前言:想要寫出一篇令人眼前一亮的文章嗎?我們特意為您整理了5篇物聯(lián)網(wǎng)網(wǎng)絡(luò)安全技術(shù)范文,相信會(huì)為您的寫作帶來幫助,發(fā)現(xiàn)更多的寫作思路和靈感。
目前來說,互聯(lián)網(wǎng)普遍存在網(wǎng)絡(luò)安全隱患的問題?;ヂ?lián)網(wǎng)信息的來源渠道較廣,因此在實(shí)現(xiàn)信息共享的同時(shí)也會(huì)帶來網(wǎng)絡(luò)安全問題。而互聯(lián)網(wǎng)網(wǎng)絡(luò)結(jié)構(gòu)體系開放的特性已經(jīng)決定了網(wǎng)絡(luò)安全問題的存在,計(jì)算機(jī)的TCP/IP框架結(jié)構(gòu)幾乎不設(shè)置安全防范措施。互聯(lián)網(wǎng)網(wǎng)絡(luò)存在特洛伊木馬病毒攻擊、計(jì)算機(jī)端口掃描類攻擊等安全問題,主要在計(jì)算機(jī)網(wǎng)絡(luò)漏洞以及網(wǎng)絡(luò)應(yīng)用薄弱的部位進(jìn)行攻擊,并對計(jì)算機(jī)網(wǎng)絡(luò)中的重要信息進(jìn)行竊取,從而控制整個(gè)網(wǎng)絡(luò)系統(tǒng),極大的影響了計(jì)算機(jī)網(wǎng)絡(luò)的系統(tǒng)安全。針對這些安全問題最開始主要是采用防火墻技術(shù)對入侵病毒與攻擊進(jìn)行防御,隨著互聯(lián)網(wǎng)的快速發(fā)展,已經(jīng)開始采用入侵檢測技術(shù)以及入侵防御技術(shù)或者是各個(gè)技術(shù)互相結(jié)合進(jìn)行防御,從而提升互聯(lián)網(wǎng)安全系數(shù)。
1幾種網(wǎng)絡(luò)安全技術(shù)簡介
1.1防火墻技術(shù)
對于IPv4網(wǎng)絡(luò)主要采用防火墻技術(shù)抵御外來病毒入侵網(wǎng)絡(luò)內(nèi)部信息資源,從而保障計(jì)算機(jī)內(nèi)部網(wǎng)絡(luò)安全。在IPv6網(wǎng)絡(luò)協(xié)議逐步取代IPv4,防火墻技術(shù)仍然占據(jù)著重要的地位。防火墻根據(jù)技術(shù)的不同可以分為以下幾種類型:包過濾型、型和監(jiān)測型、網(wǎng)絡(luò)地址轉(zhuǎn)換NAT。
1.2入侵檢測技術(shù)
隨著互聯(lián)網(wǎng)信息技術(shù)的快速發(fā)展,已經(jīng)開始采用入侵檢測技術(shù)抵御外來入侵病毒,該技術(shù)最早資源于軍方。入侵檢測簡言之即對入侵網(wǎng)絡(luò)的行為進(jìn)行安全檢測。通過對電腦系統(tǒng)的關(guān)鍵信息進(jìn)行分析,從而檢測電腦系統(tǒng)中出現(xiàn)的安全問題,一旦檢測出木馬入侵行為或者病毒入侵時(shí),能夠及時(shí)反饋給網(wǎng)絡(luò)管理員,從而管理員能夠快速的采取補(bǔ)救措施,并立即斷開網(wǎng)絡(luò)連接,并給予入侵者發(fā)出嚴(yán)厲的警告。
1.3數(shù)據(jù)加密技術(shù)
數(shù)據(jù)加密技術(shù)能夠?qū)ヂ?lián)網(wǎng)系統(tǒng)進(jìn)行管理和控制,因此網(wǎng)絡(luò)管理者可以創(chuàng)建主要的管理策略并對計(jì)算機(jī)系統(tǒng)進(jìn)行管理。針對不同區(qū)域采用相應(yīng)的策略進(jìn)行管理,就能夠更好的保證網(wǎng)絡(luò)的安全。該種管理方式較為靈活,能夠極大的提高計(jì)算機(jī)系統(tǒng)的統(tǒng)一性。數(shù)據(jù)加密技術(shù)主要采取拓?fù)涔芾砟K管理網(wǎng)絡(luò)系統(tǒng),能夠詳細(xì)的查詢到設(shè)備的實(shí)際情況。對于特定用戶給予相應(yīng)級(jí)別的管理員權(quán)限,并對角色進(jìn)行管理,從而保證不同級(jí)別的管理員執(zhí)行的權(quán)限和責(zé)任,此種角色管理方法能夠根據(jù)數(shù)據(jù)加密技術(shù)的預(yù)定角色的方法展示出來,同時(shí)還能夠根據(jù)計(jì)算機(jī)系統(tǒng)中分配的任務(wù)創(chuàng)建出不同的角色。
1.4入侵防御技術(shù)
網(wǎng)絡(luò)入侵防御系統(tǒng)主要是根據(jù)網(wǎng)絡(luò)IDS誤報(bào)、漏報(bào)以及無法主動(dòng)保護(hù)網(wǎng)絡(luò)等問題,并結(jié)合防火墻概念從而衍生的事物,入侵防御系統(tǒng)不僅能夠及時(shí)的檢測木馬或病毒入侵的狀況,同時(shí)還能采取相應(yīng)的舉措對入侵行為進(jìn)行管理,從而有效的保護(hù)了計(jì)算機(jī)系統(tǒng)的重要信息。入侵防護(hù)系統(tǒng)主要將入侵檢測技術(shù)與防火墻技術(shù)進(jìn)行有效融合,從而衍生出的綜合性入侵管理技術(shù)。
2幾種網(wǎng)絡(luò)安全技術(shù)的缺陷分析
2.1防火墻技術(shù)缺陷
對防火墻技術(shù)存在的缺陷進(jìn)行分析:第一,能夠有效阻止外來病毒攻擊,但是無法徹底消滅病毒攻擊源;第二,對于沒有設(shè)置策略的外來攻擊完全沒有抵御能力;第三,當(dāng)外來入侵病毒攻擊合法開放的服務(wù)器端口時(shí),防火墻技術(shù)無法進(jìn)行阻止;第四,防火墻技術(shù)自身存在的漏洞導(dǎo)致出現(xiàn)其他攻擊問題;第五,不能完全消除病毒。
2.2數(shù)據(jù)加密技術(shù)缺陷
對數(shù)據(jù)加密技術(shù)存在的缺陷進(jìn)行細(xì)致分析:第一,加密的公鑰密碼計(jì)算方法十分復(fù)雜,而且加密數(shù)據(jù)的速率相對低;第二,進(jìn)行鏈路加密時(shí)需要不斷進(jìn)行同步,極容易產(chǎn)生丟失和泄露的現(xiàn)象。
2.3入侵檢測技術(shù)缺陷
入侵檢測技術(shù)能夠及時(shí)的檢測外來入侵病毒,并能及時(shí)的反饋給管理員,但是其仍然存在以下幾種缺陷:
(1)誤警率相對較高:入侵檢測技術(shù)容易把良性信息誤認(rèn)為是惡性信息,甚至對于IDS用戶極其不關(guān)心的事件進(jìn)行報(bào)警反饋。
(2)IDS產(chǎn)品適應(yīng)能力相對較差:最初開發(fā)IDS產(chǎn)品時(shí)沒有認(rèn)識(shí)到互聯(lián)網(wǎng)網(wǎng)絡(luò)的安全性問題,產(chǎn)品性能以及設(shè)備相對落后。伴隨著互聯(lián)網(wǎng)信息技術(shù)的發(fā)展,應(yīng)當(dāng)對IDS產(chǎn)品進(jìn)行適當(dāng)?shù)恼{(diào)整,從而保證符合互聯(lián)網(wǎng)環(huán)境的標(biāo)準(zhǔn)要求。除此之外,還應(yīng)當(dāng)更新設(shè)備配置從而提高產(chǎn)品適應(yīng)能力。
