物联网安全威胁及关键技术研究
来源:核心期刊咨询网时间:12
摘要:摘 要:物联网的快速发展带来的新型安全问题日益突现。文章结合国内外物联网攻击实例,分析了物联网安全形势,从物理安全、计算安全、数据安全三个维度分析了物联网的安全威胁,并探讨了物联网安全需重点研究的关键技术。 关键词:物联网;安全威胁;轻量级加
摘 要:物联网的快速发展带来的新型安全问题日益突现。文章结合国内外物联网攻击实例,分析了物联网安全形势,从物理安全、计算安全、数据安全三个维度分析了物联网的安全威胁,并探讨了物联网安全需重点研究的关键技术。
关键词:物联网;安全威胁;轻量级加密;安全路由;隐私保护
1 引言
物联网(Internet of Things,IoT)是指通过射频识别(RFID)、红外感应器、全球定位系统、激光扫描器等信息传感设备,按照一定的协议,将任何物品与互联网连接起来进行信息交换和通信,以实现智能化识别、定位、跟踪、监控和管理的一种网络概念[1]。随着物联网技术的不断发展,物联网作为战略性新兴产业,在国家的大力推动下,已经开始在社会生产生活中大规模部署应用,渗透到社会生活的各个领域,万物互联的时代正在到来。然而,在物联网给社会提供便利和服务的同时,其安全事件数量和规模也呈现迅猛增长态势,面临严峻的安全威胁和挑战,物联网安全正在成为信息安全领域的重大课题之一。如何根据物联网的技术特性、应用场景、安全威胁事件,深入分析物联网面临的安全威胁,提出应对安全威胁的关键技术是一个值得研究的现实问题。
2 物联网安全形势
由于物联网相关的安全标准滞后,以及智能设备制造商缺乏安全意识和投入,目前最流行的物联网智能设备几乎都存在高危漏洞,其中80%的物联网设备存在隐私泄露或滥用风险,80%的物联网设备存在弱口令漏洞,70%的物联网设备在通信过程中无加密机制,70%的物联网设备存在Web安全漏洞。物联网安全事件从个人、家庭、企业到国家层出不穷,由于物联网与实际物体产生关联,一旦遭受攻击和破坏,损失的不仅仅是个人资料,还会影响到人身安全、生产设备的运行安全。因此,物联网已经成为个人隐私、企业信息安全、甚至国家关键基础设施的头号安全威胁。
2015年7月,菲亚特克莱斯勒美国公司宣布召回140万辆配有Uconnect车载系统的汽车,黑客入侵了该车载系统,远程操控车辆的加速和制动系统、电台和雨刷器等设备,严重危害人身安全。2016年10月,美国域名服务提供商Dyn遭受大规模DDoS攻击,导致美国东海岸地区遭受大面积网络瘫痪。造成此次攻击事件的罪魁祸首为一款名为“Mirai”的恶意程序,它通过控制大量的物联网设备(包括网络摄像头、家庭用路由器等)对目标实施大规模的DDoS攻击。继Mirai事件之后,多种恶意软件家族对物联网设备发起攻击,使大量物联网设备沦为僵尸网络的一部分,成为DDoS攻击的直接攻击者。2017年11月,德国电信受到Mirai变种僵尸网络的攻击,遭遇断网。相比Mirai家族借助设备弱口令进行传播攻击,2017年9月出现的IoT_reaper则不再使用破解设备的弱口令,而是针对物联网设备的漏洞进行攻击,大大提高了入侵几率。2018年攻击者利用漏洞编写恶意软件感染大量物联网设备,在暗网买卖攻击服务,肆意发动破坏和勒索攻击。2019年3月委内瑞拉电力设施遭受高技术网络攻击,委内瑞拉大部分地区持续停电,严重破坏了委内瑞拉社会的正常运转,对委内瑞拉的国家安全、社会稳定和经济发展产生严重威胁。
以上安全事件表明,针对物联网的攻击或由物联网发动的攻击,已对国家关键信息基础设施、企业和个人的安全构成了严重的威胁。在未来几年里,随着国家IPv6战略的大力推动,物联网设备的数量会急剧增长,随之而来的安全问题也会增多,物联网安全形势更加严峻。
3 物联网安全威胁
3.1 物联网安全体系结构
物联网安全体系结构离不开物联网的体系结构,而物联网的体系结构根据应用领域的不同,有相应的工业标准和规范,比如工业控制领域物联网、车载物联網、智能家居物联网等,根据业务形态的不同,其具体的体系结构也不尽相同。本文探讨的是通用物联网体系结构下的安全问题,因此本文基于国际上普遍采用的三层体系结构模型(感知层、网络层、应用层)[2],提出一种扩展的立体式的物联网安全模型。如图1所示,在三层物联网安全体系结构模型下,本文将从物理安全、计算安全、数据安全三个维度探讨物联网安全体系架构。
3.2 物联网感知层安全威胁
物联网感知层通过对信息的采集、识别和控制,达到全面感知的目的。由感知设备和网关组成,感知设备可为RFID装置、各类传感器(如红外、超声、温度、适度、速度等)、图像捕捉装置(摄像头)、全球定位系统(GPS)、激光扫描仪、融合部分或全部上述功能的智能终端等。由于感知设备数量大、种类多,具有多源异构、能力脆弱、资源受限等特点,且感知层设备大多部署在无人值守环境中,更易遭受破坏和攻击。根据本文提出的立体式网络安全模型,将感知层的安全威胁分为三类。
推荐阅读:物联网技术在农业工程的应用
转载请注明来自:http://www.qikan2017.com/lunwen/dzi/17941.html
相关论文阅读
- 2022-09-28创新要素对涉农科技型企业发展质量的影响
- 2022-09-19“一带一路”建设框架下中非经贸合作的机遇与挑战
- 2022-07-14多媒体计算机技术在广播电视工程中的应用
- 2022-07-12高校教务管理信息化的优势及发展趋势
- 2022-07-04探讨光伏发电技术中分布式控制的有效应用
- 2022-07-02计算机通信网络安全维护措施研究
- 2022-06-30在线实训教学模式在电子商务教学中的应用研究
- 2022-06-25低代码数据接口开发架构的研究与实现
- 2022-06-24区块链技术对审计模式优化的探索
- 2022-05-28云网安全防护运维管控的研究
期刊论文问答区
- 2025-04-24英文期刊发表论文几个版面起发
- 2025-01-21论文顺利通过审稿的8个操作
- 2025-01-11管理学类30本期刊(国自然基金委员会认定)
- 2025-01-02电刺激治疗相关文章选题推荐
- 2024-12-17植物学比较热门的论文选题
- 2024-12-03人事管理方面文章选题推荐和发表期刊
- 2024-11-18金融学专业的论文选题方向推荐
- 2024-11-01教育核心期刊有哪些
- 2024-07-12学术论文初审是谁在审?审什么?审多久?
