机制会割裂物联网机器间的逻辑关系。
8)传输层和应用层的安全隐患
在物联网络的传输层和应用层将面临现有TCP/IP网络的所有安全问题,同时还因为物联网在感知层所采集的数据格式多样,来自各种各样感知节点的数据是海量的、并且是多源异构数据,带来的网络安全问题将更加复杂

对于儿童的NB-IOT智能穿戴设备目前多数集中在智能手表上,而且目前推出的NB-IOT儿童智能运动鞋,能够更好的保障儿童的安全,解决因找不到孩子时父母无从下手的问题。6108方案的NB-IOT儿童智能运动鞋的外表和普通的鞋子没有什么区别,防止不法人员的注意。鞋子的底部安装了防丢模块,采用特殊设计,走路产生的压力不会影响鞋子的GPS、WIFI等天线的正常工作。回到家之后,脱下鞋子放置到无线充电板上就能够为鞋子自动充电。如果孩子需要换鞋,只要把防丢模块放到鞋子里边就能够使用了。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/dianzi/13410780.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-07-30
下一篇 2023-07-30

发表评论

登录后才能评论

评论列表(0条)

保存