不可忽视物联网的安全问题

发布者:古泉痴迷者最新更新时间:2014-01-16 来源: 物联网世界网 关键字:物联网  安全 手机看文章 扫描二维码
随时随地手机看文章

    物联网产业蒸蒸日上,然而在繁荣景象背后,物联网的安全危机正日渐显现。因为网络本身是存在安全隐患的,更何况分布随机的传感信息网络、无处不在的无线网络,更是为各种网络攻击提供了广阔的土壤。物联网面临的安全隐患比互联网更加严峻,而且物联网是越普及,不安全的后果越严重。如果处理不好,整个国家的经济和安全都将面临威胁。那么我们该如何应对物联网安全问题?中国是否有企业愿意来解决这些安全问题呢?物联网传媒记者周军日前在2012中国(北京)国际物联网博览会现场采访了北京金奥博数码信息技术有限责任公司的信息安全部技术总监李瑛女士。以下是采访的主要内容。

    物联网世界:物联网安全的重要性不言而喻,关心物联网安全的专家、企业不少,但真正从事物联网安全相关产品研究和生产的企业并不多,那么北京金奥博数码信息技术有限责任公司究竟是一个怎样的公司?为什么它会来关注物联网的安全?


    李瑛女士:我们都知道物联网目前存在安全的问题,如果这些问题不能得到很好的解决,或者说没有很好的解决办法,就将会在很大程度上制约物联网的进一步发展。但是目前安全的问题还没有得到充分的重视。我们在强调标准、技术、应用方案以及人才的同时,其实也不能忽视物联网安全的重要性。

    北京金奥博数码信息技术有限责任公司是北京市科学技术情报研究所下属的,具有独立法人资格的股份制高新技术企业。金奥博是遵照科技部的有关科研机构改制要求,以北京市科技情报研究所的计算机部为基础,为更好地适应社会发展,转变经营管理模式而成立的具有独立法人资格的股份制高新技术企业。金奥博继承了以往服务政府和社会的优良传统,坚持为政府及广大企事业单位提供信息技术的研究与开发服务。目前,在计算机及网络技术方面不断有所创新和提高,特别是在互联网安全领域有较为丰富的积累。

    在物联网概念响起后,我们发现物联网和互联网其实是密不可分的。而现有网络安全体系中的大部分机制仍然可以适用于物联网,并能够提供一定的安全性,如认证机制、加密机制等。但是还需要根据物联网的特征对安全机制进行调整和补充。所以我们开始将多年积累的安全技术以及对数据安全的理解应用到物联网中来,并研究与物联网特征对应的安全机制。目前国内大家都在谈物联网存在的问题。但没有企业站出来表示能解决物联网安全的问题或者愿意着手解决这些安全的问题。考虑到物联网对中国未来经济的重要性,物联网安全对中国未来安全的重要性,必须要有中国自己的企业来承担这一神圣使命。我们是为数不多愿意承担这一使命企业,也是为数不多明确从事物联网安全的企业且又有实际产品的企业。愿我们能为中国物联网的网络信息安全做出了自己的贡献。

    物联网世界:您是怎样理解物联网安全?物联网安全的总体需求是什么?物联网安全的最终目标是什么?

    李瑛女士:物联网的体系大致可以划分为三个层次。即感知层,负责信息采集;网络层,负责信息的传输;应用层,负责信息分析、利用。所以从物联网的体系结构来看,物联网除了面对传统TCP/IP网络、无线网络和移动通信网络等传统网络安全问题之外,还存在着大量自身的特殊安全问题,并且这些特殊性大多来自感知层,如:船只航行的卫星定位数据、核电站设备控制数据、水坝设备控制系统的数据等。这些物联网的不安全因素可能包括:智能感知节点的自身安全问题、假冒攻击、数据驱动攻击、恶意代码攻击、拒绝服务、物联网业务的安全问题、信息安全问题、传输层和应用层的安全隐患等等。而应用层也存在一些设计信息处理利用等方面问题。所以在我的理解里物联网安全的总体需求就是物理安全、信息采集的安全、信息传输的安全和信息处理的安全。而安全的最终目标就是要确保信息的机密性、完整性、真实性和网络的容错性。

    物联网世界:物联网安全领域有什么工作可做?具体到金奥博公司从事的业务及出品的产品有哪些?

