1)來自物聯(lián)網(wǎng)的接入方式和各種設(shè)備的安全問題物聯(lián)網(wǎng)的接入層將采用如移動互聯(lián)網(wǎng)、有線網(wǎng)及各種無線接入技術(shù)。接入層的異構(gòu)性使得如何為終端提供移動性管理以保證異構(gòu)網(wǎng)絡(luò)間節(jié)點漫游和服務(wù)無縫移動成為研究的重點,其中安全問題的解決將利益于切換技術(shù)和位置管理技術(shù)的進一步研究。物聯(lián)網(wǎng)的接入層存在無線竊聽、身份假冒和數(shù)據(jù)篡改等多種不安全的因素。
2)來自傳輸網(wǎng)絡(luò)的相關(guān)安全問題
物聯(lián)網(wǎng)的網(wǎng)絡(luò)核心層主要依賴傳統(tǒng)網(wǎng)絡(luò)技術(shù),其面臨的最大問題是現(xiàn)有的網(wǎng)絡(luò)地址空間短缺,主要的解決方法寄希望于正在推進的IPV6技術(shù)。IPV6 采納IPSes 協(xié)議,在IP 層上對數(shù)據(jù)包進行了高強度的安全處理,提供數(shù)據(jù)源地址驗證、無連接數(shù)據(jù)完整性、數(shù)據(jù)機密性、抗重播和業(yè)務(wù)流加密等安全服務(wù)。
?。?)物聯(lián)網(wǎng)應用層安全
物聯(lián)網(wǎng)應用是信息技術(shù)與行業(yè)專業(yè)技術(shù)緊密結(jié)合的產(chǎn)物。物聯(lián)網(wǎng)應用層充分體現(xiàn)了物聯(lián)網(wǎng)智能處理的特點,其涉及業(yè)務(wù)管理、中間件、數(shù)據(jù)挖掘等技術(shù)??紤]到物聯(lián)網(wǎng)涉及多領(lǐng)域、多行業(yè)、因此廣域范圍的少量數(shù)據(jù)信息處理和業(yè)務(wù)控制策略將在安全性方面面臨巨大挑戰(zhàn),特別是業(yè)務(wù)控制、管理和認證機制、中間件以及隱私保護等安全問題顯得尤為突出。
1)業(yè)務(wù)控制、管理和認證
由于物聯(lián)網(wǎng)設(shè)備可能是先部署、后連接網(wǎng)絡(luò),而物聯(lián)網(wǎng)節(jié)點又無人值守,所以如何對物聯(lián)網(wǎng)設(shè)備遠程簽約,如何對業(yè)務(wù)信息進行配置就成了難題。
2)中間件
在物聯(lián)網(wǎng)中,中間件主要包括服務(wù)器端中間件和嵌入式中間件。服務(wù)器端中間件是物聯(lián)網(wǎng)業(yè)務(wù)基礎(chǔ)中間件,一般都是基于傳統(tǒng)的中間件,加入設(shè)備連接和圖形化組態(tài)展示模塊的構(gòu)建;嵌入式中間件存在于感知層和傳輸層的嵌入式設(shè)備中,是一些支持不同通信協(xié)議的模塊和運行環(huán)境,中間件的特點是其固化了很多通用功能,但在具體應用中多半需要二次開發(fā)來實現(xiàn)個性化的行業(yè)業(yè)務(wù)需求。
3)隱私保護隱私權(quán)就是私人信息依法受到保護的權(quán)利。在物聯(lián)網(wǎng)發(fā)展的過程中,大量的數(shù)據(jù)涉及到個體隱私問題,因此隱私保護是必須考慮的一個問題。如何設(shè)置不同場景、不同等級的隱私保護,將是物聯(lián)網(wǎng)安全技術(shù)研究的熱點問題。當前隱私保護方法主要有兩個發(fā)展方向:一是對等計算,通過直接交換共享計算機資源和服務(wù);二是語義Web,通過規(guī)范定義和組織信息內(nèi)容,使之具有語義信息,能被計算機理解,從而實現(xiàn)與人的相互溝通。
3、結(jié)語
物聯(lián)網(wǎng)存在很多網(wǎng)絡(luò)安全隱患以及泄露了很多個人隱私。物聯(lián)網(wǎng)安全問題需要從技術(shù)、制定標準以及方案等方面進行解決,本文主要從可用性與安全性的權(quán)衡、多種技術(shù)融合以及法律法規(guī)進行分析來解決物聯(lián)網(wǎng)安全和隱私問題。目前,物聯(lián)網(wǎng)發(fā)展還處于初級階段,物聯(lián)網(wǎng)安全機制還沒有形成,因此物聯(lián)網(wǎng)的信息安全研究任重而道遠。