從物聯(lián)網(wǎng)概念傳入中國之初到現(xiàn)在,信息安全專家一直在跟蹤研究。經(jīng)過分析,專家認為,隨著物聯(lián)網(wǎng)建設(shè)的加快,物聯(lián)網(wǎng)的安全問題必然成為制約物聯(lián)網(wǎng)全面發(fā)展的重要因素。
在物聯(lián)網(wǎng)發(fā)展的高級階段,由于物聯(lián)網(wǎng)場景中的實體均具有一定的感知、計算和執(zhí)行能力,廣泛存在的這些感知設(shè)備將會對國家基礎(chǔ)、社會和個人信息安全構(gòu)成新的威脅。一方面,由于物聯(lián)網(wǎng)具有網(wǎng)絡(luò)技術(shù)種類上的兼容和業(yè)務(wù)范圍上無限擴展的特點,因此當大到國家電網(wǎng)數(shù)據(jù)小到個人病例情況都接到看似無邊界的物聯(lián)網(wǎng)時,將可能導致更多的公眾個人信息在任何時候,任何地方被非法獲取;另一方面,隨著國家重要的基礎(chǔ)行業(yè)和社會關(guān)鍵服務(wù)領(lǐng)域如電力、醫(yī)療等都依賴于物聯(lián)網(wǎng)和感知業(yè)務(wù),國家基礎(chǔ)領(lǐng)域的動態(tài)信息將可能被竊取。所有的這些問題使得物聯(lián)網(wǎng)安全上升到國家層面,成為影響國家發(fā)展和社會穩(wěn)定的重要因素。
物聯(lián)網(wǎng)相較于傳統(tǒng)網(wǎng)絡(luò),其感知節(jié)點大都部署在無人監(jiān)控的環(huán)境,具有能力脆弱、資源受限等特點,并且由于物聯(lián)網(wǎng)是在現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)上擴展了感知網(wǎng)絡(luò)和應(yīng)用平臺,傳統(tǒng)網(wǎng)絡(luò)安全措施不足以提供可靠的安全保障,從而使得物聯(lián)網(wǎng)的安全問題具有特殊性。所以在解決物聯(lián)網(wǎng)安全問題時候,必須根據(jù)物聯(lián)網(wǎng)本身的特點設(shè)計相關(guān)的安全機制。
專家認為,考慮到物聯(lián)網(wǎng)安全的總體需求就是物理安全、信息采集安全、信息傳輸安全和信息處理安全的綜合,安全的最終目標是確保信息的機密性、完整性、真實性和網(wǎng)絡(luò)的容錯性。
物聯(lián)網(wǎng)應(yīng)用是信息技術(shù)與行業(yè)專業(yè)技術(shù)的緊密結(jié)合的產(chǎn)物。物聯(lián)網(wǎng)應(yīng)用層充分體現(xiàn)物聯(lián)網(wǎng)智能處理的特點,其涉及業(yè)務(wù)管理、中間件、數(shù)據(jù)挖掘等技術(shù)??紤]到物聯(lián)網(wǎng)涉及多領(lǐng)域多行業(yè),因此廣域范圍的海量數(shù)據(jù)信息處理和業(yè)務(wù)控制策略將在安全性和可靠性方面面臨巨大挑戰(zhàn)。
由于物聯(lián)網(wǎng)設(shè)備可能是先部署后連接網(wǎng)絡(luò),而物聯(lián)網(wǎng)節(jié)點又無人值守,所以如何對物聯(lián)網(wǎng)設(shè)備遠程簽約,如何對業(yè)務(wù)信息進行配置就成了難題。另外,龐大且多樣化的物聯(lián)網(wǎng)必然需要一個強大而統(tǒng)一的安全管理平臺,否則單獨的平臺會被各式各樣的物聯(lián)網(wǎng)應(yīng)用所淹沒,但這樣將使如何對物聯(lián)網(wǎng)機器的日志等安全信息進行管理成為新的問題,并且可能割裂網(wǎng)絡(luò)與業(yè)務(wù)平臺之間的信任關(guān)系,導致新一輪安全問題的產(chǎn)生。傳統(tǒng)的認證是區(qū)分不同層次的,網(wǎng)絡(luò)層的認證負責網(wǎng)絡(luò)層的身份鑒別,業(yè)務(wù)層的認證負責業(yè)務(wù)層的身份鑒別,兩者獨立存在。但是大多數(shù)情況下,物聯(lián)網(wǎng)機器都是擁有專門的用途,因此其業(yè)務(wù)應(yīng)用與網(wǎng)絡(luò)通信緊緊地綁在一起,很難獨立存在。
專家認為,盡管物聯(lián)網(wǎng)信息安全問題重重,但國內(nèi)已經(jīng)開始針對物聯(lián)網(wǎng)進行物聯(lián)網(wǎng)信息安全標準的研究與制定工作,信息安全企業(yè)也在積極的從技術(shù)角度進行研發(fā)和實驗,相信信息安全問題不會成為國內(nèi)物聯(lián)網(wǎng)發(fā)展的桎梏。
物聯(lián)網(wǎng)發(fā)展?jié)摿o限,但物聯(lián)網(wǎng)的實現(xiàn)并不僅僅是技術(shù)方面的問題,建設(shè)物聯(lián)網(wǎng)過程將涉及到許多規(guī)劃、管理、協(xié)調(diào)、合作等方面的問題,還涉及標準和安全保護等方面的問題,這就需要有一系列相應(yīng)的配套政策和規(guī)范的制訂和完善。無論如何,物聯(lián)網(wǎng)的發(fā)展不會止步,我們也期待物聯(lián)網(wǎng)能夠為我們的生活帶來真正的便利、高效和安全。