http://kadhoai.com.cn 2026-04-26 12:41:36 來源:電子信息產業網
導讀:隨著物聯網建設的加快,物聯網的安全問題將成為製約其全麵發展的重要因素。設想一下,如果物聯網深入運用到如電力、醫療、jiaotongdengguojiadejichuxingyeheguanjianlingyu,chanshengdedongtaixinxijiangkenengbeiqiequ,shenzhihuichanshengbeiduifangkongzhijichusheshideqingkuang,weixiedaoguojiaanquan。yinci,fazhanwulianwang,xuyaojiejueanquanwenti。
隨著“物聯網”時代的來臨,人們的日常生活將發生翻天覆地的變化。然而,由於現有互聯網、通信網的安全問題,再加上目前我國的傳感器和射頻識別(RFID)技術的不完善,可以預見物聯網時代的安全問題將更加嚴峻。
據悉,在工業和信息化部剛發布的《物聯網“十二五”發展規劃》(以下簡稱“規劃”)中,“加強信息安全保障”已成為主要任務之一。“規劃”從加強物聯網安全技術研發、建立並完善物聯網安全保障體係、加強網絡基礎設施安全防護建設三方麵提出了具體要求。
安全技術可控能力較弱
隨著物聯網建設的加快,物聯網的安全問題將成為製約其全麵發展的重要因素。物聯網一般分為感知層、傳輸層和應用層3個層麵,信號的傳輸和處理跨越了傳感網、互聯網、移動互聯網等多個通信網絡,感知網絡的傳輸與信息安全、核心網絡的傳輸與信息安全等問題都是物聯網發展過程中所不容忽視的問題。
記者了解到,相較於傳統網絡,物聯網的感知節點大都部署在無人監控的環境,有可能在任何時候、任何地方被任何人非法獲取,或被非法截取、篡改。浪潮集團董事長兼CEO孫(sun)丕(pi)恕(shu)認(ren)為(wei),由(you)於(yu)物(wu)聯(lian)網(wang)在(zai)很(hen)多(duo)場(chang)合(he)都(dou)需(xu)要(yao)無(wu)線(xian)傳(chuan)輸(shu),這(zhe)種(zhong)暴(bao)露(lu)在(zai)公(gong)開(kai)場(chang)所(suo)之(zhi)中(zhong)的(de)信(xin)號(hao)很(hen)容(rong)易(yi)被(bei)竊(qie)取(qu),也(ye)更(geng)容(rong)易(yi)被(bei)幹(gan)擾(rao),這(zhe)將(jiang)直(zhi)接(jie)影(ying)響(xiang)到(dao)物(wu)聯(lian)網(wang)體(ti)係(xi)的(de)安(an)全(quan)。設(she)想(xiang)一(yi)下(xia),如(ru)果(guo)物(wu)聯(lian)網(wang)深(shen)入(ru)運(yun)用(yong)到(dao)如(ru)電(dian)力(li)、醫療、jiaotongdengguojiadejichuxingyeheguanjianlingyu,chanshengdedongtaixinxijiangkenengbeiqiequ,shenzhihuichanshengbeiduifangkongzhijichusheshideqingkuang,weixiedaoguojiaanquan。yinci,fazhanwulianwang,xuyaojiejueanquanwenti。
記ji者zhe還hai了le解jie到dao,物wu聯lian網wang涉she及ji多duo個ge領ling域yu,其qi信xin息xi安an全quan主zhu要yao包bao括kuo兩liang方fang麵mian的de核he心xin技ji術shu,一yi是shi物wu聯lian網wang自zi身shen在zai感gan知zhi層ceng和he網wang絡luo層ceng的de一yi些xie技ji術shu,如ru傳chuan感gan器qi技ji術shu、RFID芯片技術、RFID集成技術、M2M(機器對機器)技術等,二是相關的信息安全共性技術,如節點認證、訪問控製、密鑰管理、安全路由、入侵檢測與容侵容錯等。“我國‘十二五’規gui劃hua中zhong明ming確que提ti出chu要yao實shi現xian物wu聯lian網wang的de安an全quan可ke控kong,這zhe就jiu意yi味wei著zhe在zai物wu聯lian網wang的de發fa展zhan過guo程cheng中zhong即ji要yao推tui進jin自zi身shen核he心xin技ji術shu的de自zi主zhu化hua,又you要yao加jia強qiang信xin息xi安an全quan共gong性xing技ji術shu在zai物wu聯lian網wang中zhong的de應ying用yong。”賽迪智庫信息安全研究所所長劉權表示。
woguozaiwulianwangxinxianquanjishufangmiananquankekongnenglihaibijiaoruo。juliuquanjieshao,zaichuanganqijishufangmian,woguohaizhuyaojizhongzaididuanchuanganqiyanjiuhechanpinkaifa,zhonggaodangchuanganqichanyejihu100%從國外進口,芯片90%以上依賴國外;在RFID技術方麵,我國低頻和高頻技術相對成熟,但UHF和微波頻段產品與國外技術相比差距較大;在M2M等網絡層技術方麵,我國與國外基本同步,都處於研究階段;在信息安全共性技術方麵,我國已經開展了相關研究工作,但相對國外也存在較大的差距,如RSA已經推出用於RFID的安全認證和訪問管理產品,國內信息安全企業還沒有出現類似產品。
