物联网安全初探51.docx
《物联网安全初探51.docx》由会员分享,可在线阅读,更多相关《物联网安全初探51.docx(52页珍藏版)》请在三一办公上搜索。
1、物联网安全初探泰安市公安局网络警察支队 尹凯敏前言:物联网的概念自1999年提出,在十年间,物联网的科研成果不断涌现。但从我国发展情况来看,一部分应用属于泛概念化的炒作,离真正物联网的成熟还有很长的路要走。成熟的物联网将超越现有通信网络的地位,成为国家重要的基础设施,控制了物联网,就控制了世界,这也是奥巴马智慧地球的战略目的之一。因此我们应当未雨绸缪,尽快从国家安全和信息安全两个角度出发,建立完善相应的法律法规、标准机制和技术体系,为物联网的快速发展保驾护航。本文先从物联网的发展历程着手,分析了我们目前在认识和思路上的差距;描述了物联网的三大应用架构,三层系统体系模型和五层体系模型;在三大应用
2、架构和五层体系模型的基础上,着重分析了物联网面临的威胁和风险;随后结合五层体系模型的安全需求,提出了相应的安全框架。1 物联网简介 1.1 物联网的发展随着信息通信技术的不断进步,通信网络作为信息通信技术的重要基础,已经从人到人的通信发展到人与物以及物与物(M2M),并逐渐趋向于从纵向的局部物物相连过渡到横向的跨应用、跨地域的物联网(Internet of Things,IOT)。物联网是指物品通过各种信息传感设备如射频识别(RFID)、红外感应器、全球定位系统、激光扫描器等信息传感设备,按约定的协议,把任何物品与互联网连接起来,进行信息交换和通讯,以实现智能化识别、定位、跟踪、监控和管理的一
3、种网络。其目的是让所有的物品都与网络连接在一起,方便识别和管理。“物联网”的概念是在1999年提出的。“物联网”就是“物物相连的互联网”。物联网颠覆了人类之前物理基础设施和IT基础设施截然分开的传统思维,使得政府管理、生产制造、社会管理以及人们的个人生活全面实现互联互通。根据2008年3月欧洲智能系统集成技术平台(EPOSS)在Internet of Things in 2020报告中分析预测,未来物联网的发展将经历四个阶段,2010年之前RFID被广泛应用于物流、零售和制药领域,2010-2015年物体互联,2015-2020年物体进入半智能化,2020年之后物体进入全智能化。据美国权威咨询
4、机构Forrester预测,到2020年,物物互联业务将是现有人人互联业务的30倍,成为一个极具吸引力的万亿级信息产业。在“物联网”普及以后,用于动物、植物、机器和物品的传感器与电子标签及配套的接口装置的数量将大大超过手机的数量,物联网正在引发新一轮的生活方式变革,而且已经成为一个发展迅速、规模巨大的市场,被视为通信产业的巨大蓝海。1.2 国外物联网发展动向2005年11月17日,在突尼斯举行的信息社会世界峰会(WSIS)上,国际电信联盟发布了ITU互联网报告2005:物联网,引用了“物联网”的概念。报告指出,无所不在的“物联网”通信时代即将来临,世界上所有的物体从轮胎到牙刷、从房屋到纸巾都可
5、以通过因特网主动进行交换。射频识别技术(RFID)、传感器技术、纳米技术、智能嵌入技术将到更加广泛的应用。2009年月日,奥巴马就任美国总统后,与美国工商业领袖举行了一次“圆桌会议”,作为仅有的两名代表之一,IBM首席执行官彭明盛首次提出“智慧地球”这一概念,建议新政府投资新一代的智慧型基础设施。2009年2月24日消息,IBM大中华区首席执行官钱大群在2009IBM论坛上公布了名为“智慧的地球”的最新策略。概念一经提出,即得到美国各界的高度关注,甚至有分析认为公司的这一构想极有可能上升至美国的国家战略,并在世界范围内引起轰动。认为,产业下一阶段的任务是把新一代技术充分运用在各行各业之中,具体
6、地说,就是把感应器嵌入和装备到电网、铁路、桥梁、隧道、公路、建筑、供水系统、大坝、油气管道等各种物体中,并且被普遍连接,形成物联网。2009年2月17日奥巴马签署生效的恢复和再投资法案(Recovery and Reinvestment Act)(即美国的经济刺激计划),批准推进“智慧地球” 中两个领域的发展智慧的电网和智慧的医疗,“智慧的地球”得到美国各界的高度关注,并上升至美国的国家战略,由此引发了世界各国对物联网的追捧。2009年6月18日,欧盟委员会发布了世界第一个物联网发展战略欧盟物联网行动计划(Internet of Things An action plan for Europe
