最新物聯(lián)網(wǎng)安全技術(shù)論文(2)
物聯(lián)網(wǎng)安全技術(shù)論文2:物聯(lián)網(wǎng)技術(shù)及安全問(wèn)題探討
摘要:該文針對(duì)物聯(lián)網(wǎng)的涉及的核心技術(shù),分析其安全的關(guān)鍵來(lái)源,通過(guò)信息安全的主要技術(shù)分析掌握物聯(lián)網(wǎng)主要的安全技術(shù)。結(jié)合網(wǎng)絡(luò)信息安全技術(shù)和移動(dòng)互聯(lián)網(wǎng)技術(shù)中的相關(guān)安全保護(hù)技術(shù)增強(qiáng)物聯(lián)網(wǎng)的安全性,增強(qiáng)終端用戶個(gè)人信息的安全,加強(qiáng)物聯(lián)網(wǎng)的穩(wěn)定性。
關(guān)鍵詞:物聯(lián)網(wǎng);核心技術(shù);安全問(wèn)題;解決方案
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2016)18-0261-04
The Internet of Things Technology and Security Issues to Explore
YANG Jing-hua
(College of Computer Science and Technology, Shangqiu University, Shangqiu 476000, China)
Abstract: This article in view of the Internet of things involves the core technology, analyzes its key source security, through the analysis of the main technology of information security knowledge of Internet security technology. Of the network information security technology and mobile Internet technology and the related safety protection technology to enhance the security of the Internet of things, improve the safety of the end user personal information, to strengthen the stability of the Internet of things.
Key words: The Internet of things; the core technology; security issues and solutions
物聯(lián)網(wǎng)是“信息化時(shí)代”的必然產(chǎn)物,隨著互聯(lián)網(wǎng)技術(shù)的成熟,物聯(lián)網(wǎng)正以迅猛的態(tài)勢(shì)席卷全球。而且隨著我國(guó)計(jì)算機(jī)行業(yè)的迅猛發(fā)展,物聯(lián)網(wǎng)在國(guó)內(nèi)的崛起更加迅速。然而一個(gè)新興產(chǎn)業(yè)的發(fā)展必將伴隨著
1 物聯(lián)網(wǎng)的概念與發(fā)展
1.1 物聯(lián)網(wǎng)的概念
