物联网技术涵盖感知层、网络层、平台层和应用层四个部分。
感知层的主要功能就是采集物理世界的数据,其是人类世界跟物理世界进行交流的关键桥梁。比如在智能喝水领域会采用一种流量传感器,只要用户喝水,流量传感器就会立即采集到本次的喝水量是多少,再比如小区的门禁卡,先将用户信息录入中央处理系统,然后用户每次进门的时候直接刷卡就行。(了解更多智慧人脸识别解决方案,欢迎咨询 汉玛智慧 )
网络层主要功能就是传输信息,将感知层获得的数据传送至指定目的地。物联网中的“网”字其实包含了2个部分:接入网络、互联网。以前的互联网只是打通了人与人之间的信息交互,但是没有打通人与物或物与物之间的交互,因为物本身不具有联网能力。后来发展出将物连接入网的技术,我们称其为设备接入网,通过这一网络可以将物与互联网打通,实现人与物和物与物之间的信息交互,大大增加了信息互通的边界,更有利于通过大数据、云计算、AI智能等先进技术的应用来增加物理和人类世界的丰富度。
平台层可为设备提供安全可靠的连接通信能力,向下连接海量设备,支撑数据上报至云端,向上提供云端API,服务端通过调用云端API将指令下发至设备端,实现远程控制。物联网平台主要包含设备接入、设备管理、安全管理、消息通信、监控运维以及数据应用等。
应用层是物联网的最终目的,其主要是将设备端收集来的数据进行处理,从而给不同的行业提供智能服务。目前物联网涉及的行业众多,比如电力、物流、环保、农业、工业、城市管理、家居生活等,但本质上采用的物联网服务类型主要包括物流监控、污染监控、智能交通、智能家居、手机钱包、高速公路不停车收费、远程抄表、智能检索等。
摘 要 物联网作为一项新兴的技术, 已经引起国内学术界高度重视。针对物联网的发展趋势,介绍了其基本概念和技术背景,以及对所涉及的利益相关者产生安全和隐私的影响。需要采取措施,确保该架构能抵御攻击,进行数据认证,访问控制,建立客户隐私。关键词 物联网 隐私
中图分类号:C913 文献标识码:A
Talking about the Problems of Internet Things Privacy
HUANG Ling
(College of Electronics and Information Engineering, Nanjing Institute of
Information Technology, Nanjing, Jiangsu 210046)
Abstract IOT(Internet of Things), as an emerging technology, attracts much attention form domestic academia and industry For its trend, this paper describes the basic concept and technical background Its development has an impact on the security and privacy of the involved stakeholders Measures ensuring the architecture"s resilience to attacks, data authentication, access control and client privacy need to be established
Key words Internet of things; privacy
1 物联网:概念和技术背景
物联网(IOT)是一个新兴的基于互联网的信息体系结构,促进商品和服务在全球供应链网络的交流。例如,某类商品的缺货,会自动报告给供应商,这反过来又立即引起电子或实物交付。从技术角度来看,物联网是基于数据通信的工具,主要是RFID(无线电射频识别)标签的物品,通过提供的IT基础设施,促进一个安全和可靠的 “物”的交流的方式。
