技術(shù)
導(dǎo)讀:物聯(lián)網(wǎng)對(duì)現(xiàn)有產(chǎn)業(yè)格局已經(jīng)形成了顛覆性的沖擊。對(duì)于用戶來講,相比于“我們憑什么對(duì)話物聯(lián)網(wǎng)”而言,或許更為關(guān)注的仍然是在物聯(lián)網(wǎng)環(huán)境中,隱藏在云計(jì)算、泛在網(wǎng)絡(luò)與智能傳感器背后的安全性問題。在“信息融合世界,安全保障發(fā)展”的年代,我們的安全會(huì)不會(huì)因?yàn)檫@樣一種網(wǎng)絡(luò)形式的改變而變得岌岌可危?
可以說,物聯(lián)網(wǎng)對(duì)現(xiàn)有產(chǎn)業(yè)格局已經(jīng)形成了顛覆性的沖擊。對(duì)于用戶來講,相比于“我們憑什么對(duì)話物聯(lián)網(wǎng)”而言,或許更為關(guān)注的仍然是在物聯(lián)網(wǎng)環(huán)境中,隱藏在云計(jì)算、泛在網(wǎng)絡(luò)與智能傳感器背后的安全性問題。在“信息融合世界,安全保障發(fā)展”的年代,我們的安全會(huì)不會(huì)因?yàn)檫@樣一種網(wǎng)絡(luò)形式的改變而變得岌岌可危?
作為中國PKI聯(lián)盟戰(zhàn)略合作伙伴,國內(nèi)安全領(lǐng)域權(quán)威代表企業(yè)國富安參與了云計(jì)算密碼應(yīng)用技術(shù)體系研究專項(xiàng)工作組,并組建了物聯(lián)網(wǎng)實(shí)驗(yàn)室,將物聯(lián)網(wǎng)安全認(rèn)證服務(wù)提升到公司的戰(zhàn)略高度。對(duì)于如何確保物聯(lián)網(wǎng)的安全問題,國富安發(fā)表了相關(guān)的見解。
就物聯(lián)網(wǎng)自身特點(diǎn)來看,該網(wǎng)絡(luò)是由大量機(jī)器所構(gòu)成的。由于數(shù)量龐大、設(shè)備集群等等相關(guān)的特點(diǎn),使得物聯(lián)網(wǎng)本身除了面對(duì)移動(dòng)通信網(wǎng)絡(luò)的傳感網(wǎng)絡(luò)安全之外,還會(huì)存在很多與已有移動(dòng)網(wǎng)絡(luò)安全不同的特殊安全問題。從PKI技術(shù)角度來看,如何辨識(shí)感知端發(fā)送者身份,以及網(wǎng)絡(luò)傳輸中的數(shù)據(jù)可靠性將會(huì)是物聯(lián)網(wǎng)發(fā)展下一階段所需要考慮的問題。
比如從感知層來看,我們的物聯(lián)網(wǎng)應(yīng)用可以取代人來完成一些復(fù)雜、危險(xiǎn)而機(jī)械的工作,大多會(huì)部署在無人監(jiān)控的場(chǎng)景中,攻擊者完全可以輕易地接觸這些設(shè)備,進(jìn)行一些信息篡改等破壞活動(dòng)。另一點(diǎn),在核心網(wǎng)絡(luò)的傳輸與安全問題來看,怎樣防范內(nèi)外網(wǎng)信息交換過程中發(fā)生的信息泄露等問題也將會(huì)是一大難點(diǎn)。
擁有13年安全運(yùn)營經(jīng)驗(yàn)的國富安,總結(jié)了在各個(gè)行業(yè)中對(duì)數(shù)字證書的不同應(yīng)用需求并提出了對(duì)于物聯(lián)網(wǎng)行業(yè)安全認(rèn)證方面的看法:從當(dāng)下的物聯(lián)網(wǎng)發(fā)展趨勢(shì)來看,物聯(lián)網(wǎng)需要考慮的安全方面主要從業(yè)務(wù)層與網(wǎng)絡(luò)層兩個(gè)層次進(jìn)行考慮。對(duì)于類似金融等敏感性業(yè)務(wù)來說,一般業(yè)務(wù)的提供者不會(huì)信任網(wǎng)絡(luò)層的安全級(jí)別,而會(huì)采用更高級(jí)別的安全保護(hù)(也就是業(yè)務(wù)層的安全認(rèn)證機(jī)制),比如GFA CA電子證書安全認(rèn)證系統(tǒng),就可以根據(jù)用戶的不同業(yè)務(wù)需求進(jìn)行配置,為用戶打造安全、穩(wěn)定、實(shí)用、便捷的數(shù)字證書管理平臺(tái),進(jìn)一步幫助采用物聯(lián)網(wǎng)進(jìn)行業(yè)務(wù)管理的從業(yè)者打造基于 PKI技術(shù)的安全物聯(lián)網(wǎng)平臺(tái)環(huán)境體系,為用戶提供真正具有保密性、完整性與不可否認(rèn)性的安全服務(wù)。