物聯(lián)網(wǎng)(Internet of things)顧名思義就是物品與物品相連的互聯(lián)網(wǎng)。這個(gè)著重點(diǎn)有兩種,其一核心與基礎(chǔ)依舊是互聯(lián)網(wǎng),是在互聯(lián)網(wǎng)的基礎(chǔ)上的延伸與擴(kuò)展;其二它已經(jīng)延伸和擴(kuò)展到了任意物品之間的信息交換和通信。雖然物聯(lián)網(wǎng)是互聯(lián)網(wǎng)的擴(kuò)展,但與其說(shuō)它是網(wǎng)絡(luò),不如說(shuō)它是業(yè)務(wù)與應(yīng)用。應(yīng)用創(chuàng)新是物聯(lián)網(wǎng)的發(fā)展核心,以用戶體驗(yàn)為核心的創(chuàng)新是物聯(lián)網(wǎng)發(fā)展的靈魂。它主要是利用局部網(wǎng)絡(luò)或互聯(lián)網(wǎng)把傳感器、控制器、機(jī)器、人員和物品等通過(guò)一定方式連接起來(lái),形成人與物、物與物相連,實(shí)現(xiàn)信息化、遠(yuǎn)程管理控制和智能化的網(wǎng)絡(luò),建立起以人為中心的,為人服務(wù)的物聯(lián)網(wǎng)基礎(chǔ)架構(gòu)與應(yīng)用體系。包含互聯(lián)網(wǎng)及互聯(lián)網(wǎng)上的所有資源,兼容互聯(lián)網(wǎng)上的所有應(yīng)用,但物聯(lián)網(wǎng)中所有元素都是個(gè)性化與私有化的。
1.2 物聯(lián)網(wǎng)的發(fā)展
物聯(lián)網(wǎng)的概念是由1990年MIT Auto-ID Center提出的,即把所有物品通過(guò)反射頻識(shí)別等信息傳感設(shè)備與互聯(lián)網(wǎng)連接起來(lái),實(shí)現(xiàn)智能化的識(shí)別及管理。
2005年11月在突尼斯舉行的信息社會(huì)發(fā)布峰會(huì)(WSIS)上,國(guó)際電信聯(lián)盟(ITU)發(fā)布的《ITU互聯(lián)網(wǎng)報(bào)告2005:物聯(lián)網(wǎng)》指出,無(wú)所不在的物聯(lián)網(wǎng)通信時(shí)代即將來(lái)臨,世界上所有物品都可以通過(guò)Internet主動(dòng)進(jìn)行互換。這必將導(dǎo)致射頻識(shí)別技術(shù)(RFID)、傳感器技術(shù)、納米技術(shù)和智能嵌入技術(shù)將得到更加廣泛的應(yīng)用。
2008年十一月IBM提出“智慧地球”的概念,以此作為經(jīng)濟(jì)振興戰(zhàn)略。如果在基礎(chǔ)建設(shè)中植入“智慧”的理念,不僅能夠在短期內(nèi)有力的刺激經(jīng)濟(jì)、促進(jìn)就業(yè),還能夠在短時(shí)間內(nèi)打造出出一個(gè)成熟的基礎(chǔ)設(shè)施平臺(tái)。
2009年8月溫家寶在無(wú)錫考察時(shí)明確提出要早點(diǎn)謀劃未來(lái),早點(diǎn)攻破核心技術(shù),強(qiáng)調(diào)以自主創(chuàng)新的傳感技術(shù)與TD結(jié)合,明確要求盡快建立中國(guó)的傳感信息中心,或者叫“感知中國(guó)”中心。
2011年國(guó)家工業(yè)和信息化部正式印發(fā)《“十二五”發(fā)展規(guī)劃》通過(guò)分析現(xiàn)狀及形式,主要提出了物聯(lián)網(wǎng)指導(dǎo)思想、發(fā)展原則與目標(biāo)、主要任務(wù)、重點(diǎn)工程、保護(hù)措施等幾部分。
目前,經(jīng)國(guó)家標(biāo)準(zhǔn)化管理委員會(huì)批準(zhǔn),全國(guó)組建了傳感器網(wǎng)絡(luò)標(biāo)準(zhǔn)工作組,現(xiàn)聚集了中國(guó)科學(xué)院、中國(guó)移動(dòng)通信集團(tuán)等國(guó)內(nèi)傳感網(wǎng)主要的技術(shù)研究和應(yīng)用單位[1]。
2 物聯(lián)網(wǎng)的核心技術(shù)
