物聯(lián)網(wǎng)安全威脅
2.物聯(lián)網(wǎng)安全威脅
物聯(lián)網(wǎng)的快速發(fā)展掀起了人類生活方式的新的改變,隨著越來(lái)越多的智能設(shè)備應(yīng)用在生產(chǎn)和生活領(lǐng)域,物聯(lián)網(wǎng)所面臨的安全威脅也日益增長(zhǎng)。
感知層的任務(wù)是全面感知外界信息,或者說(shuō)是原始信息收集器。感知信息要通過(guò)一個(gè)或多個(gè)與外界網(wǎng)絡(luò)連接的傳感節(jié)點(diǎn),稱為網(wǎng)關(guān)節(jié)點(diǎn),所有與傳感網(wǎng)內(nèi)部節(jié)點(diǎn)的通信都要經(jīng)過(guò)網(wǎng)關(guān)節(jié)點(diǎn)與外界聯(lián)系。感知層可能遇到的安全挑戰(zhàn)包括下列情況:
1)網(wǎng)關(guān)節(jié)點(diǎn)被攻擊者控制;
2)普通節(jié)點(diǎn)被攻擊者控制,同時(shí)攻擊者掌握節(jié)點(diǎn)密鑰;
3)普通節(jié)點(diǎn)被攻擊者捕獲,但節(jié)點(diǎn)密鑰沒(méi)有被攻擊者掌握,節(jié)點(diǎn)也沒(méi)有被控制;
4)節(jié)點(diǎn)(普通節(jié)點(diǎn)或網(wǎng)關(guān)節(jié)點(diǎn))受到來(lái)自于網(wǎng)絡(luò)的DoS攻擊;
5)接人到物聯(lián)網(wǎng)的大量傳感節(jié)點(diǎn)的標(biāo)識(shí)、識(shí)別、認(rèn)證和控制問(wèn)題。
物聯(lián)網(wǎng)的傳輸層主要用于把感知層收集到的信息安全可靠地傳輸?shù)叫畔⒅螌?,然后根?jù)不同的應(yīng)用需求進(jìn)行信息處理,即傳輸層主要是網(wǎng)絡(luò)基礎(chǔ)設(shè)施。網(wǎng)絡(luò)環(huán)境目前遇到前所未有的安全挑戰(zhàn),而物聯(lián)網(wǎng)傳輸層所處的網(wǎng)絡(luò)環(huán)境也存在安全挑戰(zhàn),甚至是更高的挑戰(zhàn)。同時(shí),由于不同架構(gòu)的網(wǎng)絡(luò)需要相互連通,因此在跨網(wǎng)絡(luò)架構(gòu)的安全認(rèn)證等方面會(huì)面臨更大挑戰(zhàn)。初步分析認(rèn)為,物聯(lián)網(wǎng)傳輸層將會(huì)遇到下列安全挑戰(zhàn):DoS/DDoS攻擊、假冒攻擊、中間人攻擊以及跨異構(gòu)網(wǎng)絡(luò)的網(wǎng)絡(luò)攻擊。
支撐層的任務(wù)包括信息到達(dá)智能處理平臺(tái)的處理過(guò)程。在從網(wǎng)絡(luò)接收信息的過(guò)程中, 需要判斷哪些信息是真正有用的信息,哪些是垃圾信息甚至是惡意信息。如何通過(guò)密碼技術(shù)等手段鑒別出真正有用的信息,又如何識(shí)別并有效防范惡意信息和指令帶來(lái)的威脅是物聯(lián)網(wǎng)支撐層的重大安全挑戰(zhàn)。物聯(lián)網(wǎng)支撐層的重要特征是智能,智能的技術(shù)實(shí)現(xiàn)需要自動(dòng)處理技術(shù),其目的是使處理過(guò)程方便迅速,而非智能的處理手段可能無(wú)法應(yīng)對(duì)海量數(shù)據(jù)。但自動(dòng)過(guò)程對(duì)惡意數(shù)據(jù),特別是惡意指令信息的判斷能力是有限的,而智能也僅限于按照一定規(guī)則進(jìn)行過(guò)濾和判斷,攻擊者很容易避開(kāi)這些規(guī)則。