物联网时代信息安全存在的问题及对策

物联网时代信息安全存在的问题及对策,第1张

近几年,随着信息技术的迅速发展,物联网技术已经引起了世界各国专家学者的广泛关注。“信息化”时代的重要发展阶段就是物联网,但是现在物联网在涉密网络中存在着一些安全问题已经影响到了物联网的建设和发展。

一、物联网时代信息安全存在的问题

目前物联网已经被广泛应用到人们的生产、生活中,如:安全监控、二维码扫描等,可以毫不夸张地说,未来将是一个物联网的时代。因为物联网的核心基础是互联网,因此物联网在发展中也会面临着涉密信息遭遇黑客袭击的安全问题,所以物联网迅速发展的一大阻碍就是信息安全问题。

一是物联网在应用层存在的信息安全问题。物联网的应用层是三层结构的最顶层。从物联网三层结构上面分析,网络层和感知层在技术层面已经相对成熟,而应用层在重视程度和技术成果方面,还存在着一些问题。因为“数据”、“应用”是应用层的核心功能,物联网的应用层系统需要对数据进行分析处理、整理,最后将整理出来的数据和各种应用结合起来。例如:物联网在医疗领域的应用,就是通过对医疗数据处理、整理,然后结合平台系统进行应用的。物联网的应用层作为数据的最终接收方,在信息安全问题上有着不可推卸的责任。

二是物联网在网络层存在的信息安全问题。物联网的网络层是三层结构的中间层,主要功能为“输送”,所以也可以称为输送层。从物联网的三层结构上分析,网络层起到了一个纽带的作用,连接物联网的感知层和应用层。因为网络层需要对感知层的信息进行获取,然后安全的传送到应用层,所以物联网在网络层也存在着信息安全的问题。因为物联网的基础核心是互联网,而互联网具有不稳定的环境特点,所以物联网在传输层面很容易成为不法分子窃取信息的目标。

三是物联网在感知层存在的信息安全问题。感知层在物联网的三层结构中,处于最基层,也是最容易攻破的一层。因为感知层主要的功能就是对与数据信息进行获取。

二、物联网时代信息安全应对的措施

一是物联网在应用层的应对信息安全问题的措施,应该加强对数据应用的安全管理。对此主要分为几个方面:(1)对数据的访问权限加以设计,因为客户群体的不同,分别设计出不同的访问权限。这样可以有效地限制用户的应用 *** 作,保证了相同客户群体的信息安全;(2)加强对数据认证制度的管理,例如密钥技术,一定要加强认证的制度,防止不法分子侵入,窃取用户信息;(3)对网络犯罪分子加大打击力度,在这点上,一定要对窃取信息的不法分子加大打击力度,在法律上面健全相关的法律法规,做到有法可依,有法必依;

(4)对不同网络之间的管理进行融合,因为不同的网络有着不同的技术管理很容易给不法分子提供攻击空间,所以希望在未来建立起一个可以集中管理的数据中心。

二是物联网在网络层的应对信息安全问题的措施,需要解决的就是节点问题。对此主要分为几方面:(1)在点对点的对节上进行加密系统处理,然后再对信息进行传输,这样就可以有效的把信息集中起来,保护信息在传送过程的安全;(2)在端对端的节点上进行加密系统处理,对于不同的用户信息可以采用不同的加密条件,这样可以更加灵活有效的保护用户信息安全;(3)加快跨网认证,只有减少输送时间,才能有效的减少不法分子的攻击空间,从而保护用户的信息的传输安全。

三是物联网在感知层的应对信息安全问题的措施,需要做的就是提高识别技术,直接有效保护rfid方面的安全,消除感知层面的安全隐患。例如:指纹识别,就是对用户身份进行标签处理。除此之外,还要提高传感器的技术 *** 作,对安全路由和用户的安全信息进行进一步的研究,加大保护用户隐私信息的力度。

未来的世界就是一个物联网的发展的世界。但是现如今我国的物联网在发展的过程中还存在着很多问题,尤其是用户隐私信息的泄漏问题。对于物联网信息安全存在的问题,我们应该逐步解决。只有解决了信息安全的问题,保护了用户的信息安全、保护了人们的经济财产安全、保护了国家的安全,物联网才能够迅速发展,才能迎来中国的信息化时代。

