物聯(lián)網(wǎng)的三層結(jié)構(gòu),決定了物聯(lián)網(wǎng)安全機(jī)制的設(shè)計(jì)應(yīng)當(dāng)建立在各層技術(shù)特點(diǎn)和面臨的安全威脅的基礎(chǔ)之上。物聯(lián)網(wǎng)安全的核心是感知信息的安全采集、傳輸、處理和應(yīng)用,所以物聯(lián)網(wǎng)的安全模型可以描述為:安全的信息感知、可靠的數(shù)據(jù)傳送和安全的信息操控。
市場(chǎng)需求就是自動(dòng)化企業(yè)的前進(jìn)方向,一些自動(dòng)化企業(yè)將眼光投向了物聯(lián)網(wǎng)安全領(lǐng)域。在針對(duì)安全與保密認(rèn)證、海量數(shù)據(jù)處理和多核開(kāi)發(fā)等為主要內(nèi)容的“2011風(fēng)河開(kāi)發(fā)者區(qū)域大會(huì)”上,風(fēng)河公司CTO(首席技術(shù)官)、嵌入式計(jì)算資深專(zhuān)家Tomas Evensen分析物聯(lián)網(wǎng)安全時(shí),說(shuō)道:“物聯(lián)網(wǎng)的安全性要求主要從兩個(gè)方面來(lái)看:一方面,這些設(shè)備自己必須是安全可靠的,不僅要可靠地完成設(shè)計(jì)規(guī)定的功能,更不能發(fā)生故障危害到人員或者其他設(shè)備的安全;另一方面,它們必須有能力防護(hù)自己,在遭受黑客攻擊和外力破壞的時(shí)候仍然能夠正常工作。因此,智能化網(wǎng)絡(luò)化的設(shè)備在設(shè)計(jì)開(kāi)發(fā)時(shí)就必須遵循更嚴(yán)謹(jǐn)?shù)姆椒ǎ诖诉^(guò)程中還必須經(jīng)過(guò)嚴(yán)格的測(cè)試。”據(jù)介紹,風(fēng)河的Hypervisor這個(gè)用于設(shè)備開(kāi)發(fā)的、業(yè)界最全面的多核軟件解決方案,可以將所有的硬件資源嚴(yán)格地劃分成不同的分區(qū),在安全優(yōu)化的產(chǎn)品設(shè)計(jì)架構(gòu)中,做到分區(qū)與隔離控制工程網(wǎng)版權(quán)所有,將負(fù)責(zé)信息安全的部位做得更小、更簡(jiǎn)單。不僅確保了安全性,并且提供了極高的性能,從而使網(wǎng)絡(luò)設(shè)備產(chǎn)品在開(kāi)發(fā)階段提升安全性能成為可能。
動(dòng)化企業(yè)關(guān)注物聯(lián)網(wǎng)安全
在物聯(lián)網(wǎng)應(yīng)用中www.cechina.cn,RFID的技術(shù)占了很重要的位置。去年,安全和認(rèn)證方案提供商 Verayo 新發(fā)布了一款無(wú)源 RFID IC - Vera M1HW,以解決RFID安全問(wèn)題。這套系統(tǒng)采用在IC制造過(guò)程中硅片的獨(dú)特物理特性和變異性,同一個(gè)芯片中www.cechina.cn,不同位置的單元,因?yàn)橹圃爝^(guò)程的非均一性,而帶來(lái)延遲上的差別識(shí)別單個(gè)硅芯片,從而判斷真?zhèn)危到y(tǒng)無(wú)需采用現(xiàn)有密鑰或加密存儲(chǔ)功能。
針對(duì)信息安全方面,北京金奧博數(shù)碼信息技術(shù)自主研發(fā)了物聯(lián)網(wǎng)密碼認(rèn)證系統(tǒng),采用了芯片級(jí)的安全協(xié)議CONTROL ENGINEERING China版權(quán)所有,包括認(rèn)證、簽名、解加密傳輸。同時(shí)采用了組合密鑰技術(shù),實(shí)現(xiàn)認(rèn)證/簽名密鑰一次一變,保證認(rèn)證中心數(shù)據(jù)的儲(chǔ)存安全。
在網(wǎng)關(guān)方面力控華康推出了真正適用于工業(yè)網(wǎng)絡(luò)安全的防護(hù)產(chǎn)品----隔離網(wǎng)關(guān)系列產(chǎn)品pSafetyLink。力控華康隔離網(wǎng)關(guān)系列產(chǎn)品pSafetyLink,雙主機(jī)之間采用專(zhuān)有網(wǎng)絡(luò)隔離技術(shù)PSL,可徹底阻斷任何網(wǎng)絡(luò)形式的連接,從物理層上斷開(kāi)了控制網(wǎng)絡(luò)和信息網(wǎng)絡(luò)的直接網(wǎng)絡(luò)連接,同時(shí)保證生產(chǎn)數(shù)據(jù)的安全交換,并且隔離網(wǎng)關(guān)pSafetyLink通過(guò)內(nèi)嵌的高性能工業(yè)通信軟件CONTROL ENGINEERING China版權(quán)所有,支持各種主流工業(yè)SCADA通信標(biāo)準(zhǔn),在有效解決工業(yè)控制網(wǎng)絡(luò)外聯(lián)時(shí)面臨的安全問(wèn)題,為控制系統(tǒng)網(wǎng)絡(luò)間的實(shí)時(shí)數(shù)據(jù)交換提供了 “綠色通道”。據(jù)介紹,此套產(chǎn)品雖是為工業(yè)物聯(lián)網(wǎng)打造,但隨著物聯(lián)網(wǎng)在國(guó)家基礎(chǔ)設(shè)施方面的廣泛應(yīng)用,此產(chǎn)品的成功應(yīng)用方案也可以為廣泛物聯(lián)網(wǎng)的安全網(wǎng)絡(luò)提供寶貴經(jīng)驗(yàn)。
物聯(lián)網(wǎng)安全是物聯(lián)網(wǎng)可持續(xù)發(fā)展的前提條件。目前,我國(guó)物聯(lián)網(wǎng)發(fā)展還是初級(jí)階段,關(guān)于物聯(lián)網(wǎng)的安全研究任重而道遠(yuǎn)。根據(jù)物聯(lián)網(wǎng)各層不同技術(shù)特點(diǎn)和面臨的威脅,采取適當(dāng)?shù)募夹g(shù)防范措施是發(fā)展的必然要求。關(guān)心物聯(lián)網(wǎng)安全的專(zhuān)家、企業(yè)不少,但真正從事物聯(lián)網(wǎng)安全相關(guān)產(chǎn)品研究和生產(chǎn)的企業(yè)還并不多,隨著物聯(lián)網(wǎng)的大步伐前進(jìn),安全需求將會(huì)更加凸顯,物聯(lián)網(wǎng)安全技術(shù)將會(huì)大有可為。我們相信在未來(lái)還會(huì)有更多的自動(dòng)化企業(yè)加入到物聯(lián)網(wǎng)安全建設(shè)中來(lái),用更多、更先進(jìn)的技術(shù)和產(chǎn)品推動(dòng)物聯(lián)網(wǎng)廣泛發(fā)展。