物聯(lián)網(wǎng)核心技術(shù)包括射頻識(shí)別裝置(RFID)、WSN網(wǎng)絡(luò)、紅外感應(yīng)器、全球定位系統(tǒng)、Internet與移動(dòng)網(wǎng)絡(luò)、網(wǎng)絡(luò)服務(wù)、行業(yè)應(yīng)用軟件[2]。而底層嵌入式設(shè)備芯片的開(kāi)發(fā)尤為關(guān)鍵,決定了整個(gè)行業(yè)的中上游發(fā)展。下面我們著重介紹RFID技術(shù)、WSN網(wǎng)絡(luò)和全球定位系統(tǒng)(GPS)。 2.1 射頻識(shí)別(RFID)技術(shù)
RFID是一種無(wú)線通信技術(shù),即非接觸式無(wú)線識(shí)別技術(shù),主要的理論基礎(chǔ)是電磁理論。通過(guò)射頻信號(hào)自動(dòng)識(shí)別目標(biāo)對(duì)象并獲取目標(biāo)對(duì)象的相關(guān)數(shù)據(jù),識(shí)別過(guò)程中無(wú)需人工進(jìn)行干預(yù),能夠自動(dòng)進(jìn)行[3]。
2.1.1 RFID的組成
RFID系統(tǒng)最基本的是由電子標(biāo)簽即應(yīng)答器、讀寫(xiě)器和計(jì)算機(jī)網(wǎng)絡(luò)三部分組成的。
1)電子標(biāo)簽包含電子芯片和天線兩部分。天線用于給標(biāo)簽和讀取器之間傳遞射頻信號(hào)。而天線則用來(lái)接收和發(fā)送無(wú)線電波。按照供電方式,電子標(biāo)簽主要分為無(wú)源電子標(biāo)簽、有源電子標(biāo)簽和半有源電子標(biāo)簽三種。
2)讀寫(xiě)器主要是利用射頻識(shí)別技術(shù)讀寫(xiě)電子標(biāo)簽。它主要用來(lái)接收電子標(biāo)簽的數(shù)據(jù)信息,將其接收或讀取到的信息傳送給主機(jī)。
3)計(jì)算機(jī)網(wǎng)絡(luò):計(jì)算機(jī)網(wǎng)絡(luò)通過(guò)標(biāo)準(zhǔn)接口與讀寫(xiě)器相連接。用來(lái)進(jìn)行數(shù)據(jù)的處理和傳輸;以及和外部的通信。
2.1.2 RFID的工作原理
RFID的工作原理是:閱讀器通過(guò)發(fā)射天線發(fā)送一定頻率的射頻信號(hào),當(dāng)射頻卡進(jìn)入發(fā)射天線工作區(qū)域時(shí)產(chǎn)生感應(yīng)電流,射頻卡獲得能量被激活;射頻卡將自身編碼等信息通過(guò)卡內(nèi)置發(fā)送天線發(fā)送出去;系統(tǒng)接收天線接收到從射頻卡發(fā)送來(lái)的載波信號(hào),經(jīng)天線調(diào)節(jié)器傳送到閱讀器,閱讀器對(duì)接收的信號(hào)進(jìn)行解調(diào)和解碼然后送到后臺(tái)主系統(tǒng)進(jìn)行相關(guān)處理;主系統(tǒng)根據(jù)邏輯運(yùn)算判斷該卡的合法性,針對(duì)不同的設(shè)定做出相應(yīng)的處理和控制,發(fā)出指令信號(hào)控制執(zhí)行機(jī)構(gòu)動(dòng)作[4]。發(fā)生在閱讀器和電子標(biāo)簽之間的射頻信號(hào)的耦合類型有電感耦合和電磁反向散射耦合兩種。
2.1.3 RFID的優(yōu)點(diǎn)
RFID是一種簡(jiǎn)單實(shí)用且易于操控的應(yīng)用技術(shù),其主要優(yōu)點(diǎn)有以下六種:1)適應(yīng)性強(qiáng):可以在各種環(huán)境下自由工作;2)讀取方式方便快捷:讀取不需要光源,并且可以透過(guò)外包裝進(jìn)行[5];3)識(shí)別速度快:一般標(biāo)簽進(jìn)入磁場(chǎng)解讀器便能馬上讀取信息,還可以同時(shí)處理多個(gè)標(biāo)簽;4)數(shù)據(jù)容量大:一個(gè)二維條形碼可以容納許多的數(shù)字,標(biāo)簽可以根據(jù)用戶需要擴(kuò)充到一萬(wàn);5)安全性更高:可以嵌入或附著于不同形狀與類型的產(chǎn)品上,還可以設(shè)置讀寫(xiě)密碼確保安全性;6)標(biāo)簽數(shù)據(jù)更改更簡(jiǎn)單:可以利用編程寫(xiě)入數(shù)據(jù),從而使其具有交互式便攜數(shù)據(jù)文件的功能。
