خط تلفن خدمات
تحلیل مسائل امنیتی در فرآیند توسعه اینترنت اشیا که در برابر حمله آسیبپذیر هستند
سرعت توسعه اینترنت اشیا در کشور ما برای همه آشکار است، اما تحقیقات در مورد امنیت اطلاعات اینترنت اشیا نسبتاً عقب مانده است. اینترنت پایه و اساس ساخت اینترنت اشیا است، بنابراین تهدیدات امنیتی اینترنت اشیا شامل دو جنبه است. اول از همه، مشکلات امنیتی که در اینترنت با آن مواجه میشویم، در اینترنت اشیا نیز ظاهر میشوند. دوم، خود سیستم اینترنت اشیا و برنامههای مرتبط نیز در برابر حملات آسیبپذیر هستند.
در معماری کلی اینترنت اشیا، لایه ادراک در پایینترین و ابتداییترین سطح قرار دارد. امنیت اطلاعات در این سطح بیشترین آسیبپذیری را در برابر تهدیدات دارد. در فرآیند جمعآوری اطلاعات، لایه ادراک عمدتاً از فناوری شناسایی فرکانس رادیویی (RFID) و شبکه حسگر بیسیم (WSN) استفاده میکند. مسائل امنیتی لایه ادراک اینترنت اشیا اساساً همان مسائل امنیتی سیستمهای RFID و سیستمهای WSN است.
وقتی حسگرها از طریق WSN اطلاعات دریافت میکنند، تعداد زیادی گره حسگر ایجاد میشود. این گرهها اغلب در مکانهای عمومی قرار دارند و توسط افراد یا رایانهها از راه دور کنترل میشوند. آنها فاقد حفاظت مؤثر هستند و به راحتی در معرض تداخل سیگنال یا حتی تصرف گره قرار میگیرند. علاوه بر این، نقاط ضعف امنیتی زیادی در پروتکل مسیریابی WSN وجود دارد و مجرمان میتوانند اطلاعات مسیریابی مخرب را به WSN تزریق کنند تا شبکه را فلج کنند.
در مورد آسیبپذیریهای WSN، صنعت پیشنهادات زیادی برای اقدامات حفاظتی ارائه داده است، مانند تقویت حفاظت امنیتی محیط استقرار گره دروازه، تقویت کنترل امنیتی بر محرمانگی شبکه حسگر و افزودن مکانیسمهای احراز هویت گره و مکانیسمهای تشخیص نفوذ. اما با وجود این، هنوز کارهای تحقیقاتی بسیار کمی در مورد مسائل امنیتی WSN وجود دارد و هنوز مسائل چالش برانگیز زیادی وجود دارد که باید حل شوند: مانند استفاده از فضای حافظه محدود برای مدیریت تعداد زیادی از کلیدهای از پیش توزیع شده، فناوری پیش توزیع کلید برای پشتیبانی از افزودن گرههای جدید، روشهای رمزگذاری کم انرژی، مدلهای نفوذ و روشهای پیشگیری از نفوذ، روشهای مسیریابی امن، فناوریهای پردازش دادههای درون شبکهای امن و غیره.
RFID یک فناوری شناسایی خودکار غیرتماسی و یکی از فناوریهای کلیدی در کاربردهای اینترنت اشیا است. اینترنت اشیا هر کالایی را که نیاز به جمعآوری اطلاعات دارد، به یک برچسب مجهز میکند و سپس از طریق امواج الکترومغناطیسی با دستگاه خواننده ارتباط برقرار میکند. این روش غیرتماسی خطرات امنیتی جدی دارد. از آنجایی که برچسبهای RFID توانایی تضمین امنیت خود را ندارند، کاربران غیرقانونی میتوانند از طریق خوانندگان و نویسندگان خودساخته با امواج الکترومغناطیسی ارتباط برقرار کنند و باعث خروج اطلاعات مهم شوند. ثانیاً، بدون اطلاع دستگاه ترمینال و کاربر برچسب RFID، اطلاعات روی برچسب را میتوان به راحتی ردیابی، دستکاری و سپس با اطلاعات اصلاحشده به کاربر ارسال کرد که باعث مشکلاتی مانند اطلاعات نادرست و تصمیمگیری نادرست میشود.
با توجه به کاستیهای RFID و دو عامل اصلی هزینه و امنیت، در حال حاضر مطمئنترین راه حل، استفاده از رمزنگاری برای افزایش امنیت در سطح انتقال و ایجاد یک مکانیسم امنیتی است.
علاوه بر تحقیق و توسعه فناوری برای حفاظت از امنیت اینترنت اشیا، باید یک سازوکار قانونی کامل نیز اجرا شود. در حال حاضر، کشور ما مقررات کاملی برای حفاظت از حریم خصوصی در اینترنت اشیا ندارد. با کاربرد مداوم فناوری اینترنت اشیا، لازم است مقررات دقیقی در مورد منابع و کانالهای جمعآوری اطلاعات و همچنین نحوه اجرای قوانین مجازات دقیق در صورت جمعآوری غیرقانونی اطلاعات دیگران ارائه شود.
این مقاله از «اینترنت» بازنشر شده و از حمایت از حقوق مالکیت معنوی پشتیبانی میکند. لطفاً هنگام چاپ مجدد، منبع اصلی و نویسنده را ذکر کنید. در صورت وجود هرگونه نقض، لطفاً برای حذف آن با ما تماس بگیرید.