    李瑛女士:物联网的特点是物(设备)和人,每个节点都会在这个网络上有一个(设备)标识,或者说(设备)身份。每个(设备)标识将对应不同的权限,在执行某些命令的时候,也是根据身份标识执行的。如果身份标识混乱了或者伪造了那么就存在数据泄露、篡改等隐患。那么如果让每个身份标识都是真实的,不能伪造、不能仿冒,那么物联网的安全等级将会大幅度提高。金奥博公司在互联网安全领域中最擅长的就是身份认定技术。目前金奥博主营方向为电子政务和信息安全系统的开发与建设,为党委、人大、政府、政协和相关政府部门提供计算机网络技术开发、信息产品开发、管理信息系统开发、办公自动化系统建设、网站建设及计算机相关业务的开发工作等。在该领域取得了一定的科研成果,也有了一些产品,如“政协提案管理系统”,“人大议案建议管理系统”,“政府办理人大建议、政协提案信息管理系统”,《SRZ06身份认证系统》和《SRT1101数据签名验证系统》等。从这一系列相关产品,可以看出都是与数据安全、身份认证息息相关的。那么这些技术积累、安全模型都可以应用于物联网安全领域,如节点身份认证、数据安全传输等等。目前我们已经推出物联网领域的专用安全产品——物联网密码认证安全系统。

    物联网世界:这个物联网安全产品由哪些部分构成?能实现怎样的功能?

    李瑛女士:物联网上信息的安全隐患一般存在三个地方,一是终端,二是传输过程,三是服务器。那么物联网密码认证系统对应地在客户端、服务器端安装了安全模块、安全芯片,然后通过加密传输来确保传输过程的安全。所以物联网密码认证系统实际是由物联网终端在智能卡安全系统和认证中心端加密卡系统两个部分组成。其中物联网终端安全模块主要指的是物联网终端上配备的安全芯片,安全芯片中灌有安全协议。物联网终端通过连接安全芯片调用安全协议来实现物联网终端设备认证、上传数据数字签名或数据加密。在认证中心部署认证一体机、数据完整性验证一体机、加解密一体机、密钥管理一体机已经日志一体机,在各安全一体机里插入加密卡,分别实现对物联网终端的设备认证、数据数字签名验证/数据解密功能以及密钥和日志的管理功能。在数据中心的应用服务器上部署有数据转发模块,该模块是物联网终端数据收发系统和认证中心之间沟通的桥梁,负责将物联网终端上传的需要进行安全操作的数据转发到认证中心。最终,物联网密码认证系统能实现的功能主要有身份认证、数字签名、保密传输、密钥管理、日志管理等几个方面。


    物联网世界:物联网密码认证安全系统是目前行业内唯一的吗?它有什么样的技术特征?

    李瑛女士:是不是行业唯一的物联网密码认证系统我不能肯定,虽然我没有听到有类似的产品。事实上物联网安全类产品现在很少。我们的这套物联网密码认证系统是自主研发,而且专利都在我们自己手中。产品在国密办有备案,硬件部分的产品也是国密办通过的产品。可以说是一套纯国产的安全产品。在技术特征上它有5个较为鲜明的特征。

    一是安全性高。采用的是芯片级的安全协议,包括认证、签名、加解密传输。安全协议在芯片中运行受到了芯片的保护,保证了安全协议各个环节的安全;同时采用了组合密钥技术,即:由组合密钥生成算法生成对称密钥,实现认证/签名密钥一次一变。此外,认证中心全部设备的密钥“基”,也就是密钥种子,是以密文形势存储,保证认证中心的数据的储存安全;最后我们还采用了独特的认证和签名系统架构的安全策略。

    二是认证速度快。采用了对称密码算法体制建立认证协议。认证中心采用终端设备标识的快速定位法,有效提高认证的效率。经过第三方的评测,我们的认证中心系统实现并发认证达20000只需27秒,每天能完成约60000万次设备认证“任务”;而并发签名验证20000人,只需要47秒,或每天能完成30000多万次签名验证任务。

    三是管理终端量大。采用少量认证参数来建立终端认证系统,单一认证中心能管理3亿终端设备。

    四是认证中心建设成本低。采用对称密码算法和组合密钥技术来建立认证系统,用少量设备认证参数来建立认证中心,建设成本低。

    五是认证系统维护量小。采用组合密钥技术来进行认证密钥管理,实现认证密钥更新免维护。

    物联网世界:物联网密码认证系统将主要应用在哪些领域?您怎样看它的市场前景?