並(bing)且(qie),我(wo)國(guo)物(wu)聯(lian)網(wang)的(de)安(an)全(quan)機(ji)製(zhi)在(zai)業(ye)界(jie)尚(shang)屬(shu)空(kong)白(bai)。中(zhong)國(guo)物(wu)聯(lian)網(wang)產(chan)業(ye)協(xie)會(hui)副(fu)秘(mi)書(shu)長(chang)蒙(meng)洋(yang)表(biao)示(shi),在(zai)物(wu)聯(lian)網(wang)的(de)無(wu)線(xian)通(tong)信(xin)方(fang)麵(mian),我(wo)國(guo)正(zheng)麵(mian)臨(lin)著(zhe)信(xin)息(xi)安(an)全(quan)挑(tiao)戰(zhan),需(xu)要(yao)盡(jin)快(kuai)解(jie)決(jue),一(yi)般(ban)企(qi)業(ye)直(zhi)接(jie)使(shi)用(yong)加(jia)密(mi)等(deng)方(fang)式(shi),但(dan)是(shi)相(xiang)關(guan)規(gui)定(ding)並(bing)不(bu)健(jian)全(quan),還(hai)需(xu)要(yao)政(zheng)府(fu)出(chu)台(tai)相(xiang)應(ying)的(de)標(biao)準(zhun)和(he)規(gui)範(fan)。
中(zhong)國(guo)電(dian)子(zi)科(ke)技(ji)情(qing)報(bao)研(yan)究(jiu)所(suo)網(wang)絡(luo)信(xin)息(xi)安(an)全(quan)部(bu)主(zhu)任(ren)尹(yin)麗(li)波(bo)表(biao)示(shi),需(xu)要(yao)做(zuo)好(hao)物(wu)聯(lian)網(wang)信(xin)息(xi)安(an)全(quan)頂(ding)層(ceng)設(she)計(ji),加(jia)強(qiang)物(wu)聯(lian)網(wang)信(xin)息(xi)安(an)全(quan)技(ji)術(shu)的(de)研(yan)發(fa),有(you)效(xiao)保(bao)障(zhang)物(wu)聯(lian)網(wang)的(de)安(an)全(quan)應(ying)用(yong),遵(zun)循(xun)“同步規劃、同步建設、同步運行”原則,才是物聯網可持續發展的必由之路,否則,走得越快,越難走穩。
需要良好產業環境
物聯網的市場需求廣闊,對我國信息安全產業發展來說機遇與挑戰並存。“十二五”期間,隨著工業化與信息化的融合越來越緊密,信息安全將成為國家戰略,信息安全市場空間將快速擴容。
去年我國通過了新《保密法》和信息安全等級保護建設方案,對國產設備使用提出具體要求。日前出台的《信息安全“十二五”發展規劃》以及《物聯網“十二五”發展規劃》中,也在信息安全保障方麵做了部署。
而且,我國物聯網信息安全在產業化方麵已具備一定的基礎。據統計,RFID產業市場規模已經超過100億,傳感器市場規模超過900億。在信息安全共性技術相關產業中,信息安全產業規模已達到182億。
但(dan)是(shi),滿(man)足(zu)物(wu)聯(lian)網(wang)發(fa)展(zhan)的(de)信(xin)息(xi)安(an)全(quan)產(chan)業(ye)基(ji)礎(chu)仍(reng)不(bu)牢(lao)固(gu)。劉(liu)權(quan)表(biao)示(shi),由(you)於(yu)核(he)心(xin)技(ji)術(shu)和(he)基(ji)礎(chu)能(neng)力(li)的(de)缺(que)乏(fa),兩(liang)大(da)領(ling)域(yu)相(xiang)關(guan)產(chan)業(ye)都(dou)存(cun)在(zai)產(chan)業(ye)結(jie)構(gou)不(bu)合(he)理(li)和(he)企(qi)業(ye)整(zheng)體(ti)實(shi)力(li)弱(ruo)的(de)現(xian)象(xiang),如(ru)傳(chuan)感(gan)器(qi)企(qi)業(ye)中(zhong)95%以上為小型企業,信息安全企業中年收入超過億元的僅10餘家。“麵向物聯網信息安全共性技術的企業和相關產品還比較匱乏,我國還需要加大引導和培育力度。”他說。
攻gong克ke物wu聯lian網wang信xin息xi安an全quan核he心xin技ji術shu難nan題ti需xu要yao一yi個ge良liang好hao的de產chan業ye環huan境jing。劉liu權quan建jian議yi,政zheng府fu應ying加jia大da財cai政zheng資zi金jin支zhi持chi力li度du,向xiang物wu聯lian網wang和he信xin息xi安an全quan產chan業ye傾qing斜xie,同tong時shi鼓gu勵li物wu聯lian網wang企qi業ye與yu科ke研yan機ji構gou、高校共建研發中心、技術與產業聯盟,提高研發能力,推動相關標準盡快出台。
尹(yin)麗(li)波(bo)建(jian)議(yi),需(xu)要(yao)以(yi)開(kai)放(fang)合(he)作(zuo)的(de)方(fang)式(shi),推(tui)進(jin)物(wu)聯(lian)網(wang)安(an)全(quan)技(ji)術(shu)的(de)發(fa)展(zhan)。同(tong)時(shi)還(hai)應(ying)該(gai)培(pei)養(yang)物(wu)聯(lian)網(wang)安(an)全(quan)技(ji)術(shu)領(ling)軍(jun)人(ren)才(cai),集(ji)聚(ju)一(yi)批(pi)物(wu)聯(lian)網(wang)領(ling)域(yu)高(gao)層(ceng)次(ci)科(ke)研(yan)人(ren)才(cai)和(he)研(yan)發(fa)機(ji)構(gou)。
對於物聯網有可能帶來個人隱私泄露的問題,孫丕恕建議,要加快信息安全立法,將《信息安全法》盡快納入國家立法規劃中,盡快推進《信息安全條例》出台。