اخبار
اخبار

تحلیل مسائل امنیتی در فرآیند توسعه اینترنت اشیا که در برابر حمله آسیب‌پذیر هستند

2021-12-29 315


  
سرعت توسعه اینترنت اشیا در کشور ما برای همه آشکار است، اما تحقیقات در مورد امنیت اطلاعات اینترنت اشیا نسبتاً عقب مانده است. اینترنت پایه و اساس ساخت اینترنت اشیا است، بنابراین تهدیدات امنیتی اینترنت اشیا شامل دو جنبه است. اول از همه، مشکلات امنیتی که در اینترنت با آن مواجه می‌شویم، در اینترنت اشیا نیز ظاهر می‌شوند. دوم، خود سیستم اینترنت اشیا و برنامه‌های مرتبط نیز در برابر حملات آسیب‌پذیر هستند.

در معماری کلی اینترنت اشیا، لایه ادراک در پایین‌ترین و ابتدایی‌ترین سطح قرار دارد. امنیت اطلاعات در این سطح بیشترین آسیب‌پذیری را در برابر تهدیدات دارد. در فرآیند جمع‌آوری اطلاعات، لایه ادراک عمدتاً از فناوری شناسایی فرکانس رادیویی (RFID) و شبکه حسگر بی‌سیم (WSN) استفاده می‌کند. مسائل امنیتی لایه ادراک اینترنت اشیا اساساً همان مسائل امنیتی سیستم‌های RFID و سیستم‌های WSN است.

وقتی حسگرها از طریق WSN اطلاعات دریافت می‌کنند، تعداد زیادی گره حسگر ایجاد می‌شود. این گره‌ها اغلب در مکان‌های عمومی قرار دارند و توسط افراد یا رایانه‌ها از راه دور کنترل می‌شوند. آن‌ها فاقد حفاظت مؤثر هستند و به راحتی در معرض تداخل سیگنال یا حتی تصرف گره قرار می‌گیرند. علاوه بر این، نقاط ضعف امنیتی زیادی در پروتکل مسیریابی WSN وجود دارد و مجرمان می‌توانند اطلاعات مسیریابی مخرب را به WSN تزریق کنند تا شبکه را فلج کنند.

در مورد آسیب‌پذیری‌های WSN، صنعت پیشنهادات زیادی برای اقدامات حفاظتی ارائه داده است، مانند تقویت حفاظت امنیتی محیط استقرار گره دروازه، تقویت کنترل امنیتی بر محرمانگی شبکه حسگر و افزودن مکانیسم‌های احراز هویت گره و مکانیسم‌های تشخیص نفوذ. اما با وجود این، هنوز کارهای تحقیقاتی بسیار کمی در مورد مسائل امنیتی WSN وجود دارد و هنوز مسائل چالش برانگیز زیادی وجود دارد که باید حل شوند: مانند استفاده از فضای حافظه محدود برای مدیریت تعداد زیادی از کلیدهای از پیش توزیع شده، فناوری پیش توزیع کلید برای پشتیبانی از افزودن گره‌های جدید، روش‌های رمزگذاری کم انرژی، مدل‌های نفوذ و روش‌های پیشگیری از نفوذ، روش‌های مسیریابی امن، فناوری‌های پردازش داده‌های درون شبکه‌ای امن و غیره.

RFID یک فناوری شناسایی خودکار غیرتماسی و یکی از فناوری‌های کلیدی در کاربردهای اینترنت اشیا است. اینترنت اشیا هر کالایی را که نیاز به جمع‌آوری اطلاعات دارد، به یک برچسب مجهز می‌کند و سپس از طریق امواج الکترومغناطیسی با دستگاه خواننده ارتباط برقرار می‌کند. این روش غیرتماسی خطرات امنیتی جدی دارد. از آنجایی که برچسب‌های RFID توانایی تضمین امنیت خود را ندارند، کاربران غیرقانونی می‌توانند از طریق خوانندگان و نویسندگان خودساخته با امواج الکترومغناطیسی ارتباط برقرار کنند و باعث خروج اطلاعات مهم شوند. ثانیاً، بدون اطلاع دستگاه ترمینال و کاربر برچسب RFID، اطلاعات روی برچسب را می‌توان به راحتی ردیابی، دستکاری و سپس با اطلاعات اصلاح‌شده به کاربر ارسال کرد که باعث مشکلاتی مانند اطلاعات نادرست و تصمیم‌گیری نادرست می‌شود.

با توجه به کاستی‌های RFID و دو عامل اصلی هزینه و امنیت، در حال حاضر مطمئن‌ترین راه حل، استفاده از رمزنگاری برای افزایش امنیت در سطح انتقال و ایجاد یک مکانیسم امنیتی است.

علاوه بر تحقیق و توسعه فناوری برای حفاظت از امنیت اینترنت اشیا، باید یک سازوکار قانونی کامل نیز اجرا شود. در حال حاضر، کشور ما مقررات کاملی برای حفاظت از حریم خصوصی در اینترنت اشیا ندارد. با کاربرد مداوم فناوری اینترنت اشیا، لازم است مقررات دقیقی در مورد منابع و کانال‌های جمع‌آوری اطلاعات و همچنین نحوه اجرای قوانین مجازات دقیق در صورت جمع‌آوری غیرقانونی اطلاعات دیگران ارائه شود.

این مقاله از «اینترنت» بازنشر شده و از حمایت از حقوق مالکیت معنوی پشتیبانی می‌کند. لطفاً هنگام چاپ مجدد، منبع اصلی و نویسنده را ذکر کنید. در صورت وجود هرگونه نقض، لطفاً برای حذف آن با ما تماس بگیرید.