◆趙柱文
物聯(lián)網(wǎng)時代的RFID信息安全探討
◆趙柱文
(重慶公共運輸職業(yè)學(xué)院 重慶 402260)
隨著社會的進步和經(jīng)濟的發(fā)展,物聯(lián)網(wǎng)技術(shù)已經(jīng)越來越成為各個行業(yè)中應(yīng)用廣泛的技術(shù)之一。而對于物聯(lián)網(wǎng)的整體運行來說,RFID系統(tǒng)起到關(guān)鍵的作用,可以加強對網(wǎng)絡(luò)上信息安全性與可靠性,并進一步為物聯(lián)網(wǎng)的平穩(wěn)運行奠定基礎(chǔ)。本文主要對RFID技術(shù)在物聯(lián)網(wǎng)中的應(yīng)用現(xiàn)狀和原理進行了分析,并對其地位和重要性進行了探討,希望為之后的實踐提供經(jīng)驗和借鑒,實現(xiàn)物聯(lián)網(wǎng)時代RFID功能的完全發(fā)揮。
物聯(lián)網(wǎng)時代;RFID;信息安全;探討
隨著時代的進步,物聯(lián)網(wǎng)已經(jīng)越來越成為社會發(fā)展的重要趨勢之一,其中人工智能技術(shù)的應(yīng)用可以幫助解決勞動力的制約問題,解放更多的高素質(zhì)勞動力到技術(shù)的研究和設(shè)備的開發(fā)上。RFID技術(shù)是物聯(lián)網(wǎng)的核心技術(shù)之一,同時也在軍事、采購等等行業(yè)占據(jù)著重要的地位。但是需要注意的是該技術(shù)的實踐應(yīng)用還有很多不完善的地方,給系統(tǒng)的正常運行帶來了一定的隱患,這也是下一步技術(shù)研究的重點問題。要想實現(xiàn)問題的解決就必須對相關(guān)的概念和定義進行仔細的研究,本文主要對物聯(lián)網(wǎng)和RFID的相關(guān)概念和知識進行了探究,具體如下。
物聯(lián)網(wǎng)在一定程度上是對互聯(lián)網(wǎng)有一定的借鑒,但是互聯(lián)網(wǎng)是在人的基礎(chǔ)上發(fā)展起來的,而物聯(lián)網(wǎng)主要針對的是物,將各種不同的物質(zhì)信息通過互聯(lián)網(wǎng)的形式進行連接,進一步組成完整、系統(tǒng)的網(wǎng)絡(luò)?,F(xiàn)階段物聯(lián)網(wǎng)在我國很多行業(yè)都得到了應(yīng)用,比如對公共資產(chǎn)進行安全管理、對環(huán)境進行及時的檢測等方面。與傳統(tǒng)的方法相比具有顯著的優(yōu)越性,不僅經(jīng)濟效益得到了大幅度的提高,還可為我國的產(chǎn)業(yè)結(jié)構(gòu)升級做出貢獻,進一步促進我國國民經(jīng)濟的快速發(fā)展。
RFID又稱無線射頻識別,在相關(guān)技術(shù)和設(shè)備的輔助下實現(xiàn)信息的交換,其主要是對電磁、電感的耦合性的應(yīng)用,可以說是對雷達的傳輸特性加以利用。將該技術(shù)不同于傳統(tǒng)識別技術(shù)的直接接觸特性,具有顯著的優(yōu)勢,可以實現(xiàn)干擾的屏蔽,并且對于移動的物體可以實現(xiàn)及時的識別,對于變化多端的環(huán)境也具有較強的適應(yīng)性。在實踐操作中,RFID可以實現(xiàn)簡單的操作,具有靈活性和安全性的特質(zhì),在實踐中可以被廣泛應(yīng)用。
