互聯(lián)網(wǎng)的發(fā)展是從機(jī)器互聯(lián)到生命互聯(lián)的逐步進(jìn)化過程,將不斷加速人類文明發(fā)展進(jìn)程。物物相連的物聯(lián)網(wǎng)是互聯(lián)網(wǎng)發(fā)展到一定階段的產(chǎn)物。物聯(lián)網(wǎng)是互聯(lián)網(wǎng)+傳感器或控制器的網(wǎng)絡(luò),融合了智能感知、識別技術(shù)與普適計(jì)算等通信感知技術(shù)。可以說,物聯(lián)網(wǎng)是互聯(lián)網(wǎng)的應(yīng)用拓展。
物聯(lián)網(wǎng)直接關(guān)聯(lián)著人們的實(shí)體生活,控制著無數(shù)的終端設(shè)備,所以建立在互聯(lián)網(wǎng)基礎(chǔ)之上的物聯(lián)網(wǎng),其安全風(fēng)險(xiǎn)在某種程度上比虛擬的互聯(lián)網(wǎng)更為嚴(yán)重。我們在期待物聯(lián)網(wǎng)幫人類改進(jìn)工作效率,提升生命質(zhì)量的同時(shí),也需要高度重視其安全問題所帶來的隱患。
從技術(shù)架構(gòu)來看,物聯(lián)網(wǎng)分為感知層、網(wǎng)絡(luò)層和應(yīng)用層。感知層由各種傳感器以及傳感器網(wǎng)關(guān)構(gòu)成,是物聯(lián)網(wǎng)識別物體、采集信息的來源,包括溫度、濕度、力與能、位移和角度等各類傳感器,以及二維碼標(biāo)簽、RFID標(biāo)簽和讀寫器、攝像頭、GPS等感知終端。網(wǎng)絡(luò)層由各種私有網(wǎng)絡(luò)、互聯(lián)網(wǎng)、有線和無線通信網(wǎng)、網(wǎng)絡(luò)管理系統(tǒng)和云計(jì)算平臺等組成,負(fù)責(zé)傳遞和處理感知層獲取的信息。應(yīng)用層是物聯(lián)網(wǎng)和用戶的接口,它與行業(yè)需求結(jié)合,實(shí)現(xiàn)物聯(lián)網(wǎng)的智能應(yīng)用。
物聯(lián)網(wǎng)屬于一類復(fù)雜的系統(tǒng):一方面,物聯(lián)網(wǎng)涉及到各種各樣的傳感終端和應(yīng)用設(shè)備。另一方面,物聯(lián)網(wǎng)涉及到海量數(shù)據(jù)的采集、傳輸和處理。但長期以來,國際各標(biāo) 準(zhǔn)組織分別聚焦在不同的物聯(lián)網(wǎng)領(lǐng)域進(jìn)行標(biāo)準(zhǔn)研究,缺乏通用的標(biāo)準(zhǔn)架構(gòu),這既制約著物聯(lián)網(wǎng)在不同行業(yè)的應(yīng)用范圍,也不利于物聯(lián)網(wǎng)產(chǎn)業(yè)鏈的推進(jìn),還容易產(chǎn)生系 統(tǒng)性的安全盲區(qū)。
物聯(lián)網(wǎng)安全性的脆弱,主要體現(xiàn)在以下幾個(gè)方面:一是物聯(lián)網(wǎng)以互聯(lián)網(wǎng)為基礎(chǔ),所以目前互聯(lián)網(wǎng)上暴露的很多問題,如黑客攻擊、惡意軟件、病毒攻擊等都有可能通過 網(wǎng)絡(luò)層危害物聯(lián)網(wǎng)的安全;二是傳感器通過網(wǎng)關(guān)節(jié)點(diǎn)接入到網(wǎng)絡(luò)層,網(wǎng)關(guān)節(jié)點(diǎn)的安全性最容易被外界控制,尤其在物聯(lián)網(wǎng)環(huán)境中受攻擊的可能性很大;三是應(yīng)用層智能終端本身的局限,如許多簡單的智能終端缺乏足夠的運(yùn)算能力,不能進(jìn)行復(fù)雜加密。很多智能終端部署在不受監(jiān)控的位置,很容易被有企圖者拆卸、破解或入侵。
隨著物聯(lián)網(wǎng)技術(shù)的發(fā)展,安全性問題已成為制約其未來廣泛應(yīng)用的一大瓶頸。雖然目前沒有一個(gè)一勞永逸的辦法能徹底解決物聯(lián)網(wǎng)安全問題,但是加速研發(fā)基于IPv6的物聯(lián)網(wǎng)技術(shù)和產(chǎn)品,盡快推進(jìn)IPv6商用進(jìn)程,廣泛部署基于IPv6的物聯(lián)網(wǎng),實(shí)現(xiàn)一物一址,一物多址的映照操控,有望能系統(tǒng)性地減少物聯(lián)網(wǎng)的安全風(fēng)險(xiǎn)。
這不僅僅因?yàn)橹挥蠭Pv6才能滿足物聯(lián)網(wǎng)的大量地址需求。從協(xié)議本身來看,IPv6對IPv4功能上進(jìn)行了擴(kuò)展。IPv6具有簡易靈活的頭部格式,網(wǎng)絡(luò)資源可進(jìn)行預(yù)分配,支持即插即用,有更高的安全性和移動(dòng)性。對物聯(lián)網(wǎng)來說,系統(tǒng)的復(fù)雜性使得智能終端對于網(wǎng)絡(luò)協(xié)議有更多的特殊要求,比如要具有可擴(kuò)展性、互通性、架構(gòu)穩(wěn)定性和普遍性等。在這些方面,IPv6更能夠適應(yīng)物聯(lián)網(wǎng)的需要。
因此,以IPv6取代IPv4可以使物聯(lián)網(wǎng)擺脫日益復(fù)雜、難以管理和控制的局面,變得更加穩(wěn)定、可靠、高效和安全。在網(wǎng)絡(luò)傳輸領(lǐng)域?qū)崿F(xiàn)從IPv4到IPv6 的全部升級之后,隨著傳感技術(shù)行業(yè)、智能信息處理行業(yè)的發(fā)展和完善,安全問題將不再是重要的掣肘,物聯(lián)網(wǎng)產(chǎn)業(yè)也會醞釀出更多新的商業(yè)模式和市場機(jī)會。