חדשות
חדשות

ניתוח בעיות אבטחה בתהליך הפיתוח של האינטרנט של הדברים אשר פגיעות להתקפה

2021-12-29 316


  
מהירות הפיתוח של האינטרנט של הדברים בארצנו ברורה לכולם, אך המחקר על אבטחת המידע של האינטרנט של הדברים מפגר מאחור יחסית. האינטרנט הוא הבסיס לבניית האינטרנט של הדברים, ולכן איומי האבטחה של האינטרנט של הדברים כוללים שני היבטים. ראשית, בעיות אבטחה שנתקלות באינטרנט יופיעו באינטרנט של הדברים; שנית, מערכת האינטרנט של הדברים עצמה ויישומים קשורים פגיעים גם הם להתקפות.

בארכיטקטורה הכוללת של האינטרנט של הדברים, שכבת התפיסה נמצאת ברמה התחתונה והבסיסית ביותר. אבטחת מידע ברמה זו היא הפגיעה ביותר לאיומים. בתהליך איסוף המידע, שכבת התפיסה מיישמת בעיקר טכנולוגיית זיהוי תדרי רדיו (RFID) ורשת חיישנים אלחוטית (WSN). בעיות האבטחה של שכבת התפיסה של האינטרנט של הדברים הן למעשה בעיות האבטחה של מערכות RFID ומערכות WSN.

כאשר חיישנים מקבלים מידע דרך WSN, נוצר מספר רב של צמתי חיישנים. צמתים אלה חשופים לעתים קרובות במקומות ציבוריים ונשלטים מרחוק על ידי אנשים או מחשבים. הם חסרים הגנה יעילה והם נתונים בקלות להפרעות אותות או אפילו ללכידת צמתים. יתר על כן, ישנן חולשות אבטחה רבות בפרוטוקול הניתוב של WSN, ופושעים יכולים להחדיר מידע ניתוב זדוני ל-WSN כדי לשתק את הרשת.

בנוגע לפגיעויות של רשתות תקשורת אלחוטיות (WSN), התעשייה הציגה הצעות רבות לאמצעי הגנה, כגון חיזוק הגנת האבטחה של סביבת פריסת צומת השער, חיזוק בקרת האבטחה על סודיות רשת החיישנים, והוספת מנגנוני אימות צומת ומנגנוני זיהוי חדירות. אך למרות זאת, עדיין יש מעט מאוד מחקר בנושאי אבטחה של WSN, ועדיין ישנן סוגיות מאתגרות רבות שיש לפתור: כגון שימוש בשטח זיכרון מוגבל לניהול מספר רב של מפתחות שהופצו מראש, טכנולוגיית הפצה מוקדמת של מפתחות לתמיכה בתוספת צמתים חדשים, שיטות הצפנה חסכוניות באנרגיה, מודלים של חדירות ושיטות למניעת חדירות, שיטות ניתוב מאובטחות, טכנולוגיות עיבוד נתונים מאובטחות בתוך הרשת וכו'.

RFID היא טכנולוגיית זיהוי אוטומטית ללא מגע ואחת הטכנולוגיות המרכזיות ביישומי האינטרנט של הדברים. האינטרנט של הדברים יצייד כל פריט שצריך לאסוף מידע בתג, ולאחר מכן יתקשר עם הקורא באמצעות גלים אלקטרומגנטיים. שיטה ללא מגע זו טומנת בחובה סיכוני אבטחה חמורים. מכיוון שתגי RFID חסרים את היכולת להבטיח את אבטחתם, משתמשים לא חוקיים יכולים לתקשר באמצעות גלים אלקטרומגנטיים באמצעות קוראים וכותבים מתוצרת בית, מה שגורם לזרימה של מידע חשוב החוצה. שנית, ללא ידיעת המכשיר הסופי ומשתמש תג ה-RFID, ניתן לעקוב בקלות אחר המידע בתג, להתעסק בו ולאחר מכן לשלוח אותו בחזרה למשתמש עם מידע שונה, מה שגורם לבעיות כגון מידע כוזב וקבלת החלטות שגויה.

לאור החסרונות של RFID ושני הגורמים העיקריים של עלות ואבטחה, הפתרון האמין ביותר כיום הוא שימוש בקריפטוגרפיה כדי לשפר את האבטחה ברמת השידור וליצור מנגנון אבטחה.

בנוסף למחקר ופיתוח טכנולוגיים להגנה על אבטחת האינטרנט של הדברים, יש ליישם גם מנגנון משפטי מלא. נכון לעכשיו, במדינתנו אין תקנות הגנת פרטיות מלאות עבור האינטרנט של הדברים. עם היישום המתמשך של טכנולוגיית האינטרנט של הדברים, יש צורך לקבוע תקנות מפורטות לגבי מקורות וערוצי איסוף המידע, וכן כיצד ליישם כללי ענישה מפורטים לאחר שמידע של אנשים אחרים נאסף באופן לא חוקי.

מאמר זה נלקח מחדש מה"אינטרנט" ותומך בהגנה על זכויות קניין רוחני. אנא ציינו את המקור המקורי ואת המחבר בעת הדפסה חוזרת. אם ישנה הפרה כלשהי, אנא צרו עמנו קשר כדי למחוק אותה.