基于目前普遍的看法,物联网的新的IT基础设施是由EPCglobal和GS1引入的电子产品代码(EPC)。“物”是携带一个特定EPC 的RFID标签的物理对象;基础设施可以给本地和远程的用户提供和查询EPC信息服务(EPCIS)。信息并不完全保存在RFID标签上,通过对象名称解析服务(ONS)的连接和互联。信息可由互联网上的分布式服务器提供,
ONS是权威的(连接元数据和服务),在这个意义上,实体可以拥有―集中―改变对有关EPC信息的控制。从而,该架构还可以作为无处不在的计算的骨干,使智能环境识别和确定对象,并接收来自互联网的资料,以方便他们的自适应功能。
ONS是基于知名的域名系统(DNS)。从技术上讲,为了使用DNS来找到有关物品的信息,该物品的EPC必须转换成DNS可以理解的格式,这是典型的“点”分隔的,由左往右形式的域名。EPC编码语法上是正确的域名,然后在使用现有的DNS基础设施,ONS可以考虑是DNS子集。然而,由于这个原因,ONS也将继承所有的DNS弱点。
2 安全和隐私需求
21 物联网技术的要求
物联网的技术架构对所涉及的利益相关者产生安全和隐私的影响。隐私权包括个人信息的隐蔽性以及能够控制此类信息的能力。隐私权可以看作一个基本的和不可剥夺的人权,或作为个人的权利。用户可能并不知道物体的标签的归属性,并有可能不是声音或视觉信号来引起使用物体的用户注意。因此不需要知道它们个体也可以被跟踪,留下它们的数据或可在其网络空间被追踪。
既然涉及到商业过程,高度的可靠性是必要的。在本文中,对所要求的安全和隐私进行了说明:(1)抗攻击的恢复能力:该系统应避免单点故障,并应自动调节到节点故障;(2)数据验证:作为一项原则,检索到的地址和对象的信息必须经过验证;(3)访问控制:信息供应商必须能够实现对所提供的数据访问控制;(4)客户隐私:只有信息供应商从观察一个特定的客户查询系统的使用可以进行推断,至少,对产品的推断应该是很难进行。
使用物联网技术的民营企业在一般的经营活动将这些要求纳入其风险管理意识中。
22 隐私增强技术(PET)
履行对客户隐私的要求是相当困难的。多项技术已经开发,以实现信息的隐私目标。这些隐私增强技术(PET)的可描述如下。(1)虚拟专用网络()是由商业伙伴的紧密团体建立的外联网。作为唯一的合作伙伴,他们承诺要保密。但是,这个方案不会允许一个动态的全球信息交换,考虑到外联网以外的第三方是不切实际的。(2)传输层安全(TLS),基于一个全球信托机构,还可以提高物联网的保密性和完整性。然而,每个ONS委派都需要一个新的TLS连接,信息搜索由于许多额外的层将产生负面影响。(3)DNS安全扩展(DNSSEC)的公共密钥加密技术记录资源记录,以保证提供的信息来源的真实性和完整性。然而,如果整个互联网界采用它。DNSSEC只能保证全球ONS信息的真实性。(4)洋葱路由对许多不同来源来编码和混合互联网上的数据,即数据可以打包到多个加密层,使用传输路径上的洋葱路由器的公共密钥加密。这个过程会妨碍一个特定的源与特定的互联网协议包匹配。然而,洋葱路由增加了等待时间,从而导致性能问题。(5)一旦提供了EPCIS私人信息检索系统(PIR)将隐瞒客户感兴趣的信息,然而,可扩展性和密钥管理,以及性能问题,会出现在诸如ONS的一个全球性的接入系统中,这使得这种方法变得不切实际的。(6)另一种方法来增加安全性和保密性是同行对等(P2P)系统,它表现出良好的的可扩展性和应用程序的性能。这些P2P系统是基于分布式哈希表(DHT)的。然而,访问控制,必须落实在实际的EPCIS本身,而不是在DHT中存储的数据,因为这两项设计没有提供加密。在这种情况下,使用普通的互联网和Web服务安全框架,EPCIS连接和客户身份验证的加密可以容易地实现,特别是,客户身份验证可以通过发布共享机密或使用公共密钥来实现。