(3)對于攻擊缺乏防御功能:入侵檢測技術(shù)嚴(yán)重缺乏防御功能,所以,完善IDS產(chǎn)品的防御功能才能保證網(wǎng)絡(luò)系統(tǒng)的安全性。
(4)入侵檢測系統(tǒng)無統(tǒng)一標(biāo)準(zhǔn):目前入侵檢測系統(tǒng)暫時(shí)沒有統(tǒng)一的評價(jià)標(biāo)準(zhǔn),使得入侵檢測系統(tǒng)互聯(lián)較為困難。
(5)處理速度較低:互聯(lián)網(wǎng)技術(shù)更新速度較快,因此,提高網(wǎng)絡(luò)處理速度是完善入侵檢測系統(tǒng)亟待解決的問題。
2.4入侵防御技術(shù)缺陷
入侵防御能夠及時(shí)的檢測外來攻擊,并采取相應(yīng)的舉措對入侵行為進(jìn)行管理,但依然存在以下幾種缺陷:
(1)網(wǎng)絡(luò)IDS誤報(bào)、漏報(bào)率相對較高。入侵防御系統(tǒng)對于外來攻擊進(jìn)行及時(shí)檢測,一定程度上能夠減少漏報(bào)率,但是在實(shí)際上不能完全解決漏報(bào)現(xiàn)象。入侵檢測技術(shù)與入侵防御系統(tǒng)采用的基礎(chǔ)檢測技術(shù)相同,因此,入侵檢測系統(tǒng)中產(chǎn)生的虛警問題,在入侵防御系統(tǒng)中同樣存在。
(2)入侵防御技術(shù)具有主動(dòng)防御功能,因此精確的檢測結(jié)果能夠極大的提高主動(dòng)防御能力。但是如果系統(tǒng)檢測的結(jié)果不夠精確,就有可能執(zhí)行主動(dòng)防御功能,從而對電腦系統(tǒng)造成不良的影響。
(3)網(wǎng)絡(luò)性能與入侵檢測存在較大矛盾。當(dāng)特征庫不斷膨脹時(shí),入侵防御系統(tǒng)容易影響網(wǎng)絡(luò)性能,進(jìn)而影響網(wǎng)絡(luò)傳輸速率。
3網(wǎng)絡(luò)安全技術(shù)整合對策及發(fā)展趨勢分析
3.1網(wǎng)絡(luò)安全技術(shù)整合對策
(1)為了提高網(wǎng)絡(luò)系統(tǒng)的安全性,對入侵防護(hù)技術(shù)進(jìn)行了有效整合。防火墻技術(shù)結(jié)合入侵檢測技術(shù)共同防護(hù)。防火墻系統(tǒng)與入侵檢測系統(tǒng)整合的方式主要有兩種,①將入侵檢測系統(tǒng)置入防火墻系統(tǒng)中;②在防火墻系統(tǒng)或入侵檢測系統(tǒng)中展開一個(gè)接口,并將防火墻技術(shù)與入侵檢測技術(shù)連接。第一種整合方式中的數(shù)據(jù)主要是來源于流經(jīng)防火墻的數(shù)據(jù)源流。第二種整合方式實(shí)現(xiàn)了兩種技術(shù)的外部連接,具備較強(qiáng)的靈活性。防火墻技術(shù)與入侵檢測系統(tǒng)實(shí)現(xiàn)了技術(shù)上的整合。(2)完善IDS與防火墻技術(shù)互相結(jié)合的安全抵御體系。防火墻技術(shù)結(jié)合入侵檢測技術(shù)能夠提高網(wǎng)絡(luò)安全性。防火墻技術(shù)組合入侵檢測技術(shù)操作步驟為:①建立防火墻系統(tǒng),避免外來入侵信息的干擾,進(jìn)一步提升網(wǎng)絡(luò)安全的防護(hù)。②建立入侵檢測系統(tǒng),避免外來黑客入侵,從而形成安全防護(hù)防線。當(dāng)不良信息突破防火墻防火進(jìn)行入侵檢測系統(tǒng)時(shí),入侵檢測系統(tǒng)能夠?qū)ν鈦砗诳瓦M(jìn)行檢測并及時(shí)進(jìn)行報(bào)警,極大的減少了安全隱患問題。
3.2網(wǎng)絡(luò)安全技術(shù)發(fā)展趨勢
未來網(wǎng)絡(luò)安全技術(shù)的運(yùn)用將更為靈活與多樣化,而且安全需求方面也會(huì)得到較大的提升。首先,客戶要明確自己所需要的安全需要,相關(guān)技術(shù)人員才能夠依據(jù)客戶的需要進(jìn)行個(gè)性化安全結(jié)構(gòu)設(shè)置,這樣就能在較大程度上有效保證客戶的特點(diǎn)網(wǎng)絡(luò)安全需要。與此同時(shí),相關(guān)部門的網(wǎng)絡(luò)安全評估措施也要跟進(jìn),才能實(shí)現(xiàn)有效的安全評估,以了解網(wǎng)絡(luò)環(huán)境中的缺陷以及制定針對性的安全技術(shù)措施。其次,要開發(fā)組合型的安全防御技術(shù),根據(jù)不同的入侵情況,結(jié)合不同的防御技術(shù)防護(hù)外來病毒入侵。這種組合型的防御功能要比單一的防御技術(shù)攔截與處理入侵病毒或信息的能力強(qiáng),針對性地進(jìn)行開發(fā),有利于安全防御。最后,互聯(lián)網(wǎng)防護(hù)技術(shù)發(fā)展應(yīng)當(dāng)注重各類新技術(shù)的研究,如加密技術(shù)以及識(shí)別技術(shù)。這類技術(shù)能夠有效識(shí)別新型病毒,并進(jìn)行積極攔截,較大程度上保證電腦的安全性,未來應(yīng)該更多的注重這類技術(shù)的開發(fā)與應(yīng)用。
4結(jié)語
總之,隨著計(jì)算機(jī)網(wǎng)絡(luò)的迅猛發(fā)展,計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)提供了資源共享性,系統(tǒng)的可靠性和可擴(kuò)充性,然而正是這些特點(diǎn)增加了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)安全的脆弱性和復(fù)雜性?;ヂ?lián)網(wǎng)網(wǎng)絡(luò)安全問題是當(dāng)今社會(huì)重視的問題之一,分析計(jì)算機(jī)系統(tǒng)網(wǎng)絡(luò)安全問題的原因能夠極大的提高網(wǎng)絡(luò)安全性。伴隨著互聯(lián)網(wǎng)網(wǎng)絡(luò)技術(shù)的提高,及時(shí)掌握并了解網(wǎng)絡(luò)變化,分析各類入侵病毒并采取相應(yīng)的防護(hù)手段,從而降低網(wǎng)絡(luò)風(fēng)險(xiǎn)系數(shù)。
參考文獻(xiàn)
[1]王家蘭,鄭京香,朱金錄.中小型企業(yè)局域網(wǎng)網(wǎng)絡(luò)安全設(shè)計(jì)及應(yīng)用技術(shù)的探討[J]電腦知識(shí)與技術(shù),2011.
[2]郭籽蔚,唐偉,王耀民,周木良,陳震.企業(yè)局域網(wǎng)防范ARP欺騙的解決方案[J].中國新技術(shù)新產(chǎn)品,2011.
