物联网环境下的信息安全

来源 :科教创新与实践 | 被引量 : 0次 | 上传用户:sn00426
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:物联网是一种虚拟网络与现实世界实时交互的新型系统,其无处不在的数据感知、以无线为主的信息传输、智能化的信息处理,一方而固然有利于提高社会效率,另一方面也会引起大众对信息安全和隐私保护问题的关注。
  关键词:安全框架;技术分析;信息安全
  1物联网安全性概述
  物联网既具有各种传统网络的安全问题,又存在着一些与自身技术标准特性相关的特殊安全问题。从物联网的信息处理过程来看,感知信息经过采集、汇聚、融合、传输、决策与控制等过程,整个信息处理的过程体现了物联网安全的特性要求,也揭示了所面临的安全问题。物联网特殊的安全问题主要存在以下问题:
  一是处于感知层次中各种感知设备的本地安全问题。由于物联网的应用可以取代人来完成一些复杂、危险和机械的工作,所以物联网内感知设备多数部署在无人监控的场合。那么攻击者就可以轻易地接触到这些设备,从而造成破坏,甚至通过本地操作更换机器的软硬件。
  二是传输层的数据传输与信息安全问题。感知设备通常情况下功能简单、携带能量少,使得它们无法拥有复杂的安全保护能力,而感知网络多种多样,它们的数据传输和消息没有特定的标准,无法提供统一的安全保护体系。
  三是物联网支撑层的数据传输与信息安全问题。支撑层具有相当完整的安全保护能力,但是由于物联网中节点数量庞大,且以集群方式存在,因此会导致在数据传输时,由于大量机器数据发送使网络拥塞,产生拒绝服务攻击。此外,现有通信网络安全的安全架构都是从人通信角度设计的,并不完全适用于机器的通信。使用现有安全机制会割裂物联网机器间的逻辑关系。
  2物联网的安全架构
  物联网主要由感知层、传输层、支撑层、应用层组成。感知层通过各种传感器节点获取各类数据,包括物体属性、环境状态、行为状态等动态和静态信息,通过传感器网络或射频阅读器等网络和设备实现數据在感知层的汇聚和传输;传输层主要通过移动通信网、卫星网、互联网等网络基础实施,实现对感知层信息的接入和传输;支撑层是为上层应用服务建立起一个高效可靠的支撑技术平台,通过并行数据挖掘处理等过程,为应用提供服务,屏蔽底层的网络、信息的异构性;应用层是根据用户的需求,建立相应的业务模型,运行相应的应用系统。在各个层次中安全和管理贯穿于其中。
  3物联网的安全技术分析
  从物联网的信息处理过程来看,感知信息经过采集、汇聚、融合、传输、决策与控制等过程,整个信息处理的过程体现了物联网安全的特征与要求,也揭示了所面临的安全问题。传统的网络中,网络层的安全和业务层的安全是相互独立的。而物联网的特殊安全问题很大一部分是由于物联网是在现有移动网络基础上集成了感知网络和网络应用平台带来的。因此,移动网络中的大部分机制仍然可以适用于物联网并能提供一定的安全性,如认证机制、加密机制等。但还是需要根据物联网的特征对安全机制进行调整和补充。
  因此,物联网的安全特殊性体现了感知信息的多样性、网络环境的多样性和应用需求的多样性,呈现出网络的规模和数据的处理量大,决策控制复杂,给安全研究提出了新的挑战。
  3.1安全标准
  技术意义上的标准就是一种以文件形式发布的统一协定。物联网本身缺乏统一标准,在一定程度上也影响了物联网安全的标准化进程,但是从另一方面,也更加证明了制定统一安全标准的必要性,使其能更加有效地服务于物联网建设。标准化工作的推进,需要有国家法律法规的支持、行业企业的率先垂范,并注重网络用户安全意识的培养。
  3.2防护体系
