人們常說,如果第三次世界大戰(zhàn)爆發(fā)的話,那么這場戰(zhàn)爭將會在網(wǎng)絡(luò)空間打響。隨著物聯(lián)網(wǎng)系統(tǒng)在網(wǎng)絡(luò)的“保護傘”下聚集得越來越多,各個用戶群體對安全性的重視也達到了前所未有的程度。
從在我們城市交通發(fā)揮重要作用的紅綠燈到為其提供能量的電力系統(tǒng),再到汽車保持良好運行的管理、監(jiān)控系統(tǒng),網(wǎng)絡(luò)和設(shè)備的使用中的安全性已經(jīng)是現(xiàn)代通訊設(shè)備和系統(tǒng)的基礎(chǔ)與必要條件。在網(wǎng)絡(luò)世界中提供可靠的安全并非容易的事情。
推進物聯(lián)網(wǎng)安全是為促進新技術(shù)產(chǎn)業(yè)發(fā)展而建立的重要方式,是破解諸多智慧化業(yè)務(wù)發(fā)展建設(shè)安全保障難題的可靠途徑。物聯(lián)網(wǎng)技術(shù)在高速發(fā)展和廣泛應(yīng)用的時期,面臨的安全問題越來越多,各國都加速了面向物聯(lián)網(wǎng)安全的相關(guān)立法和政策制度的制定,以保障物聯(lián)網(wǎng)健康發(fā)展。
我國雖然在物聯(lián)網(wǎng)技術(shù)方面發(fā)展得相對較晚,但近年來的進展速度卻令人矚目。到目前為止,在我國各地的物聯(lián)網(wǎng)示范工程項目都進展得很快,物聯(lián)網(wǎng)企業(yè)也快速增加,物聯(lián)網(wǎng)相關(guān)技術(shù)、專利、標準和產(chǎn)品等數(shù)量都在快速增長。中國早于2013年就將物聯(lián)網(wǎng)的安全性列入政府工作體系中,并不斷推進物聯(lián)網(wǎng)的安全建設(shè)工作。同年出臺的《國務(wù)院辦公廳對于推進物聯(lián)網(wǎng)秩序發(fā)展的指示若干意見》明確提出,將建立健全物聯(lián)網(wǎng)安全測試、風險評價、安全預(yù)警、緊急處理等制度。
2019年出臺的網(wǎng)絡(luò)安全等級保護2.0相關(guān)標準也明確了物聯(lián)網(wǎng)安全要求。在法規(guī)方面,我國政府部門已經(jīng)頒布與網(wǎng)絡(luò)安全保護有關(guān)的規(guī)章以及相關(guān)規(guī)范性文件為物聯(lián)網(wǎng)行業(yè)安全監(jiān)管提供了法律制度依據(jù)。在過去的一年中,《物聯(lián)網(wǎng)新型基礎(chǔ)設(shè)施建設(shè)三年行動計劃》以及《物聯(lián)網(wǎng)基礎(chǔ)安全標準體系建設(shè)指南(2021版)》的相繼發(fā)布,為物聯(lián)網(wǎng)的建設(shè)和安全標準提供了可參照的依據(jù)。
物聯(lián)網(wǎng)通信協(xié)議,它們具有不同的性能、數(shù)據(jù)速率、覆蓋范圍、功率和內(nèi)存,而且每一種協(xié)議都有各自的優(yōu)點和或多或少的缺點。
認證和訪問控制:通過身份驗證和訪問控制,確保只有授權(quán)用戶或設(shè)備可以訪問網(wǎng)絡(luò)。常見的身份認證方式包括用戶名密碼、數(shù)字證書等,用于確保設(shè)備和用戶的身份合法性,防止未經(jīng)授權(quán)的訪問。
數(shù)據(jù)加密和解密:對數(shù)據(jù)進行加密,在傳輸過程中保護其機密性。常見的加密算法包括AES、RSA等,保護數(shù)據(jù)的機密性。
安全傳輸協(xié)議:采用TLS/SSL等安全傳輸協(xié)議,確保數(shù)據(jù)在傳輸過程中不被篡改、竊聽和偽造。
安全管理和監(jiān)控:建立安全管理和監(jiān)控機制,及時發(fā)現(xiàn)和防范安全威脅,并對安全事件進行追蹤和處理。
安全更新和維護:定期更新軟件和固件,修復(fù)已知漏洞和安全問題,確保系統(tǒng)的可靠性和安全性。
總之,物聯(lián)網(wǎng)通信協(xié)議安全技術(shù)是構(gòu)建物聯(lián)網(wǎng)安全體系的重要組成部分,需要從多個角度進行綜合考慮和實施。
物聯(lián)網(wǎng)開發(fā)人員在設(shè)計和開發(fā)物聯(lián)網(wǎng)設(shè)備、傳感器、服務(wù)或任何組件時,都應(yīng)當考慮到安全性。物聯(lián)網(wǎng)制造商應(yīng)當提高消費者設(shè)備和供應(yīng)商管理設(shè)備的安全性。通過物聯(lián)網(wǎng)設(shè)備提供服務(wù)的服務(wù)提供商應(yīng)當考慮到這些物聯(lián)網(wǎng)設(shè)備提供的功能的安全性,以及實現(xiàn)這些服務(wù)的基礎(chǔ)設(shè)施的基礎(chǔ)安全性。
物聯(lián)網(wǎng)直接連接著物理世界,安全性至關(guān)重要,無論是信息泄露、系統(tǒng)被破壞或者被外部控制,都會導(dǎo)致嚴重的損失。然而,物聯(lián)網(wǎng)領(lǐng)域相關(guān)的企業(yè)安全防范意識普遍薄弱,安全隱患嚴重,許多企業(yè)的產(chǎn)品甚至沒有任何安全防護措施。物聯(lián)網(wǎng)安全的問題往往不止于此,包括供應(yīng)商依賴的問題,安全知識宣講演示問題等。這些方方面面的事情無時無刻都提醒著安全的重要性。