關(guān)鍵詞:云計(jì)算;物聯(lián)網(wǎng);網(wǎng)絡(luò)安全;安全技術(shù)
中圖分類號(hào):TP393 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1009-3044(2015)25-0013-02
隨著工業(yè)自動(dòng)化、全球一體化和信息化進(jìn)程的不斷深入,從“智慧地球”到“感知中國”概念的提出,使物聯(lián)網(wǎng)越來越受到人們的青睞。人們更加傾向于將物聯(lián)網(wǎng)與云計(jì)算平臺(tái)有效結(jié)合,讓物聯(lián)網(wǎng)和云計(jì)算平臺(tái)充分發(fā)揮各自的優(yōu)勢,并廣泛應(yīng)用于智能家農(nóng)業(yè)、智能交通、智能電力、智能醫(yī)療、智能家庭、石油企業(yè)、煤礦安全生產(chǎn)、軍事物流、災(zāi)害應(yīng)急響應(yīng)等領(lǐng)域,對人類社會(huì)產(chǎn)生了深遠(yuǎn)的影響。然而,物聯(lián)網(wǎng)技術(shù)的發(fā)展不可能一蹴而就,很多技術(shù)與非技術(shù)的問題仍然令人擔(dān)憂,其中安全問題更為突出。
1云計(jì)算與物聯(lián)網(wǎng)的融合
云計(jì)算在本質(zhì)上并不是一種全新的技術(shù),它是在分布式計(jì)算、并行計(jì)算、網(wǎng)格計(jì)算及虛擬化的基礎(chǔ)上發(fā)展起來的。云計(jì)算平臺(tái)可以為物聯(lián)網(wǎng)提供海量信息地存儲(chǔ)與計(jì)算。
物聯(lián)網(wǎng)是按照約定的協(xié)議把射頻識(shí)別、全球定位系統(tǒng)、傳感器等信息傳感設(shè)備與互聯(lián)網(wǎng)連接起來,使各傳感設(shè)備之間相互進(jìn)行信息的交換與傳輸,實(shí)現(xiàn)對網(wǎng)絡(luò)的智能化識(shí)別、跟蹤、監(jiān)控與管理。
隨著物聯(lián)網(wǎng)的不斷發(fā)展,如何對收集到的海量信息進(jìn)行分析和處理是物聯(lián)網(wǎng)面臨的真正問題。解決這個(gè)問題的途徑就是在物聯(lián)網(wǎng)中融合云計(jì)算平臺(tái),因?yàn)樵朴?jì)算平臺(tái)是一個(gè)海量信息存儲(chǔ)和處理的平臺(tái)。利用云計(jì)算搭建物聯(lián)網(wǎng)平臺(tái)可以減小成本、實(shí)現(xiàn)高效率計(jì)算和存儲(chǔ)等功能,是物聯(lián)網(wǎng)發(fā)展的必然趨勢。
2 基于云計(jì)算的物聯(lián)網(wǎng)體系結(jié)構(gòu)
根據(jù)物聯(lián)網(wǎng)的本質(zhì)屬性和應(yīng)用特征,可以將物聯(lián)網(wǎng)的體系架構(gòu)分為三層:感知層、網(wǎng)絡(luò)層和應(yīng)用層,如圖1所示[1]。
感知層,是物聯(lián)網(wǎng)的最底層。感知層是物聯(lián)網(wǎng)的基礎(chǔ)部分也是關(guān)鍵部分,主要通過傳感器、RFID、智能卡、閱讀器、條形碼、人機(jī)接口等多種信息感知設(shè)備,采集和識(shí)別物理世界中發(fā)生的各類物理事件和數(shù)據(jù)信息,進(jìn)而全面感知與控制物理世界的各種事件與信息。
網(wǎng)絡(luò)層,是物聯(lián)網(wǎng)的中間層。物聯(lián)網(wǎng)的網(wǎng)絡(luò)層一般是在現(xiàn)有的互聯(lián)網(wǎng)和通信網(wǎng)基礎(chǔ)上建立的,主要包括各種無線和有線網(wǎng)關(guān)、核心網(wǎng)、接入網(wǎng)。它的功能主要是負(fù)責(zé)對感知層采集的數(shù)據(jù)和控制信息進(jìn)行雙向傳遞、路由和控制。
應(yīng)用層,是物聯(lián)網(wǎng)的遠(yuǎn)程終端層。物聯(lián)網(wǎng)通過應(yīng)用層與各行業(yè)專業(yè)系統(tǒng)相結(jié)合,對感知數(shù)據(jù)進(jìn)行分析處理,然后向用戶提供不同的服務(wù),從而實(shí)現(xiàn)物物互聯(lián)的應(yīng)用方案。
3 物聯(lián)網(wǎng)感知層的安全
感知層在物聯(lián)網(wǎng)體系結(jié)構(gòu)中處于底層,承擔(dān)信息感知的重任。感知層的安全是物聯(lián)網(wǎng)安全的重點(diǎn)。目前,物聯(lián)網(wǎng)的安全威脅主要體現(xiàn)在以下方面:
(1)本地安全:到在一些復(fù)雜、機(jī)械和危險(xiǎn)的工作中,經(jīng)??吹轿锫?lián)網(wǎng)被應(yīng)用,用來代替人工來完成這些工作。物聯(lián)網(wǎng)中的這些感知節(jié)點(diǎn)大多處在無人看管的場合中,攻擊者可以非常容易地接觸到這些設(shè)備,進(jìn)而對它們造成破壞,甚至可以通過本地操作更換軟硬件。
(2)能量耗盡:是利用協(xié)議漏洞,通過持續(xù)地通信方式使節(jié)點(diǎn)能量資源耗盡。由于物聯(lián)網(wǎng)中的感知節(jié)點(diǎn)功能非常簡單、攜帶能量非常少,攻擊者就會(huì)利用耗盡節(jié)點(diǎn)能量的方式以達(dá)到攻擊物聯(lián)網(wǎng)的目的。
(3)跨網(wǎng)認(rèn)證:物聯(lián)網(wǎng)中連接了許多不同結(jié)構(gòu)的異構(gòu)網(wǎng)絡(luò),這些異構(gòu)網(wǎng)絡(luò)要實(shí)現(xiàn)通信則需要跨網(wǎng)認(rèn)證,在跨層認(rèn)證的過程中經(jīng)常會(huì)遇到DOS攻擊、異步攻擊、中間人攻擊、合謀攻擊等問題。
(4)隱私保護(hù):在物聯(lián)網(wǎng)中,每個(gè)人以及每件物品都隨時(shí)隨地連接在網(wǎng)絡(luò)上,隨時(shí)隨地被感知,在這種環(huán)境中如何防止個(gè)人信息、業(yè)務(wù)信息被他人盜用,如何防止財(cái)產(chǎn)丟失,是物聯(lián)網(wǎng)推進(jìn)過程中需要突破的重大問題之一。
針對物聯(lián)網(wǎng)中節(jié)點(diǎn)能力較弱的無線網(wǎng)絡(luò)安全,主要的安全技術(shù)有:
(1)安全路由協(xié)議[2]。RFID的安全協(xié)議是物聯(lián)網(wǎng)安全的研究熱點(diǎn)之一,主要有基于Hash函數(shù)的RFID安全協(xié)議、基于隨機(jī)數(shù)機(jī)制的RFID安全協(xié)議、基于重加密機(jī)制的RFID安全協(xié)議等。
(2)入侵檢測與防御技術(shù)。由于在物聯(lián)網(wǎng)中僅僅依靠密碼體制,還不能完全抵御所有攻擊,因此經(jīng)常采用入侵檢測技術(shù)作為信息安全的第二道防線。入侵檢測主要是檢測網(wǎng)絡(luò)中違反安全策略行為,它能及時(shí)發(fā)現(xiàn)并報(bào)告系統(tǒng)中未授權(quán)或異常的操作。