物联网将大量非结构化的大数据发送到公司和基于云的系统中,这些系统收集这些数据以报告每辆卡车和货物的状态,并发送可查询以进行分析的大量信息,毫不奇怪,物流公司和卡车司机自身在跨美国运输货物时已迅速变得依赖于这些系统,并且运营效率也得到了提高,物联网附带的安全风险包括物联网为黑客提供的系统的切入点,以及当黑客入侵其他系统时物联网所带来的风险,然后所有物联网和周围的 *** 作必须手动进行,这使安全性和风险管理成为公司应解决的IoT战略的关键要素。

随着信息时代的到来,信息技术比以往任何时代都要智能化,人们已经越来越依赖信息技术带来的便捷,在大数据时代,这一现象更为明显。云计算技术的不断发展,使得企业分析处理用户数据能力进一步提升,消费者打开“淘宝”,

“京东”等购物软件时,购物软件会为顾客们推荐他们感兴趣的各种商品,使服务更加人性化。“微博”,“微信”等社交软件中,软件会为用户分析其社交网络,向用户推荐感兴趣的好友,让人与人之间的联系更加紧密。而小米手环等可穿戴设备,使得人们能够时刻监测自己的身体信息,让生活方式更加 健康 。在公共领域,医院可以利用医疗云端数据库来共享病例,提高疾病的治愈几率。

随着云计算技术与物联网技术的发展,大数据使得企业与公共部门能够进一步分析数据,为用户提供更好的服务。目前我国在大量收集用户数据的同时,也在技术,管理与法律三大层面上构建了个人数据的保护机制。但是,正如马克思所言,事物都存在着两面性。正如当前技术界与学术界公认的那样,进行大规模存储数据和处理本身就具有较高的信息安全风险。数据的集中存储必然打破传统物理隔离的界限,而数据的集中处理则削弱了用户对数据的控制力,数据混同、

数据泄露、数据丢失等风险将对个人数据安全与隐私保护构成更为严重的威胁。

随着技术的不断发展,我国之前建立的个人数据保护机制由于数据收集管理技术自身存在的缺陷,管理机制与法律制度的不完善,而变得无比脆弱,在技术、管理、法律三大层面都存在着大量的问题。

技术层面来看,目前在云计算技术与物联网技术中都存在着较为严重的安全风险。虽然技术部门已经采取了大量的防御性手段来保障技术层面的安全,但是由于云计算技术与物联网技术其先天存在的缺陷,导致目前技术层面依然存在着大量的安全风险, 其中包括个人数据管理以及个人数据处理中存在的数据安全风险。

就个人数据而言,在当前技术环境下,个人数据的界定非常模糊,过去的个人数据保护制度往往以“识别”为标准来判断信息是否属于个人数据,但是在当前的技术环境下,个人数据的属性与过去相比产生较大变化,同时大量非个人数据向个人数据转化,个人数据出现商业化趋势,同时,由于“棱镜门”的爆发,使得个人数据的安全价值暴露于人们的眼中,过去代表着个人隐私权的个人数据,在一定程度的累计下,足以涉及国家安全。这些转变都使得个人数据的认定产生困难。

管理层面来看,数据安全环境复杂化,数据保护难度增加。大数据环境下,数据处于流动的状态,企业数据,政府数据,个人数据混杂,数据泄露事件一旦发生,泄露的不仅仅是某一种数据,“棱镜门”事件中,美国政府大量收集的数据中,以上三种数据均在收集范围内,这表明,目前的数据安全环境下,对数据应当以体系化的形式进行保护,单独的数据管理制度已经无法适应当前复杂的技术环境。同时,由于云计算本身的技术特征,其服务器可能分布在世界各地,当数据安全事件发生时,难以及时从物理层面关闭服务器来及时作出应对措施。

