物联网是以感知为核心的物物互联的综合信息系统,被誉为是继计算机、互联网之后信息产业的第三次浪潮。物联网连接现实物理空间和虚拟信息空间,其无处不在的数据感知、以无线为主的信息传输、智能化的信息处理,可应用于各行各业和日常生活的各个方面,被各级政府高度重视,并成为了我国经济和社会生活中的热点。
随着国内各地纷纷加速物联网科研以及产业化进程,物联网发展进入了物物互联阶段,设备数量日渐庞大、复杂多元,但缺少有效监控,节点资源有限,结构动态离散等安全隐患日益凸显。物联网将经济社会活动、战略性基础设施资源和人们生活全面架构在全球互联互通的网络上,所有活动和设施的透明化,使得物联网一旦遭受攻击,人们的安全和隐私将面临巨大威胁,甚至可能引发电网瘫痪、交通失控、工厂停产等恶性后果。因此实现信息安全和网络安全是物联网大规模应用的必要条件,也是物联网应用系统成熟的重要标志。
自动化技术是实现物联网应用的重要技术之一,更是物联网产业不可分割的一部分。很多自动化企业已经意识到了安全在物联网发展中的重要性,并积极研发、推出了安全可靠的产品和先进的密保技术,推动着物联网产业安全发展。
物联网体系的三层结构
综合国内各权威物联网专家的分析,将物联网系统划分为三个层次:感知层、网络层、应用层,并依此概括地描绘物联网的系统架构。
感知层解决的是人类世界和物理世界的数据获取问题,由各种传感器以及传感器网关构成。该层被认为是物联网的核心层,主要是物品标识和信息的智能采集,它由基本的感应器件(例如RFID标签和读写器、各类传感器、摄像头、GPS、二维码标签和识读器等基本标识和传感器件组成)以及感应器组成的网络(例如RFID网络、传感器网络等)两大部分组成。该层的核心技术包括射频技术、新兴传感技术、无线网络组网技术、现场总线控制技术(FCS)等,涉及的核心产品包括传感器、电子标签、传感器节点、无线路由器、无线网关等。
传输层也被称为网络层,解决的是感知层所获得的数据在一定范围内,通常是长距离的传输问题,主要完成接入和传输功能,是进行信息交换、传递的数据通路,包括接入网与传输网两种。传输网由公网与专网组成,典型传输网络包括电信网(固网、移动网)、广电网、互联网、电力通信网、专用网(数字集群)。接入网包括光纤接入、无线接入、以太网接入、卫星接入等各类接入方式,实现底层的传感器网络、RFID网络的最后一公里的接入。
应用层也可称为处理层,解决的是信息处理和人机界面的问题。网络层传输而来的数据在这一层里进入各类信息系统进行处理,并通过各种设备与人进行交互。处理层由业务支撑平台(中间件平台)、网络管理平台(例如M2M管理平台)、信息处理平台、信息安全平台、服务支撑平台等组成,完成协同、管理、计算、存储、分析、挖掘、以及提供面向行业和大众用户的服务等功能,典型技术包括中间件技术、虚拟技术、高可信技术,云计算服务模式、SOA系统架构方法等先进技术和服务模式可被广泛采用。
在各层之间,信息不是单向传递的,可有交互、控制等,所传递的信息多种多样,包括在特定应用系统范围内能唯一标识物品的识别码和物品的静态与动态信息。尽管物联网在智能工业、智能交通、环境保护、公共管理、智能家庭、医疗保健等经济和社会各个领域的应用特点千差万别,但是每个应用的基本架构都包括感知、传输和应用三个层次,各种行业和各种领域的专业应用子网都是基于三层基本架构构建的。
物联网安全隐患亟待解决
物联网产业将是下一个万亿元级规模的产业,也是把“双刃剑”。随着物联网建设的加快,信息安全和公民隐私保护问题成为了物联网发展中的重要挑战。在实际应用中,物联网网络规模越大,就越会放大安全问题造成的影响。目前,物联网的应用往往是行业性的,但一旦出现问题也将是全局性的,会成为制约物联网全面发展的重要因素,物联网安全隐患亟待解决。
从物联网体系结构来看,信号的传输和处理跨越了传感网、互联网、移动互联网等多个通信网络,感知网络的传输与信息安全、核心网络的传输与信息安全等问题都是物联网发展过程中所不容忽视的问题。根据物联网自身的特点,除了面对移动通信网络的传统网络安全问题之外,还存在着一些与已有移动网络安全不同的特殊安全问题。这是由于物联网由大量的机器构成,缺少人对设备的有效监控,并且数量庞大,设备集群等相关特点造成的,这些特殊的安全问题主要有以下几个方面。
物联网设备感知节点的本地安全问题。由于物联网的应用可以取代人来完成一些复杂、危险和机械的工作。所以物联网感知节点多数部署在无人监控的场景中。那么攻击者就可以轻易地接触到这些设备,从而对他们造成破坏,甚至通过本地操作更换机器的软硬件。
感知网络的传输与信息安全问题。感知节点通常情况下功能简单(如自动温度计)、携带能量少(使用电池),使得它们无法拥有复杂的安全保护能力,而感知网络多种多样,从温度测量到水文监控,从道路导航到自动控制,它们的数据传输和消息也没有特定的标准,所以没法提供统一的安全保护体系。