物聯(lián)網(wǎng)的安全需求
掃描二維碼
隨時(shí)隨地手機(jī)看文章
1、隱私保護(hù)
物聯(lián)網(wǎng)時(shí)代對(duì)用戶而言最關(guān)切的問題還有隱私問題。隱私不僅體現(xiàn)在用戶在使用設(shè)備的過程中,還體現(xiàn)在用戶在維修設(shè)備時(shí)。同傳統(tǒng)的設(shè)備相比物聯(lián)網(wǎng)的設(shè)備存儲(chǔ)有更多用戶的私密信息,例如設(shè)備存儲(chǔ)了用戶的包含用戶名稱和電話號(hào)碼的賬號(hào)信息、通話記錄、聊天記錄、語(yǔ)音記錄、采購(gòu)記錄、甚至信用卡信息等等。這些信息一旦泄露會(huì)對(duì)用戶造成不可預(yù)計(jì)的麻煩和后顧之憂。
2、數(shù)據(jù)安全
物聯(lián)網(wǎng)時(shí)代的設(shè)備相當(dāng)大量的設(shè)備暴露在沒有固定安全保護(hù)的環(huán)境中,因此對(duì)數(shù)據(jù)安全的要求與傳統(tǒng)的數(shù)據(jù)安全相比具有更苛刻的需求。除了傳統(tǒng)的數(shù)據(jù)保護(hù)措施外,物聯(lián)網(wǎng)時(shí)代的數(shù)據(jù)安全要具有一定的移動(dòng)性和更高的對(duì)數(shù)據(jù)安全危害的抵御能力。除此之外物聯(lián)網(wǎng)設(shè)備的設(shè)備種類復(fù)雜多樣,運(yùn)算能力的差異導(dǎo)致在數(shù)據(jù)安全方案上需匹配多種多樣的設(shè)備。
3、訪問控制管理
物聯(lián)網(wǎng)設(shè)備的設(shè)備另一大屬性是同一個(gè)設(shè)備會(huì)有不同的用戶,比如空調(diào)在家庭中是大家共有的,但每個(gè)家庭成員對(duì)空調(diào)的使用溫度是有不同喜好的。另外一個(gè)例子是諸如微波爐、電磁爐等設(shè)備對(duì)兒童而言具有一定的危害性,因此在家庭設(shè)備授權(quán)方面必須有很好的訪問控制管理。
4、攻擊檢測(cè)及防御
物聯(lián)網(wǎng)設(shè)備的攻擊檢測(cè)及防御同互聯(lián)網(wǎng)時(shí)代的攻擊檢測(cè)及防御相比,具有檢測(cè)更加困難、防御更加嚴(yán)峻的特性。因?yàn)樵O(shè)備的分布性、移動(dòng)性、多樣性及協(xié)議的廣泛性比以往更加復(fù)雜。比如對(duì)監(jiān)控攝像頭的攻擊由于操作系統(tǒng)的小巧和處于成本考慮使得攻擊更加容易,但攻擊證據(jù)和回溯會(huì)更加困難。因此選擇與設(shè)備的操作系統(tǒng)匹配的攻擊防御措施顯得十分突出。
5、通信安全
物聯(lián)網(wǎng)的通信安全必須能滿足多種通信協(xié)議要求,而不僅僅是滿足以太網(wǎng)或者Wi-Fi通信安全。物聯(lián)網(wǎng)的通信協(xié)議種類繁多,諸如藍(lán)牙、Wi-Fi、ZigBee、zWave等基礎(chǔ)通信協(xié)議。也有基于之上的CoAP、MQTT、HTTP等等。因此通信安全會(huì)更加復(fù)雜、通信安全在物聯(lián)網(wǎng)時(shí)代更加嚴(yán)峻。
物聯(lián)網(wǎng)安全
物聯(lián)網(wǎng)(InternetofThings)的定義為物聯(lián)網(wǎng)是將物理設(shè)備、車輛、建筑物和一些其它嵌入電子設(shè)備、軟件、傳感器等事物與網(wǎng)絡(luò)連接起來(lái),使這些對(duì)象能夠收集和交換數(shù)據(jù)的網(wǎng)絡(luò)。物聯(lián)網(wǎng)允許遠(yuǎn)端系統(tǒng)通過現(xiàn)有的網(wǎng)絡(luò)基礎(chǔ)設(shè)施感知和控制事物,可以將物理世界集成到基于計(jì)算機(jī)系統(tǒng)的網(wǎng)絡(luò)世界,從而提高效率、準(zhǔn)確性和經(jīng)濟(jì)利益。經(jīng)過二十多年的發(fā)展,物聯(lián)網(wǎng)已經(jīng)逐步融入到我們的生活中來(lái)。從應(yīng)用于家庭的智能恒溫器,智能電燈等設(shè)備,到與身體健康相關(guān)的智能穿戴設(shè)備。每一種智能設(shè)備的出現(xiàn),都大大便利了人們的生活。
但是物聯(lián)網(wǎng)在給人們的生活帶來(lái)便利的同時(shí),也會(huì)給人們帶來(lái)種種隱憂。許多智能電視帶有攝像頭和麥克風(fēng),即便電視沒有打開,入侵智能電視的攻擊者可以使用攝像頭來(lái)監(jiān)視你和你的家人,可以利用麥克風(fēng)監(jiān)聽你和家人的談話內(nèi)容。維基解密近期公布機(jī)密文件,表明美國(guó)中情局利用三星智能電視漏洞監(jiān)聽觀眾對(duì)話,突顯物聯(lián)網(wǎng)安全問題的重要性。除此之外攻擊者還可以獲取對(duì)于智能家庭中的燈光系統(tǒng)的訪問后,除了可以控制家庭中的燈光外,還可以訪問家庭的電力,從而可以增加家庭的電力消耗,導(dǎo)致極大的電費(fèi)賬單。種種安全問題提示人們,在享受物聯(lián)網(wǎng)帶來(lái)的方便快捷的同時(shí),也要關(guān)注物聯(lián)網(wǎng)的安全問題。