左翠英
摘要:隨著現(xiàn)代科技的不斷發(fā)展以及網(wǎng)絡(luò)的普及,為我國(guó)各行各業(yè)的發(fā)展多帶去了機(jī)遇,其中物聯(lián)網(wǎng)技術(shù)便應(yīng)運(yùn)而生。但在物聯(lián)網(wǎng)背景下,計(jì)算機(jī)網(wǎng)絡(luò)安全問(wèn)題引起了人們關(guān)注。本文主要基于物聯(lián)網(wǎng),分析了計(jì)算機(jī)網(wǎng)絡(luò)安全隱患,并提出了具體加強(qiáng)網(wǎng)絡(luò)安全的具體控制措施。
關(guān)鍵詞:物聯(lián)網(wǎng);計(jì)算機(jī);網(wǎng)絡(luò)安全;分析
物聯(lián)網(wǎng)的提出,實(shí)現(xiàn)了對(duì)“物”的智能化管理,有利于進(jìn)一步促進(jìn)社會(huì)發(fā)展以及人們生產(chǎn)生活,但是在帶來(lái)便利的同時(shí),因?yàn)榫W(wǎng)絡(luò)安全問(wèn)題,導(dǎo)致出現(xiàn)了各種問(wèn)題,這也促使人們提高了對(duì)物聯(lián)網(wǎng)的計(jì)算機(jī)網(wǎng)絡(luò)安全的關(guān)注。為了解決這一問(wèn)題, 需要企業(yè)在構(gòu)建物聯(lián)網(wǎng)系統(tǒng)的同時(shí),建立相應(yīng)的安全機(jī)制,從而確保物聯(lián)網(wǎng)的計(jì)算機(jī)網(wǎng)絡(luò)安全??梢?,本文對(duì)物聯(lián)網(wǎng)的計(jì)算機(jī)網(wǎng)絡(luò)安全分析,有著十分重要的作用。
一、物聯(lián)網(wǎng)
所謂物聯(lián)網(wǎng),可以理解為在互聯(lián)網(wǎng)作用下,將物物相連而成的系統(tǒng)。也可以理解為是一種基于一系列智能感知技術(shù)基礎(chǔ)上,所建立的物品連接,而后通過(guò)此種物與物之間的練習(xí)實(shí)現(xiàn)信息交換、數(shù)據(jù)通信等功能,具備智能化的定位、跟蹤、管理的一項(xiàng)智能技術(shù)。在物聯(lián)網(wǎng)系統(tǒng)中,涉及到了傳輸層、感知層、處理層等[1]。
二、基于物聯(lián)網(wǎng)的計(jì)算機(jī)網(wǎng)絡(luò)安全存在的問(wèn)題
(一)通信方面
當(dāng)計(jì)算機(jī)系統(tǒng)出現(xiàn)網(wǎng)絡(luò)安全問(wèn)題時(shí),主要是由于在實(shí)際運(yùn)行中,物聯(lián)網(wǎng)系統(tǒng)的通信端口不夠充足,或者其承載能力超出了正常范圍,主要體現(xiàn)在以下幾方面:
1、網(wǎng)絡(luò)系統(tǒng)不順暢。物聯(lián)網(wǎng)中的網(wǎng)絡(luò)設(shè)備非常多,但是目前的認(rèn)證方式,無(wú)法實(shí)現(xiàn)對(duì)設(shè)備的有效管理,所以,需要解決讓多數(shù)設(shè)備、系統(tǒng)進(jìn)行關(guān)聯(lián)的問(wèn)題,這對(duì)相關(guān)技術(shù)人員提出了要求。
2、密鑰管理。物聯(lián)網(wǎng)系統(tǒng)中的計(jì)算機(jī)通信網(wǎng)絡(luò)終端是整體系統(tǒng)的關(guān)鍵部分,其主要的認(rèn)證方式是,通過(guò)對(duì)個(gè)人信息進(jìn)行加密管理。而如果此時(shí)接入了其他設(shè)備,則會(huì)造成嚴(yán)重的資源浪費(fèi)情況。
3、隱私泄露。由于物聯(lián)網(wǎng)中的網(wǎng)絡(luò)設(shè)備較多,而這些設(shè)備在實(shí)際運(yùn)行過(guò)程中,物理環(huán)境缺乏安全保證,所以,非常容易被網(wǎng)絡(luò)攻擊者侵入,給網(wǎng)絡(luò)安全造成了一定的影響,一些別有用心之人會(huì)通過(guò)攻擊,非法獲得用戶的各種隱私信息,對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行攻擊[2]。
(二)感知層方面
1、受到信號(hào)干擾