- 2024-07-02管理学cssci期刊目录(36本)
电子信息优质期刊
- 1国家级《计算机与网络》
- 2国家级《解放军理论学习》
- 3省级《工程技术研究》
- 4核心级《无线电通信技术》
- 5省级《常州工学院学报》
- 6省级《计算力学学报》
- 7核心级《电子技术与软件工程》
- 8省级《天津大学学报:自然科学与工程技术版》
- 1国家级《计算机与网络》
- 2国家级《解放军理论学习》
- 3国家级《机电元件》
- 4国家级《中国电子科学研究院学报》
- 5国家级《电子科学学刊:英文版》
- 6国家级《材料科学技术学报:英文版》
- 7国家级《电光与控制 》
- 8国家级《测绘学报》
- 1省级《工程技术研究》
- 2省级《常州工学院学报》
- 3省级《计算力学学报》
- 4省级《天津大学学报:自然科学与工程技术版》
- 5省级《福建电脑》
- 6省级《计算机技术与发展》
- 7省级《深圳大学学报:理工版》
- 8省级《测绘科学与工程》
- 1核心级《无线电通信技术》
- 2核心级《电子技术与软件工程》
- 3核心级《润滑与密封》
- 4核心级《计算机应用与软件》
- 5核心级《电讯技术》
- 6核心级《固体电子学研究与进展》
- 7核心级《自动化学报》
- 8核心级《华东电力》
最新期刊更新
- 《中国政府采购》
- 《中国政府采购》
- 《农业图书情报学刊》
- 《农业技术经济》
- 《水文地质工程地质》
- 《房地产世界》
- 《中央民族大学学报:哲》
- 《广州化学》
- 《物理学报》
- 《东方宝宝》
- 《新能源进展》
- 《热带农业科学》
- 《建筑经济》
- 《中国学校卫生》
精品推荐
- 12022-09-28创新要素对涉农科技型企业发展质量的影响
- 22022-09-19“一带一路”建设框架下中非经贸合作的机遇与挑战
- 32022-07-14多媒体计算机技术在广播电视工程中的应用
- 42022-07-12高校教务管理信息化的优势及发展趋势
- 52022-07-04探讨光伏发电技术中分布式控制的有效应用
- 62022-07-02计算机通信网络安全维护措施研究
- 72022-06-30在线实训教学模式在电子商务教学中的应用研究
- 82022-06-25低代码数据接口开发架构的研究与实现
- 12018-05-06机器人研究方向有哪些核心期刊比较好投
- 22017-09-07国内电气工程方面的普刊有哪些?
- 32018-03-02电气审稿较快的期刊
- 42022-02-26人工智能在财会领域的运用与应对策略
- 52021-11-17港口码头系统智能化应用的现状与发展
- 62022-02-26电气工程及其自动化技术在电力系统中的应用分析
- 72022-03-01数据管理视角下的内控信息化建设
- 82022-06-30在线实训教学模式在电子商务教学中的应用研究
- 12025-04-24英文期刊发表论文几个版面起发
- 22025-04-24声音与振动杂志JOURNAL OF SOUND AND VIBRATION期刊收稿方向
- 32025-02-12“互联网+”时代的农产品营销与农业经济发展
- 42025-02-12羊肉消费市场调研
- 52025-02-12文创产品营销策略
- 62025-01-21论文顺利通过审稿的8个操作
- 72025-01-15经济学英文论文好发的期刊《Energy Economics》
- 82025-01-11管理学类30本期刊(国自然基金委员会认定)
- 12021-05-24刊号字母G、G0、G1、G2、G3、G4、G8是什么意思
- 22021-05-06论文引用率不能超过多少
- 32018-09-11语法翻译法的运用以及优缺点分析
- 42020-03-08发表在期刊上的论文一般多少字
- 52020-09-21疾控中心工作怎么评职称
- 62020-01-03新北大核心什么时候更新,几年更新一次
- 72020-03-08通讯作者和二作哪个含金量比较高
- 82021-02-23发表的期刊论文见刊的时候可以在知网查到吗