Горячая линия обслуживания
Анализ проблем безопасности в процессе разработки Интернета вещей, уязвимых для атак.
Темпы развития Интернета вещей в нашей стране очевидны для всех, однако исследования в области информационной безопасности Интернета вещей относительно отстают. Интернет является основой для построения Интернета вещей, поэтому угрозы безопасности Интернета вещей включают два аспекта. Во-первых, проблемы безопасности, встречающиеся в Интернете, будут проявляться и в Интернете вещей; во-вторых, сама система Интернета вещей и связанные с ней приложения также уязвимы для атак.
В общей архитектуре Интернета вещей уровень восприятия находится на самом нижнем и базовом уровне. Информационная безопасность на этом уровне наиболее уязвима для угроз. В процессе сбора информации уровень восприятия в основном использует технологию радиочастотной идентификации (RFID) и беспроводные сенсорные сети (WSN). Проблемы безопасности уровня восприятия IoT по сути являются проблемами безопасности систем RFID и WSN.
Когда датчики получают информацию через беспроводную сенсорную сеть (WSN), генерируется большое количество сенсорных узлов. Эти узлы часто располагаются в общественных местах и управляются удаленно людьми или компьютерами. Они не имеют эффективной защиты и легко подвергаются помехам сигнала или даже захвату. Кроме того, в протоколе маршрутизации WSN существует множество уязвимостей, и злоумышленники могут внедрять вредоносную информацию о маршрутизации в WSN, чтобы парализовать сеть.
Что касается уязвимостей беспроводных сенсорных сетей (WSN), отрасль выдвинула множество предложений по защитным мерам, таких как усиление защиты среды развертывания шлюзовых узлов, усиление контроля за конфиденциальностью сенсорной сети, а также добавление механизмов аутентификации узлов и механизмов обнаружения вторжений. Однако, несмотря на это, исследований по вопросам безопасности WSN по-прежнему очень мало, и остается множество сложных проблем, требующих решения: например, использование ограниченного объема памяти для управления большим количеством предварительно распределенных ключей, технология предварительного распределения ключей для поддержки добавления новых узлов, методы шифрования с низким энергопотреблением, модели вторжений и методы предотвращения вторжений, методы безопасной маршрутизации, технологии безопасной обработки данных в сети и т. д.
RFID — это бесконтактная технология автоматической идентификации и одна из ключевых технологий в приложениях Интернета вещей. Интернет вещей оснащает каждый предмет, нуждающийся в сборе информации, меткой, которая затем взаимодействует со считывателем посредством электромагнитных волн. Этот бесконтактный метод сопряжен с серьезными рисками для безопасности. Поскольку RFID-метки не обладают возможностью самостоятельно обеспечивать свою безопасность, нелегальные пользователи могут обмениваться данными с помощью электромагнитных волн через самодельные считыватели и записывающие устройства, что приводит к утечке важной информации. Во-вторых, без ведома пользователя и владельца RFID-метки информация на метке может быть легко отслежена, изменена, а затем отправлена пользователю с измененной информацией, что может привести к таким проблемам, как ложная информация и неправильное принятие решений.
Учитывая недостатки RFID и два основных фактора — стоимость и безопасность, наиболее надежным решением на данный момент является использование криптографии для повышения безопасности на уровне передачи данных и создания механизма защиты.
Помимо технологических исследований и разработок в области защиты безопасности Интернета вещей, необходимо также внедрить полноценный правовой механизм. В настоящее время в нашей стране отсутствуют полные нормы защиты конфиденциальности в сфере Интернета вещей. С непрерывным применением технологии Интернета вещей необходимо разработать подробные правила, регулирующие источники и каналы сбора информации, а также механизмы применения детальных мер наказания в случае незаконного сбора чужой информации.
Данная статья перепечатана из интернета и направлена на защиту прав интеллектуальной собственности. При перепечатке, пожалуйста, указывайте первоисточник и автора. В случае нарушения авторских прав, пожалуйста, свяжитесь с нами для удаления публикации.