RFID技術(shù)在物聯(lián)網(wǎng)中的應(yīng)用,可以實現(xiàn)物聯(lián)網(wǎng)基本應(yīng)用需求的滿足,并且實現(xiàn)實物和網(wǎng)絡(luò)系統(tǒng)之間的有效聯(lián)系,但是需要注意的是現(xiàn)階段,我國還沒有實現(xiàn)RFID技術(shù)的廣泛應(yīng)用,這主要是由于該技術(shù)還沒有得到廣泛的注意和重視,由于宣傳力度不足等問題沒有被廣大群眾和企業(yè)所知曉。需要注意的是,雖然該技術(shù)在物聯(lián)網(wǎng)的發(fā)展和建設(shè)中發(fā)揮著重要的作用,但是并不是物聯(lián)網(wǎng)發(fā)展的唯一支撐,智能手機等移動終端也可以成為與物聯(lián)網(wǎng)相接通的工具之一,因而只可以說RFID技術(shù)是物聯(lián)網(wǎng)發(fā)展的重要成就,而并沒有發(fā)揮著決定性的作用。
RFID系統(tǒng)的正常運行主要由三個子部分的共同作用來保持,所有的信息都在其中進行儲存并傳輸,但是并不意味著所有信息的安全程度都可以得到最有效的保證。RFID技術(shù)標簽存在的安全隱患較大,這是由于標簽自身的敏感性信息和保密性較弱的原因?qū)е碌模黄浯?,標簽在位置信息上也?yīng)該具有被保密的特質(zhì),但是由于實踐中做不到及時清除相關(guān)的痕跡,所以容易被黑客攻擊。這些安全問題的存在都告訴我們該技術(shù)在物聯(lián)網(wǎng)中雖然發(fā)揮著一定的作用,但是并不是可以實現(xiàn)信息安全的絕對保證,具有一定的局限性。
數(shù)據(jù)的安全性應(yīng)該在標簽進行傳輸?shù)倪^程中加強保護,一般情況下我們所說的安全受到威脅指的是被竊聽或者是被截取等,還包括標簽數(shù)據(jù)受到非法的干擾等。隨著時代的進步和科技的發(fā)展,黑客的破解技術(shù)也呈現(xiàn)出日益高超,侵入者可以在某些工具或者技術(shù)的支持下實現(xiàn)信息的非法獲取,并進一步發(fā)現(xiàn)RFID技術(shù)存在的弱點和漏洞,導(dǎo)致該技術(shù)在信息安全保證和數(shù)據(jù)安全保證的功能難以得到真實的發(fā)揮。RFID技術(shù)現(xiàn)階段運用的主要加密算法并不是很強大,如果黑客采用逆向工程的方法可以實現(xiàn)標簽信息的輕易獲取。針對標簽數(shù)據(jù)受到非法干擾的現(xiàn)象,黑客可以在無線信號的支持下通過干擾的方式導(dǎo)致信息通道的變化,使閱讀器難以發(fā)揮正常的功能,使用者不能及時獲取到真實的信息,進一步影響到物聯(lián)網(wǎng)價值和作用的正常發(fā)揮。
RFID系統(tǒng)的正常運行離不開后臺網(wǎng)絡(luò)安全提供的保證,如果后臺網(wǎng)絡(luò)安全得不到保證,就導(dǎo)致信息系統(tǒng)的準確性和可靠性出現(xiàn)問題。這也就決定了在對RFID技術(shù)加強研究的過程中一定要充分重視后臺網(wǎng)絡(luò)安全的價值和意義。
RFID系統(tǒng)中包含著很多個人信息,要想實現(xiàn)管理質(zhì)量的提升。一般情況下,RFID芯片具有難以復(fù)制和偽造的特點,但是由于黑客技術(shù)的發(fā)展給標簽信息安全帶來了極大的安全隱患,就需要對標簽安全信息采取分級的辦法進行保密處理,對于供應(yīng)鏈上具有特殊性質(zhì)點進行打亂的操作。當(dāng)然不同的行業(yè)也應(yīng)該形成自身的標簽安全保護措施,就比如在零售行業(yè),用戶的隱私安全受到了極大的重視,需要采取特殊的處理辦法,進一步實現(xiàn)用戶信息和攻擊者之間的斷層。要想對標簽進行加密處理,就必須要采取一定的加密手段,對于在傳輸過程中的信息進行保護,防止出現(xiàn)泄露或者被攻擊的情況,實現(xiàn)有效保障信息傳輸安全性。