法律层面来看,在复杂的国际环境与技术环境下,出于国家安全的考量,政府必然要出台措施来监控数据流动与运营商的通信状态和部分个人通信内容,此时国家的监控行为将不可避免地影响个人隐私安全。在当前状态下,隐私权益的保护不当势必将导致国家安全利益上的冲突,如何调整二者的矛盾,是当下数据保护制度需要注意的重点。 律制度的滞后性是法的“天性”,面对日益增多的法律保护需求,法律在维系这种利益关系的稳定上难度不断加大。

基于上述当前数据保护制度存在的问题。笔者认为,构建个人数据保护法律制度应当与国家信息安全法律体系相结合,将个人数据保护法律制度纳入国家信息安全法律体系中,建立专门的个人数据保护法,同时构建例如数据流动规则,建立国家安全审查机制,完善国家监控体系,保障个人数据安全与国家安全的协同发展。

房萌可能有自己的原因,比如说,他可能觉得你们有做错的事情,或者他可能觉得你们不尊重他,或者他可能觉得你们没有对他表示足够的关心,或者他可能觉得你们没有做足够的努力保护他。总之,你们需要找出问题的根源,并且尝试解决它,这样才能让房萌停止打你们。

2010年10月18日《国务院关于加快培育和发展战略性新兴产业的决定》

在这一决定中,物联网作为新一代信息技术里面的重要一项被列为其中,成为国家首批加快培育的七个战略性新兴产业。这标志着物联网被列入国家发展战略,对中国物联网的发展具有里程碑的重要意义。

2011年3月16日《国家"十二五"规划纲要》

《刚要》提出要推动重点领域跨越发展,大力发展节能环保、新一代信息技术、新能源、新材料等战略性新兴产业。物联网是新一代信息技术的高度集成和综合运用,已被国务院作为战略性新兴产业上升为国家发展战略。

2011年4月6日《物联网发展专项资金管理暂行办法》(财政部)

根据办法,专项资金是由中央财政预算安排,用于支持物联网研发、应用和服务等方面的专项资金。专项资金的使用应当突出支持企业自主创新,体现以企业为主体、市场为导向、产学研用相结合的技术创新战略,鼓励和支持企业以产业联盟组织形式开展物联网研发及应用活动。专项资金由财政部、工业和信息化部各司其职,各负其责,共同管理。

2011年5月9日《工业和信息化部2011年标准化重点工作》(工信部)

文件提出将围绕"十二五"规划纲要和产业发展重点,加强标准战略研究,加快物联网、新能源汽车等重要领域标准制定和修订,为保持工业通信业平稳较快发展做好支撑。对于一些产业急需标准,今年将进一步加大标准制定力度。今年将围绕技术改造、自主创新、节能减排、淘汰落后、质量品牌、两化深度融合、培育发展战略性新兴产业等重点工作,组织制定标准3000项,发挥标准的引导和规范作用,满足产业发展的需求。

2012年2月14日:《"十二五"物联网发展规划》(工信部)

规划提出,到2015年,中国要在物联网核心技术研发与产业化、关键标准研究与制定、产业链条建立与完善、重大应用示范与推广等方面取得显著成效,初步形成创新驱动、应用牵引、协同发展、安全可控的物联网发展格局。

2012年8月17日:《无锡国家传感网创新示范区发展规划纲要(2012―2020年)》(工信部)

根据此《纲要》,中国将加大对示范区内物联网产业的财政支持力度,加强税收政策扶持;同时,推进物联网企业通过资本市场直接融资。到2015年,无锡示范区拥有一批具有自主知识产权的物联网核心技术,形成具有国际竞争力的产业集群,基本形成结构合理的物联网产业体系,实现一批重点领域的典型示范与推广应用,构建一支高素质人才队伍,促进物联网标准化工作。到2020年,无锡示范区的创新能力、产业规模、从业人员数量和影响力大幅提升,实现一大批自主创新成果产业化,成为具有一流创新能力的技术创新核心区;集聚和培育一批国内领先的物联网企业,成为具有国际竞争力的产业发展集聚区;建成一批具有重大推广价值的典型应用示范工程,成为具有较强影响力的应用示范先导区。

2013年2月5日:《国务院关于推进物联网有序健康发展的指导意见》(国务院办公厅)