7、),描绘了物联网技术应用的前景,并提出要加强欧盟政府对物联网的管理,消除物联网发展的障碍。2009年7月6日,日本IT战略本部发表了“I-Japan战略2015”,目标是“实现以国民为主角的数字安心、活力社会”。2009年10月13日,韩国出台了物联网基础设施构建基本规划,将物联网市场确定为新增长动力,提出到2012年实现“通过构建世界最先进的物联网基础实施,打造未来广播通信融合领域超一流信息通信技术强国”目标,并确定了构建物联网基础设施、发展物联网服务、研发物联网技术、营造物联网扩散环境等4大领域、12项详细课题。1.3 中国物联网发展状况在中国,“物联网”最早被称为“传感网”,中科院早在1
8、999年就启动了传感网研究。2004年,国家金卡工程办公室把RFID产业发展与行业应用列入国家金卡工程的重点工作,启动RFID的试点。2005年4月27日,中国RFID产业联盟正式宣布成立。2005年发布的国家中长期科学和技术发展规划纲要(20062020)(国发2005第044号)就早已明确将传感网作为重点领域和优先主题。2008年上半年无锡市与中科院上海微系统研究所合作成立中科院无锡微纳传感网工程技术研发中心,大力推进传感网、物联网产业化进程。2009年8月7 日,国务院总理温家宝到无锡微纳传感网工程技术研发中心视察并发表重要讲话,指出“在传感网发展中,要早一点谋划未来,早一点攻破核心技术
9、”;“在国家重大科技专项中,加快推进传感网发展”;“尽快建立中国的传感信息中心,或者叫感知中国中心”。温总理的号召进一步开启了中国全面关注和研究传感网的序幕。2009年11月3日,温家宝总理在人民大会堂向首都科技界发表了题为让科技引领中国可持续发展的讲话。他提出:“要着力突破传感网、物联网关键技术,及早部署后IP时代相关技术研发,使信息网络产业成为推动产业升级、迈向信息社会的发动机”。这篇讲话对我国物联网的发表目标提出明确要求,把对物联网概念的研究推向了新的高潮。2009年11月30日温家宝总理在南京市调研时指出,当前,流通行业要大力运用网络技术,特别是物联网技术,实现流通现代化。2009年如
10、果是中国物联网元年,2010年将是中国物联网产业发展最关键的一年。2010年首个工作日,无锡物联网产业研究院在iPark-江苏软件外包产业园正式揭牌,包括市民中心、机场安检等首批三个示范项目同时签约,“感知中国”中心率先走出“科研实验室”,标志着物联网正式向民用市场普及。在2010年3月5日,温家宝总理在作政府工作报告时指出,要“大力发展新能源、新材料、节能环保、生物医药、信息网络和高端制造产业。积极推进新能源汽车、三网融合取得实质性进展,加快物联网的研发应用。加大对战略性新兴产业的投入和政策支持。”这是“物联网”首次被写进政府工作报告,这也意味着物联网的发展进入了国家层面的视野。2010年6
11、月8日,中国物联网标准联合工作组在北京成立,以推进物联网技术的研究和标准的制定。2010年6月22日,在上海开幕的2010中国国际物联网大会上,工业和信息化部称,物联网已正式列入国家重点发展的五大战略性新兴产业之一。1.4中国物联网发展的差距物联网在中国迅速崛起得益于我国在物联网方面的几大优势:第一,我国早在1999年就启动了物联网核心传感网技术研究,研发水平处于世界前列;第二,在世界传感网领域,我国是标准主导国之一,专利拥有量高;第三,我国是目前能够实现物联网完整产业链的少数几个国家之一;第四,我国无线通信网络和宽带覆盖率高,为物联网的发展提供了坚实的基础设施支持;第五,我国已经成为世界第二
12、大经济体,有较为雄厚的经济实力支持物联网发展。由于我国特有的优势所在,物联网在我国的发展已经进入了白热化的阶段,目前,北京、上海、天津、无锡、福州、深圳、广州、重庆、昆山、成都、杭州等城市已迅速加入物联网发展的队伍中,中国物联网产业城市首发阵容日渐清晰。这是不是存在一个过热的问题,从整个国家部署和温家宝总理的讲话中看,现在我们的思路是,先发展标准,同时关注在关键领域的研发,最后再发展整个产业链。显然,国家在整个物联网部署中还处于研发阶段,特别是在物联网自身的安全环节,我国和发达国家还有一定的差距。1.4.1 对物联网发展思路认识上有所不同我们谈及推动物联网发展,目标就是“突破关键核心技术”。一
