物联网安全问题研究

来源 :数字化用户 | 被引量 : 0次 | 上传用户:ktv238
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  【摘 要】物联网作为新兴产业,大大地影响了人们的现实生活,但是,它的安全问题也不容忽视。物联网因其自身固有的脆弱性,在物理层、链路层和网络层都存在多种被攻击的可能。
  【关键词】物联网 网络攻击技术 网络对抗
  物联网的出现是继计算机、互联网与移动通信网之后世界信息产业的第三次浪潮。物联网是微电子、计算机、通信等学科交叉融合的一个大概念,主要实现物品与物品、人与物品、人与人、机器与机器之间的互联,因而从广义上讲,物联网即“物与物相连的互联网”。
  一、物联网的层次架构
  物联网具有无人化、自动化、智慧化、实时性与无限性的特点,可从感知层、网络层和应用层三个层面展开物联网安全体系研究。感知层是实现物联网系统的网络基础,由具体的感知设备组成,可进一步细化为物理层和链路层。由于物理节点/信道和链路层协议的脆弱性,导致针对这两方面的攻击手段多样且较难防御。网络层确定物联网系统的功能、服务要求,是物联网系统构建时确定的任务和目标,主要包括网络拓扑组成、网络路由协议等。利用路由协议及网络拓扑的脆弱性,攻击者可对网络层实施多种攻击。应用层描述了由底层感知设备支持的上层系统及应用,一旦其下面的感知层和网络层遭受攻击,将直接导致上层应用失效甚至崩溃。
  二、物联网的脆弱性
  基于RFID技术的电子标签,使得物联网装备具有极其便捷的信息获取能力,但也使敌方能够利用射频识别技术来查询装备并获取相关数据,造成装备被跟踪、信息被窃取。由于物联网在很多场合都需要进行无线传输,而一些基础的安全技术如“安全壳”“安全槽层”等还处于试验阶段,无线信号在传输过程中,容易遭到敌方的截获、伪造、拦截、篡改、破坏等攻击,造成信息误传、丢失、泄露。
  三、物联网攻击技术
  (一)物理层攻击技术
  目前,针对物联网的攻击大都集中在物理层。典型攻击技术包括阻塞攻击、伪装和重放攻击、旁路攻击及中闻人攻击等。阻塞攻击。无线通信具有开放性,当两个感知设备发射的信号在同一频段或频点很接近时,常会因为互相干扰而不能正常通信。伪装和重放攻击。伪装攻击是指攻击者通过将窃取的合法认证数据发送给认证者,从而骗过认证伪装成为合法节点;重放攻击主要是通过记录正常通信,然后在认证者询问时发送记录数据,达到欺骗目的。旁路攻击。这是一类针对电子设备在运行过程中的时间消耗、功率消耗或电磁辐射等信息泄露而进行攻击的方法。这类新型攻击的有效性远高于密码分析的数学方法,给密码设备带来严重威胁。中间人攻击。攻击者先伪装成一个阅读器靠近标签.在标签携带者毫无知觉的情况下进行敏感信息读取,然后将获取到的信息直接或经处理后发送给合法阅读器,达到攻击目的。
  (二)链路层攻击技术
  链路层的典型攻击包括伪造数据包攻击、DoS-碰撞攻击和DoS-资源耗尽攻击。伪造数据包攻击。攻击者通过修改各层协议的包头,篡改或伪造合法数据包,并在此基础上伪装成合法节点,实现攻击目的。DoS-碰撞攻击。当攻击者监听到信道有信息发送时,便发射干扰信号,使之与合法信息发生碰撞。接收者对于已被改变的数据包,会因CRC校验失败而无法正确接收,于是发送者将不断重复发送这一数据包。在DoS-碰撞攻击中,只需要1比特的数据产生碰撞就会损坏合法信息。因此,DoS-碰撞攻击比较节约攻击节点的能耗。
  Dos-资源耗尽攻击。主要针对能量有限的无线感知节点。攻击者通过修改冲突避退机制消耗其他节点的能量,也可通过耗费带宽使得自标节点能量耗尽。