(3)密鑰管理[3]。加密與密鑰管理是建立安全體系結(jié)構(gòu)的第一步,所有的加密與認(rèn)證操作均離不開加密算法與密鑰管理。近年來密鑰管理的研究也呈現(xiàn)出一些新的特點(diǎn),如分層傳感器網(wǎng)絡(luò)的密鑰管理等。
4 物聯(lián)網(wǎng)網(wǎng)絡(luò)層的安全
網(wǎng)絡(luò)層主要實(shí)現(xiàn)對感知層所采集的數(shù)據(jù)和控制信息進(jìn)行路由和控制,它是一個(gè)多網(wǎng)絡(luò)疊加的開放性網(wǎng)絡(luò)。目前物聯(lián)網(wǎng)網(wǎng)絡(luò)層面臨的安全威脅主要有:
(1)分布式拒絕服務(wù)攻擊,攻擊者通過這種攻擊是利用在一小段時(shí)間內(nèi)發(fā)送大量的請求,使這些請求覆蓋整個(gè)網(wǎng)絡(luò)而占盡網(wǎng)絡(luò)資源,從而減慢常規(guī)流量速度亦或完全中斷。
(2) 偽造網(wǎng)絡(luò)消息和中間人攻擊 [4],偽造網(wǎng)絡(luò)消息則是指敵手通過偽造通信網(wǎng)絡(luò)的信令指示,從而使設(shè)備做出錯(cuò)誤地響應(yīng),亦或使設(shè)備連接斷開;中間人攻擊是攻擊者通過發(fā)動(dòng)MITM攻擊使設(shè)備與通信網(wǎng)失去聯(lián)系或發(fā)送假冒請求和響應(yīng)信息,從而影響網(wǎng)絡(luò)的安全。
(3)跨異構(gòu)網(wǎng)絡(luò)的攻擊,這種攻擊一經(jīng)實(shí)施將會(huì)使整個(gè)網(wǎng)絡(luò)癱瘓。在進(jìn)行攻擊之前,攻擊者一般首先通過某一網(wǎng)絡(luò)取得合法的身份,然后再利用其他的異構(gòu)網(wǎng)絡(luò)進(jìn)行攻擊。
針對物聯(lián)網(wǎng)網(wǎng)絡(luò)層的安全問題,主要的安全技術(shù)如下:
(1)認(rèn)證機(jī)制[5],認(rèn)證主要包括身份認(rèn)證和消息認(rèn)證。它是指使用者通過某種方式來核對對方的身份,是通信雙方可以交換會(huì)話密鑰的前提。保密性和及時(shí)性是密鑰交換中兩個(gè)非常重要的問題。保密性是指為了防止假冒和會(huì)話密鑰的泄漏,一般采用加密的方式以密文的形式來傳送,而及時(shí)性則是為了避免存在消息重放。
(2)訪問控制機(jī)制,目前主要采用的是基于角色的訪問控制,相同的角色可以訪問的資源是相同的。訪問控制是指用戶合法使用資源的認(rèn)證和控制,在該機(jī)制中,系統(tǒng)給每個(gè)用戶分配一個(gè)角色,用戶根據(jù)角色設(shè)置的訪問策略實(shí)現(xiàn)對資源的訪問權(quán)限。
(3)加密機(jī)制,加密技術(shù)是信息安全技術(shù)的核心,在整個(gè)物聯(lián)網(wǎng)安全中有不可替代的地位。加密技術(shù)利用密碼算法將明文變換成密文信息傳輸至接收端,合法的接收端再利用事先約定的密銷,通過解密算法將密文還原成明文信息。
5 物聯(lián)網(wǎng)應(yīng)用層的安全
云計(jì)算為物聯(lián)網(wǎng)應(yīng)用層提供了最廣泛的數(shù)據(jù)交換和共享的服務(wù)平臺(tái),因此云計(jì)算平臺(tái)的安全決定著物聯(lián)網(wǎng)應(yīng)用層的安全。云計(jì)算平臺(tái)面臨的主要安全威脅體現(xiàn)在以下兩個(gè)方面:
(1)虛擬化帶來的安全問題[6]。云計(jì)算機(jī)平臺(tái)主要通過虛擬化技術(shù)實(shí)現(xiàn)多租戶共享資源,如果沒有實(shí)現(xiàn)對數(shù)據(jù)的加密和隔離,就使得數(shù)據(jù)完全透明,可以被其他非法用戶親自訪問而帶來安全問題。
(2)數(shù)據(jù)的隱私問題。用戶的數(shù)據(jù)上傳到“云”中之后,被隨機(jī)地存儲(chǔ)在世界各地的服務(wù)器上,用戶根本無法知道自己的數(shù)據(jù)具體存儲(chǔ)在什么位置。另一方面,云計(jì)算平臺(tái)需要對數(shù)據(jù)進(jìn)行分析和處理,這使得云計(jì)算平臺(tái)享有對數(shù)據(jù)的優(yōu)先訪問權(quán),就會(huì)導(dǎo)致數(shù)據(jù)的擁有者失去數(shù)據(jù)的完全控制能力。
針對上述威脅,云計(jì)算平臺(tái)的安全方案主要從以下方面考慮:
(1)數(shù)據(jù)的完整性和機(jī)密性防護(hù)。物聯(lián)網(wǎng)用戶一般采取加密手段來保護(hù)數(shù)據(jù)隱私。然而使用傳統(tǒng)的云計(jì)算平臺(tái)的數(shù)據(jù)分析方法對密文的處理,將會(huì)失效。同態(tài)加密算法設(shè)計(jì)是目前對密文進(jìn)行分析和處理的研究熱點(diǎn)。
(2)數(shù)據(jù)隔離技術(shù)。在云計(jì)算平臺(tái)中,存儲(chǔ)在同一物理服務(wù)器上的不同虛擬機(jī)之間可能會(huì)出現(xiàn)非法訪問,這會(huì)使信息引入不安全的因素。為了防止同一物理服務(wù)器上的不同虛擬用戶之間非法訪問,必須對用戶的數(shù)據(jù)進(jìn)行有效隔離,從而保證數(shù)據(jù)的安全性。
(3)保證數(shù)據(jù)存儲(chǔ)的安全。為了保證上傳到云平臺(tái)的用戶數(shù)據(jù)的存儲(chǔ)安全性,除了構(gòu)建可信的物聯(lián)網(wǎng)環(huán)境,還需要采取數(shù)據(jù)備份的方式。存儲(chǔ)設(shè)備的高擴(kuò)展性、數(shù)據(jù)的兼容性以及并發(fā)訪問的服務(wù)能力等是數(shù)據(jù)備份系統(tǒng)要充分考慮的 。
6 結(jié)束語
物聯(lián)網(wǎng)與云計(jì)算平臺(tái)的融合,加速了物聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,充分地發(fā)揮了物聯(lián)網(wǎng)技術(shù)在不同應(yīng)用領(lǐng)域的優(yōu)勢。但由于物聯(lián)網(wǎng)目前還沒有一個(gè)統(tǒng)一標(biāo)準(zhǔn)的架構(gòu),因此還需要進(jìn)一步研究基于物聯(lián)網(wǎng)架構(gòu)的具體安全機(jī)制,針對物聯(lián)網(wǎng)的安全研究任重而道遠(yuǎn)。
參考文獻(xiàn):
[1] 丁超.IoT/CPS的安全體系結(jié)構(gòu)及關(guān)鍵技術(shù)[J].中興通訊技術(shù),2011,17(1):1l-16.
[2] 王素蘋.物聯(lián)網(wǎng)感知層安全性研究綜述[J].傳感器與微系統(tǒng),2015,34(6):6-9.
[3] 聞韜.物聯(lián)網(wǎng)隱私保護(hù)及密鑰管理機(jī)制中若干關(guān)鍵技術(shù)研究[D].北京:北京郵電大學(xué),2012:21-22.
[4]宮曉曼.應(yīng)用于軍事物流中的物聯(lián)網(wǎng)安全性研究[J].物流技術(shù),2013,32(8):276-278.