重要的是,附加到一个对象RFID标签可以在稍后阶段被禁用,以便为客户来决定他们是否要使用标签。 RFID标签可及将其放入保护箔网格而禁用,网格称为“法拉第笼”,由于某些频率的无线电信号不能穿过,或将其“杀”死,如移除和销毁。然而,这两个选择有一定的缺点。虽然将标签放在笼子,相对比较安全的,如果客户需要,它需要每一个产品的每个标签都在笼中。某些标签将被忽略并留在客户那里,她/他仍然可以追溯到。发送一个“杀”命令给标签,留下重新激活的可能性或一些识别的信息在标签上。此外,企业可能倾向于为客户提供奖励机制不破坏标签或暗中给他们标签,不用杀死标签,解散标签和可识别对象之间的连接可以实现。ONS上面的信息可被删除,以保护对象的所有者的隐私。虽然标签仍然可以被读取,但是,关于各人的进一步信息,是不可检索。
此外,由RFID撷取的非个人可识别信息需要透明化。有源RFID可以实时跟踪游客的运动,不用识别哪个游客是匿名的 ;然而,在没有任何限制的情况下收集这些资料是否被传统隐私权的法律涵盖,这一问题仍然存在。
人们对隐私的关心的确是合理的,事实上,在物联网中数据的采集、处理和提取的实现方式与人们现在所熟知的方式是完全不同的, 在物联网中收集个人数据的场合相当多,因此,人类无法亲自掌控私人信息的公开。此外,信息存储的成本在不断降低,因此信息一旦产生, 将很有可能被永久保存,这使得数据遗忘的现象不复存在。实际上物联网严重威胁了个人隐私,而且在传统的互联网中多数是使用互联网的用户会出现隐私问题, 但是在物联网中,即使没有使用任何物联网服务的人也会出现隐私问题。确保信息数据的安全和隐私是物联网必须解决的问题,如果信息的安全性和隐私得不到保证,人们将不会将这项新技术融入他们的环境和生活中。
物联网的兴起既给人们的生活带来了诸多便利, 也使得人们对它的依赖性越来越大。如果物联网被恶意地入侵和破坏,那么个人隐私和信息就会被窃取,更不必说国家的军事和财产安全。国家层面从一开始就要注意物联网的安全、可信、隐私等重大问题,如此才能保障物联网的可持续健康发展。安全问题需要从技术和法律上得到解决。
参考文献
[1] 吴功宜智慧的物联网[M]北京:机械工业出版社,2010.
[2] 宋文无线传感器网络技术与应用[M]北京:电子工业出版社,2007.
[3] ITU ITU In ternet Reports 2005: The Intern et of Th ings [R] Tun is, 2005
[4] In tern at ion alTelecomm unicat ion Un ion U IT ITU In ternetR eports 2005: The Internet of Th ings[R]2005刚泡好的清茶摆在面前,你眼睛看到的是杯子,鼻子闻到的是茶香,嘴巴尝到的是微苦味,用手摸一下还较烫……
人体器官的感知综合在一起时,人便得出了这一杯清茶的判断。假如把清茶的感知信息传上互联网,人们便能通过网络随时了解清茶的情况。
若成万上亿计物品的感知信息,都能如这杯清茶一样上传到互联网供人使用,这就是“传感网”,又称“物联网”。
虚拟世界和物理世界的纽带
那么,物联过程是怎么实现的?
据微软亚洲研究院常务副院长赵峰介绍,首先,每一个物理世界中每一样东西,无论钥匙还是电饭煲,都有一个智能“身份z”,比如IP地址。这个虚拟“身份z”记录了包括该物品材质、位置、大小、温度等信息。
那物品感知信息如何上网呢?这就需要传感器出场了。传感器里面有一个很小的微处理器,能够测量环境当中的温度、湿度、位置、方向等信息,可以做数据处理,并通过无线传输直接传到网上去。由此,互联网与物理世界就能够对应起来。
这样一来,人们就可以在网上检索物理世界。“有了物联网,我再也不用担心找不着我的钥匙了。上网查一下位置就能找到。”赵峰说。
然而,人们不禁纳闷,我们已经有了移动通信网和互联网,还要物联网何用?