2.2 WSN網(wǎng)絡(luò)技術(shù)
WSN網(wǎng)絡(luò)即無(wú)線傳感器網(wǎng)絡(luò)。是由監(jiān)測(cè)區(qū)域內(nèi)大量微型的傳感節(jié)點(diǎn)組成,通過(guò)無(wú)線通信方式形成的一個(gè)自組織網(wǎng)絡(luò),有低功耗、短距離的特點(diǎn)[6]。
2.2.1 WSN網(wǎng)絡(luò)技術(shù)的構(gòu)成
WSN主要由物理層、MAC層、網(wǎng)絡(luò)層、傳輸層和應(yīng)用層五個(gè)部分構(gòu)成。其中物理層主要決定其使用哪個(gè)頻段以及使用何種信號(hào)調(diào)制解調(diào)方式等。MAC層是為了定義MAC幀的調(diào)試策略,避免多個(gè)節(jié)點(diǎn)間的通信沖突。網(wǎng)絡(luò)層這是完成邏輯路由的信息采集,使收發(fā)的網(wǎng)絡(luò)包裹能夠按最優(yōu)化路徑到達(dá)目標(biāo)節(jié)點(diǎn)。傳輸層為應(yīng)用層提供入口,為包裹傳輸提供可靠性。應(yīng)用層則是用于信息整合,滿足不同應(yīng)用程序的計(jì)算需求。
2.2.2 WSN網(wǎng)絡(luò)的應(yīng)用前景
WSN網(wǎng)絡(luò)作為物聯(lián)網(wǎng)的重要技術(shù),應(yīng)用前景十分廣泛?;贛EMS的微傳感技術(shù)和無(wú)線聯(lián)網(wǎng)技術(shù)也為WSN賦予了更為廣闊的前景。它可以讀取給定位置的一些參數(shù),將其發(fā)送給主處理中心;可以監(jiān)控某些事情的發(fā)生;可以對(duì)具體物體進(jìn)行跟蹤;也可以幫助分類探測(cè)對(duì)象。它的多種用途決定了它可以涉及多個(gè)領(lǐng)域,其中包括:軍事、航空、救災(zāi)、環(huán)境、醫(yī)療、家居、工作、商業(yè)等。根據(jù)預(yù)測(cè)WSN技術(shù)將會(huì)成為全球未來(lái)四大技術(shù)產(chǎn)業(yè)之一。
2.3 全球定位系統(tǒng)(GPS)技術(shù)
GPS技術(shù)即全球定位系統(tǒng),是有海、陸、空全方位實(shí)時(shí)三維導(dǎo)航與定位能力的新一代衛(wèi)星導(dǎo)航與定位能力的新型導(dǎo)航與定位系統(tǒng)。作為移動(dòng)感知技術(shù)它是物聯(lián)網(wǎng)延伸到移動(dòng)物體采集移動(dòng)物體信息的重要技術(shù),也是物流智能化、智能交通的重要技術(shù)。迄今為止GPS已經(jīng)廣泛應(yīng)用于各行各業(yè)以及人們的生活當(dāng)中。
3 物聯(lián)網(wǎng)的安全問(wèn)題
伴隨一個(gè)新興產(chǎn)業(yè)的出現(xiàn),困難是必然會(huì)產(chǎn)生的。而安全問(wèn)題就是物聯(lián)網(wǎng)發(fā)展過(guò)程中所遇到的一項(xiàng)重大困難。下面所介紹的就是根據(jù)物聯(lián)網(wǎng)的技術(shù)與組成所得出的物聯(lián)網(wǎng)發(fā)展過(guò)程中可能會(huì)遇到的部分安全問(wèn)題。
3.1 機(jī)器與感知節(jié)點(diǎn)的本地安全問(wèn)題
