服務熱線
分析物聯網開發過程中易受攻擊的安全性問題
我國物聯網發展速度之快有目共睹,但物聯網資訊安全的研究卻相對落後。互聯網是建立物聯網的基礎,因此物聯網的安全威脅包含兩個面向:首先,互聯網中存在的安全問題也會出現在物聯網中;其次,物聯網系統本身及其相關應用也容易受到攻擊。
在物聯網的整體架構中,感知層位於最底層,也是最基礎的層面。這一層的資訊安全最容易受到威脅。在資訊擷取過程中,感知層主要應用射頻辨識(RFID)技術和無線感測器網路(WSN)。物聯網感知層的安全問題本質上就是RFID系統和WSN系統的安全問題。
當感測器透過無線感測器網路(WSN)接收資訊時,會產生大量的感測器節點。這些節點通常暴露在公共場所,並由人員或電腦遠端控制。它們缺乏有效的保護措施,容易受到訊號幹擾甚至節點捕獲。此外,WSN的路由協定存在許多安全漏洞,犯罪者可以向WSN注入惡意路由訊息,從而癱瘓網路。
針對無線感測器網路(WSN)的漏洞,業界提出了許多防護措施建議,例如加強網關節點部署環境的安全防護、加強對感測器網路機密性的安全控制、增加節點認證機制和入侵偵測機制等。但即便如此,針對WSN安全問題的研究仍然十分有限,仍有許多挑戰性問題亟待解決,例如如何利用有限的記憶體空間管理大量預分發金鑰、如何開發支援新節點加入的金鑰預分發技術、低功耗加密方法、入侵模型和入侵防禦方法、安全路由方法、安全的網路內資料處理技術等等。
無線射頻辨識(RFID)是一種非接觸式自動辨識技術,也是物聯網應用的關鍵技術之一。物聯網會將標籤貼在每個需要擷取資訊的物品上,然後透過電磁波與讀取器通訊。這種非接觸式方法存在嚴重的安全隱憂。由於RFID標籤本身缺乏安全保障機制,非法使用者可以透過自製讀寫器與標籤上的電磁波通信,導致重要資訊外洩。其次,在終端設備和RFID標籤用戶不知情的情況下,標籤上的資訊很容易被追蹤、竄改,然後將修改後的資訊傳送給用戶,導致資訊錯誤、決策失誤等問題。
鑑於 RFID 的不足以及成本和安全性這兩個主要因素,目前最可靠的解決方案是利用密碼學來增強傳輸級安全性並建立安全機制。
除了物聯網安全防護的技術研發之外,還應建立完善的法律機制。目前,我國尚未推出完整的物聯網隱私保護法規。隨著物聯網技術的不斷應用,有必要對資訊收集的來源和管道,以及非法收集他人資訊後的處罰措施,制定詳細的法規。
本文轉載自互聯網,支持智慧財產權保護。轉載請註明原出處及作者。如有侵權,請聯絡我們刪除。




