作為國家重點發(fā)展的五個戰(zhàn)略性產業(yè)之一的物聯(lián)網,已成為計算機和互聯(lián)網之后的新的信息技術浪潮。物聯(lián)網的目標是全面感知,在互聯(lián)網的技術和平臺基礎上,搭建一個人與物、物與物相連的平臺。近幾年,隨著物聯(lián)網研究的不斷深入以及物聯(lián)網應用的不斷普及,它為信息社會的進一步發(fā)展帶來了新的變革,同時,物聯(lián)網信息安全問題也逐漸引起了業(yè)界較大的關注。
1、物聯(lián)網感知層技術
物聯(lián)網以感知為核心,它的三個基本特征是:全面感知、可靠傳輸與智能處理。它們分別由物聯(lián)網的三大部分感知層、網絡層以及應用層來實現。
物聯(lián)網的技術核心是感知層技術,它與人體的皮膚與五官的作用相近,用于感知物體并采集信息。感知層由傳感網和感知設備兩大部分組成,主要包括射頻識別技術(RFID)、WSN 傳感技術、全球定位系統(tǒng)、激光掃描、紅外感應、視頻技術、條形碼掃描等。近幾年來,射頻識別技術(RFID)和WSN傳感技術都取得了快速的發(fā)展。
1.1 射頻識別技術(RFID)
射頻識別技術,簡稱RFID,是一種非接觸式的自動識別技術,興起于上個世紀90年代。作為快速、實時,并能夠準確采集與處理信息的高新技術,該技術被公認為本世紀10大重要技術之一。RFID一般包括電子標簽、閱讀器和天線三個組成部分。它采用無線射頻方式,能夠實現雙向的數據通信,識別目標對象繼而獲取相關數據。RFID系統(tǒng)組成如圖1 所示。
圖1 RFID系統(tǒng)組成
電子標簽內保存有一定格式的電子數據,用來標識物體基本信息。它們嵌入或附著在物品中,實現對物品的追蹤和定位。電子標簽具有存取信息的時間短、讀取信息的距離遠的優(yōu)點。此外,由于電子標簽的信息存取均設有密碼保護,所以,它的安全性得到了保證。閱讀器向電子標簽發(fā)送命令,電子標簽將內存的標識信息回送給閱讀器,它們之間傳送信息是在通信協(xié)議的基礎上進行的。天線是一個“橋梁”,在電子標簽與閱讀器之間發(fā)揮著射頻通信功能??傊柚赗FID,人們可以很輕易地對各類物品進行標識和獲取信息。業(yè)界人士認為,RFID將成為未來幾年內代替條形碼的關鍵技術之一,將被廣泛地應用于物聯(lián)網智能交通、智能安防和智能購物等領域。
1.2 WSN傳感技術
傳感技術是一種多門學科交融的現代科技,它主要研究在自然物品上獲得信息,并對其進行識別和處理。傳感器是傳感技術的核心,它能夠對物聯(lián)網中物物之間和物人之間進行信息交互。無線傳感器網絡(WSN)由大量微型的傳感器節(jié)點組成,這些節(jié)點被部署在監(jiān)測環(huán)境中,形成一個自組織的無線通信網絡。WSN感知、采集和處理整個網絡中感知對象的數據信息,并將這些信息發(fā)送給觀測者。WSN的缺陷是它僅能獲取感知對象的標量信息,由此,無線多媒體傳感器網絡應運而生,它在WSN的基礎上增加了獲取圖像、聲音和視頻等數據信息的功能。WSN體系結構如圖2 所示。
圖2 WSN體系結構
2、物聯(lián)網感知層信息安全分析
如前所述,感知層感知物理世界信息的兩大關鍵技術是RFID和WSN傳感技術。因此,探討物聯(lián)網感知層的信息安全,應著重考慮RFID和WSN傳感技術兩個方面的安全問題。
2.1 RFID安全問題
在物聯(lián)網感知層體系結構中,每個RFID都是一個單獨的網絡節(jié)點,它們經過網關被接入到網絡層。因此,每個RFID節(jié)點的信息安全就決定了RFID整個系統(tǒng)架構下的信息安全。RFID技術安全問題體現在以下幾個方面:
(1)信息泄露。在RFID標簽使用者不知情時,攻擊者非法拷貝或竊取標簽信息,導致物品信息被泄露。
(2)標簽追蹤。攻擊者利用RFID標簽上的固定信息,對其進行追蹤和定位,導致隱私被泄露。
(3)重放攻擊。攻擊者采用一些專門的手段,把竊聽到的物品信息再次傳送給合法的閱讀器,對系統(tǒng)進行攻擊。
(4)復制攻擊。攻擊者復制合法用戶的RFID標簽信息,頂替合法的用戶身份,進而對系統(tǒng)進行攻擊。