物聯(lián)網(wǎng)技術(shù)最顯著的優(yōu)點(diǎn)在于,能夠智能化的完成一些較為機(jī)械的任務(wù)。同時(shí)很多復(fù)雜或者危險(xiǎn)的任務(wù),我們也可以通過(guò)植入相應(yīng)的程序進(jìn)行智能化的操作,既能省去一些人工的勞動(dòng)力,又能相應(yīng)程度上避免一些事故的發(fā)生。但相對(duì)來(lái)說(shuō),由于智能化的物聯(lián)網(wǎng)機(jī)器操作過(guò)程中,許多的感知節(jié)點(diǎn)無(wú)人看管,所以如果這些機(jī)械設(shè)備成為攻擊者的目標(biāo)的話,便可以通過(guò)入侵感知節(jié)點(diǎn)便可以進(jìn)行一些非法操作?;蚴菍?duì)其零部件進(jìn)行更換便能夠?qū)е聶C(jī)器的正常運(yùn)行受到影響,甚至是無(wú)法正常的運(yùn)行。
3.2 感知網(wǎng)絡(luò)的傳輸和信息安全問(wèn)題
由于感知節(jié)點(diǎn)功能簡(jiǎn)單攜帶能量少,導(dǎo)致了它并不需要多么高的技術(shù)就能攻破,因此也就非常容易成為攻擊目標(biāo)。一般情況下傳感器感知節(jié)點(diǎn)的操作全靠自身所帶電池供電,由于能源限制就無(wú)法用過(guò)于復(fù)雜的安全協(xié)議,也就無(wú)法擁有復(fù)雜的保護(hù)能力。而感知節(jié)點(diǎn)用途廣泛不僅要進(jìn)行數(shù)據(jù)傳輸,還要進(jìn)行數(shù)據(jù)采集,再加上其工作環(huán)境多種多樣也就無(wú)法進(jìn)行統(tǒng)一的安全保護(hù)體系。為安全保護(hù)問(wèn)題提高了難度。所以,被分散管理且容易操作的感知節(jié)點(diǎn)存在很大的安全隱患。
3.3 RFID系統(tǒng)的安全問(wèn)題
射頻識(shí)別與一般的Internet一樣容易受到各種攻擊這主要是由于其信息交流都是通過(guò)電磁波的形式實(shí)現(xiàn)的過(guò)程中幾乎沒(méi)有任何接觸。這種非接觸式和無(wú)線通信決定了它存在了極大的安全隱患。射頻識(shí)別技術(shù)主要有三方面安全缺陷。即:
1)射頻識(shí)別自身安全性問(wèn)題。由于其本身的資源限制使它很難有保障自身安全的能力。這樣就導(dǎo)致了,非法用戶可以找到合法的讀寫(xiě)器或者自己制作的讀寫(xiě)器,直接與RFID進(jìn)行信息交流。如此就非常簡(jiǎn)單就可以獲得其中的數(shù)據(jù),甚至隨意修改數(shù)據(jù)。 2)通訊通道的安全問(wèn)題。RFID所用的是無(wú)線通道。這就讓非法攻擊人員可以隨意截取信號(hào),獲取通信數(shù)據(jù)。還可以利用干擾信號(hào)來(lái)堵塞通道,使讀寫(xiě)器產(chǎn)生負(fù)載,無(wú)法接受正常的標(biāo)簽數(shù)據(jù);冒名頂替向其發(fā)送數(shù)據(jù)。
3)RFID讀寫(xiě)器自身安全問(wèn)題。讀寫(xiě)器的本身便可以被非法用戶偽造,和主機(jī)之間的信息交換也可以進(jìn)行截取。所以讀寫(xiě)器也極易成為攻擊者所選擇的目標(biāo)。
3.4物聯(lián)網(wǎng)業(yè)務(wù)的安全問(wèn)題
物聯(lián)網(wǎng)的根本依舊是互聯(lián)網(wǎng),而又涉及物與物、物與人的信息交流。所處環(huán)境十分復(fù)雜,由此也產(chǎn)生了許多的安全問(wèn)題。這也導(dǎo)致了我們必須思考“如何進(jìn)行遠(yuǎn)程簽約信息和業(yè)務(wù)信息;如何對(duì)物聯(lián)網(wǎng)的安全信息等進(jìn)行管理”。而且物聯(lián)網(wǎng)涉及機(jī)器設(shè)備多、類型廣、沒(méi)人看守維護(hù),也就導(dǎo)致了機(jī)器機(jī)器設(shè)備缺乏一個(gè)完整統(tǒng)一的安全管理平臺(tái)。
4 物聯(lián)網(wǎng)安全措施和技術(shù)
