全面感知層由感知子系統(tǒng)和控制子系統(tǒng)構(gòu)成,主要通過智能嵌人式芯片負(fù)責(zé)從物理世界采集原始信息,并根據(jù)系統(tǒng)指令改造物理世界,實(shí)現(xiàn)對物理世界的標(biāo)識、感知、協(xié)同和互動。典型的設(shè)備包括RFID裝置、各類傳感器、圖像采集裝置、執(zhí)行器單元以及全球定位系統(tǒng)(GPS)。全面感知層可以說是工業(yè)物聯(lián)網(wǎng)中最脆弱的部分,它的架構(gòu)特點(diǎn)是本身組成局部傳感網(wǎng),并通過網(wǎng)關(guān)栽點(diǎn)與外網(wǎng)連接,因此這一層次可能受到局域網(wǎng)內(nèi)部和通過網(wǎng)關(guān)栽點(diǎn)的外部兩方面威脅,一旦傳感層的節(jié)點(diǎn)(普通節(jié)點(diǎn)或網(wǎng)關(guān)栽點(diǎn))受來自于網(wǎng)絡(luò)的數(shù)據(jù)攻擊(例如DDoS攻擊);傳感層的普通栽點(diǎn)就有可能被外部攻擊者屏蔽,嚴(yán)重影響傳感層可靠性,繼而導(dǎo)致傳感層的普通栽點(diǎn)被外部攻擊者控制,丟失栽點(diǎn)密鑰;最終傳感層的網(wǎng)關(guān)栽點(diǎn)就會被外部攻擊者完全掌控;導(dǎo)致接人到物聯(lián)網(wǎng)的超大量傳感栽點(diǎn)的標(biāo)識、識別、認(rèn)證和控制都會產(chǎn)生問題。
1.2可靠傳輸層的安全風(fēng)險(xiǎn)
可靠傳輸層保證感知數(shù)據(jù)在異構(gòu)網(wǎng)絡(luò)中的可靠傳輸,其功能相當(dāng)于TCP/IP結(jié)構(gòu)中的網(wǎng)絡(luò)層和傳輸層,包括信息傳輸和識別、數(shù)據(jù)存儲、數(shù)據(jù)壓縮和恢復(fù)。構(gòu)成該層的要素包括網(wǎng)絡(luò)基礎(chǔ)設(shè)施、通信協(xié)議以及通信協(xié)議間的協(xié)調(diào)機(jī)制??煽總鬏攲拥陌踩饕莻鹘y(tǒng)互聯(lián)網(wǎng)、移動網(wǎng)、專業(yè)網(wǎng)(如國家電力數(shù)據(jù)網(wǎng)、廣播電視網(wǎng)等)、三網(wǎng)融合通信平臺(跨越單一網(wǎng)絡(luò)架構(gòu))等基礎(chǔ)性網(wǎng)絡(luò)的安全,其可能受到的安全威脅有:垃圾數(shù)據(jù)傳播(垃圾郵件、病毒等);假冒攻擊、中間人攻擊等(存在于所有類型的網(wǎng)絡(luò));DDoS攻擊(來源于互聯(lián)網(wǎng),可擴(kuò)展到移動和無線網(wǎng));跨異構(gòu)網(wǎng)絡(luò)的攻擊(互聯(lián)網(wǎng)、移動網(wǎng)等互聯(lián)情況下);新型針對三網(wǎng)融合通信平臺的攻擊等。
圖1 工業(yè)物聯(lián)網(wǎng)的體系架構(gòu)
1.3智能處理層的安全風(fēng)險(xiǎn)
智能處理層由多個(gè)具有不同功能的智能處理平臺組成,并采用網(wǎng)格運(yùn)算或云計(jì)算的方式調(diào)配、組織這些平臺的運(yùn)算能力。智能處理平臺的處理層會依據(jù)需求將原始感知數(shù)據(jù)以不同的格式進(jìn)行處理,從而實(shí)現(xiàn)同一感知數(shù)據(jù)在不同應(yīng)用系統(tǒng)間的數(shù)據(jù)共享,同時(shí)根據(jù)感知數(shù)據(jù)和應(yīng)用層用戶指令進(jìn)行智能決策、調(diào)控子系統(tǒng)內(nèi)部的預(yù)設(shè)規(guī)則,改變控制子系統(tǒng)的運(yùn)行狀態(tài)。智能處理層的安全風(fēng)險(xiǎn)主要包括數(shù)據(jù)智能處理失控、非法人為干預(yù)(內(nèi)部攻擊)、設(shè)備(特別移動設(shè)備)丟失等,由于將工業(yè)控制系統(tǒng)引人到其中,所面臨的風(fēng)險(xiǎn)主要有:智能平臺受到病毒的威脅;阻塞、欺騙、拒絕服務(wù)等使控制命令延遲或失真,導(dǎo)致系統(tǒng)無法進(jìn)人穩(wěn)定狀態(tài);自動控制平臺受到攻擊導(dǎo)致失擬可控性是工業(yè)安全重要指標(biāo)之‘);容災(zāi)性差,災(zāi)難造成的后果無法有效控制和恢復(fù)。