云安全不能包打天下
2008年,亞馬遜的AWS、Google的App Engine和蘋果的Mobile Me成為云計(jì)算這一新領(lǐng)域的先驅(qū)。在這個(gè)領(lǐng)域里,應(yīng)用和數(shù)據(jù)在巨大的數(shù)據(jù)中心里運(yùn)行并通過互聯(lián)網(wǎng)與臺(tái)式電腦、便攜式電腦及手機(jī)連接。
中國工程院院士方濱興認(rèn)為,云計(jì)算使得用戶能夠充分使用電腦資源并只為所使用的服務(wù)付費(fèi),還能讓用戶隨時(shí)隨地使用數(shù)據(jù)、應(yīng)用和服務(wù),能夠獲得比他們可承擔(dān)的更強(qiáng)大的計(jì)算能力。全球金融危機(jī)使世界各地的企業(yè)對各項(xiàng)開銷都十分謹(jǐn)慎,包括IT投資,而云計(jì)算帶來的這些好處便極具吸引力。
同時(shí),眾多專家也提出了一個(gè)看法:在云計(jì)算時(shí)代如何保證網(wǎng)絡(luò)及數(shù)據(jù)安全的關(guān)鍵是控制,畢竟大部分大型企業(yè)對業(yè)務(wù)關(guān)鍵應(yīng)用的安全控制不會(huì)輕易放手,除非使用云計(jì)算的收益遠(yuǎn)超于其風(fēng)險(xiǎn)。
云計(jì)算已經(jīng)被企業(yè)、用戶、科學(xué)家乃至政府熱捧,其勢頭不可阻擋 。那么,“云”如何安全?方濱興認(rèn)為,云安全有三個(gè)含義,分別為:云安全服務(wù)、云的安全和安全的云。
云安全服務(wù)的典型例子就是Google,它會(huì)提示用戶哪些網(wǎng)站可能含有惡意代碼,建議用戶不要訪問。方濱興說,云可以幫助用戶完成很多后臺(tái)的事情,這種處理能力遠(yuǎn)非用戶端所能比擬。但是云安全也有其短板,比如在云和防護(hù)系統(tǒng)之間不能有任何的信息來,因?yàn)樵仆情_放的,只要是開放的環(huán)境就不會(huì)安全,就需要保證云不被攻擊、不崩潰、程序不被篡改和竊取并且能夠可靠地提供服務(wù)。
當(dāng)然,云中出問題是必然的,不出問題才是偶然的。問題的關(guān)鍵是,我們?nèi)绾谓鉀Q云中的安全問題。
方濱興對此表示,通常數(shù)據(jù)需要通過某種應(yīng)用表現(xiàn)出來,而無法直接觀察到本體數(shù)據(jù)。有害信息將變得更具隱蔽性,僅是通過給其他的應(yīng)用程序提供服務(wù)。如何對云進(jìn)行安全監(jiān)控已經(jīng)成為一道難題。同時(shí),IP地址的動(dòng)態(tài)分配,使得傳統(tǒng)的IP過濾措施將會(huì)失效,造成資源動(dòng)態(tài)分配帶來的追蹤和監(jiān)管困難。
方濱興認(rèn)為,最基本的解決方法就是通過虛擬機(jī)隔離技術(shù)實(shí)現(xiàn),對云實(shí)施等級(jí)保護(hù)制度或許是一條有意義的路,但是需要分析哪塊云更重要。其重要性取決于應(yīng)用,而不取決于云自身。云的漂浮性使得區(qū)域性的等級(jí)無法確定,只能按最高級(jí)別定級(jí)。
可信計(jì)算營造可信網(wǎng)絡(luò)
2009年,我國多個(gè)省區(qū)市相繼啟動(dòng)了無線城市建設(shè)。同時(shí),各大運(yùn)營商也開發(fā)出多項(xiàng)便捷的業(yè)務(wù),逐步推廣無線互聯(lián)網(wǎng)應(yīng)用。然而,安全問題一直在困擾著無線互聯(lián)網(wǎng)前行的腳步。中科院信息安全國家重點(diǎn)實(shí)驗(yàn)室主任、中國密碼學(xué)會(huì)副理事長馮登國表示,信息安全問題是一個(gè)綜合問題,它不僅僅是技術(shù)和管理問題,還必須從政治和社會(huì)的角度把握和認(rèn)識(shí)信息安全問題,從人、社會(huì)、網(wǎng)絡(luò)相結(jié)合的復(fù)雜巨系統(tǒng)角度分析信息安全問題,我們需要一個(gè)可信的環(huán)境。
信息技術(shù)在給人們帶來方便和信息共享的同時(shí),也帶來了安全問題,如密碼分析者大量利用了信息技術(shù)本身提供的計(jì)算和決策方法實(shí)施破解,網(wǎng)絡(luò)攻擊者利用網(wǎng)絡(luò)技術(shù)本身編寫大量的攻擊工具、病毒和垃圾郵件;由于信息技術(shù)帶來的信息共享、復(fù)制和傳播能力,造成了難以管理數(shù)字版權(quán)的局面;互聯(lián)網(wǎng)深度應(yīng)用引發(fā)輿情、視音頻等問題。
隨著網(wǎng)絡(luò)高速化、無線化、移動(dòng)化和設(shè)備小型化的發(fā)展,信息安全的計(jì)算環(huán)境可能附加越來越多的制約,這往往約束了常用方法的實(shí)施。馮登國舉了一個(gè)例子:傳感器網(wǎng)絡(luò)由于其潛在的軍事用途,常常需要比較高的安全性,但是由于節(jié)點(diǎn)的計(jì)算能力、功耗和尺寸均受到制約,因此難以實(shí)施通用的安全方法。
可信計(jì)算技術(shù)作為信息安全領(lǐng)域一個(gè)支撐性的安全技術(shù),它不僅涉及到計(jì)算機(jī),還涉及到網(wǎng)絡(luò)可信環(huán)節(jié)的構(gòu)建。從技術(shù)角度看,馮登國將可信計(jì)算定義為“系統(tǒng)提供可信賴的計(jì)算服務(wù)的能力,而這種可信賴性是可以驗(yàn)證的”。
任何一個(gè)信任體系都有一個(gè)公認(rèn)的、不需要證明的起始點(diǎn),這個(gè)起始點(diǎn)就是根信任關(guān)系。于是,信任關(guān)系可以從根開始一級(jí)一級(jí)向下傳遞,從而確保了可信的安全引導(dǎo)過程。同時(shí),可信計(jì)算平臺(tái)在網(wǎng)絡(luò)上不再依賴IP地址,而是通過唯一的身份證書來標(biāo)識(shí)自己,內(nèi)部各元素之間進(jìn)行嚴(yán)密的互相認(rèn)證、對用戶身份進(jìn)行鑒別,這保證了完整的身份認(rèn)證。
可信計(jì)算就是基于硬件信任根的建立,基于密碼的身份認(rèn)證,基于標(biāo)簽的強(qiáng)制訪問和執(zhí)行代碼的一致性驗(yàn)證,從而能夠做到系統(tǒng)的最小優(yōu)化配置與資源的嚴(yán)格控制。
網(wǎng)絡(luò)威脅的蝴蝶效應(yīng)
一只南美亞馬遜河流域熱帶雨林中的蝴蝶,偶爾扇動(dòng)幾下翅膀,可能在兩周后引起美國德克薩斯的一場龍卷風(fēng)。這就是蝴蝶效應(yīng)。
國家互聯(lián)網(wǎng)應(yīng)急中心袁春陽說,事物發(fā)展的結(jié)果對初始條件具有極為敏感的依賴性。哪怕初始條件的極小偏差,都將引起結(jié)果的極大差異?;ヂ?lián)網(wǎng)也是如此,例如今年的5•19暴風(fēng)影音斷網(wǎng)事件,就是因?yàn)楸╋L(fēng)影音的DNS合作伙伴DNSPod遭遇惡意攻擊,導(dǎo)致了國內(nèi)出現(xiàn)大面積網(wǎng)絡(luò)故障,這在近年是十分罕見的。
DNSPod就是那只小小的蝴蝶,而最終卻由暴風(fēng)影音掀起這場發(fā)生在國內(nèi)互聯(lián)網(wǎng)領(lǐng)域的罕見的風(fēng)暴。而令人擔(dān)憂的是,這次偶然事件背后的原因顯示,下一只“蝴蝶”可能正在某處潛伏。這次事件給中國互聯(lián)網(wǎng)界敲了一次警鐘。
袁春陽認(rèn)為,從技術(shù)角度而言,DNS是用戶能否登錄網(wǎng)站的關(guān)鍵。在國外,DNS攻擊事件已屢有發(fā)生。2002年10月21日,負(fù)責(zé)全球互聯(lián)網(wǎng)DNS服務(wù)的13臺(tái)互聯(lián)網(wǎng)根服務(wù)器均受到攻擊,事后安全專家心有余悸地說,只要攻擊再持續(xù)一個(gè)小時(shí),整個(gè)互聯(lián)網(wǎng)的域名服務(wù)體系就會(huì)陷入崩潰。
