物聯網發展的中、高級階段的信息安全挑戰
早在今年1月13日,溫家寶總理主持召開國務院常務會議,決定加快推進電信網、廣播電視網和互聯網三網融合。至此,“三網融合”正式提上議事日程。
其實,在“三網融合”之前,還有物聯網的融合。多網融合在國內已經緊鑼密鼓的操作起來。如此澎湃的新一輪大融合,必將對方方面面的網絡進行重新整合,網絡安全和防范,在原有的基礎上,更要提至新高度的防范機制。
在打破原有各自體制下的固有網絡的同時,新融合的網絡給我們提出更高的要求,新網絡安全存在哪些需求?我們該如何應對?又如何能與時俱進的提升新形勢下的網絡安全呢?
一、什么是多網融合
多網中,涉及面最廣和有預案進行的是“三網融合”。 所謂“三網融合”,就是指電信網、廣播電視網和計算機通信網的相互滲透、互相兼容、并逐步整合成為全世界統一的信息通信網絡。“三網融合”是為了實現網絡資源的共享,避免低水平的重復建設,形成適應性廣、容易維護、費用低的高速帶寬的多媒體基礎平臺。民眾可用電視遙控器打電話,在手機上看電視劇,隨需選擇網絡和終端,只要拉一條線、或無線接入即完成通信、電視、上網等。
“三網融合”涉及多家機構和主體,牽扯到各方的網絡設備和利益。三網融合,在概念上從不同角度和層次上分析,可以涉及到技術融合、業務融合、行業融合、終端融合及網絡融合。
另一個融合是物聯網。具體地說,就是把感應器嵌入和裝備到電網、鐵路、橋梁、隧道、公路、建筑、供水系統、大壩、油氣管道等各種物體中,然后將“物聯網”與現有的互聯網整合起來。在這個網絡中,物品(商品)能夠彼此進行“交流”,而無需人的干預。
僅從定義中看,物聯網涉及到電力、鐵路、公路、交通運輸、市政管網、快遞物流等諸多跨行業領域。因此,物聯網的安全及其重要。
二、網絡融合對安全的要求
從單一病毒到各種攻擊威脅的復合交織,再到三網融合環境下的綜合網絡安全,這一變化意味著網絡和信息安全的“廣域時代”已經來臨。有專家指出,80%的安全隱患將來自于終端,面對IP協議自有缺陷、網絡開放性帶來的攻擊、終端的安全隱患、內容監管難度的加大等問題。
1)三網融合之后,原先封閉的電信網、廣電網將不斷開放,網絡開放性使攻擊者有可乘之機。原先由于傳統互聯網的封閉性,一些安全漏洞被掩蓋起來。而在開放的環境下,這些缺陷極有可能顯現出來。與此同時,在孤立的網絡環境下,病毒或黑客的攻擊[FS:PAGE]范圍相對有限。而在融合的背景下,一個網絡中的安全威脅將延伸到另一個網絡中,從而出現全網的安全威脅。流行于互聯網的黑客、病毒、木馬等將會轉移到電信網、廣電網,產生巨大的危害。
2)其次,終端方面。終端接入方式變得多種多樣,三網融合后,網絡端終將會由目前傳統電腦接入發展為各種電子信息終端接入模式,尤其將會增加大量移動終端的網絡接入,例如網絡電視、電子書、手機、MP4、GPS等等。
3)三網融合后信息量將急劇增加,內容安全面臨著巨大的考驗。垃圾郵件、商業詐騙以及危害國家安全的信息充斥在各種網絡當中,并將對網絡的信息安全帶來極大挑戰。因此,提高信息的可信性也將成為融合安全的重要組成部分。
物聯網和互聯網的關系是密不可分、相輔相成的。互聯網基于優先級管理的典型特征使得其對于安全、可信、可控、可管都沒有要求,但是,物聯網對于實時性、安全可信性、資源保證性等方面卻有很高的要求。
目前,互聯網在發展過程中遇到了兩大體系性瓶頸,一個是地址不夠,另一個是網絡的安全問題。簡單羅列,物聯網信息安全存在以下多點:1、Skimming: 在末端設備或RFID 持卡人不知情的情況下,信息被讀取;2、Eavesdropping: 在一個通道的中間,信息被中途截取;3、Spoofing: 偽造復制設備數據,冒名輸入到系統中;4、Cloning: 克隆末端設備,冒名頂替;5、Killing:損壞或盜走末端設備;6、Jamming: 偽造數據造成設備阻塞不可用;7、Shielding: 用機械手段屏蔽電信 號讓末端無法連接。
針對上述問題,物聯網發展的中、高級階段面臨如下五大特有的信息安全挑戰。
4大類網路相互連接組成的異構、多級、分布式網絡 導致統一的安全體系難以實現“橋接”和過渡;
設備大小不一、存儲和處理能力的不一致導致安全信息的傳遞和處理難以統一;
設備可能無人值守、丟失、處于運動狀態,連接可能時斷時續、可信度差,種種因素增加了信息安全系統設計和實施的復雜度;
在保證一個智能物件要被數量龐大,甚至未知的其他設備識別和接受的同時,又要同時保證其信息傳遞的安全性和隱私權;
多租戶單一實例服務器 SaaS模式,對安全框架的設計提出了更高的要求。
相關文章
快速成功地連接物聯網產品的5個技巧
對于物聯網設備制造商來說,蜂窩物聯網是實現互聯網連接的最可靠和最容易獲得的方式之一。根據ABIResearch的數據,到2026年,全球蜂窩物聯網設備總數將達到57億。蜂窩物聯網的采用正在增長,因為它易于部署和擴展。您只需要一...
江西:到2023年底物聯網產業規模突破2000億元
5月19日,記者從江西省工信廳獲悉,為深入實施數字經濟做優做強“一號發展工程”,加快江西物聯網新型基礎設施建設,江西省工信廳、省委網信辦、省科技廳等9部門聯合出臺《江西省加快推進物聯網新型基礎設施建設實施方案》(以下簡稱《方案...
物聯網加速融入生活場景,智能家居設備能做什么?
智能設備和物聯網已經進入現代家庭生活的幾乎所有方面。從您的安全系統到冰箱,“智能”電器已成為新常態。但它們真的能讓你的家變得更好嗎?或者所有這些智能家電只是另一種時尚,從長遠來看,您最終會后悔花額外的錢?讓我們來看看在家里裝滿...
京東方:物聯網創新業務打開更多增長空間
從北京大興國際機場,到莫斯科城鐵列車,再到紐約商超門店,如今,物聯網創新解決方案已覆蓋全球眾多地區、涉及生活的方方面面,帶給人們全新的體驗。而這一改變的背后,正是京東方在物聯網領域取得的豐碩成果。夯實全球半導體顯示霸主地位...
5G如何改善物聯網部署的6個示例
隨著數字化轉型如火如荼地進行,連接的設備數量正在快速增長。IDC數據預測,到2025年,每分鐘連接的物聯網設備將達到152,200臺。雖然這將轉化為更多的數據,從而有更多的途徑來提高效率,但對于這種數據交換來說,一個強大的網絡...