4.1 物聯(lián)網(wǎng)安全措施
物聯(lián)網(wǎng)發(fā)展至今對(duì)人們的生活、生產(chǎn)已經(jīng)有了許許多多的改變,應(yīng)用方面也越來(lái)越廣泛。所以,安全方面的問(wèn)題也是越來(lái)越需要被重視。對(duì)于物聯(lián)網(wǎng)的安全問(wèn)題,從技術(shù)層面分析可以從以下幾個(gè)方面得到保障。
4.1.1 保證節(jié)點(diǎn)與芯片的安全性能
物聯(lián)網(wǎng)的節(jié)點(diǎn)和芯片相對(duì)來(lái)說(shuō)是比較脆弱的,而且沒(méi)有人進(jìn)行防護(hù)。所以保護(hù)節(jié)點(diǎn)與芯片便是必不可少的。包含的是:阻塞標(biāo)簽。它主要通過(guò)對(duì)大多數(shù)標(biāo)簽進(jìn)行模仿,切斷指定標(biāo)簽與讀寫(xiě)器進(jìn)行信息互換。經(jīng)過(guò)對(duì)標(biāo)簽的權(quán)限加以限制避免被違法讀取和追蹤,以確保節(jié)點(diǎn)與芯片的安全。
4.1.2 保證信息的安全正確傳輸
物聯(lián)網(wǎng)的信息交流幾乎都是靠磁場(chǎng)、磁感應(yīng)等進(jìn)行的無(wú)線傳感設(shè)備。為了保證信息的保密性我們就需要對(duì)想要傳遞的信息進(jìn)行加密處理。目前常用的有:1)端到端的加密,這主要是在應(yīng)用層進(jìn)行加密。加密之后信息,只能在接收端進(jìn)行解密,不同類型的應(yīng)用會(huì)有不同的安全策略。安全等級(jí)也可以通過(guò)其重要性進(jìn)行不同的改變。2)節(jié)點(diǎn)到節(jié)點(diǎn)的加密,這個(gè)加密技術(shù)主要是在網(wǎng)絡(luò)層進(jìn)行,在每個(gè)節(jié)點(diǎn)之間進(jìn)行數(shù)據(jù)的加密和解密的過(guò)程[7]。適用于各種不同類型應(yīng)用的安全防護(hù)。以上兩種我們需要根據(jù)不同的情況選擇使用。
4.1.3加大對(duì)節(jié)點(diǎn)的認(rèn)證和訪問(wèn)控制
感知節(jié)點(diǎn)工作的環(huán)境較差比較容易受到攻擊破壞,所以要加強(qiáng)對(duì)節(jié)點(diǎn)的認(rèn)證、對(duì)訪問(wèn)的服務(wù)器進(jìn)行大力度的鑒別,以及讓臨近節(jié)點(diǎn)作為第三方認(rèn)證的方法排除非法節(jié)點(diǎn)。如此可以極大提高物聯(lián)網(wǎng)的信息安全性與有效性。對(duì)于復(fù)雜化的物聯(lián)網(wǎng)來(lái)說(shuō)現(xiàn)在依舊急需新的訪問(wèn)控制機(jī)制。用以確保物聯(lián)網(wǎng)的發(fā)展。
4.2 物聯(lián)網(wǎng)安全保護(hù)技術(shù)
4.2.1 密鑰管理技術(shù)
密鑰就仿佛物聯(lián)網(wǎng)安全的鑰匙,是確保物聯(lián)網(wǎng)安全的基礎(chǔ)。在網(wǎng)絡(luò)安全中起著不可或缺的作用。密鑰管理的最終目標(biāo)是確保密鑰的安全性、穩(wěn)定性,即真實(shí)性和有效性[8]。密鑰管理是物聯(lián)網(wǎng)數(shù)據(jù)加密技術(shù)中重要的環(huán)節(jié)之一,密鑰管理主要包括密鑰的一系列復(fù)雜的使用過(guò)程,其中包括生成、分配、傳輸、保存、備份以及銷毀。由于物聯(lián)網(wǎng)的復(fù)雜和計(jì)算資源有限的問(wèn)題,我們就需要建造一個(gè)貫穿多個(gè)網(wǎng)絡(luò)的統(tǒng)一密鑰管理系統(tǒng)。以及相關(guān)密鑰的分配、更新等問(wèn)題。