《意见》提出,到2015年,我国要实现物联网在经济社会重要领域的规模示范应用,突破一批核心技术,培育一批创新型中小企业,打造较完善的物联网产业链,初步形成满足物联网规模应用和产业化需求的标准体系,并建立健全物联网安全测评、风险评估、安全防范、应急处置等机制。意见指出,将建立健全有利于物联网应用推广、创新激励、有序竞争的政策体系,抓紧推动制定完善信息安全与隐私保护等方面的法律法规。建立鼓励多元资本公平进入的市场准入机制。加快物联网相关标准、检测、认证等公共服务平台建设,完善支撑服务体系。加强知识产权保护,加快推进物联网相关专利布局,从而推动物联网健康有序的发展。

2013年3月4日:《国家重大科技基础设施建设中长期规划(2012-2030年)》(国务院办公厅)

《国家重大科技基础设施建设中长期规划》指出三网融合、云计算和物联网发展对现有互联网提出了巨大挑战,基于TCP/IP协议的互联网依靠增加带宽和渐进式改进已经无法满足未来发展的需求。建设未来网络试验设施,主要包括:原创性网络设备系统,资源监控管理系统,涵盖云计算服务、物联网应用、空间信息网络仿真、网络信息安全、高性能集成电路验证以及量子通信网络等开放式网络试验系统。该设施建成后,网络覆盖规模超过10个城市。

2013年9月17日:《物联网发展专项行动计划(2013-2015)》(国家发展改革委、工业和信息化部、科技部、教育部、国家标准委)

计划包含了顶层设计、标准制定、技术研发、应用推广、产业支撑、商业模式、安全保障、政府扶持、法律法规、人才培养10个专项行动计划。各个专项计划从各自角度,对2015年物联网行业将要达到的总体目标作出了规定。

2013年10月31日:发改委近日下发通知,要求各地组织开展2014-2016年国家物联网重大应用示范工程区域试点。

通知指出,支持各地结合经济社会发展实际需求,在工业、农业、节能环保、商贸流通、交通能源、公共安全、社会事业、城市管理、安全生产等领域,组织实施一批示范效果突出、产业带动性强、区域特色明显、推广潜力大的物联网重大应用示范工程区域试点项目,推动物联网产业有序健康发展。

2014年6月中旬:《工业和信息化部2014年物联网工作要点》(工信部)

通知指出,2014年,物联网工作重点为:1、加强顶层设计和统筹协调:加强物联网工作统筹协调,加强对地方和行业物联网发展的指导。2、突破核心关键技术:推进传感器及芯片技术、传输、信息处理技术研发,推进传感器及芯片技术、传输、信息处理技术研发,开展物联网技术典型应用与验证示范,构建科学合理的标准体系。3、开展重点领域应用示范:构建科学合理的标准体系,开展农业、商贸流通、节能环保、安全生产等重域和交通、能源、水利等重要基础设施领域应用示范,推进公共安全、医疗卫生、城市管理、民生服务领域应用示范,依托无锡国家传感网创新示范区开展应用示范,推动电信运营等企业开展物联网应用服务。4、促进产业协调发展:培育和挟持物联网骨干企业,引导和促进中小企业发展,引导和促进中小企业发展,培育物联网产业聚集区,建设和完善公共服务平台,组织商业模式研究创新和推广。5、推进安全保障体系建设:建立健全物联网安全保障体系,建立健全物联网安全保障体系。6、营造良好发展环境:加强各部门工作衔接,加强各部门工作衔接,完善产业发展政策,加大财税和金融支持力度,加快完善法律法规,加强专业人才培养。

2014年7月:《关于印发10个物联网发展专项行动计划的通知》(发改高技〔2013〕1718号)要求

国家发展改革委、工业和信息化部、科技部、教育部、国家标准委联合物联网发展部际联席会议相关成员单位制定了10个物联网发展专项行动计划,请根据各行动计划的指导思想、总体目标、重点任务、分工与进度、保障措施等,尽快细化本地区的具体措施,加强沟通协调,务实推进相关工作。

物联网在当今社会有着巨大的意义和作用,曾被誉为经济发展和国家安全的关键所在。下面是我精心推荐的物联网应用技术论文,希望你能有所感触!

