物聯網發展規劃出臺 信息安全為重點
2010-9-2 0:29:00 來源:網絡 編輯:56885 關注度:摘要:... ...
2010年是中國物聯網產業發展最關鍵的一年,各級政府的政策出臺、各高校院所的技術研發、標準化進展以及重大專項的設立都將對未來幾年中國物聯網產業發展的走向產生至關重要的影響。
在2010年8月,成都市發布了物聯網產業發展規劃,其中 “發展重點”中的“物聯網信息安全中心”建設里明確指出:構建蓋全程的信息安全保障體系。形成全國物聯網信息安全產品生產中心。面向物聯網應用,開展物聯網信息安全需求分析、安全策略制定、安全技術架構設計,提供安全咨詢、產品和系統安全測評、數據恢復、安全加固、應急響應、人員培訓以及信息安全運行管理服務。
在物聯網發展與建設過程中,信息安全建設成為不可或缺的重要組成部分。物聯網是一種虛擬網絡與現實世界實時交互的新型系統,其無處不在的數據感知、以無線為主的信息傳輸、智能化的信息處理,一方面固然有利于提高社會效率,另一方面也會引起大眾對信息安全和隱私保護問題的關注。
從技術上講物聯網存在很多網絡安全隱患。由于物聯網在很多場合都需要無線傳輸,這種暴露在公開場所之中的信號很容易被竊取,也更容易被干擾,這將直接影響到物聯網體系的安全。同時物聯網還可能帶來許多個人隱私泄露。在未來的物聯網中,每個人包括每件擁有的物品都將隨時隨地連接在這個網絡上,隨時隨地被感知,在這種環境中如何確保信息的安全性和隱私性,防止個人信息、業務信息和財產丟失或被他人盜用,將是物聯網推進過程中需要突破的重大障礙之一。
針對這些隱患,國內的信息安全專家和企業也提出了有效地解決方案,專家指出:物聯網系統的安全主要包括:讀取控制,隱私保護,用戶認證,不可抵賴性,數據保密性,通訊層安全,數據完整性,隨時可用性。前4項主要處在物聯網DCM三層架構的應用層,后4項主要位于傳輸層和感知層。其中“隱私權”和“可信度”(數據完整性和保密性)問題在物聯網體系中尤其受關注。
專家早在物聯網概念提出之初就制定出相關的解決方案和思路:
1、用戶身份識別與安全登錄。采用數字證書認證方式來鑒別登錄系統用戶身份的唯一性、合法性,實現了可靠的強身份認證。
2、重要數據安全傳輸。使用安全網關建立虛擬安全專網來保護社保業務系統的數據。采用基于SSL協議安全性最高的雙向身份認證的密鑰協商,密碼算法使用各種標準的加密算法,可以提供不低于128比特的安全加密強度。保證了參保人員在網上辦理社保業務過程中所提交的重要數據的安全。
3、操作行為的抗抵賴性。使用國富安數字證書結合安全網關可以起到業務操作過程跟蹤的作用,可以鑒定責任人、責任事件,從而實現操作行為抗抵賴性要求。
4、電子簽名的法律有效性。使用國富安的證書進行數據簽名,符合《電子簽名法》對有效的電子簽名的規定,此簽名具有與手寫簽名同等的法律效力。當發生糾紛的時候,此簽名信息可作為電子證據。
信息安全專家最后表示,要發展好物聯網,一定要充分考慮到網絡安全、系統穩定、信息保護等方面存在的問題,做好備選方案,把握好發展需求與技術管理體系之間的平衡,實現物聯網產業的有序健康發展。