ニュース
ニュース

攻撃に対して脆弱なIoTの開発プロセスにおけるセキュリティ問題の分析

2021-12-29 316


  
我が国におけるモノのインターネット(IoT)の発展速度は誰もが認めるところだが、IoTの情報セキュリティに関する研究は比較的遅れている。インターネットはIoT構築の基盤であるため、IoTのセキュリティ上の脅威は2つの側面を持つ。第一に、インターネットで発生するセキュリティ上の問題はIoTにも現れる。第二に、IoTシステム自体および関連アプリケーションも攻撃に対して脆弱である。

IoT(モノのインターネット)の全体アーキテクチャにおいて、知覚層は最下層かつ最も基本的なレベルに位置します。このレベルの情報セキュリティは、脅威に対して最も脆弱です。情報収集の過程で、知覚層は主に無線周波数識別(RFID)技術と無線センサーネットワーク(WSN)を利用します。IoT知覚層のセキュリティ問題は、本質的にRFIDシステムとWSNシステムのセキュリティ問題と同じです。

センサーが無線センサーネットワーク(WSN)を通じて情報を受信すると、多数のセンサーノードが生成されます。これらのノードは公共の場所に設置されることが多く、人やコンピュータによって遠隔操作されます。そのため、効果的な保護が不十分で、信号干渉やノードの乗っ取りといった被害を受けやすいという問題があります。さらに、WSNのルーティングプロトコルには多くのセキュリティ上の脆弱性があり、犯罪者が悪意のあるルーティング情報をWSNに注入することでネットワークを麻痺させることが可能です。

WSNの脆弱性に関して、業界ではゲートウェイノードの展開環境のセキュリティ保護の強化、センサーネットワークの機密性に対するセキュリティ制御の強化、ノード認証メカニズムと侵入検知メカニズムの追加など、多くの保護対策が提案されてきました。しかし、それにもかかわらず、WSNのセキュリティ問題に関する研究は依然として非常に少なく、限られたメモリ空間で多数の事前配布キーを管理すること、新しいノードの追加をサポートするキー事前配布技術、低エネルギー暗号化方式、侵入モデルと侵入防止方式、セキュアルーティング方式、セキュアなネットワーク内データ処理技術など、解決すべき多くの課題が残されています。

RFIDは非接触型の自動識別技術であり、IoT(モノのインターネット)アプリケーションにおける主要技術の一つです。IoTでは、情報収集が必要な各アイテムにタグを取り付け、電磁波を介してリーダーと通信します。この非接触方式には深刻なセキュリティリスクがあります。RFIDタグ自体にはセキュリティを確保する機能がないため、不正なユーザーが自作のリーダーやライターを介して電磁波で通信し、重要な情報が流出する可能性があります。また、端末機器やRFIDタグのユーザーの知らないうちに、タグ上の情報が容易に追跡、改ざんされ、変更された情報がユーザーに送り返される可能性があり、誤った情報や誤った意思決定などの問題を引き起こす可能性があります。

RFIDの欠点と、コストとセキュリティという2つの主要な要因を考慮すると、現時点で最も信頼できる解決策は、暗号化技術を用いて伝送レベルのセキュリティを強化し、セキュリティメカニズムを構築することである。

IoTセキュリティ保護のための技術研究開発に加え、包括的な法的メカニズムの整備も必要です。現状、我が国にはIoTに関する包括的なプライバシー保護規制が存在しません。IoT技術の継続的な応用に伴い、情報収集の出所や経路に関する詳細な規制、そして他人の情報が不正に収集された場合の具体的な処罰規定を定める必要があります。

この記事はインターネットからの転載であり、知的財産権の保護を支持しています。転載の際は、出典と著者名を明記してください。著作権侵害が疑われる場合は、ご連絡いただければ削除いたします。