RFID在傳輸過程中產(chǎn)生的距離就叫做通信鏈,通信鏈的存在很大程度上防止了黑客對標簽進行攻擊,但是需要注意的是這個過程中也會給信息帶來一定的安全威脅。為了實現(xiàn)信息風(fēng)險的有效降低,現(xiàn)階段我國在該方面主要有以下集中處理辦法:
首先,對閱讀器和標簽的程序和距離進行合理的控制,雖然可以通過一定的技術(shù)實現(xiàn)兩者之間距離的縮短,但是還存在著某些方面的隱患,比如可能會對不同因子可部署性造成一定的影響。
其次,還應(yīng)該形成特殊的通信協(xié)議。要想實現(xiàn)RFID系統(tǒng)的安全運行,通信協(xié)議的制定可以有效對隱私和相關(guān)的信息進行加密,實現(xiàn)系統(tǒng)整體安全等級的提升。但是該操作也存在著一定的隱患,比如會導(dǎo)致RFID出現(xiàn)數(shù)據(jù)共享方面的問題。
第三,可以對RFID系統(tǒng)中的標簽進行特殊的編程操作,并在此基礎(chǔ)上采取加密認證設(shè)計的操作。該操作的目的是為了防止對信息的竊聽等,可進一步降低信息傳輸?shù)娘L(fēng)險,同時認證技術(shù)的設(shè)計還可以進一步加強彼此程序之間的配合,把外來入侵的可能性控制在最小水平。
RFID系統(tǒng)主要的功能是進行讀寫,因而在進行程序設(shè)計或者是操作的過程中便會忽視閱讀器的重要地位和作用。物聯(lián)網(wǎng)技術(shù)對信息安全的操作和互聯(lián)網(wǎng)具有一定的相似性,要想使得RFID技術(shù)實現(xiàn)技術(shù)標準的統(tǒng)一,就必須要安排高素質(zhì)的監(jiān)理人員,實現(xiàn)體系的建立和制度的不斷完善。對物品進行數(shù)據(jù)傳輸?shù)臅r,一定要在分析過濾的基礎(chǔ)上完成,同時這對相關(guān)工作人員的素質(zhì)提出更高的要求,只有工作人員對自己進行的操作有著科學(xué)的把握和理解,才有可能在工作實踐中加強重視,及時發(fā)現(xiàn)問題并解決,保證系統(tǒng)運行的穩(wěn)定性、安全性和可靠性。
綜上所述,RFID技術(shù)已經(jīng)在我國的部分行業(yè)取得了發(fā)展,尤其是物聯(lián)網(wǎng)的出現(xiàn)和推廣更是給該技術(shù)的發(fā)展提供了廣闊的發(fā)展契機,但是與此同時也需要加強對安全問題的重視程度,包括標簽安全、數(shù)據(jù)信息安全、后臺安全等若干的方面,只有這樣才能對用戶的信息和隱私加強保護,推動物聯(lián)網(wǎng)的快速平穩(wěn)發(fā)展。
[1]王偉,王進.物聯(lián)網(wǎng)黑客在RFID中的技術(shù)手段與信息安全警示[J].物聯(lián)網(wǎng)技術(shù),2015.
[2]張瑞霞.基于RFID物聯(lián)網(wǎng)感知層的安全協(xié)議研究[J].蘭州交通大學(xué),2014.
[3]笪林梅.物聯(lián)網(wǎng)感知層RFID和WSN信息安全技術(shù)研究[J].南京工業(yè)職業(yè)技術(shù)學(xué)院學(xué)報,2014.
[4]劉件,侯毅.物聯(lián)網(wǎng)時代的信息安全防護研究[J].微計算機應(yīng)用,2011.