物联网信息安全技术
引言伴随着RFID在上海世博会、物流、图书馆、军事等领域应用的逐渐增多,物联网安全问题越来越受到关注。物联网和互联网一样,都是一把“双刃剑”。物联网是一种虚拟网络与现实世界实时交互的新型系统,其特点是无处不在的数据感知、以无线为主的信息传输、智能化的信息处理。物联网技术的推广和运用,一方面将显著提高经济和社会运行效率,但由于物联网在很多场合都需要无线传输,这种暴露在公开场所之中的信号很容易被窃取,也更容易被干扰,这将直接影响到物联网体系的安全。物联网规模很大,与人类社会的联系十分紧密,一旦受到病毒攻击,很可能出现世界范围内的工厂停产、商店停业、交通瘫痪,让人类社会陷入一片混乱,影响巨大;另一方面物联网对国家和企业、公民的信息安全和隐私保护问题提出了严峻的挑战,在未来的物联网中,每个人拥有的每件物品都将随时随地连接在这个网络上,随时随地被感知。在这种环境中,如何确保信息的安全性和隐私性,防止个人信息、业务信息和财产丢失或被他人盗用,将是物联网推进过程中需要突破的重大障碍之一。本文通过对物联网进行安全性分析,提出一种物联网安全技术体系,该体系从横向和纵向两个方面提升物联网防护水平。第二节概述物联网网络体系结构及特点,并分析物联网可能存在的安全威胁;第三节提出物联网安全技术体系;第四节对本文进行总结。1物联网安全威胁分析11物联网简介物联网通信主要步骤包括三部分:1)先对物体属性进行标识,属性包括静态和动态两种,静态属性可以直接存储在标签中,动态属性需要由传感器实施探测,阅读器通过无线传输读取RFID标签信息,并将其传输至EPC中间件。2)EPC中间件过滤、整合阅读器送来的标签,询问ONS查找服务,获得一个或多个含有物品信息的主机的URL地址,以获取EPCIS服务器上更多的物品相关信息;3)EPCIS解析ONS决定其提供哪些物品信息。12物联网安全性分析物联网除了传统网络安全威胁之外,还存在着一些特殊安全问题。这是由于物联网是由大量的机器构成,缺少人对设备的有效监控,并且数量庞大、设备集群度高,结合图1物联网信息流图,物联网特有的安全威胁主要有以下几个方面。节点攻击:由于物联网的应用可以取代人来完成一些复杂、危险和机械的工作。所以物联网机器感知节点多数部署在无人监控的场景中。那么,攻击者就可以轻易地接触到这些设备,甚至通过本地操作更换机器的软硬件,从而对他们造成破坏;另r