Línea Directa de Servicio
Análisis de los problemas de seguridad en el proceso de desarrollo del Internet de las Cosas que son vulnerables a ataques.
El rápido desarrollo del Internet de las Cosas en nuestro país es evidente para todos, pero la investigación sobre la seguridad de la información en este ámbito se encuentra relativamente rezagada. Internet es la base para la construcción del Internet de las Cosas, por lo que las amenazas a su seguridad abarcan dos aspectos. En primer lugar, los problemas de seguridad detectados en Internet se manifestarán en el Internet de las Cosas; en segundo lugar, el propio sistema del Internet de las Cosas y sus aplicaciones también son vulnerables a ataques.
En la arquitectura general del Internet de las Cosas (IoT), la capa de percepción se sitúa en el nivel más básico. La seguridad de la información en este nivel es la más vulnerable a las amenazas. En el proceso de recopilación de información, la capa de percepción utiliza principalmente tecnología de identificación por radiofrecuencia (RFID) y redes de sensores inalámbricos (WSN). Los problemas de seguridad de la capa de percepción del IoT son, esencialmente, los mismos que los de los sistemas RFID y WSN.
Cuando los sensores reciben información a través de redes de sensores inalámbricas (WSN), se genera un gran número de nodos. Estos nodos suelen estar expuestos en lugares públicos y controlados remotamente por personas o computadoras. Carecen de protección efectiva y son fácilmente vulnerables a interferencias de señal o incluso a la captura de nodos. Además, existen numerosas vulnerabilidades de seguridad en el protocolo de enrutamiento de las WSN, y los ciberdelincuentes pueden inyectar información de enrutamiento maliciosa para paralizar la red.
En cuanto a las vulnerabilidades de las redes de sensores inalámbricas (WSN), la industria ha propuesto numerosas medidas de protección, como reforzar la seguridad del entorno de despliegue del nodo de puerta de enlace, fortalecer el control de seguridad sobre la confidencialidad de la red de sensores y añadir mecanismos de autenticación de nodos y de detección de intrusiones. Sin embargo, a pesar de ello, aún existe muy poca investigación sobre la seguridad de las WSN y persisten muchos desafíos por resolver: por ejemplo, el uso de un espacio de memoria limitado para gestionar un gran número de claves predistribuidas, la tecnología de predistribución de claves para admitir la adición de nuevos nodos, los métodos de cifrado de bajo consumo, los modelos de intrusión y los métodos de prevención de intrusiones, los métodos de enrutamiento seguro y las tecnologías de procesamiento de datos en red seguras, entre otros.
RFID es una tecnología de identificación automática sin contacto y una de las tecnologías clave en las aplicaciones del Internet de las Cosas (IoT). El Internet de las Cosas equipará cada dispositivo que necesite recopilar información con una etiqueta, que se comunicará con el lector mediante ondas electromagnéticas. Este método sin contacto presenta graves riesgos de seguridad. Dado que las etiquetas RFID carecen de la capacidad de garantizar su propia seguridad, usuarios no autorizados pueden comunicarse mediante ondas electromagnéticas utilizando lectores y grabadores caseros, lo que provoca la filtración de información importante. En segundo lugar, sin el conocimiento del dispositivo terminal ni del usuario de la etiqueta RFID, la información de la etiqueta puede rastrearse y manipularse fácilmente, y luego enviarse de vuelta al usuario con información modificada, lo que puede causar problemas como información falsa y toma de decisiones erróneas.
En vista de las deficiencias de la tecnología RFID y de los dos factores principales de coste y seguridad, la solución más fiable en la actualidad es utilizar la criptografía para mejorar la seguridad a nivel de transmisión y crear un mecanismo de seguridad.
Además de la investigación y el desarrollo tecnológico para la seguridad del Internet de las Cosas (IoT), es necesario implementar un marco legal integral. Actualmente, nuestro país carece de una normativa completa de protección de la privacidad para el Internet de las Cosas. Con la continua aplicación de esta tecnología, es preciso establecer regulaciones detalladas sobre las fuentes y los canales de recopilación de información, así como la forma de aplicar sanciones específicas en caso de que se recopile información personal de forma ilegal.
Este artículo se reproduce de Internet y se respetan los derechos de propiedad intelectual. Al reproducirlo, por favor, indique la fuente original y el autor. Si detecta alguna infracción, contáctenos para que lo eliminemos.




