物聯(lián)網(wǎng)是一種利用局部網(wǎng)絡(luò)或互聯(lián)網(wǎng)等通信技術(shù),把傳感器、控制器、機(jī)器、人員和物等通過新的方式連在一起,形成人與物、物與物的相連,實(shí)現(xiàn)信息化、遠(yuǎn)程管理控制和智能化的網(wǎng)絡(luò)。物聯(lián)網(wǎng)是互聯(lián)網(wǎng)的延伸,它包括互聯(lián)網(wǎng)及互聯(lián)網(wǎng)上所有的資源,兼容互聯(lián)網(wǎng)所有的應(yīng)用,但物聯(lián)網(wǎng)中所有的元素(所有的設(shè)備、資源及通信等)都是個(gè)性化和私有化的。
物聯(lián)網(wǎng)應(yīng)用是信息技術(shù)與行業(yè)專業(yè)技術(shù)的緊密結(jié)合的產(chǎn)物,它將改變?nèi)藗儽舜嘶?dòng),以及與環(huán)境互動(dòng)的模式。物聯(lián)網(wǎng)應(yīng)用層充分體現(xiàn)物聯(lián)網(wǎng)智能處理的特點(diǎn),涉及業(yè)務(wù)管理、中間件、數(shù)據(jù)挖掘等技術(shù)??紤]到物聯(lián)網(wǎng)涉及多領(lǐng)域、多行業(yè),因此,廣域范圍的海量數(shù)據(jù)信息處理和業(yè)務(wù)控制策略在安全性、可靠性方面面臨著巨大挑戰(zhàn),特別是業(yè)務(wù)控制、管理和認(rèn)證機(jī)制,信息安全和隱私保護(hù),以及大數(shù)據(jù)處理等安全問題顯得尤為突出。
1、業(yè)務(wù)控制、管理和認(rèn)證。由于物聯(lián)網(wǎng)設(shè)備可能是先部署、后連接網(wǎng)絡(luò)的,而物聯(lián)網(wǎng)節(jié)點(diǎn)通常又是無人值守的,所以如何對(duì)物聯(lián)網(wǎng)設(shè)備遠(yuǎn)程簽約鑒權(quán),如何對(duì)業(yè)務(wù)信息進(jìn)行配置和控制就成了難題。
物聯(lián)網(wǎng)中存在著多種認(rèn)證類型,很難直接套用現(xiàn)有的密碼協(xié)議來解決所有安全認(rèn)證需求。例如,服務(wù)器與節(jié)點(diǎn)之間的多對(duì)多的認(rèn)證、節(jié)點(diǎn)與終端之間的一對(duì)多的認(rèn)證等。鑒于物聯(lián)網(wǎng)終端設(shè)備并不具備一般性,有些特殊應(yīng)用很難找到一種現(xiàn)成的協(xié)議來直接套用。
同時(shí),傳統(tǒng)的認(rèn)證是區(qū)分不同層次的,網(wǎng)絡(luò)層的認(rèn)證負(fù)責(zé)網(wǎng)絡(luò)層的身份鑒別,業(yè)務(wù)層的認(rèn)證負(fù)責(zé)業(yè)務(wù)層的身份鑒別,兩者獨(dú)立存在。但是大多數(shù)情況下,物聯(lián)網(wǎng)機(jī)器都擁有專門的用途,其業(yè)務(wù)應(yīng)用與網(wǎng)絡(luò)通信緊緊地綁在一起,很難獨(dú)立存在。
另外,龐大且多樣化的物聯(lián)網(wǎng)必然需要一個(gè)強(qiáng)大而統(tǒng)一的安全管理平臺(tái),單獨(dú)的平臺(tái)會(huì)被各式各樣的物聯(lián)網(wǎng)應(yīng)用淹沒,但這樣將使如何對(duì)物聯(lián)網(wǎng)機(jī)器的日志等安全信息進(jìn)行管理成為新的問題,并且可能割裂網(wǎng)絡(luò)與業(yè)務(wù)平臺(tái)之間的信任關(guān)系,導(dǎo)致新一輪安全問題的產(chǎn)生。
2、信息安全及隱私保護(hù)。在未來的物聯(lián)網(wǎng)中,每個(gè)人,甚至每件物品都將隨時(shí)隨地連接在網(wǎng)絡(luò)上,隨時(shí)隨地被感知,大量的數(shù)據(jù)涉及個(gè)體隱私問題(如個(gè)人出行路線、消費(fèi)習(xí)慣、個(gè)體位置信息、健康狀況、企業(yè)產(chǎn)品信息等),在這種環(huán)境中如何確保信息的安全性和隱私性,防止個(gè)人信息、業(yè)務(wù)信息和財(cái)產(chǎn)等丟失或被他人盜用,將是物聯(lián)網(wǎng)推進(jìn)過程中需要突破的重大障礙之一。
因此,在物聯(lián)網(wǎng)發(fā)展過程中,信息安全和隱私保護(hù)是必須考慮的一個(gè)問題。如何設(shè)計(jì)不同場景、不同等級(jí)的隱私保護(hù)技術(shù)將成為物聯(lián)網(wǎng)安全技術(shù)研究的熱點(diǎn)問題。
