隨著物聯(lián)網(wǎng)在全世界范圍內(nèi)的不斷發(fā)展,許多國家已經(jīng)將物聯(lián)網(wǎng)上升到國家發(fā)展戰(zhàn)略的高度。日本、韓國提出了基于物聯(lián)網(wǎng)的“U社會”戰(zhàn)略,歐洲一些國家制定了“物聯(lián)網(wǎng)行動計劃”,美國的“智能電網(wǎng)”、“智慧地球”計劃已經(jīng)實施并取得效果,我國在2009年提出了建設(shè)“感知中國”的發(fā)展規(guī)劃,物聯(lián)網(wǎng)已成為我國發(fā)展戰(zhàn)略的一部分。
隨著各個國家對物聯(lián)網(wǎng)越來越重視,物聯(lián)網(wǎng)在軍事、工業(yè)、農(nóng)業(yè)、環(huán)境監(jiān)測、建筑、醫(yī)療、空間和海洋探索等領(lǐng)域已經(jīng)投入或者即將投入應(yīng)用,從2009年開始,一些互聯(lián)網(wǎng)廠商、設(shè)備制造商、方案解決商紛紛投入物聯(lián)網(wǎng),以期在未來的物聯(lián)網(wǎng)領(lǐng)域取得領(lǐng)先優(yōu)勢。
從這些發(fā)展態(tài)勢來看,物聯(lián)網(wǎng)不僅僅是社會生活層面的應(yīng)用技術(shù),更是國家戰(zhàn)略層面的重要課題,涉及到國家和民族未來的發(fā)展命運,因此信息安全在物聯(lián)網(wǎng)的發(fā)展過程中逐步成為越來越重要的環(huán)節(jié),各國在物聯(lián)網(wǎng)信息安全方面的研究也越來越多。
我們知道,物聯(lián)網(wǎng)是通過能夠獲取物體信息的傳感器來進(jìn)行信息采集,通過泛在網(wǎng)絡(luò)進(jìn)行信息的傳輸和交換,通過信息處理系統(tǒng)進(jìn)行信息的加工和決策。從這個過程中可以抽象出三個互聯(lián)網(wǎng)要素,即傳感器件、泛在網(wǎng)絡(luò)、信息處理設(shè)備。而從廣義上來講,物聯(lián)網(wǎng)可以看作是一個信息系統(tǒng),說明物聯(lián)網(wǎng)也有信息安全的隱患。
在前面已經(jīng)總結(jié)了物聯(lián)網(wǎng)的三個要素,因此物聯(lián)網(wǎng)的信息安全也主要集中在這三個方面的安全上面,即傳感器件的安全、泛在網(wǎng)絡(luò)安全、信息處理設(shè)備安全。具體體現(xiàn)在:設(shè)備是否容易丟失和失竊造成網(wǎng)絡(luò)不可用;設(shè)備是否簡陋和缺乏計算能力不能進(jìn)行高強度的加密運算;設(shè)備是否壽命短暫并對電源要求過高;部署在室外的物聯(lián)網(wǎng)是否容易受到入侵和監(jiān)聽;智能設(shè)備和網(wǎng)關(guān)等節(jié)點是否會遭受病毒或者惡意軟件的破壞;通過大量的傳感數(shù)據(jù)的請求是否能夠發(fā)起DOS攻擊;通過重新配置傳感器節(jié)點是否能夠干擾物聯(lián)網(wǎng)的正常工作。
針對這些可能的安全隱患,物聯(lián)網(wǎng)的安全有如下要求:一是完整性:保證信息和數(shù)據(jù)是不可偽造和篡改的;二是真實性:采集到的數(shù)據(jù)和信息反應(yīng)實際的真實情況;三是機密性:傳輸?shù)男畔⒑蛿?shù)據(jù)對于外界是機密的;四是隱私性:保證信息的數(shù)據(jù)不泄露給外界;五是可用性:整個系統(tǒng)應(yīng)該穩(wěn)定可靠。為了實現(xiàn)這些物聯(lián)網(wǎng)安全的要求,需要多種技術(shù)相結(jié)合才能保證。目前物聯(lián)網(wǎng)安全方面的技術(shù)有網(wǎng)絡(luò)監(jiān)測與防火墻技術(shù)、網(wǎng)絡(luò)接入控制機技術(shù)、分布式入侵監(jiān)測技術(shù)、節(jié)點分區(qū)后的修復(fù)技術(shù)、輕型的加密解密算法、反惡意軟件和病毒技術(shù)、海量傳感數(shù)據(jù)的存儲和處理技術(shù)、物聯(lián)網(wǎng)的管理技術(shù)等。針對不用的業(yè)務(wù),物聯(lián)網(wǎng)對安全性的要求也不一樣,對于安全性要求比較低的業(yè)務(wù)可能只需其中的幾種技術(shù)就能實現(xiàn)安全需要,但對安全性要求比較高的業(yè)務(wù),則需要上面多種設(shè)置全部或者上面沒有提到的更多技術(shù)來保證物聯(lián)網(wǎng)的安全要求。
物聯(lián)網(wǎng)安全和互聯(lián)網(wǎng)安全一樣,將永遠(yuǎn)會是一個被廣泛關(guān)注的話題,因為這涉及到個人乃至國家民族的核心利益。但目前物聯(lián)網(wǎng)發(fā)展還處在初期階段,建設(shè)物聯(lián)網(wǎng)安全系統(tǒng)需充分吸取互聯(lián)網(wǎng)發(fā)展過程中的安全保護(hù)經(jīng)驗,不僅要在技術(shù)層面上,如體系構(gòu)架的設(shè)計、標(biāo)準(zhǔn)規(guī)范的制定、配套設(shè)施的完善等,更要在協(xié)調(diào)、管理、規(guī)劃、合作等方面建立起一套適合物聯(lián)網(wǎng)的安全系統(tǒng)體系,使個人、國家、社會能夠安全地、放心地享受物聯(lián)網(wǎng)帶給我們的便利和好處。