在物聯(lián)網(wǎng)系統(tǒng)中,感知層網(wǎng)絡(luò)也是其中的重要組成部分,感知層主要是以無(wú)線連接形式為主,其中的信號(hào)不具有隱私性,較為公開,所以會(huì)導(dǎo)致網(wǎng)絡(luò)信息容易受到干擾。當(dāng)物聯(lián)網(wǎng)設(shè)備處于正常通信時(shí),非常容易受到其他信號(hào)影響。
2、隱私不安全
在感知層中,會(huì)有很多智能感知設(shè)備如RFID標(biāo)簽等,在不同的物品中加入這些智能設(shè)備后,可以促使物品接受掃描以及定位。這便使得物品擁有者的隱私被暴露。此外,RFID標(biāo)簽會(huì)接受任何請(qǐng)求,所以非常容易被定位或者跟蹤。
3、容易被假冒攻擊
由于智能傳感終端設(shè)備具有公開性,所以,非常容易被不法網(wǎng)絡(luò)攻擊者發(fā)現(xiàn),這無(wú)疑會(huì)出現(xiàn)一些假冒攻擊的情況,導(dǎo)致傳感器各節(jié)點(diǎn)受到嚴(yán)重影響,直接會(huì)影響到系統(tǒng)中的協(xié)同工作[3]。
三、加強(qiáng)計(jì)算機(jī)網(wǎng)絡(luò)安全的具體控制措施
(一)加強(qiáng)建設(shè)隱私保護(hù)機(jī)制
建立隱私保護(hù)是物聯(lián)網(wǎng)中最為關(guān)鍵,也是重難點(diǎn),在技術(shù)層面可以通過(guò)構(gòu)建訪問(wèn)控制、認(rèn)證機(jī)制加強(qiáng)隱私安全。其中訪問(wèn)控制技術(shù),主要就是為可信任的物聯(lián)網(wǎng)中的機(jī)器設(shè)備實(shí)施訪問(wèn)授權(quán)。而認(rèn)證機(jī)制,可以理解為數(shù)據(jù)接收端對(duì)數(shù)據(jù)發(fā)送端的身份真實(shí)性的確認(rèn)功能,保證數(shù)據(jù)在傳輸過(guò)程中的安全性。比如,身份認(rèn)證技術(shù)的應(yīng)用,提高了隱私安全性,通過(guò)身份認(rèn)證技術(shù)的應(yīng)用,可以很好對(duì)身份信息安全進(jìn)行安全保障,同時(shí)可以有效抵制一些不符合規(guī)定的使用者竊取信息、數(shù)據(jù)的不法行為[4]。
(二)完善安全路由協(xié)議,阻止不良信息
通過(guò)上文可以的得知,通信網(wǎng)絡(luò)以及感知網(wǎng)絡(luò),是物聯(lián)網(wǎng)中重要的組成部分,而物聯(lián)網(wǎng)路由則需要具備突破多種類型的網(wǎng)絡(luò),如以IP地址為基礎(chǔ)的路由協(xié)議。其中的安全路由協(xié)議,主要指的是一種可以對(duì)網(wǎng)絡(luò)中節(jié)點(diǎn)位置起到保護(hù)效果的方法,安全路由協(xié)議能夠通過(guò)多少方法,豐富數(shù)據(jù)包傳輸路徑,促使不同的數(shù)據(jù)包可以不受限制的生成不同的傳輸路徑,此種保護(hù)方式,增加了不確定性以及難度,所以對(duì)于一些網(wǎng)絡(luò)攻擊者而言,將會(huì)無(wú)法獲得各節(jié)點(diǎn)的精確位置,進(jìn)而提高了對(duì)物聯(lián)網(wǎng)的安全防護(hù)。從目前的物聯(lián)網(wǎng)安全路由協(xié)議看,大部分都是無(wú)線傳感器安全路由協(xié)議,此種協(xié)議雖然可以防止惡意信息的侵害,阻止非法入侵者的申請(qǐng)通過(guò)。但是這種協(xié)議并不會(huì)較好的適應(yīng)當(dāng)下物聯(lián)網(wǎng)中三網(wǎng)融合的特性,所以非常不利于物聯(lián)網(wǎng)性能的充分發(fā)揮。為了更好的改善目前的安全路由協(xié)議,需要從安全路由算法著手,在根本上強(qiáng)化安全保證。一方面,可以充分利用密鑰機(jī)制,在密鑰的作用下構(gòu)建一個(gè)安全的網(wǎng)絡(luò)通信環(huán)境,為路由信息的交互安全提供必要保證。另一方面,也可以利用冗余路由傳輸數(shù)據(jù)包。值得注意的是,需要全面考慮到物聯(lián)網(wǎng)的性能,保證其實(shí)用性,而后在此基礎(chǔ)上設(shè)計(jì)安全路由協(xié)議,從而對(duì)一些不良信息起到阻止作用。
(三)實(shí)施防火墻、入侵檢測(cè)技術(shù)