  (三)网络层攻击技术
  网络层的典型攻击技术主要包括邻居发现协议攻击、虫洞攻击、黑洞攻击、用户隐私泄露攻击、漏洞攻击和跨异构网络攻击。邻居发现协议攻击。该种攻击使得目标节点相信攻击节点能够为其提供路由连接,导致目标节点无法获得正确的网络拓扑感知,进而达到阻断网络或使目标节点过载的目的。
  著名的Sybil攻击和Hello flood攻击就属于此类攻击范畴。虫洞攻击。是指攻击者把从网络中某个区域内接收到的消息利用高速隧道进行传输,并在网络的其他区域内进行重放以达到扰乱路由、吸引转发消息的目的。其攻击原理是通过广播路由包,建立一条由节点A到E的路由。Ml收到从E发出的路由包之后,将数据包发送给M2,M2重放E的路由包,使得A认为可以直接和E通信,达到了扰乱路由的目的。其基本过程有封包封装通道和特殊通道两种方式。黑洞攻击。攻击者通过广播具有高质量的路由信息来吸引一个区域内的数据流经过攻击者控制的节点,然后再和其他攻击结合起来,以达到攻击网络的目的。除了阻断通信的传播,这种攻击能够在恶意节点周围引起激烈的资源竞争,最终导致能量耗尽,形成网络黑铜。恶意节点成为黑洞节点后,便可监控流经自己的数据流,直接丢弃收到的数据包,从而实现攻击目的。用户隐私泄露攻击。用户隐私信息在传输过程中,未经有效防护,非法用户可通过信息截获、重定向等方式获取信息内容,进而通过信息破解、逆向分析等手段,分析隐私信息内容,实现对于特定用户的隐蔽监控。漏洞攻击。物联网的部署相连接是交叉进行的,运行时其拓扑结构不断发生变化,这就导致应用终端访间控制存在难题。通过利用其中存在的访问控制漏洞,攻击者可以使物联网的控制逻辑混乱或控制失效。漏洞攻击主要包括软件漏洞攻击、病毒攻击两种形式。跨异构网络攻击。物联网的实现需要多种传统网络深人融合,在跨异构网络通信时会遇到认证、访问控制等安全问题。由于目前还没有形成统一的跨异构网络安全体系,这种针对跨异构网络的攻击一旦实施,可能导致整个网络的瘫痪。
  参考文献:
  [1]刘平,刘晓东.物联网安全研究[J] .信息安全与通信保密,2012(2):69-72.
  [2]吴立知,李秦伟,赵欣.轻量级RFID系统的认证协议研究[J] .通信技术,2012, 45(2); 29-31.
  [3]万晨妍,欧阳麒.RFTD系统中信息保密机制研究[J].信息安全与通信保密,2011(9): 100-104.
  [4]张航.面向物联网的RFID技术研究[D] .上海:东华大学,2011.
其他文献
【摘 要】进入21世纪后,教育方面因对商业机构的使用而支付的使用费相当昂贵,大多数高校都难以支付,因此有必要在精品课程网站的建设中应用免费开源软件,从而节省昂贵的使用费。本文分析了免费开源软件Moodle的现状,探讨了基于Moodle平台的精品课程网站的开发方法,并提出了相关建议。  【关键词】Moodle;开源软件;精品课程;计算机软件与理论论文  Moodle是澳大利亚教师Martin Dou
期刊
【摘 要】通过对无槽弹带摩擦焊装配工艺的研究和试验,满足产品性能和使用要求,掌握了这一技术。  【关键词】无槽弹带 摩擦焊 固相焊  一、研究背景  “远程压制、精确制导、高效毁伤”是先进弹药发展的主要趋势。  弹带与弹体的装配,传统办法是在弹体上加工一定深度的弹带槽,采用机械压嵌工艺。这样弹带槽部位就成了弹体壁厚最薄弱之处,为了保证强度,只好增加壁厚,造成内腔容积减小,使得装药量减少,影响了弹的
期刊