3、大數(shù)據(jù)的處理。物聯(lián)網(wǎng)作為一個(gè)新型共享網(wǎng)絡(luò)平臺(tái),其發(fā)展建設(shè)涉及海量的信息處理和安全。當(dāng)前的基礎(chǔ)建設(shè),從無線網(wǎng)絡(luò)營運(yùn)商到數(shù)據(jù)中心,以及兩者之間的所有節(jié)點(diǎn),還不足以承載當(dāng)IoT系統(tǒng)成為主流之后所產(chǎn)生的大量數(shù)據(jù)流。這其中涉及的不只是從各種設(shè)備到云端的數(shù)據(jù)傳輸管道,還包括在云端進(jìn)行所有數(shù)據(jù)處理與存儲(chǔ)的技術(shù)。目前的數(shù)據(jù)中心架構(gòu)尚沒有能力處理那些將被產(chǎn)生且需要處理的異質(zhì)性大數(shù)據(jù)。
為了應(yīng)對(duì)以上安全挑戰(zhàn),物聯(lián)網(wǎng)業(yè)務(wù)安全主要發(fā)展方向和趨勢(shì)包括:
1、物聯(lián)網(wǎng)設(shè)備鑒權(quán)與管理。物聯(lián)網(wǎng)終端完成原始數(shù)據(jù)的采集和預(yù)處理,具有種類和功能多樣、自身處理能力受限、應(yīng)用場景復(fù)雜、無人值守等特點(diǎn),面臨更加嚴(yán)峻的安全威脅,如物理攻擊、假冒終端、終端卡被非法拔出替換等。
為了保障物聯(lián)網(wǎng)終端和業(yè)務(wù)安全,需要研究適應(yīng)性的物聯(lián)網(wǎng)設(shè)備認(rèn)證鑒權(quán)機(jī)制,確保接入業(yè)務(wù)終端的合法性;同時(shí),物聯(lián)網(wǎng)傳感終端數(shù)量龐大且無人值守,需要研究適應(yīng)性的設(shè)備管理機(jī)制,確保終端接入網(wǎng)絡(luò)時(shí)嚴(yán)格有序、高效可信。
2、業(yè)務(wù)與網(wǎng)絡(luò)統(tǒng)一認(rèn)證。針對(duì)物聯(lián)網(wǎng)終端和業(yè)務(wù)應(yīng)用密切綁定,以及業(yè)務(wù)應(yīng)用與網(wǎng)絡(luò)通信關(guān)系密切等特點(diǎn),需要研究終端設(shè)備在接入網(wǎng)絡(luò)和接入業(yè)務(wù)方面的統(tǒng)一認(rèn)證機(jī)制。
3、物聯(lián)網(wǎng)業(yè)務(wù)統(tǒng)一安全管理。物聯(lián)網(wǎng)開發(fā)業(yè)務(wù)多樣化、終端設(shè)備數(shù)量龐大,需要研究統(tǒng)一的業(yè)務(wù)安全管理平臺(tái),實(shí)現(xiàn)對(duì)多樣化業(yè)務(wù)高效、安全、集中、可靠的管理。
4、信息安全與隱私保護(hù)。物聯(lián)網(wǎng)設(shè)備的信息和業(yè)務(wù)數(shù)據(jù)更貼近用戶,更加具有個(gè)性化和隱私性,同時(shí)物聯(lián)網(wǎng)傳輸環(huán)境的安全性尚有待提高,因此,物聯(lián)網(wǎng)用戶的信息安全和隱私保護(hù),將是物聯(lián)網(wǎng)發(fā)展過程中最為重要、最受關(guān)注的安全問題。
需要研究適應(yīng)性、定制化的物聯(lián)網(wǎng)隱私保護(hù)機(jī)制,保證物聯(lián)網(wǎng)業(yè)務(wù)的安全可信,為物聯(lián)網(wǎng)的業(yè)務(wù)發(fā)展奠定安全基礎(chǔ)。
5、云計(jì)算支撐物聯(lián)網(wǎng)大數(shù)據(jù)分析與處理?;ヂ?lián)網(wǎng)和物聯(lián)網(wǎng)的根本區(qū)別是,互聯(lián)網(wǎng)處理的主要是“人輸入的數(shù)據(jù)”,而物聯(lián)網(wǎng)處理的主要是“機(jī)器生成的數(shù)據(jù)”。全世界幾十億雙手一天能輸入的數(shù)據(jù)量,可能頂不上一臺(tái)機(jī)器一天自動(dòng)生成的數(shù)據(jù)量。
為支持物聯(lián)網(wǎng)龐大的大數(shù)據(jù)存儲(chǔ)、管理、分析和應(yīng)用,對(duì)云數(shù)據(jù)中心和云存儲(chǔ)提出了更高的要求,需要研究適應(yīng)性方法,將云計(jì)算技術(shù)引入大數(shù)據(jù)應(yīng)用中。