物联网应用技术论文一:浅析物联网应用技术

摘 要近几年来物联网技术受到了人们的广泛关注。本文介绍了物联网技术的研究背景,传感网的原理、应用、技术,无锡是首个国家传感网信息中心。以最具代表性的基于RFID的物联网应用架构、基于传感网络的物联网应用架构、基于M2M的物联网应用架构为例,对物联网的网络体系与服务体系进行了阐述;分析了物联网研究中的关键技术,包括RFID技术、传感器网络与检测技术、智能技术和纳米技术;最后,展望了无锡物联网技术作为国家首个传感网信息中心对人类生活、工业发展、科技进步的促进作用。

关键词物联网;技术;应用

尽管物联网技术在国外以成熟,但国内物联网才刚刚起步,问题显然很明显。那就是物联网安全,物联网是一种虚拟网络与现实世界实时交互的新型系统,其无处不在的数据感知以无线为主的信息传输、智能化的信息处理,一方面固然有利于提高社会效率,另一方面也会引起大众对信息安全和隐私保护问题的关注。从技术上讲物联网存在很多网络安全隐患。由于物联网在很多场合都需要无线传输,这种暴露在公开场所之中的信号很容易被窃取,也更容易被干扰,这将直接影响到物联网体系的安全。物联网规模很大,与人类社会的联系十分紧密,一旦受到病毒攻击,很可能出现世界范围内的工厂停产、商店停业、交通瘫痪,让人类社会陷入一片混乱。

1物联网的定义

作为一个新兴产业,物联网从诞生到广泛应用需要经历四个阶段。第一阶段为设想阶段,是产业发展的最初时期;第二阶段是技术研发阶段;第三阶段为实验阶段。在技术研发的水平达到一定程度时,就可以进行小范围的试用和检测,这是从理论走向实践的一步。国内的研究也在同步前行,如中国移动、电信和联通三大电信运营商业开始尝试物联网业务。中国移动的手机钱包和手机购电业务,该业务也可以应用于超市、餐厅等小额支付场合;中国联通的无线环保检测平台通过3G网络,可实现对水表、灌溉、水文等动态数据进行检测,又可对空气质量、碳排放和噪音进行检测;第四阶段为全国推广阶段,也是投入资金最大的时期。同时,一旦大规模商用,大量基础设施的建设和终端产品的全面推广必将推动电信、信息存储处理、IT服务整体解决方案等众多市场的发展。

2物联网的发展趋势

业内专家认为,物联网一方面可以提高经济效益,大大节约成本;另一方面可以为全球经济的复苏提供技术动力。物联网的发展是以移动技术为代表的普适计算和泛在网络发展的结果,带动的不仅仅是技术进步,而是通过应用创新进一步带动经济社会形态、创新形态的变革,塑造了知识社会的流体特性,推动面向知识社会的下一代创新。开放创新、共同创新、大众创新、用户创新成为知识社会环境下的创新新特征,技术更加展现其以人为本的一面,以人为本的创新随着物联网技术的发展成为现实。要真正建立一个有效的物联网,有两个重要因素。一是规模性,只有具备了规模,才能使物品的智能发挥作用。二是流动性,物品通常都不是静止的,而是处于运动的状态,必须保持物品在运动状态,甚至高速运动状态下都能随时实现对话。

3物联网应用技术的隐私问题

在物联网中,射频识别技术是一个很重要的技术。在射频识别系统中,标签有可能预先被嵌入任何物品中,比如人们的日常生活物品中,但由于该物品(比如衣物)的拥有者,不一定能够觉察该物品预先已嵌入有电子标签以及自身可能不受控制地被扫描、定位和追踪,这势必会使个人的隐私问题受到侵犯。因此,如何确保标签物的拥有者个人隐私不受侵犯便成为射频识别技术以至物联网推广的关键问题。而且,这不仅仅是一个技术问题,还涉及到政治和法律问题。这个问题必须引起高度重视并从技术上和法律上予以解决。造成侵犯个人隐私问题的关键在于射频识别标签的基本功能:任意一个标签的标识(ID)或识别码都能在远程被任意的扫描,且标签自动地,不加区别地回应阅读器的指令并将其所存储的信息传输给阅读器。这一特性可用来追踪和定位某个特定用户或物品,从而获得相关的隐私信息。这就带来了如何确保嵌入有标签的物品的持有者个人隐私不受侵犯的问题。