  物联网安全防护应考虑数据产生到信息应用的每个阶段,从分层、分级等不同维度, 设计安全防护体系。不同层次、不同级别采取的安全措施不尽相同,彼此互为补充,形成整合性的安全方案。
  3.3物联网中的加密机制
  传统的网络层加密机制是逐跳加密,即信息在发生过程中,虽然在传输过程中是加密的,但是需要不断地在每个经过的节点上解密和加密,即在每个节点上都是明文,而在传输的业务层加密机制是端到端的,即信息只在发送端和接收端才是明文,而在传输的过程和转发节点上都是密文。由于物联网中网络连接和业务使用紧密结合,那么就面临到底使用逐跳加密还是端到端加密的选择。
  对于逐跳加密来说,它可以只对有必要受保护的链接进行加密,并且由于逐跳加密在网络层进行,所以可以适用于所有业务,即不同的业务可以在统一的物联网业务平台上实施安全管理,从而做到安全机制对业务透明。对于端到端的加密方式来说,它可以根据业务类型选择不同的安全策略,从而为高安全要求的业务提供高安全等级的保护。不过端到端的加密不能对消息的目的地址进行保护,因为每一个消息所经过的节点都要以此目的地址来确定如何传输消息。这就导致端到端加密方式不能掩盖被传输消息的源点和终点,并容易受到对通信业务进行分析而发起的恶意攻击。
  总之,对安全性要求不高的应用业务,在网络能够提供逐跳加密的前提下,业务层端到.端的加密需求就显得并不重要。但是对于高安全需求的业务,端到端的加密仍然是其首选。因而,由于不同物联网业务对安全级别的要求不同,可以将业务层端到端安全做为可选项。
  4结束语
  物联网的安全和隐私保护是物联网服务能否大规模应用的关键,物联网的多源异构性使其安全面临巨大的挑战,就单一网络而言,互联网、移动通信网等已建立了一些列行之有效的机制和方法,为我们的日程生活和工作提供了丰富的信息资源,改变了人们的生活和工作方式。相对而言,传感网的安全研究仍处于初始阶段,还没有提供一个完整的解决方案,由于传感网的资源局限性,使其安全问题的研究难度增大,因此,传感网的安全研究将是物联网安全的重要组成部分。同时如何建立有效的多网融合的安全架构,建立已个跨越多网的统一安全模型, 形成有效的共同协调防御系统也是重要的研究方向之一。
  参考文献:
  [1] 林嘉涛,李玉.基于云计算的物联网安全问题探讨[J].网络安全和信息化,2020 (06) : 132-133.
  [2]黄云霞,董哲一,孟凡欣.物联网发展中的安全风险及对策研究[J].信息安全与通信保密,2020 (05) : 78-84.
  中北大学朔州校区 山西 朔州 036000
其他文献
摘要:在小学的语文教学阶段,不但要注重课内阅读,同时还要注重课外阅读,一定要让两者有效的衔接,因为课外阅读延伸也是一个重要的环节,这样更能提高学生的知识面,对语文教学产生浓厚的兴趣,本文就着这个问题,提出了“课内外阅读的有效衔接”方法来实现小学生的延伸阅读。  关键词:小学语文;课内外阅读;有效衔接  语文的教学在近年来国家愈发重视,并且好多省份已经提出了一些明确的要求,老师应该积极培养学生的阅读
期刊
摘要:在和谐社会建设中群众文化工作的重要之处在于能增强人民的凝聚力,依托文化活动进行宣传教化,改善民众生活环境,增强国民素养,群众文化工作积极意义随之凸显,如何在新时代做好群众文化工作成为专职部门需解决问题之一。本文基于新媒体探析推广群众文化工作的有效路径,以期为提高群众文化工作质量提供参考。  关键词:新媒体;群众文化工作;媒介融合  新媒体指的是依托卫星、网络等渠道及电子设备终端运用信息技术向
期刊