13、言以蔽之,我们的发展路径追求的物联网短期内快速实现产业化和工业化的直接目标。还是技术驱动和唯技术论的唯工业论的狭窄视角和思路。技术为先,工业化为目标。但是,反观欧盟,在一开始的时候,欧盟的行动首先选择的是建立可竞争的公开和透明的管理架构,以及如何确保信息和个人安全的可信任的政策模型。而对问题的讨论,欧盟首先开始的就是法律方面的讨论,架构为先,立法保障。1.4.2信息安全的保障机制未受到关注如果物联网是连接物理世界和人类世界的网络,那么,信息安全如何保障,将直接决定着物联网发展的前景和规模,没有人愿意把自己暴露在紫外线的直接暴晒之下。物联网时代,当机构或企业的信息都存储在网络上,业务也都需要网络
14、才能维系时,一旦面对黑客或是后门,无论断网与否,都必然遭受损失。一组计算机科学家研究发现,面对黑客的入侵,汽车电脑甚至比个人电脑更容易遭到黑客的进攻,黑客入侵车辆内联网的电脑甚至会给司机带来生命危险。而且据推测,这种黑客入侵车辆电脑的现象不久将会十分普遍。2010年2月,美国媒体曾报道,一名西雅图黑客利用廉价的RFID信息采集器,在20分钟内悄然窃取两个美国护照身份资料,而只要将其克隆到空白标签中,该黑客甚至能制造出新的护照。因此,没有多层面的安全保障,有了突破的核心芯片,只能成为为虎作伥的工具或者成为新兴工具所谓被原罪的来源。欧盟物联网行动计划中,欧盟希望通过构建新型物联网管理框架来引领世界
15、物联网的发展。该行动计划提出了促进物联网发展的一些具体措施:严格执行对物联网的数据保护立法,建立政策框架使物联网能应对信用、承诺及安全方面的问题;公民能读取基本的射频识别(RFID)标签,并可以销毁它们以保护隐私;为保护关键的信息基础设施,把物联网发展成为欧洲的关键资源;在必要的情况下,发布专门的物联网标准化强制条例;启动试点项目,以促进欧盟有效地部署市场化的、相互操作性的、安全的、具有隐私意识的物联网应用;加强国际合作,共享信息和成功经验,并在相关的联合行动中达成一致。由此可见,研究并制定一整套的安全保障机制已经成为物联网发展的一个前提。1.4.3 物联网管制政策理论架构还未建立。根据欧盟的
16、观察,物联网在未来可能出现的信任、可接受性和安全性挑战,并为此专门开展政策框架研究。而在我们,对物联网的发展应用只是把目光放在了技术突破和产业化的突破上,缺少对管制政策的研究。对于中国而言,在建设“智慧地球”的过程中,如不能坚持“自主可控”原则,对信息流进行严密控制,国家风险将会凸显。物联网中的关键环节如传感器网络、云计算、超级计算、软件服务化、数据整合与挖掘、操作系统、数据库、中间件软件、嵌入式软件、集成电路等,都是美国IBM、微软等大型公司的核心技术优势,如果通过物联网络覆盖医疗、交通、电力、银行等关系国计民生的重要领域,以现有的信息安全防护体系,难以保证敏感信息不外泄。一位业内人士说,目
17、前,国内的iPhone用户只能通过刷外币信用卡,才能在苹果的软件商店App Store中购买服务。在此过程中,中国用户购买了苹果的服务,但由于交易和服务都通过网络进行,中国并不能在交易中获得任何关税或境内税收,事实上,坐享收益的是美国政府。2 物联网体系模型通俗地讲。物联网就是“物物相连的互联网”。这有两层意思:第一,物联网的核心和基础仍然是互联网,是在互联网基础之上的延伸和扩展的一种网络;第二,其用户端延伸和扩展到了任何物品与物品之间,进行信息交换和通信。而物联网的物要满足以下条件才能被划归在物联网范围:1、要有相应信息的接收器;2、要有数据传输通路;3、要有一定的存储功能;4、要有CPU;
18、5、要有操作系统;6、要有专门的应用程序;7、要有数据发送器;8、遵循物联网的通信协议;9、在世界网络中有可被识别的唯一编号。由此可见,物联网无论是物还是网都建立在现有的互联网技术体系的基础上,可以说,物联网是一个概念扩大化的互联网。因此,完全可以利用现有的安全体系来分析物联网的安全态势。由于目前我们安全框架结构都是建立在网络边界说的前提下,首先我们必须解决物联网的网络边界划分。2.1 三大应用架构物联网的实现是基于3I时代(IBM提法),即Instrumented(工具植入化), Interconnected(互联化),和Intelligent(智能化)的基础上,其前景是实现5A化(anyw
