當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 網(wǎng)絡(luò)協(xié)議
[導(dǎo)讀]     1998年以來全世界掀起的新一輪技術(shù)革命:通過RFID和智能計(jì)算等技術(shù)將全世界設(shè)備互聯(lián)的網(wǎng)絡(luò)技術(shù)——物聯(lián)網(wǎng)技術(shù),已引起各國政府、全球企業(yè)的全面關(guān)

 

  1998年以來全世界掀起的新一輪技術(shù)革命:通過RFID和智能計(jì)算等技術(shù)將全世界設(shè)備互聯(lián)的網(wǎng)絡(luò)技術(shù)——物聯(lián)網(wǎng)技術(shù),已引起各國政府、全球企業(yè)的全面關(guān)注和參與:國際上美國、日本、歐盟相繼提出“智慧地球”等國家戰(zhàn)略、ITU/ISO大力開展物聯(lián)網(wǎng)標(biāo)準(zhǔn)及趨勢研究;在國內(nèi),中央及各省市政府以“感知中國”為方針,對(duì)國內(nèi)物聯(lián)網(wǎng)的發(fā)展給予大力政策傾斜和資金投入,企業(yè)和學(xué)術(shù)界已全面行動(dòng)起來,物聯(lián)網(wǎng)產(chǎn)業(yè)園區(qū)、物聯(lián)網(wǎng)標(biāo)準(zhǔn)工作組像雨后春筍應(yīng)運(yùn)而生;物聯(lián)網(wǎng)時(shí)代來臨了。

  2011年金秋,OWASP 2011亞州峰會(huì)在北京勝利召開,加密、RFID等物聯(lián)網(wǎng)相關(guān)技術(shù)也自然成為與會(huì)嘉賓熱議的話題,現(xiàn)場的RFID信息破解演示更是讓人震驚,其低成本、高速度、多環(huán)節(jié)的破解手法,讓人不得不從物聯(lián)網(wǎng)帶給人們的欣喜中回到巨大安全漏洞這一現(xiàn)實(shí),在這張將物聯(lián)在一起的大網(wǎng)中,我們安全嗎?我們有健全的手段來保障這張網(wǎng)的安全嗎?如果不安全,會(huì)產(chǎn)生怎樣的影響?美國大片《鷹眼》中曾經(jīng)描述這樣一幅場景:黑客通過網(wǎng)絡(luò)進(jìn)入電力網(wǎng),通過控制高壓電路熔斷來追擊駕駛奔馳轎車的獵殺對(duì)象;這一幕雖然有藝術(shù)的夸張,但是也折射出物聯(lián)網(wǎng)在深入滲透到國計(jì)民生后可能產(chǎn)生的可怕后果!

  本文以物聯(lián)網(wǎng)移動(dòng)感知網(wǎng)絡(luò)——RFID為對(duì)象,從非技術(shù)和技術(shù)兩個(gè)層面分析和探討其涉及的安全問題,以期有利物聯(lián)網(wǎng)健康發(fā)展。

  一、從經(jīng)濟(jì)、法規(guī)看RFID及物聯(lián)網(wǎng)

  RFID作為物聯(lián)網(wǎng)感知網(wǎng)絡(luò)主要技術(shù)之一,其有形產(chǎn)品廣泛應(yīng)用于各種應(yīng)用場所:公安、電力、醫(yī)療、城市、交通、供應(yīng)鏈、銀行、環(huán)保等,無人看管、無人值守是常態(tài),由于相關(guān)法規(guī)的不完善,特別是法律意識(shí)的普遍淡漠,導(dǎo)致物聯(lián)網(wǎng)感知網(wǎng)絡(luò)被非法拆卸、非法讀取、非法替換等行為廣泛滋生,而此類非法行為因物聯(lián)網(wǎng)感知網(wǎng)絡(luò)的特殊性,其后果和影響也將遠(yuǎn)大于針對(duì)非物聯(lián)感知網(wǎng)的破壞行為,理應(yīng)受到更高的法律重視。

  在物聯(lián)網(wǎng)廣泛應(yīng)用的今天和明天,在經(jīng)濟(jì)國際化和互聯(lián)網(wǎng)無國界化的大背景下,RFID因其量子級(jí)增長的速度和數(shù)量,其廣泛應(yīng)用使巨額技術(shù)標(biāo)準(zhǔn)專利費(fèi)的產(chǎn)生、企業(yè)經(jīng)營信息的泄露等涉及國家經(jīng)濟(jì)安全的事件更容易發(fā)生,只有通過國家自有標(biāo)準(zhǔn)的成熟、完善和應(yīng)用才能有效的解決物聯(lián)網(wǎng)應(yīng)用帶來的經(jīng)濟(jì)安全問題。