作为中国物联网的领路人,中科院上海微系统与信息技术研究所副所长、无锡物联网产业研究院院长刘海涛说,移动通信网是人和人的互联,传感网是物和物的互联,是感知的网络;互联网是信息共享的平台;而物联网则一头连着虚拟世界,一头连着现实的物理世界。
刘海涛表示,物和物、物和人简单地互联意义不大。物联网的精髓是感知,但是若不能达到对物控制、指挥的目的,就没有意义。
将带来第三次产业化浪潮
据介绍,物联网技术已经在上海世博会和浦东机场上应用,分别布置了防入侵传感网。其中,浦东机场的应用系统可以说是国际上应用规模最大的案例之一。
浦东机场的应用系统铺设了3万多个传感节点,覆盖了地面、栅栏和低空探测,可以防止翻越、恐怖袭击等攻击性入侵。
物联网的应用不仅限于此,还可用于家居、环保、政务、安保、消防、电网、食品安全和国防等各个行业和生活的各个方面。
刘海涛举了个例子,比如你在开车上桥时,是无法看到桥另一端情况的。如果这时候另一端有一个人在过马路,就难免会发生交通事故;而如果我们在马路下面安装了传感网,并与你车上的传感网终端或手机相联接,一旦有人过马路,马上就会通过传感网告诉你,就能避免灾难的发生。
家居应用更是会方便人们生活。赵峰说,我坐在办公室里打开手机的话,就可以通过手机观察物理世界当中所有的东西,我就可以知道我小孩上学没有,下学后是不是赶上班车了,身体状况怎么样啊,也可以知道家里哪些电器出门时忘记关了。
“物联网今后的应用和规模会远远超出我们现在的想象。”赵峰指出。
业内人士判断,物联网给人类社会带来的深刻的影响甚至变革,可能要远远大于互联网。
如果把计算机的出现使信息处理获得了质的飞跃,视作信息技术第一次产业化浪潮;如果把互联网和移动网的发展使信息传输获得了巨大提升,视作第二次产业化浪潮。那么,专家表示,以物联网为代表的信息获取技术的突破,将掀起第三次产业化浪潮。
“中国物联网的春天来了”
一个新兴产业的发展,最重要的是掌握标准。在互联网时代,中国仍扮演着追赶者的角色,那在物联网领域,是否能一举成为领先者?
专家指出,在物联网技术浪潮中中国与国际同步,具有同发优势,处于同等水平,并做到了部分领先。
中科院上海微系统所是我国最早开展物联网技术的单位。2005年该所作为技术牵头单位,在国标委下属的信标委领导下,和标准化研究所合作推进国家传感网的标准化工作,这要早于国际标准的启动。
在2008年国际标准化组织的传感网络研究小组首届大会上,由中科院上海微系统所代表中国牵头提出了整个传感网的体系架构、产业的演进路线、协议站架构等,获得一致通过。第二届大会是在德国开的,其主要议题就是讨论中国的系列提案。而在此后的会议上,基本上都是由中国代表国际标准化组织做总体报告和特邀报告。
刘海涛自豪地说,在标准化方向上我们具有举足轻重的主导话语权。这在我国的信息技术发展史上是第一次。
赵峰说,国内很多单位做的基础研究很不错,我们消费者数量是其他国家无法比拟的,而且想法也很前沿,中国在今后十年当中能够领先。
好消息一个接着一个传来,日前,国务院将传感网和物联网上升为国家五大战略性新兴产业中的第二位。
刘海涛兴奋地说,中国物联网的春天来了。
物联网的三项关键技术与领域包括,关键技术:传感器技术、RFID标签、嵌入式系统技术。领域:公共事务管理(节能环保、交通管理等)、公众社会服务(医疗健康、家居建筑、金融保险等)、经济发展建设(能源电力、物流零售等)。
“物联网”的概念是在 1999 年提出的,它的定义很简单:把所有物品通过射频识别等信息传感设备与互联网连接起来,实现智能化识别和管理。也就是说,物联网是指各类传感器和现有的互联网相互衔接的一个新技术。
2005 年国际电信联盟(ITU)发布《ITU互联网报告2005物联网》, 报告指出, 无所不在的“物联网”通信时代即将来临, 世界上所有的物体从轮胎到牙刷、从房屋到纸巾都可以通过因特网主动进行交换。射频识别技术(RFID)、传感器技术、纳米技术、智能嵌入技术将到更加广泛的应用。
2008年3月在苏黎世举行了全球首个国际物联网会议“物联网 2008”, 探讨了“物联网”的新理念和新技术与如何将“物联网”推进发展的下个阶段 。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)