4物联网应用的关键领域

41 RFID

射频识别即RFID(Radio Frequency Identification)技术,又称电子标签、无线射频识别,是一种通信技术,可通过无线电讯号识别特定目标并读写相关数据,而无需识别系统与特定目标之间建立机械或光学接触。RFID射频识别是一种非接触式的自动识别技术,它通过射频信号自动识别目标对象并获取相关数据,识别工作无需人工干预,可工作于各种恶劣环境。RFID技术可识别高速运动物体并可同时识别多个标签, *** 作快捷方便。RFID是一种简单的无线系统,只有基本器件,该系统用于控制、检测和跟踪物体。系统由一个询问器(或阅读器)和很多应答器(或标签)组成。

42传感网

传感网是随机分布的集成有传感器、数据处理单元和通信单元的微小节点,通过自组织的方式构成的 无线网络 。借助于节点中内置的传感器测量周边环境中的热、红外、声纳、雷达和地震波信号,从而探测包括温度、湿度、噪声、光强度、压力、土壤成分、移动物体的大 小、速度和方向等物质现象。

43 M2M技术

M2M是Machine-to-Machine/Man的简称,是一种以机器终端智能交互为核心的、网络化的应用与服务。M2M根据其应用服务对象可以分为个人、家庭、行业三大类。通信 网络技术 的出现和发展,给社会生活面貌带来了极大的变化。人与人之间可以更加快捷地沟通,信息的交流更顺畅。但是目前仅仅是计算机和其他一些IT类设备具备这种通信和网络能力。众多的普通机器设备几乎不具备联网和通信能力,如家电、车辆、自动售货机、工厂设备等。M2M技术的目标就是使所有机器设备都具备连网和通信能力,其核心理念就是网络一切(Network Everything)。M2M技术具有非常重要的意义,有着广阔的市场和应用,推动着社会生产和生活方式新一轮的变革。M2M是一种理念,也是所有增强机器设备通信和网络能力的技术的总称。人与人之间的沟通很多也是通过机器实现的,例如通过手机、电话、电脑、传真机等机器设备之间的通信来实现人与人之间的沟通。另外一类技术是专为机器和机器建立通信而设计的。如许多智能化仪器仪表都带有RS-232接口和GPIB通信接口,增强了仪器与仪器之间,仪器与电脑之间的通信能力。目前,绝大多数的机器和传感器不具备本地或者远程的通信和连网能力。

44两化融合

两化融合是信息化和工业化的高层次的深度结合,是指以信息化带动工业化、以工业化促进信息化,走新型工业化道路;两化融合的核心就是信息化支撑,追求可持续发展模式。 在中国***第十六次全国代表大会上,江泽民同志率先提出了“以信息化带动工业化,以工业化促进信息化”的新型工业化道路的指导思想;经过5年的发展和完善,在中国***第十七次全国代表大会上胡锦涛同志继续完善了“发展现代产业体系,大力推进信息化与工业化融合”的新科学发展的观念,两化融合的概念就此形成。

5结语

根据物联网的内涵可知,要真正实现物联网需要感知、传输、控制及智能等多项技术。物联网的研究将带动整个产业链或者说推动产业链的共同发展。信息感知技术、网络通信技术、数据融合与智能技术、云计算等技术的研究与应用,将直接影响物联网的发展与应用,只有综合研究解决了这些关键技术问题,物联网才能得到快速推广,造福于人类社会,实现智慧地球的美好愿望。

参考文献

[1]刘化君物联网体系结构研究[J]中国新通信,2010,5

[2]陆光耀物流信息管理[M]北京:中国铁道出版社,2008

[3]肖慧彬物联网中企业信息交互中间件技术开发研究北京:北方工业大学,2009

点击下页还有更多>>>物联网应用技术论文


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/dianzi/12652010.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-27
下一篇 2023-05-27

发表评论

登录后才能评论

评论列表(0条)

保存