  從非技術(shù)的角度來看,RFID乃至整個(gè)物聯(lián)網(wǎng)的安全均離不開強(qiáng)有力的法律保障,更離不開完善又成熟的中國RFID技術(shù)標(biāo)準(zhǔn)體系,我國從1999年前后開始了在此兩方面的探索和努力,仍處于起步階段,離國際水準(zhǔn)還有較大的差距。從這個(gè)特殊的角度來講(不完善的法規(guī)影響RFID系統(tǒng)的安全,而RFID系統(tǒng)安全與否有直接影響國家經(jīng)濟(jì)的安全),幸虧物聯(lián)網(wǎng)離我們還遠(yuǎn)。

  二、從技術(shù)標(biāo)準(zhǔn)看RFID及物聯(lián)網(wǎng)

  RFID標(biāo)準(zhǔn)由空口協(xié)議、編碼體系和應(yīng)用體系架構(gòu)等三部分構(gòu)成,

  a)傳送及編碼安全隱患

  在物聯(lián)網(wǎng)中,RFID系統(tǒng)實(shí)現(xiàn)末端信息的感知,其本身是通過無線電訊號(hào)識(shí)別特定目標(biāo)并讀寫相關(guān)數(shù)據(jù),而無需識(shí)別系統(tǒng)與特定目標(biāo)之間建立機(jī)械或光學(xué)接觸,這一特性使得其暴露在公開場所之中的無線電訊號(hào)很容易被竊取,也更容易被干擾,所產(chǎn)生的竊取、破解和惡意修改等就是整個(gè)物聯(lián)網(wǎng)很大的一個(gè)安全問題。

  b)應(yīng)用體系安全隱患

  RFID標(biāo)準(zhǔn)由空口協(xié)議、編碼體系和應(yīng)用體系架構(gòu)等三部分構(gòu)成,其中應(yīng)用體系架構(gòu)涉及RFID的網(wǎng)絡(luò)應(yīng)用,RFID讀寫設(shè)備將讀取到的信息通過網(wǎng)絡(luò)送到類似互聯(lián)網(wǎng)域名解析服務(wù)DNS類似的解析服務(wù)器上,這樣,帶有RFID標(biāo)簽的物品因?yàn)榫幋a的唯一性而可以透過編碼解析后在網(wǎng)絡(luò)上查到,如同人們在互聯(lián)網(wǎng)上看已知域名的網(wǎng)站一樣。

  因此與人們對(duì)互聯(lián)網(wǎng)DNS存在的信息安全擔(dān)憂類似的是,物聯(lián)網(wǎng)也存在著誰來掌握解析服務(wù)的問題。誰掌握了解析權(quán),誰就可以掌握網(wǎng)內(nèi)所有物品的內(nèi)容、位置和物流信息情況,而一旦某一地區(qū)的解析服務(wù)中斷,所造成的后果就遠(yuǎn)不是“不能上網(wǎng)了”這么簡單

  c)數(shù)據(jù)安全隱患

  隨著RFID技術(shù)的廣泛應(yīng)用,各類物聯(lián)網(wǎng)系統(tǒng)也得到蓬勃發(fā)展,以T甚至P為單位的海量過程數(shù)據(jù)、最終數(shù)據(jù)以數(shù)據(jù)庫/文件、移動(dòng)數(shù)據(jù)/非移動(dòng)數(shù)據(jù)/等結(jié)構(gòu)/非結(jié)構(gòu)等多樣的形態(tài)存在物聯(lián)網(wǎng)系統(tǒng)中,它們是一切系統(tǒng)正常、正確運(yùn)行的關(guān)鍵,正因?yàn)榇?,保障各類?shù)據(jù)不被惡意查看、修改、破壞也就成為物聯(lián)網(wǎng)安全的重點(diǎn)。

  2005年開始的中國物聯(lián)網(wǎng)標(biāo)準(zhǔn)組織針對(duì)RFID本身的技術(shù)架構(gòu)制訂了中國的技術(shù)標(biāo)準(zhǔn),一定程度解決了傳送及編碼、應(yīng)用體系方面的安全問題,值得欣慰。但隨著RFID的安全問題得以緩解,整個(gè)物聯(lián)網(wǎng)系統(tǒng)的安全中心將移向易忽略的數(shù)據(jù)安全上,而只有這一領(lǐng)域得到加強(qiáng),RFID包括物聯(lián)網(wǎng)整體才得到完整的安全。目前在該領(lǐng)域,國民意識(shí)處在朦朧階段,技術(shù)研發(fā)處在起步階段,項(xiàng)目建設(shè)處在引導(dǎo)型階段,中國標(biāo)準(zhǔn)發(fā)展更是遠(yuǎn)遠(yuǎn)落后于物聯(lián)網(wǎng)快速發(fā)展的需求,這些都影響著物聯(lián)網(wǎng)的安全,也無從全方位保障RFID的安全應(yīng)用。從RFID安全視角來看,即便RFID本身的安全得以提升,但因數(shù)據(jù)安全等核心威脅仍然存在,物聯(lián)網(wǎng)與我們之間還存在一巨大鴻溝,從這一角度來講,也幸虧物聯(lián)網(wǎng)離我們還遠(yuǎn)。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