    李瑛女士:该产品主要应用于物联网信息安全领域,当然其本身也能用于互联网中。我看好物联网密码认证系统的市场应用前景。我相信物联网安全的问题将逐步被清晰地认识。而作为国内目前仅有的物联网安全产品,同时,它将会在互联网环境下的7大行业应用领域显现出其显著的优势,如:电子身份证、网上银行、医保结算、电子商务、民主选举、手机支付、电视点播等具有超大规模用户群的应用领域,尤其是:若应用于电子身份证,可以实现互联网各种应用真正意义上的一卡通,只需要在各种网络应用系统的平台上设置权限管理系统即可,不需要用户一人手持多个认证卡, 亦即:实现网络实名制。

关键字:物联网  安全 引用地址:不可忽视物联网的安全问题

上一篇:智能家居,你需要知道哪些公司
下一篇:ZigBee技术详细解析

推荐阅读最新更新时间:2024-03-30 23:40

智能家居迎来高速扩张期 网络安全将成最大问题
2017年以来,智能家居站在了行业的风口。十九大报告指出,我国社会主要矛盾已经转化为人民日益增长的美好生活需要和不平衡不充分的发展之间的矛盾。随着物联网技术发展日趋成熟,智能手机与周边智能化设备联动的程度越来越高,低头族们用手机掌控家居生活的需求正在开始慢慢变强。近年来,智能家居的产品层出不穷,涉及智能家电、智能安防、智能灯光、智能窗帘、智能门锁、智能音箱等细分领域。智能家居市场的目标客户已经从豪宅用户、高端用户转向了中产阶级、普通白领。    智能家居迎来高速扩张期   随着人们对智能家居关注的不断加热和智能家居市场规模日益扩大,智能家居产品呈井喷式发展。据前瞻产业研究院《中国智能家居设备行业市场前瞻与投资报告》数据显示,智能
[安防电子]
Sondrel IP平台集成Arm安全子系统,提供强大边缘计算
Sondrel创建了一个功能强大的四核IP平台SFA 200,该平台非常适合ASIC(专用集成电路)解决方案,用于远程采集和处理视频和边缘数据,并确保结果的安全传输。由此产生的单通道ASIC可连续排列,形成可扩展解决方案,并以模块化方式添加附加功能。应用包括智能仪表、智能家居、智能工厂、声控设备和信息娱乐等。 每个ASIC基于一个用于通用任务的CPU集群和一个用于神经网络任务的AI集群,并配有适配存储器和接口。Arm®CPU内核的CPU集群(额定4个)通过Arm A53或A55提供9-10 GMIPS(额定频率为1 GHz)的强大处理能力。神经网络群集基于Arm Ethos内核或DSP-AI内核,理论上可实现4TOPS性能。
[嵌入式]
Sondrel IP平台集成Arm<font color='red'>安全</font>子系统,提供强大边缘计算
嵌入式系统的VxWorks安全性问题研究
引 言     实时嵌入式系统与网络的结合以及高可信覆盖网络的发展使得嵌入式实时操作系统的安全性问题日益突出。提高实时嵌入式系统的安全性和可靠性是未来实时嵌入式系统发展的重要方向之一。VxWorks是一个运行在目标机上的高性能、可裁剪的嵌入式实时操作系统。该系统以其良好的可靠性和卓越的实时性被广泛应用在通信、军事、航空、航天等高精尖技术及实时性要求极高的领域中。VxWorks系统在安全方面未作任何处理。针对这一问题,本文在分析现有嵌入式安全操作系统构建原理及技术的基础上,提出了VxWorks安全内核,实现了基于多策略的强制访问控制等安全机制。测试表明,该安全内核不仅增强了VxWorks系统的安全性,而且对其实时性的影响较小。
[嵌入式]
兆芯开胜KH-20000新品点亮安全可靠技术和应用研讨会
2018年3月23至24日,由安全可靠技术和产业联盟主办的“中国安全可靠技术和应用研讨会”在京举行。会议受到了工信部领导的重视与肯定,来自安全可靠产业链上下游的400余名企业代表参与了本次大会。会议包括成果展览、新产品和新应用发布等三方面内容,38家联盟成员单位现场集中展示了52款安全可靠新产品和新应用,37家单位展示了产业最新成果,覆盖从底层芯片、基础软件到上层应用全产业链。会议期间,安全可靠技术领域内的知名专家对企业发布的新产品、新应用进行了专业点评。 上海兆芯集成电路有限公司作为安全可靠联盟的新成员代表受邀参加此次会议,并在会上发布了面向通用服务器的开胜KH-20000系列处理器。兆芯副总裁傅城博士表示,开胜系列产品配合