實(shí)現(xiàn)密鑰管理系統(tǒng)的統(tǒng)一,可以采用集中式管理和分布式管理兩種方法。集中式管理是以互聯(lián)網(wǎng)為中心的管理方式,而分布式管理是以各自的網(wǎng)絡(luò)為中心的管理方式。我們可以用MSN中選擇簇頭選擇方案,選擇簇頭,形成有層次的網(wǎng)絡(luò)結(jié)構(gòu)。每個(gè)節(jié)點(diǎn)與相應(yīng)的簇頭交換信息簇頭與簇頭或簇頭與節(jié)點(diǎn)進(jìn)行密鑰協(xié)商。但多通道邊緣處節(jié)點(diǎn)及簇頭本身的能量消耗使密鑰成為了解決問(wèn)題的關(guān)鍵。
4.2.2 入侵檢測(cè)技術(shù)和容錯(cuò)容侵技術(shù)
網(wǎng)絡(luò)之中存在許多惡意入侵的節(jié)點(diǎn),但在被入侵的情況下依舊的確保它的正常運(yùn)行,這就是容侵技術(shù)物聯(lián)網(wǎng)的開(kāi)放性與無(wú)線電網(wǎng)絡(luò)的廣播性,往往被攻擊者利用起來(lái)阻塞網(wǎng)絡(luò)節(jié)點(diǎn)的正常工作,以達(dá)到破壞傳感器網(wǎng)絡(luò)整個(gè)的運(yùn)行。減少網(wǎng)絡(luò)可用性?,F(xiàn)階段的網(wǎng)絡(luò)容侵主要有拖拓?fù)淙萸?、安全路由容侵和?shù)據(jù)傳輸?shù)娜萸帧?/p>
下面介紹WSN的容侵框架,探討對(duì)網(wǎng)絡(luò)安全的防護(hù)。容侵框架有以下三部分:
1)對(duì)惡意節(jié)點(diǎn)的判定:主要負(fù)責(zé)找出網(wǎng)絡(luò)中的攻擊節(jié)點(diǎn)和被妥協(xié)的節(jié)點(diǎn)。主機(jī)通過(guò)發(fā)送一段公鑰加密的密文給節(jié)點(diǎn),節(jié)點(diǎn)為了給主機(jī)進(jìn)行回復(fù)則要用自身的私鑰對(duì)密文進(jìn)行解密處理在回復(fù)給主機(jī)。如果主機(jī)得不到節(jié)點(diǎn)的回復(fù),便可以認(rèn)為該節(jié)點(diǎn)已經(jīng)遭到入侵,或是外來(lái)節(jié)點(diǎn)。或者說(shuō)一個(gè)節(jié)點(diǎn)向主機(jī)發(fā)送數(shù)據(jù)包,必須得多個(gè)臨近的節(jié)點(diǎn)對(duì)此進(jìn)行簽名。主機(jī)通過(guò)對(duì)簽名的認(rèn)證判定節(jié)點(diǎn)的合法性。
2)容侵機(jī)制的啟動(dòng):當(dāng)主機(jī)發(fā)現(xiàn)可能存在的惡意節(jié)點(diǎn)之后,則打包信息發(fā)送給惡意節(jié)點(diǎn)附近的節(jié)點(diǎn),告訴他們可能遇到的入侵狀況。由于依舊無(wú)法確定該節(jié)點(diǎn)是否就是惡意節(jié)點(diǎn)。只能是將該節(jié)點(diǎn)改為容侵狀態(tài),使其還可以在臨近節(jié)點(diǎn)控制下進(jìn)行數(shù)據(jù)的傳輸。
3)排除或拋棄惡意節(jié)點(diǎn):相對(duì)較多的鄰居節(jié)點(diǎn)產(chǎn)生報(bào)警密文并對(duì)報(bào)警密文進(jìn)行正確的簽名之后將其發(fā)給惡意節(jié)點(diǎn)。并監(jiān)測(cè)惡意節(jié)點(diǎn)的處理方式,若果它產(chǎn)生正確的簽名,則是正常節(jié)點(diǎn),如多其產(chǎn)生了無(wú)效的簽名數(shù)量過(guò)多,則通過(guò)鄰居節(jié)點(diǎn)的配合進(jìn)行攻擊或者拋棄。
5 總結(jié)