在國內(nèi),大家都比較重視網(wǎng)站自身安全問題,而對作為基礎(chǔ)服務(wù)的DNS的安全問題卻很少有人關(guān)注,尤其是免費(fèi)DNS服務(wù)器?!捌髽I(yè)不管使用任何DNS服務(wù),都需要有一套故障應(yīng)急預(yù)案。
袁春陽表示,互聯(lián)網(wǎng)網(wǎng)絡(luò)遠(yuǎn)沒有我們想象中的那么安全和強(qiáng)壯,建立安全可靠的互聯(lián)網(wǎng)網(wǎng)絡(luò),還需要從5個(gè)方面入手:
1.加強(qiáng)對域名、路由等互聯(lián)網(wǎng)網(wǎng)絡(luò)運(yùn)行基礎(chǔ)設(shè)施的安全監(jiān)測及防護(hù)。
2.重視軟件安全開發(fā)和漏洞問題,加強(qiáng)對互聯(lián)網(wǎng)應(yīng)用軟件的監(jiān)管和安全審查措施。
3.建立信息共享機(jī)制,提高預(yù)警能力。工業(yè)和信息化部于2009年6月開始實(shí)施《互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報(bào)實(shí)施辦法》,當(dāng)前已有60多家通報(bào)工作成員單位。
網(wǎng)絡(luò)營銷是一種全新的、建立在互聯(lián)網(wǎng)基礎(chǔ)上的推廣和營銷方式,它給我們國家的企業(yè)帶來了發(fā)展的機(jī)遇和劇烈的沖擊。網(wǎng)絡(luò)營銷源于傳統(tǒng)營銷,但又同時(shí)存在很大的差別。它以特有的優(yōu)越性,受到了我國的高度關(guān)注。文章通過闡述其概念和內(nèi)涵,以及在營銷過程中存在的一些安全隱患等問題,來分析網(wǎng)絡(luò)營銷在我國的現(xiàn)狀,判斷其在我國的趨向發(fā)展,進(jìn)而加快信息化建設(shè)。
關(guān)鍵詞:
網(wǎng)絡(luò)營銷;網(wǎng)絡(luò)安全;發(fā)展
近年來,電子信息技術(shù)逐漸普及,人類生活也不斷創(chuàng)新,以互聯(lián)網(wǎng)技術(shù)為基礎(chǔ)所產(chǎn)生的具有全球化、信息化以及知識(shí)化等特征的新經(jīng)濟(jì),給各大企業(yè)帶來了新的商機(jī),由此出現(xiàn)網(wǎng)絡(luò)營銷這種異于以往的銷售方式。所謂的網(wǎng)絡(luò)營銷,即借助發(fā)達(dá)的互聯(lián)網(wǎng)網(wǎng)絡(luò)使得人們了解到各式各樣的商品以及生活服務(wù)類信息,并進(jìn)行挑選和購買,以新的方式和理論來實(shí)現(xiàn)售出物品的目標(biāo)。打破了傳統(tǒng)營銷方式的局限性,也方便了顧客生活,是以網(wǎng)絡(luò)營銷發(fā)展迅速,得到了我國社會(huì)的關(guān)注,并得到了一些企業(yè)的廣泛應(yīng)用。
1網(wǎng)絡(luò)營銷的現(xiàn)狀
1.1我國網(wǎng)絡(luò)營銷的發(fā)展速度。在我國,從1997年出現(xiàn)網(wǎng)絡(luò)營銷以后,僅僅十年的時(shí)間就逐漸發(fā)展為正規(guī)化道路。從理論層面來看,當(dāng)前,不管是與網(wǎng)絡(luò)營銷有關(guān)的書籍還是網(wǎng)站,都已經(jīng)數(shù)不勝數(shù)。并且,它以其特有的優(yōu)越性對現(xiàn)今的經(jīng)濟(jì)格局與傳統(tǒng)的營銷理念已有迅猛地沖擊。實(shí)踐層面來看,從我們?nèi)粘I畋匦杵返礁鞣N各樣的大件物品都已出現(xiàn)在網(wǎng)絡(luò)營銷的商品中。雖然網(wǎng)絡(luò)營銷在我國的開展時(shí)間較國外短,但是來勢迅猛,發(fā)展較快?,F(xiàn)如今,我國的網(wǎng)絡(luò)營銷已經(jīng)逐步地遍布各種類市場。但網(wǎng)絡(luò)營銷作為一類新鮮事物,從理論到實(shí)踐,它都有一些無法避免的問題,所以,不管是哪一方面,我們都需要更深層次的研究與發(fā)展。
1.2我國網(wǎng)絡(luò)營銷的開始。從國際互聯(lián)網(wǎng)大家庭正式將我國納為其成員,即我國成功進(jìn)入國際互聯(lián)網(wǎng)。作為營銷模式的一種全新方式,我國高度重視的網(wǎng)絡(luò)營銷,它成功地將其頑強(qiáng)的生命力在企業(yè)的實(shí)踐中顯現(xiàn)出來。在我國企業(yè)網(wǎng)絡(luò)的營銷是由山東青州一個(gè)叫李鴻儒的農(nóng)民開創(chuàng)了先河,他的“網(wǎng)絡(luò)花店”在互聯(lián)網(wǎng)上紅極一時(shí),其年收入竟高達(dá)千萬元,他的公司沒有一個(gè)推銷工人,但他的客戶卻布滿了整個(gè)國家。第二年,他和八家超大型洗衣機(jī)生產(chǎn)企業(yè)一起合作生產(chǎn)洗碗機(jī)的公告被江蘇無錫小天鵝集團(tuán)運(yùn)用互聯(lián)網(wǎng)告知了全世界,而他最終通過網(wǎng)絡(luò)合作成功,和阿里斯頓成為了友好的合作伙伴,并且簽訂了近乎3000萬的合同。同一年份又有另一個(gè)集團(tuán)將三千臺(tái)冰箱用互聯(lián)網(wǎng)買到愛爾蘭,而后又通過互聯(lián)網(wǎng)實(shí)現(xiàn)了20%的出口業(yè)務(wù),因?yàn)榛ヂ?lián)網(wǎng)而神奇的存在,這個(gè)集團(tuán)就是青島海爾集團(tuán)。與此相同的例子不計(jì)其數(shù),而我們也從中借鑒到不少有益的東西。
1.3我國網(wǎng)絡(luò)營銷的行成。在當(dāng)今社會(huì),隨著我國的綜合國力的提升和發(fā)展,已經(jīng)將計(jì)算機(jī)的普及率和網(wǎng)絡(luò)的覆蓋率大幅度提升。而我國的網(wǎng)絡(luò)營銷也已被推入實(shí)際的運(yùn)用和發(fā)展階段。主要在以下幾個(gè)方面體現(xiàn)出來,第一,服務(wù)市場的網(wǎng)絡(luò)營銷已經(jīng)有了一個(gè)雛形,銷售環(huán)境在互聯(lián)網(wǎng)上也日漸成熟;第二,企業(yè)網(wǎng)絡(luò)營銷的基礎(chǔ)已形成,即網(wǎng)站建設(shè),銷售環(huán)境也在互聯(lián)網(wǎng)上日漸完善;第三,網(wǎng)絡(luò)廣告的方式和運(yùn)用都得到了不斷的發(fā)展;第四,不管是E-mail,還是搜索引擎等網(wǎng)絡(luò)宣傳途徑都得到了很大的發(fā)展。
2網(wǎng)絡(luò)營銷的問題
盡管我國的網(wǎng)絡(luò)營銷發(fā)展較為迅速且已經(jīng)取得了一定的成績,但與一些發(fā)達(dá)國家相比,我們起步較晚,技術(shù)化程度不高,目前還在進(jìn)步改善階段,所以在發(fā)展中仍然存在著一些無法忽視的重要問題,主要分為下面這幾個(gè)方面:
2.1網(wǎng)絡(luò)使用越來越普遍,基礎(chǔ)設(shè)施卻比較落后,網(wǎng)速較慢。我國經(jīng)濟(jì)實(shí)力與發(fā)達(dá)國家相差較大,技術(shù)方面也較為滯后,導(dǎo)致我國不僅基礎(chǔ)設(shè)施建設(shè)緩慢,已建成的網(wǎng)絡(luò)也未能滿足網(wǎng)絡(luò)營銷的網(wǎng)路傳輸要有極快的響應(yīng)速度和暢通的道路的要求。據(jù)大多數(shù)國民反應(yīng),我國網(wǎng)絡(luò)網(wǎng)速較慢,而網(wǎng)速慢的問題極大地影響了我國網(wǎng)絡(luò)營銷的發(fā)展,成為了我國網(wǎng)絡(luò)市場發(fā)展道路上的一塊絆腳石。并且,我國14億人口中,上網(wǎng)用戶所占比例仍不夠大,致使空置和浪費(fèi)了很多網(wǎng)絡(luò)資源,投資效益較低。