為了進(jìn)一步提高數(shù)據(jù)信息的傳輸安全,需要建立在互聯(lián)網(wǎng)系統(tǒng)應(yīng)用特點(diǎn)基礎(chǔ)上,建立一個(gè)適應(yīng)于系統(tǒng)的網(wǎng)絡(luò)防火墻,通過(guò)與系統(tǒng)的實(shí)際應(yīng)用融合,實(shí)施有效的訪問(wèn)限制,從而促使物聯(lián)網(wǎng)系統(tǒng)可以正常運(yùn)作。同時(shí),需要在不同的網(wǎng)絡(luò)系統(tǒng)中實(shí)施隔離處理,但這需要結(jié)合系統(tǒng)的具體需求。除此之外,需要加強(qiáng)系統(tǒng)運(yùn)行過(guò)程中的訪問(wèn)控制,通過(guò)有效的隔離,可以更好的確保整個(gè)系統(tǒng)的數(shù)據(jù)信息安全。
在物聯(lián)網(wǎng)的應(yīng)用層中,通過(guò)合理利用入侵檢測(cè)技術(shù),可以更好的幫助相關(guān)技術(shù)人員及時(shí)監(jiān)測(cè)到非法入侵情況,促使技術(shù)人員可以結(jié)合實(shí)際情況制定出相應(yīng)的措施。通過(guò)防火墻以及入侵檢測(cè)技術(shù)的應(yīng)用,可以有效檢測(cè)出異常入侵現(xiàn)象,并進(jìn)行全面的分析。
(四)構(gòu)建網(wǎng)絡(luò)檢測(cè)系統(tǒng),監(jiān)管終端設(shè)備
建立一個(gè)網(wǎng)絡(luò)監(jiān)測(cè)系統(tǒng),可以有效提高物聯(lián)網(wǎng)終端安全性,通過(guò)物聯(lián)網(wǎng)技術(shù)的應(yīng)用,建立監(jiān)測(cè)系統(tǒng),對(duì)物聯(lián)網(wǎng)的網(wǎng)絡(luò)終端設(shè)備實(shí)施監(jiān)督和管理。如果系統(tǒng)設(shè)備受到損壞,系統(tǒng)服務(wù)器會(huì)第一時(shí)間接收到來(lái)自網(wǎng)絡(luò)系統(tǒng)發(fā)出報(bào)警信息,并及時(shí)記錄服務(wù)器的破壞情況,通過(guò)此種方法可以極大的提高網(wǎng)絡(luò)安全性,同時(shí)也為技術(shù)人員的檢測(cè)分析提供有利參考。
結(jié)語(yǔ):
綜上所述,計(jì)算機(jī)網(wǎng)絡(luò)安全作為物聯(lián)網(wǎng)系統(tǒng)中的重要環(huán)節(jié),決定著信息安全。因此,企業(yè)在構(gòu)建物聯(lián)網(wǎng)系統(tǒng)時(shí),相關(guān)技術(shù)人員需要全面考慮到物聯(lián)網(wǎng)性能、實(shí)際需求等情況,而后實(shí)施安全控制策略,提高物聯(lián)網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)安全。通過(guò)本文的分析,可以通過(guò)建設(shè)隱私保護(hù)機(jī)制、加強(qiáng)防火墻技術(shù)與人侵檢測(cè)技術(shù)的應(yīng)用、構(gòu)建網(wǎng)絡(luò)檢測(cè)系統(tǒng)等途徑,有效確保物聯(lián)網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)安全。
參考文獻(xiàn):
[1]莊報(bào)春.基于物聯(lián)網(wǎng)的計(jì)算機(jī)網(wǎng)絡(luò)安全分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用,2020,12(03):118-119.
[2]郭丹丹.物聯(lián)網(wǎng)環(huán)境下網(wǎng)絡(luò)信息傳播安全控制技術(shù)研究[J].信息通信,2020,56(02):182-184.
[3]梁龍春.探究物聯(lián)網(wǎng)技術(shù)的網(wǎng)絡(luò)安全問(wèn)題及應(yīng)對(duì)策略[J].大眾標(biāo)準(zhǔn)化,2020,89(02):118+120.
[4]王金貴.淺談物聯(lián)網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)安全與控制[J].中國(guó)新通信,2020,22(02):142-143.