物联网安全浅析

2017-12-27 20:03王宏福建省政协办公厅信息技术中心
数码世界 2017年6期
关键词:智能家居联网传输

王宏 福建省政协办公厅信息技术中心

物联网安全浅析

王宏 福建省政协办公厅信息技术中心

由于计算机网络技术飞速发展,人们对于互联网应用普及,人们也越来越关注很多智能化的应用,物联网技术正是顺应这样的需求而出现的。本文简要的探讨物联网技术的智能化在智能家居发展过程中存在安全方面的相关问题,并根据分析提出相应的物联网安全建议措施,以促进物联网的持续发展。

物联网 智能家居 安全问题 安全建议

1 物联网具有的特征

物联网被誉为继计算机、互联网之后信息产业的第三次科技浪潮。和传统的互联网相比,物联网具有以下鲜明的特征:

它是各种感知技术的广泛应用。物联网上部署了海量的不同类型传感器,每个传感器都是一个信息源,不同类别的传感器所捕获得信息内容和格式不同。而且数据具有实时性,需要周期性的采集环境信息,从而不断更新数据。

物联网技术的重要基础和核心仍旧是互联网,它通过各种有线、无线网络与互联网融合,将物体的信息实时准确传递出去。在物联网上的传感器定时采集的信息需要通过网络传输,数据量非常大。在传输过程中,为了保障数据的准确性和及时性,物联网的传输模式必须适应各种异构网络协议。

物联网除了连接,它还能够对物体实施智能控制。物联网将传感器和智能处理相结合,利用云计算、模式识别等各种智能技术,对传感器获得的海量信息进行分析、加工、整理出可用数据,这些数据既能满足不同用户的需求,还可以扩展智能技术的应用领域。

2 智能家居中存在的安全问题

目前包括无人机、智能电源、智能洗衣机、智能微波炉、智能摄像头等智能硬件产品,只要保持电源连接、网络连接状态就有可能被黑客通过电脑进行远程控制,存在较大的安全隐患。这些问题的曝光不仅给智能家居企业敲响了一个警钟,也让正在享受智能家居的消费者热情冷却下来。该如何解决这一安全漏洞,成了大家一致关心的问题。

3 物联网的安全问题

传统的防护边界削弱,物联网易被攻击,当所有设备都变的更具有智能化,并且将他们接入到互联网后,网络边界的概念会被削弱。接入点越来越多,整个系统也越大,被攻破的可能性也会越大。例如,现在很多设备都会通过蓝牙、WiFi模块接入互联网。这样的连接方式会存在很多被黑客利用的点,而且攻击形式多变,使得安全防守端的挑战越来越大。

3.1 传输过程未加密

在攻防团队测试过程中,发现该款智能家庭摄像头在传输过程中使用了一定的加密方式,采用了HTTPS协议对请求控制的内容进行传输加密。但是由于厂商对API接口的配置不当,造成了用户可以通过80端口与设备建立连接,并对通信的数据包进行截获,修改请求的端口号就可以获得明文的数据。

3.2 用户隐私泄露

在RSA2016大会上隐私顾问Rebecca Herold表示,大量物联网设备发布,没有任何安全和隐私控制。设备泄露的隐私里面会包含用户的生活数据包括家里的温度、位置、关照等信息。最主要的还包括家庭内部的视频信息,通过对大量的智能家庭摄像头的使用和测试发现,大部分的智能家庭摄像头都存在绕过身份验证控制设备的问题。这样的操作是在远程并且没有任何感知的情况下就能完成了。这对于用户隐私的危害是非常大的。

3.3 未存在人机识别机制

功防团队通过测试发现,智能摄像头由于未采用人机识别机制,在注册流程、找回密码流程等过程中,导致可以强制修改用户密码,从而获取摄像机的控制权限。整个过程中用户都毫无感知,因此对用户的隐私造成了巨大影响。

3.4 智能家居设备存在着硬件调试接口

目前智能设备安全措施包括身份认证、数据加密、反硬件调试等。攻击者接触智能设备后,可以通过物理调试接口对设备进行修改,进而达到攻击的目的;同时攻击者可以通过远程连接智能设备,通过暴力破解的方法攻破口令,进而控制智能家居设备。

4 物联网相关安全建议

随着安全威胁的不断发展,以及我们对安全理解的不断加深,开始对安全的本质进行思考,正因为如此出现了基于木桶原理的安全防护体系。我们呼吁相关厂商在推出智能设备的同时,也应当将物联网设备的安全性放在更加重要的位置上。同时建立相关的防护体系,如:加强对身份的认证识别,增强数据传输过程中的加密体系,及时发现相关云安全的解决方案,毕竟基于云+端+边界的安全模型可以很好的解决这一安全问题。另外,智能家居的使用者也需要对设备带来的风险有一定的认知,更加注重个人隐私安全。如何能够保障自己的智能家居设备的隐私不会被泄露,这里提供了一些建议。首先,用户在购买时候要对所选智能家居的品牌进行一些调查,在互联网上能不能搜索到相关设备的一些漏洞。要挑选一个安全问题少,口碑不错,价格合适的智能家居设备。在使用智能家居的时候,要注意设置一定强度的密码,并且及时关注智能家居设备软件的提醒。若发现软件频繁的提示收到短信验证码的信息,使用者就要及时修改相关密码。使用者要不定期登录智能家居的控制界面。若发现软件中设定的参数经常变动的情况,就需要提高自己的警惕,保障智能家居的控制权在自己的手中。

5 结束语

随着物联网技术的飞速发展,物联网的应用领域必将会越来越大,这种趋势给人们的生产和生活带来极大便利的同时,也将面临着各类安全威胁。只有从认清楚当前的安全威胁,才能从安全技术防范和法律两个方面入手,有效防止物联网中的信息在传输过程中出现安全问题,从而促进物联网健康快速发展,为人类社会做出突出的贡献。

[1]魏震,李胜东.物联网安全问题技术分析[J].无线互联科技,2013(4):33-34

[2]饶柳,严炎.物联网安全问题分析及机制设计[J].广东通信技术,2013(2):33-36

猜你喜欢
智能家居联网传输
“身联网”等五则
《物联网技术》简介
《物联网技术》简介
轨道交通信号系统无线传输应用
5G高新视频的双频段协同传输
5G 16K虚拟现实视频传输关键技术
牵引8K超高清传输时代 FIBBR Pure38K
物联网下的智控萌宠屋
智能家居数据采集及应用研究
基于Zigbee的无线通信技术在智能家居中的应用