[半导体设计/制造]
兆芯开胜KH-20000新品点亮<font color='red'>安全</font>可靠技术和应用研讨会
推动认知物联网 重新定义制造模式
迎接工业4.0时代,将物联网及人工智能导入制造领域已是时势所趋,然而,许多制造业者受限于资源、技术及成本因素,仅停留在自动化阶段,尚未迈入“智动化”新领域,这在不久的未来将不足以应付经济与科技环境的快速变迁。下面就随网络通信小编一起来了解一下相关内容吧。 推动认知物联网 重新定义制造模式 IBM云端事业部全球云端策略顾问张瑞源。 有鉴于此,IBM近年提出结合物联网与人工智能的“认知物联网(Cognitive IoT)”概念,预期借助新时代运算技术,透过认知科技来推动产品制造及研发方式的全面翻转,方向之一就是从大量制造所追求的自动化,进展至少量多样所需的智动化。 然而,“认知(Cognitive)物联网为制造业带来的认知制
[网络通信]
贝加莱伺服驱动器性能更强 还具有安全限制扭矩功能
贝加莱ACOPOS P3除具有市面上其它厂家伺服控制器的基本功能外,尺寸更小、速度更快、精度更高。现在ACOPOS P3还具有安全限制扭矩(SLT)安全功能,安全限制扭矩可以安全地扭矩,达到SIL 2 / PL d的安全等级,贝加莱成为首批提供该认证安全功能的制造商之一。 贝加莱ACOPOS P3伺服驱动器现在还具有安全限制扭矩(SLT)安全功能。 借助于直接集成在驱动系统中的,扭矩被限制在可配置的最大值。由于安全功能在驱动器中分布式运行,因此可确保将最大故障检测时间缩短至8 ms。特别是当它与其它安全功能结合使用时(例如安全限速或安全方向),SLT功能有助于实现操作人员与其机器之间的安全协作,从而最大限度地降低了操
[机器人]
2018中国家用电器技术大会之声:拥抱智慧的物联世界
家电产业如何“拥抱未来”?这可能是当下萦绕家电企业的关乎未来发展的核心问题,在10月30日于宁波召开的2018中国家用 电器 技术大会全体大会上,来自产业链上的各个企业通过现场分享研究成果、总结经验、探讨趋势,或许在每个人心里都有了一个关于“拥抱未来”的答案。 中国家用电器协会理事长 姜风 “创新是引领发展的第一动力”,在全体大会上,主办方中国家用电器协会理事长姜风鼓舞现场参会技术研究者,“希望广大家电科技工作者要勇于创新,敢于突破,用技术创新推动产业结构进一步升级,用更有效的供给满足用户需求,用高质量的发展提高企业竞争力,提高风险应对力。为家电产业发展提供高质科技供给,推动家电产业迈向全球价值链中高端,这是我国家电科技工作
[家用电子]
剖析智能住宅对家庭安全防范技术的需求
  最近国家建设部住宅产业化办公室提出:作为智能化小区和家庭智能化的最低功能要求,就是要实现家庭住宅内的“三防”功能;即:“防盗、防灾、防意外事故”。由此可见家庭的安保在住宅小区安全防范工作中显的愈来愈重要,尤其是家庭防盗报警设施的作用更是举足轻重。我们可以从上海市扬浦公安分局所提供的资料表明,近年来家庭住宅入室盗窃的案件有上升的趋势。上海市扬浦区1996年1-9月份居民住宅入室盗窃案件277起,而1997年同期达到311起,上升了12%。要降低发案率,提高家庭住宅的安全防范能力;特别是为了达到建设部提出建设智能小区和实现家庭智能化的发展目标,我们必须大力加强家庭住宅对安全防范技术的研究,提出与目前智能化小区和家庭智能化相适应的开
[安防电子]
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新物联网文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved