物聯(lián)網(wǎng)在我國的發(fā)展速度有目共睹,但有關物聯(lián)網(wǎng)信息安全的研究相對滯后,?;ヂ?lián)網(wǎng)是物聯(lián)網(wǎng)建設的基礎,因此物聯(lián)網(wǎng)的安全威脅包括兩方面,。首先,,互聯(lián)網(wǎng)中遇到的安全問題,都會出現(xiàn)在物聯(lián)網(wǎng)中,;其次,,物聯(lián)網(wǎng)系統(tǒng)自身及相關應用也容易遭到攻擊。
在物聯(lián)網(wǎng)的整體架構中,,感知層處于最底層,也是最基礎的層面,,這個層面的信息安全最容易受到威脅,。感知層在收集信息的過程中,主要應用射頻識別技術(RFID)和無線傳感器網(wǎng)絡(WSN),。物聯(lián)網(wǎng)感知層的安全問題實質上是RFID系統(tǒng)和WSN系統(tǒng)的安全問題,。
傳感器在通過WSN接收信息時,會產生大量傳感器節(jié)點,,這些節(jié)點常常暴露在公共場合中,,由人或者計算機遠程控制,缺乏有效保護,,容易被實施信號干擾甚至節(jié)點捕獲,。再者,WSN的路由協(xié)議中有很多安全弱點,,不法分子可以向WSN中注入惡意的路由信息使網(wǎng)絡癱瘓,。
對于WSN漏洞,業(yè)界提出了很多的防護措施建議,,如加強網(wǎng)關節(jié)點部署環(huán)境的安全防護,,加強對傳感網(wǎng)機密性的安全控制,增加節(jié)點認證機制,、入侵檢測機制等,。但盡管如此,WSN安全問題的研究工作仍舊很少,,還有很多亟待解決的挑戰(zhàn)性問題:如使用有限內存空間管理大量預分配密鑰,、支持新節(jié)點加入的密鑰預分配技術,、低能耗加密方法、入侵模型和入侵抵御方法,、安全路由方法,、安全網(wǎng)內數(shù)據(jù)處理技術等。
RFID是一種非接觸式的自動識別技術,,是物聯(lián)網(wǎng)應用中的關鍵技術之一,。物聯(lián)網(wǎng)會給每個需要采集信息的物品配備標簽,再通過電磁波與讀寫器之間實現(xiàn)通信,,這種非接觸式的存在嚴重安全隱患,。由于RFID標識缺乏自身保證安全的能力,非法用戶可以通過自制讀寫器與電磁波進行通信,,造成重要信息外流,。其次,在末端設備和RFID標簽使用者不知情的情況下,,標簽上的信息可以被輕易追蹤,、篡改,再發(fā)回給使用者經(jīng)過改動的信息,,造成信息不實,、決策失誤等問題。
針對RFID缺陷,,綜合成本和安全兩大因素,,目前最可靠的方案是利用密碼學增強傳輸級安全,創(chuàng)建安全機制,。
除了物聯(lián)網(wǎng)安全保護的技術研發(fā),,完善的法律機制也應該著手落實。目前我國還沒有完善的物聯(lián)網(wǎng)隱私保***規(guī),。隨著物聯(lián)網(wǎng)技術的不斷應用,,有必要對信息收集的來源、通道進行詳細規(guī)定,,以及一旦非法收集別人信息后,,如何落實處罰細則。