2.2網(wǎng)絡(luò)是虛擬的,安全問題無法保證,關(guān)于網(wǎng)絡(luò)營銷的法律不健全。網(wǎng)絡(luò)雖然較為便利,但是人們無法通過虛擬的空間了解到計(jì)算機(jī)對面的真實(shí)信息,近年一些不法分子利用網(wǎng)絡(luò)實(shí)施詐騙,受騙例子數(shù)不勝數(shù),所以安全問題一直是網(wǎng)絡(luò)營銷面對的重要問題。保障網(wǎng)絡(luò)營銷的安全,也是企業(yè)所必須的責(zé)任,企業(yè)掌握著眾多消費(fèi)者的個(gè)人信息,一旦泄露,將會(huì)給消費(fèi)者帶來難以估計(jì)的利益損失。企業(yè)與企業(yè)之間,企業(yè)與消費(fèi)者之間所涉及的資金結(jié)算暫時(shí)也無法做到安全快捷,不安全因素屢屢顯現(xiàn)。而我國目前對于互聯(lián)網(wǎng)方面缺少協(xié)作和管理,網(wǎng)絡(luò)信息傳輸范圍較廣,更是難以控制,網(wǎng)絡(luò)法律的健全已嚴(yán)重制約網(wǎng)絡(luò)營銷的發(fā)展。
3網(wǎng)絡(luò)營銷的措施
在我國網(wǎng)絡(luò)營銷的發(fā)展中,我們可以看出有理論和實(shí)踐上的差距與不足,也有宏觀管理和微觀操作方面的原因。如果我們要使網(wǎng)絡(luò)營銷的發(fā)展加快,我個(gè)人認(rèn)為,我們找問題應(yīng)該先從宏觀上著手。
3.1網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)的提高。上網(wǎng)人數(shù)過少和我國的網(wǎng)絡(luò)營銷發(fā)展程度低是緊密相連的,而我們要想使網(wǎng)絡(luò)營銷的發(fā)展加快,政府就應(yīng)該出面,來鼓勵(lì)各方面人士上網(wǎng),從而來提高上網(wǎng)人數(shù)。運(yùn)用各種網(wǎng)絡(luò)競爭,提高企業(yè)在網(wǎng)絡(luò)經(jīng)營上的投入,使網(wǎng)絡(luò)的運(yùn)行速度得以提升,對收費(fèi)標(biāo)準(zhǔn)進(jìn)行調(diào)整,進(jìn)而使網(wǎng)絡(luò)營銷得到更好的發(fā)展。
3.2網(wǎng)絡(luò)安全問題的解決。我國應(yīng)強(qiáng)化網(wǎng)絡(luò)交易安全管理,加大立法和執(zhí)法力度,雖然已經(jīng)成立了中國互聯(lián)網(wǎng)網(wǎng)絡(luò)信息中心,但是還遠(yuǎn)遠(yuǎn)不夠,我們應(yīng)該采取更多措施,集中解決網(wǎng)絡(luò)安全問題,建立我國的信息安全技術(shù)支撐體系和技術(shù)管理體系,明確交易各方當(dāng)事人的法律關(guān)系和法律責(zé)任,嚴(yán)厲打擊各種違法交易行為。
中國一直在進(jìn)步,但我國在互聯(lián)網(wǎng)上還有很長很困難的路要走,中國互聯(lián)網(wǎng)產(chǎn)業(yè)更需要大量的創(chuàng)新,在這個(gè)新奇而又重要的領(lǐng)域,我們應(yīng)該運(yùn)用豐富的手段和有創(chuàng)意的內(nèi)容,來打造一個(gè)不一樣的中國。
作者:韓安娜 單位:吉林工商學(xué)院
參考文獻(xiàn)
關(guān)鍵詞:物聯(lián)網(wǎng);智能;安全機(jī)制
中圖分類號(hào):TP391 文獻(xiàn)標(biāo)識(shí)碼:A 文章編號(hào):1007-9599 (2012) 21-0000-02
1 物聯(lián)網(wǎng)的概念
“物聯(lián)網(wǎng)概念”是在“互聯(lián)網(wǎng)概念”的基礎(chǔ)上,將其用戶端擴(kuò)展和延伸到任何物品與物品之間,進(jìn)行通信和信息交換的一種網(wǎng)絡(luò)概念。其定義是:按規(guī)定的協(xié)議,通過激光掃描器、識(shí)別射頻(RFID)、全球定位系統(tǒng)、紅外感應(yīng)器等信息傳感設(shè)備,使任意物品都能與互聯(lián)網(wǎng)連接起來,以實(shí)現(xiàn)智能化管理和控制。從而對信息進(jìn)行通信、交換、定位、識(shí)別和跟蹤的一種新型網(wǎng)絡(luò)概念。
物聯(lián)網(wǎng)的出現(xiàn),打破了傳統(tǒng)習(xí)慣性的思維。在這個(gè)網(wǎng)絡(luò)中,無需人的干預(yù),物品能夠彼此進(jìn)行“交流”。以前的理論一直是將IT基礎(chǔ)設(shè)施和物理基礎(chǔ)設(shè)施分開,一方面是機(jī)場、建筑物、公路,另一方面是個(gè)人電腦、數(shù)據(jù)中心,寬帶等。而在物聯(lián)網(wǎng)時(shí)代,芯片、寬帶與鋼筋混凝土、電纜將整合為統(tǒng)一的基礎(chǔ)設(shè)施,在此意義上,基礎(chǔ)設(shè)施更像是一個(gè)新的地球。物聯(lián)網(wǎng)與智能電網(wǎng)均是智慧地球的有機(jī)組成部分。
2 物聯(lián)網(wǎng)在發(fā)展中所面臨的安全問題
物聯(lián)網(wǎng)以非常高調(diào)的姿態(tài)進(jìn)入我們的視野。不管是企業(yè)、媒體甚至官方都將他視為下一個(gè)經(jīng)濟(jì)增長點(diǎn),未來社會(huì)的締造者。盡管物聯(lián)網(wǎng)的前景十分看好,但其發(fā)展也面臨著包括技術(shù)不完善、體制落后、標(biāo)準(zhǔn)缺失、成本過高、信息安全難以保障、商業(yè)模式不明、地址資源不足等諸多困難。當(dāng)前我國物聯(lián)網(wǎng)發(fā)展最突出的難題主要是網(wǎng)絡(luò)信息安全問題。
隨著網(wǎng)絡(luò)技術(shù)的迅猛發(fā)展,網(wǎng)絡(luò)安全已上升為一個(gè)關(guān)乎國家政治穩(wěn)定、經(jīng)濟(jì)有序運(yùn)行及社會(huì)安全的全局性問題。近幾年全球網(wǎng)絡(luò)安全事件頻發(fā),如因電纜損壞導(dǎo)致互聯(lián)網(wǎng)中斷;微軟公司主動(dòng)切斷多個(gè)國家的MSN等服務(wù);谷歌禁止網(wǎng)民下載即時(shí)通信和地圖服務(wù)軟件。去年國內(nèi)平均每天有45個(gè)政府網(wǎng)站被黑客篡改;63.6%的企業(yè)用戶處于“高度風(fēng)險(xiǎn)”級(jí)別;我國每年因網(wǎng)絡(luò)泄密導(dǎo)致的經(jīng)濟(jì)損失高達(dá)上百億元。
根據(jù)物聯(lián)網(wǎng)本身的特證,物聯(lián)網(wǎng)除了計(jì)算機(jī)互聯(lián)網(wǎng)、通信網(wǎng)絡(luò)等的傳統(tǒng)網(wǎng)絡(luò)安全問題以外,還存在著很多特殊安全問題是與互聯(lián)網(wǎng)絡(luò)安全不同的。原因是物聯(lián)網(wǎng)缺乏人主動(dòng)對硬件設(shè)備的有效控制,都是由大量的機(jī)器組成,且數(shù)量龐大,設(shè)備集群等關(guān)聯(lián)因素造成的,特殊的安全問題主要表現(xiàn)為以下幾點(diǎn):
2.1 個(gè)人、單位的隱私安全問題
