物联网
1、隐私保护
物联网时代对用户而言最关切的问题还有隐私问题。隐私不仅体现在用户在使用设备的过程中,还体现在用户在维修设备时。同传统的设备相比物联网的设备存储有更多用户的私密信息,例如设备存储了用户的包含用户名称和电话号码的账号信息、通话记录、聊天记录、语音记录、采购记录、甚至信用卡信息等等。这些信息一旦泄露会对用户造成不可预计的麻烦和后顾之忧。
2、数据安全
物联网时代的设备相当大量的设备暴露在没有固定安全保护的环境中,因此对数据安全的要求与传统的数据安全相比具有更苛刻的需求。除了传统的数据保护措施外,物联网时代的数据安全要具有一定的移动性和更高的对数据安全危害的抵御能力。除此之外物联网设备的设备种类复杂多样,运算能力的差异导致在数据安全方案上需匹配多种多样的设备。
3、访问控制管理
物联网设备的设备另一大属性是同一个设备会有不同的用户,比如空调在家庭中是大家共有的,但每个家庭成员对空调的使用温度是有不同喜好的。另外一个例子是诸如微波炉、电磁炉等设备对儿童而言具有一定的危害性,因此在家庭设备授权方面必须有很好的访问控制管理。
4、攻击检测及防御
物联网设备的攻击检测及防御同互联网时代的攻击检测及防御相比,具有检测更加困难、防御更加严峻的特性。因为设备的分布性、移动性、多样性及协议的广泛性比以往更加复杂。比如对监控摄像头的攻击由于操作系统的小巧和处于成本考虑使得攻击更加容易,但攻击证据和回溯会更加困难。因此选择与设备的操作系统匹配的攻击防御措施显得十分突出。
5、通信安全
物联网的通信安全必须能满足多种通信协议要求,而不仅仅是满足以太网或者Wi-Fi通信安全。物联网的通信协议种类繁多,诸如蓝牙、Wi-Fi、ZigBee、zWave等基础通信协议。也有基于之上的CoAP、MQTT、HTTP等等。因此通信安全会更加复杂、通信安全在物联网时代更加严峻。
物联网(InternetofThings)的定义为物联网是将物理设备、车辆、建筑物和一些其它嵌入电子设备、软件、传感器等事物与网络连接起来,使这些对象能够收集和交换数据的网络。物联网允许远端系统通过现有的网络基础设施感知和控制事物,可以将物理世界集成到基于计算机系统的网络世界,从而提高效率、准确性和经济利益。经过二十多年的发展,物联网已经逐步融入到我们的生活中来。从应用于家庭的智能恒温器,智能电灯等设备,到与身体健康相关的智能穿戴设备。每一种智能设备的出现,都大大便利了人们的生活。
但是物联网在给人们的生活带来便利的同时,也会给人们带来种种隐忧。许多智能电视带有摄像头和麦克风,即便电视没有打开,入侵智能电视的攻击者可以使用摄像头来监视你和你的家人,可以利用麦克风监听你和家人的谈话内容。维基解密近期公布机密文件,表明美国中情局利用三星智能电视漏洞监听观众对话,突显物联网安全问题的重要性。除此之外攻击者还可以获取对于智能家庭中的灯光系统的访问后,除了可以控制家庭中的灯光外,还可以访问家庭的电力,从而可以增加家庭的电力消耗,导致极大的电费账单。种种安全问题提示人们,在享受物联网带来的方便快捷的同时,也要关注物联网的安全问题。
全部0条评论
快来发表一下你的评论吧 !