Nieuws
Nieuws

Analyse van beveiligingsproblemen in het ontwikkelingsproces van het Internet der Dingen die kwetsbaar zijn voor aanvallen.

2021-12-29 316


  
De snelheid waarmee het Internet der Dingen zich in ons land ontwikkelt, is voor iedereen duidelijk, maar onderzoek naar de informatiebeveiliging van het Internet der Dingen loopt relatief achter. Het internet vormt de basis voor de ontwikkeling van het Internet der Dingen, waardoor de beveiligingsrisico's van het Internet der Dingen twee aspecten omvatten. Ten eerste zullen beveiligingsproblemen die zich op het internet voordoen, ook in het Internet der Dingen voorkomen; ten tweede zijn het Internet der Dingen-systeem zelf en de bijbehorende applicaties eveneens kwetsbaar voor aanvallen.

In de algehele architectuur van het Internet der Dingen bevindt de perceptielaag zich op het laagste en meest fundamentele niveau. Informatiebeveiliging op dit niveau is het meest kwetsbaar voor bedreigingen. Bij het verzamelen van informatie maakt de perceptielaag voornamelijk gebruik van radiofrequentie-identificatietechnologie (RFID) en draadloze sensornetwerken (WSN). De beveiligingsproblemen van de IoT-perceptielaag zijn in wezen dezelfde als de beveiligingsproblemen van RFID-systemen en WSN-systemen.

Wanneer sensoren informatie ontvangen via een draadloos sensornetwerk (WSN), wordt een groot aantal sensornodes gegenereerd. Deze nodes bevinden zich vaak op openbare plaatsen en worden op afstand bestuurd door mensen of computers. Ze missen effectieve beveiliging en zijn gemakkelijk vatbaar voor signaalinterferentie of zelfs het overnemen van nodes. Bovendien kent het routingprotocol van WSN veel beveiligingslekken, waardoor criminelen kwaadaardige routinginformatie in het WSN kunnen injecteren om het netwerk te verlammen.

Wat betreft de kwetsbaarheden van draadloze sensornetwerken (WSN), heeft de industrie veel suggesties gedaan voor beschermende maatregelen, zoals het versterken van de beveiliging van de gateway-nodes in de implementatieomgeving, het verbeteren van de beveiliging van de vertrouwelijkheid van het sensornetwerk en het toevoegen van mechanismen voor node-authenticatie en inbraakdetectie. Desondanks is er nog steeds weinig onderzoek gedaan naar de beveiliging van WSN en zijn er nog veel uitdagingen die moeten worden aangepakt: zoals het beheren van een groot aantal vooraf gedistribueerde sleutels met beperkte geheugenruimte, technologie voor het vooraf distribueren van sleutels ter ondersteuning van de toevoeging van nieuwe nodes, energiezuinige encryptiemethoden, inbraakmodellen en -preventiemethoden, veilige routeringsmethoden, veilige technologieën voor gegevensverwerking binnen het netwerk, enzovoort.

RFID is een contactloze automatische identificatietechnologie en een van de belangrijkste technologieën in Internet of Things-toepassingen. Het Internet of Things zal elk object dat informatie moet verzamelen voorzien van een tag, die vervolgens via elektromagnetische golven communiceert met een lezer. Deze contactloze methode brengt echter serieuze veiligheidsrisico's met zich mee. Omdat RFID-tags hun eigen beveiliging niet kunnen garanderen, kunnen onbevoegden via zelfgemaakte lezers en schrijvers communiceren met elektromagnetische golven, waardoor belangrijke informatie kan worden gelekt. Ten tweede kan de informatie op de tag, zonder medeweten van het apparaat en de gebruiker van de RFID-tag, gemakkelijk worden getraceerd, gemanipuleerd en vervolgens met gewijzigde informatie naar de gebruiker worden teruggestuurd, wat kan leiden tot problemen zoals onjuiste informatie en verkeerde besluitvorming.

Gezien de tekortkomingen van RFID en de twee belangrijkste factoren, kosten en beveiliging, is de meest betrouwbare oplossing momenteel het gebruik van cryptografie om de beveiliging op transmissieniveau te verbeteren en een beveiligingsmechanisme te creëren.

Naast technologisch onderzoek en ontwikkeling voor de beveiliging van IoT-systemen, is ook een compleet wettelijk kader nodig. Momenteel beschikt ons land niet over afdoende privacywetgeving voor het Internet der Dingen. Met de voortdurende toepassing van IoT-technologie is het noodzakelijk om gedetailleerde regelgeving vast te stellen met betrekking tot de bronnen en kanalen voor het verzamelen van informatie, evenals gedetailleerde sanctieregels voor het illegaal verzamelen van andermans gegevens.

Dit artikel is overgenomen van internet en ondersteunt de bescherming van intellectuele eigendomsrechten. Vermeld bij overname de oorspronkelijke bron en auteur. Neem bij inbreuk contact met ons op zodat we het artikel kunnen verwijderen.