19、here-任何地点, anything-任何事物, anytime-任何时间, anyway-任何方式, anyhow-任何原因)的物联网世界。宏观的应用场景可以分为三大类,但从更深层的技术架构来说,三大类应用存在业务细节上的差别,下面分别细述。 2.1.1 基于RFID的物联网应用架构 电子标签可能是三类技术体系中最灵活的能够把“物”改变成为智能物件的,它的主要应用是把移动和非移动资产贴上标签,实现各种跟踪和管理。 EPCglobal提出了Auto-ID系统的五大技术组成,分别是EPC(电子产品码)标签、RFID标签阅读器、ALE中间件实现信息的过滤和采集、EPCIS信息服务系统,以及信息发
20、现服务(包括ONS和PML),EPCGlobal标准(架构图如下)得到了较广泛认同。ONS(即对象命名服务Object Name Service)主要处理电子产品码与对应的EPCIS信息服务器地址的查询和映射管理,类似于互联网络中已经很成熟的域名解析服务(DNS)。ONS基本上按DNS的原理实现,甚至采用了DNS的现有基础设施,现今全球ONS服务也是EPCglobal委由世界最大的DNS营运商VeriSign营运。EPC产品电子码识别只是“标签”,所有关于产品有用的信息都用一种新型的标准的XML语言实体标识语言(Physical Markup Language )来描述,PML的作用就像互联网
21、的基本语言HTML一样。有了ONS和PML,以RFID为主的EPC系统才真正从Network of Things走向了Internet of Things(物联网)。基于ONS和PML,企业对RFID技术的应用将由企业内部的闭环应用过渡到供应链的开环应用上,实现真正的“物联网”。相比之下,传感网和M2M从业群体的技术架构还没有完全上升到ONS/PML这样同等的“物联网”技术体系高度。2.1.2 基于传感网络的物联网应用架构传感网络一般主要是指无线传感网络(WSN, Wireless Sensor Networks),此外还有视觉传感网(VSN, Visual Sensor Networks)以
22、及人体传感网(BSN, Body Sensor Networks)等其他传感网。WSN由分布在自由空间里的一组“自治的”无线传感器组成,共同协作完成对特定周边环境状况,包括温度、湿度、化学成分、压力、声音、位移、振动、污染颗粒等的监控。WSN中的一个节点(或叫Mote)一般由一个无线收发器、一个微控制器和一个电源组成。WSN一般是自治重构(Ad-Hoc或Self-Configuring)网络,包括无线网状网(Mesh Networks)和移动自重构网(MANET)等。WSN可以使人们在任何时间、地点和任何环境条件下,获取大量详实可靠的物理世界的信息,这种具有智能获取、传输和处理信息功能的网络化
23、智能传感器和无线传感器网,正在逐步形成IT领域的新兴产业。它可以广泛应用于军事、科研、环境、交通、医疗、制造、反恐、抗灾、家居等领域。但长期以来,传统因特网无论在技术上还是在应用中一直处于主导地位,其他新型网络与之互联,往往处于从属地位。目前绝大多数的研究仍然沿用边缘网或末端网接入传统因特网的方式,侧重于将传感网作为因特网的补充接入现有体系。于1999年提出了网络即是传感的概念,进而提出了一种全新的模式,在这种模式下,传感网与因特网将遵从全新的互联体系结构,以传感网(无线)为主导。目前在接入策略上,主流技术从协议栈角度来看,可以分为3种类型:网关策略:分别有应用层网关策略,也称为代理策略(见下
24、图);时延自适应策略和虚拟IP策略三种。网关策略最明显的特点是:这3种类型的协议都需要配置专用的节点,需要网关节点对传感网和因特网的数据进行双向的分析,用于解决传感网节点与因特网主机之间的信息交互问题。 覆盖策略:覆盖策略与网关策略最大的区别是没有明确的网关,协议之间的适配依赖于协议栈的修改。大体上可以分为两种策略:一种方式是采用因特网协议覆盖传感器协议的策略;另一种策略与之相反,采用传感器协议覆盖因特网协议。传感器协议覆盖因特网的策略具有相当的灵活性,特别适合于将异构传感网通过因特网互联。缺点是传感器协议种类众多,很难找到一个通用的覆盖模式。但是随着网络应用模式或传感网络协议的发展,传感协议
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 联网 安全 初探 51
链接地址:https://www.31ppt.com/p-1956319.html