【摘 要】软件是信息产业的一个重点,软件产业的发展重点就是开发软件工程,软件工程随着信息技术的发展取得了良好的成果。软件工程通常可以分为传统软件工程、构件软件工程和面向对象的软件工程,分析软件工程的标准化与特点可以促进高质量软件工程的开发与应用。  【关键词】软件工程;开发;应用;特点  软件是通过程序设计与计算机程序的发展演变出来的,是由程序与程序设计发展到相当规模时产生的,也逐步的商品化。软件
期刊
【摘 要】本文主要分析了机电安装工程项目施工的一些管理要素及对项目施工后的验收管理进行探讨。  【关键词】机电安装;效益;管理;验收管理  机电安装工程作为建筑施工项目中的一个重要组成部分,其质量直接影响到建筑物整体设备的安全运行、节能效果及建筑物投入使用后的使用功能,因此直接关系到该建筑的社会效益及经济效益,机电安装工程项目越来越广泛,涉及工业、公用、民用三个部分中的设备安装工程、电气工程、自动
期刊
【摘 要】现在的社会发展越来越离不开互联网技术的支持,可以说现在互联网网络涉及到了生活的各个方面。现在的高校教学中,许多学科也都需要互联网信息的支持,计算机课程是高校学生必修的科目。现在的计算机机房都与互联网相连接,但在互联网环境下的机房管理还存在一定的问题,本文探讨了现在网络环境下计算机机房管理的要求,并对网络环境下的计算机管理提出合理的建议,以供参考。  【关键词】互联网络; 高校计算机; 机
期刊
【摘 要】随着时代的进步和社会经济的发展,特别是科学技术的不断革新,电子计算机已经得到了较为广泛的应用,在各行各业千家万户中都可以见到,它让人们的生活和工作变得更加便利,同时,在使用过程中,也经常会出现计算机故障。计算机故障有着多种多样的种类,如果有故障出现,需要及时的进行维护,促使计算机的正常运行得到恢复。本文简要分析了新环境下计算机常见故障及解决方法,希望可以提供一些有价值的参考意见。  【关
期刊
【摘 要】随着公司产品品种及设备机型的增加,辅料品种越来越复杂,辅料供应商越来越多,导致辅料上机适应性管理混乱,且不能满足公司精益生产的管理需求。通过建立辅料上机适应性反馈系统,优化管理流程,加强基础管理、整合多方能力,可达到提高辅料上机适应性、降低辅料消耗的目的。  【关键词】上机适应性 降低消耗 供应商评价 精益生产  1 引言  我公司原有辅料适应性管理采用电子文档、共享文件夹的管理方式,存
期刊
【摘 要】随着社会经济的不断发展和进步,人们的生活质量也变得越来越高,在人们的日常生活和工作中,汽车的作用和优势也越来越明显,人们也开始更加重视车载监控系统。而本文则主要介绍了一种GPS_GPRS定位系统车载终端的应用设计和实现。  【关键词】GPS_GPRS定位系统 车载终端 应用设计 实现  随着人们生活水平的提高,交通工具在人们的平时出行中也扮演着更加重要的作用,对于安全人们也开始变得更加重
期刊
【摘 要】在项目管理理论的基础上,以信息系统集成项目为例,根据项目实施过程中取得的经验和遇到的问题,分析论述了项目管理对信息系统集成项目的重要性,利用以前的项目总结经验对项目的质量、成本、进度进行优化。  【关键词】信息系统集成 项目管理 项目总结经验  一、系统集成项目管理的涵义  项目管理是在项目活动中运用知识、技能、工具和技术来实现项目要求。项目管理是一般管理和专业知识的结合。在项目管理中的
期刊
【摘 要】传统的“两表式”电力巡检方式已经不能够满足当今电力事业的发展需要。而GPRS技术与电力巡检工作的结合为电力工作带来了新的活力。本文讨论了基于GPRS技术的实时电力线路的智能巡检系统的优势与结构,对其在电力系统中的推广有一定的意义。  【关键词】GPRS 电力线路 智能巡检  1 引言  电力行业的发展与安全运行维系着各个行业的正常运转,它的运行的稳定性甚至关联着国家的安全。但是,因为有大
期刊