由于今后的物聯(lián)網(wǎng)普及發(fā)展,各個(gè)人包括各個(gè)物品都可能隨時(shí)連接到網(wǎng)絡(luò)上,而用品的擁有者不一定能覺察,不可避免地帶來許多個(gè)人隱私泄露問題。所有者不受控制地被追蹤、定位,這不光涉及到技術(shù)問題,嚴(yán)重還會(huì)上升到法律問題。所以,在物聯(lián)網(wǎng)時(shí)代,怎樣預(yù)防個(gè)人信息、財(cái)產(chǎn)信息被不法分子盜用或丟失維護(hù)個(gè)人信息的隱私性和安全性,成為物聯(lián)網(wǎng)發(fā)展道路上需要掃清的重大障礙。
2.2 物聯(lián)網(wǎng)本地安全問題(機(jī)器/感知節(jié)點(diǎn))
通常情況下感知節(jié)點(diǎn)功能單一、能量有限,傳送的信息和消息也沒有固定的標(biāo)準(zhǔn),使得它們無法具備復(fù)雜的安全保護(hù)能力。物聯(lián)網(wǎng)技術(shù)可以代替人來實(shí)現(xiàn)一些危險(xiǎn)、機(jī)械和繁瑣的工作。因此物聯(lián)網(wǎng)感知節(jié)點(diǎn)大多情況下會(huì)安置在無人監(jiān)管的環(huán)境中。所以進(jìn)攻者就能輕易地觸及到這些設(shè)備,對他們實(shí)施破壞,高手可以通過本地操作更換機(jī)器的軟硬件。
2.3 拒絕服務(wù)攻擊
雖然核心網(wǎng)絡(luò)擁有較為獨(dú)立完善的安全保護(hù)能力,但是因?yàn)榧悍绞降拇嬖?,物?lián)網(wǎng)中的節(jié)點(diǎn)數(shù)巨大,因此會(huì)造成在傳輸數(shù)據(jù)時(shí),網(wǎng)絡(luò)會(huì)被海量的數(shù)據(jù)發(fā)送所堵塞,形成拒絕服務(wù)攻擊。還有,普遍使用的通信網(wǎng)絡(luò)的安全體系架構(gòu)都是模仿人通信的角度設(shè)計(jì)的,應(yīng)用于機(jī)器之間的通信并不完全合適,會(huì)出現(xiàn)物聯(lián)網(wǎng)機(jī)器間的邏輯關(guān)系與現(xiàn)存的安全機(jī)制矛盾。
2.4 感知網(wǎng)絡(luò)的傳輸與信息安全問題
一般情況下感知節(jié)點(diǎn)攜帶能量偏少、功能單一,不具備復(fù)雜完善的安全保護(hù)能力,而感知網(wǎng)絡(luò)從水文監(jiān)測到溫度控制,從自動(dòng)監(jiān)控到定位導(dǎo)航,形式多樣,所以無法給出統(tǒng)一通用的安全保護(hù)體系。
3 物聯(lián)網(wǎng)的安全機(jī)制
針對物聯(lián)網(wǎng)存在的安全問題,我們有以下幾種安全機(jī)制以供參考:
3.1 認(rèn)證與訪問控制
與互聯(lián)網(wǎng)的認(rèn)證、訪問控制類似,物聯(lián)網(wǎng)對用戶的訪問控制同樣也是非常嚴(yán)格的。例如,通過對感知節(jié)點(diǎn)軟件升級(jí),在節(jié)點(diǎn)與節(jié)點(diǎn)之間進(jìn)行身份認(rèn)證,讓每一個(gè)節(jié)點(diǎn)參與對訪問的身份和可發(fā)行性進(jìn)行驗(yàn)證,從而提高節(jié)點(diǎn)本身的安全性。因此需要廣泛采用各種身份識(shí)別技術(shù),如指紋識(shí)別、數(shù)字簽名、瞳膜識(shí)別等。
3.2 易錯(cuò)易侵
易錯(cuò)指的是系統(tǒng)因?yàn)榇嬖诠收系那闆r而失效、但還可以正常工作,易侵指的是在網(wǎng)絡(luò)存在惡意入侵的情況下,網(wǎng)絡(luò)仍然能夠正常地運(yùn)行,容錯(cuò)容侵機(jī)制主要是解決外部入侵節(jié)點(diǎn)、行為異常節(jié)點(diǎn)帶來的安全問題。
3.3 數(shù)據(jù)加密
保護(hù)數(shù)據(jù)的安全,加密是一個(gè)很重要的手段。加密的作用是當(dāng)信息被攻擊者截獲后,不會(huì)被破譯。對傳輸信息進(jìn)行加密還能有效的解決竊聽問題,前提是具備一個(gè)靈活、健壯的密鑰交換和管理方案,密鑰管理方案必須適應(yīng)感知節(jié)點(diǎn)資源有限的特點(diǎn)并且方便部署和安排。另外,密鑰管理方案還需確保其中一部分節(jié)點(diǎn)被控制后并不會(huì)影響和損壞整個(gè)網(wǎng)絡(luò)的安全性。現(xiàn)在,加密技術(shù)很多,但是怎樣提供更可靠和更高效的保護(hù)方案,設(shè)計(jì)出符合高速節(jié)能計(jì)算需求的加密算法,特別是在資源限制的情況下,進(jìn)行安全認(rèn)證加密和,是物聯(lián)網(wǎng)今后對加密這項(xiàng)技術(shù)提出的更高要求和挑戰(zhàn)。
3.4 規(guī)范操作
正如“城堡最容易從內(nèi)部攻破”這句話所說,即便物聯(lián)網(wǎng)的體系結(jié)構(gòu)再合理完善,認(rèn)證手段和加密方法再怎么先進(jìn),若是我們從事物聯(lián)網(wǎng)行業(yè)的相關(guān)人員不能正確地合理地運(yùn)用這些手段,物聯(lián)網(wǎng)的安全只能是空談。因此,我們應(yīng)對物聯(lián)網(wǎng)從業(yè)人員加強(qiáng)規(guī)范操作培訓(xùn),更應(yīng)制定科學(xué)合理的操作手冊,并定期做好這方面的思想工作,從根本上消除物聯(lián)網(wǎng)的安全隱患。
3.5 構(gòu)建安全網(wǎng)絡(luò)構(gòu)架
由于發(fā)展的不充分,技術(shù)的不完善,目前物聯(lián)網(wǎng)網(wǎng)絡(luò)層關(guān)于各節(jié)點(diǎn)之間并沒有統(tǒng)一的協(xié)議,網(wǎng)絡(luò)協(xié)議的不統(tǒng)一給攻擊者留下了許多的安全漏洞,給物聯(lián)網(wǎng)的安全帶來了很大的威脅,所以,必須加快網(wǎng)絡(luò)層統(tǒng)一協(xié)議的制定,以保證物聯(lián)網(wǎng)的應(yīng)用安全。
3.6 綜合保護(hù),多管齊下
物聯(lián)網(wǎng)是一個(gè)新生事物,其發(fā)展初期的安全制度必然是不完善的,我們每一個(gè)人都必須參與進(jìn)來,不做危害物聯(lián)網(wǎng)安全的事情,自覺遵守物聯(lián)網(wǎng)的安全制度。同時(shí),國家需要從立法角度,在促進(jìn)物聯(lián)網(wǎng)發(fā)展的同時(shí),積極建立完善的安全保護(hù)機(jī)制,通過立法保證物聯(lián)網(wǎng)的安全。
4 結(jié)束語
物聯(lián)網(wǎng)發(fā)展下一步應(yīng)該著重解決的問題就是國家安全和個(gè)人隱私保護(hù)問題,因?yàn)槲锫?lián)網(wǎng)涵蓋水力、電力等眾多的領(lǐng)域,這些都關(guān)系到民生根本和國家戰(zhàn)略,甚至涉及軍事領(lǐng)域的信息與控制。這些信息如果不安全,對國家安全會(huì)造成很大的威脅。所以,物聯(lián)網(wǎng)的研究和應(yīng)用要把安全放在首位。但是安全問題是一個(gè)復(fù)雜的、過程性的問題,會(huì)伴隨著應(yīng)用的深入,不斷出現(xiàn)這樣那樣的問題,因此物聯(lián)網(wǎng)的發(fā)展、改進(jìn)和完善將是一個(gè)慢長的過程。
參考文獻(xiàn):
[1]楊震.物聯(lián)網(wǎng)發(fā)展研究[J].南京郵電大學(xué)學(xué)報(bào)(社會(huì)科學(xué)版),2010,2.
[2]潘祿生.淺析物聯(lián)網(wǎng)的信息安全[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2011,9.