本文簡(jiǎn)單地介紹了物聯(lián)網(wǎng)的發(fā)展及概念,深入地講解了物聯(lián)網(wǎng)的核心技術(shù)。本文結(jié)合網(wǎng)絡(luò)信息安全技術(shù)和移動(dòng)互聯(lián)網(wǎng)技術(shù)增強(qiáng)物聯(lián)網(wǎng)網(wǎng)絡(luò)的安全性,針對(duì)物聯(lián)網(wǎng)的網(wǎng)絡(luò)特性,重點(diǎn)分析其網(wǎng)絡(luò)安全的關(guān)鍵點(diǎn),通過(guò)網(wǎng)絡(luò)信息安全的主要技術(shù)分析掌握物聯(lián)網(wǎng)的安全技術(shù)。本文結(jié)合網(wǎng)絡(luò)信息安全技術(shù)和移動(dòng)互聯(lián)網(wǎng)技術(shù)中的數(shù)據(jù)安全技術(shù)、數(shù)據(jù)加密與認(rèn)證技術(shù)安全增強(qiáng)物聯(lián)網(wǎng)網(wǎng)絡(luò)的安全,加強(qiáng)物聯(lián)網(wǎng)網(wǎng)絡(luò)的穩(wěn)定性。
在無(wú)線傳感器的網(wǎng)絡(luò)安全方面,人們一直在加大研究。但還沒(méi)有找到特別理想的解決方案。距離大范圍的應(yīng)用還有很長(zhǎng)一段路要走。特別是目前為止,實(shí)際上大規(guī)模無(wú)線傳感網(wǎng)絡(luò)實(shí)際應(yīng)用太少,而小規(guī)模的仿真技術(shù)已經(jīng)失去了意義。目前為止安全問(wèn)題是物聯(lián)網(wǎng)急需解決的問(wèn)題之一。
另一方面,物聯(lián)網(wǎng)技術(shù)還面臨著諸多挑戰(zhàn)??傮w來(lái)看該領(lǐng)域的研究還處在起步階段,對(duì)各項(xiàng)關(guān)鍵技術(shù)的研究都還不夠完善,使用技術(shù)也還不夠成熟對(duì)于物聯(lián)網(wǎng)的應(yīng)用還需要我們大力研究與支持。不僅要加大技術(shù)層面的問(wèn)題,還得加大管理機(jī)制。完善相應(yīng)的法律法規(guī),才能更好地促進(jìn)物聯(lián)網(wǎng)的發(fā)展。否則我們根本無(wú)法保證物聯(lián)網(wǎng)的健康發(fā)展。由此我們可以得出物聯(lián)網(wǎng)安全的研究和完善任重道遠(yuǎn)。
參考文獻(xiàn):
[1] 吳功宜.智慧的物聯(lián)網(wǎng):感知中國(guó)和世界的技術(shù)[M].北京機(jī)械工業(yè)出版社,2010:237-242.
[2] 寧煥生.RFID重大工程與國(guó)家物聯(lián)網(wǎng)[M].北京機(jī)械工業(yè)出版社,2011:169-173.
[3] 楊庚等.物聯(lián)網(wǎng)安全特征與關(guān)鍵技術(shù)[J].南京郵電大學(xué)學(xué)報(bào),2010(5):20-29.
[4] 李振汕.物聯(lián)網(wǎng)安全問(wèn)題研究[J].物聯(lián)網(wǎng)安全研究,2014(12):167-188.
[5] 孫偉,劉志杰.物聯(lián)網(wǎng)發(fā)展的安全需求[M].郵電設(shè)計(jì)技術(shù),2013:25-27.
[6] 魏震,李勝東.物聯(lián)網(wǎng)安全問(wèn)題技術(shù)分析[J].無(wú)線互聯(lián)科技,2013(6):33-34.
[7] 饒柳,嚴(yán)炎.物聯(lián)網(wǎng)安全問(wèn)題分析及機(jī)制設(shè)計(jì)[J].廣東通信技術(shù),2013(5):33-36.
[8] 范國(guó)梁,王云寬.基于幾何方法的多智能體群體剛性運(yùn)動(dòng)的路徑規(guī)劃[M].機(jī)器人,2012:362-366.
看了“物聯(lián)網(wǎng)安全技術(shù)論文”的人還看:
2.物聯(lián)網(wǎng)安全技術(shù)論文(2)