摘要:阐述基于大数据的计算机网络信息系统遇到的安全问题,并提出应对措施,包括计算机系统中设置防火墙、有效的防护程序应用、监控计算机系统中的网络数据,从而保障网络信息的安全。  关键词: 大数据;计算机网络;信息安全  1 基于大数据的计算机网络信息系统存在的问题  1.1计算机网络系统的漏洞导致的安全隐患  计算机的使用离不开网络,通过连接网络才能传递信息和数据。计算机网络系统是由不同的软件和硬件
期刊
摘要:初中阶段的道德与法治课程教育对学生核心素养的培养有十分重要的作用,因为大部分的教育内容与学生的日常生活实际都是息息相关的,教师应该学会结合课堂教学中的具体内容进行核心素养的教育落实,让同学们能够更好地通过道德与法治课程的学习提高自己的道德水平,养成更好的生活习惯和价值观念,为未来的发展提供更加广阔的平台。通过有效的教学,要让学生学习道德与法治知识,使得学生具有良好的素养。下面就对初中道德与法
期刊
摘要:在社会飞速发展的当下,现代人在工作、生活方面往往承受着较大心理压力,此情形下寻求心理压力缓解手段成为当务之急。心理咨询可改善来访者存在的发展性心理问题,是帮助人们缓解心理压力的有效手段。在心理咨询过程中,往往涉及认知心理学的应用。本文结合认知心理学与心理咨询相关概念,从问题解决疗法与理性情绪疗法入手对认知心理学在心理咨询领域的具体应用展开探讨,旨在发挥认知心理学的价值、促成心理咨询水平提升。
期刊
摘要:区域合作是促进区域协调发展的必由之路,对于缩小区域差距、化解恶性竞争、产业趋同、市场壁垒、促进经济发展方式转变意义重大。区域合作治理不仅是顺应区域经济一体化发展的必然选择,也是国家治理现代化的必由之路。在互联网日益普及的今天,建立互联网背景下的区域合作治理体系刻不容缓。研究发现,区域合作治理面临一体化治理理念缺失、信息共享机制不健全、多元主体协同治理三个方面的困境,因此要从完善区域合作治理顶
期刊
摘要:中学学生历史学科能力分为三个层次九个能力要素,在这个基础上,对初中历史课程进行分析,以一个单元为单位制定清晰具体的历史课程,并开发相应的试题和微课,形成目标,通过微课程整合教育工具,利用“智慧学伴”在线诊断、智能分析、个性化学习资源等功能,应用于学生,使学生更精准、高效的学习。  关键词:智慧学伴;初中历史;精准教学;实践研究  引言  随着网络技术的不断发展,教育也不断的发展变革。如何利用
期刊
摘要:互联网是现代社会融入不同行业中常见的技术,更是壮大通信技术的根本所在。但是互联网通信技术在发展中还是会出现诸多安全方面的问题,本文重点分析互联网通信技术发展和安全性方面的问题,并找出对应的解决措施。  关键词:互联网通信技术;通信安全;改进措施;分析策略  引言:  经济的不断发展使得计算机技术已经在人们生活中被广泛应用,在计算机发展的漫长时光里,网络通信技术一直都是计算系统中非常重要的一种
期刊
摘要:近年来,大数据技术被广泛应用于搜索引擎、云查殺等方面,大数据时代的到来,在给计算机技术发展带来机遇的同时也带来新的挑战。基于此,对网络大数据环境下的计算机信息处理技术展开探讨。  关键词:网络;大数据;计算机  信息处理信息化时代,计算机技术被广泛应用于各行业,大数据时代的到来,使得处于网络系统终端的人们需要对海量数据执行存储、整理等任务。这对于传统的信息处理技术来说是个巨大的挑战。所以,如
期刊
摘要:当前,我国信息技术发展十分迅速,在大数据发展的背景下,高校后勤管理建设也逐渐朝着信息化发展。现代高校逐渐开始重视后勤管理的信息化技能培养,不但要保证不断完善后勤信息化建设基础,同时还要提升管理的服务质量。基于现代高校后勤管理的信息化改革,在信息化应用的发展过程中针对一些矛盾问题提出简要的策略,希望能够为高校后勤信息化的建设顺利进行提供一些借鉴。  关键词:大数据;高校后勤管理;信息化  1、
期刊