物聯(lián)網(wǎng)安全不容回避
切莫以為工業(yè)設施跟物聯(lián)網(wǎng)扯不到一塊來俐载。因為除了純粹的工業(yè)過程實時控制外,機場邀桑、港口瞎疼、大型建筑物等設施和通信科乎、電力傳輸壁畸、交通、燃氣茅茂、自來水等基礎設施也都產(chǎn)生了對過程控制的強勁需求捏萍。從技術層面上看,這些需求最終都可以抽象成數(shù)據(jù)采集空闲、控制計算和執(zhí)行這三部分令杈。
盡管應用的形態(tài)各種各樣,領域也各有不同碴倾,但在計算機控制系統(tǒng)的原理上卻大同小異棋眠。這就跟在PC上各種各樣的應用都是可執(zhí)行文件一樣,既然Stuxnet可以通過侵入西門子可編程邏輯控制器(PLC)來攻擊伊朗核電站即粗,那么它也可以攻擊其他使用西門子PLC的系統(tǒng)滋样,進一步當然也可以攻擊“東”門子迁搜、“南”門子的PLC,畢竟天底下叫PLM的玩意兒督阿,基本上采用的都是繼電器邏輯宣葡。你可以說核電站不是物聯(lián)網(wǎng),但能否認上述這些基礎設施不是數(shù)字城市或者智慧城市的組成部分嗎畴制?如果還有人要說PLC與微納傳感器網(wǎng)絡不沾邊椰墩,筆者只好說,請不要再把物聯(lián)網(wǎng)等同于微納傳感器網(wǎng)絡译快。
Stuxnet病毒的出現(xiàn)喊傻,使得物聯(lián)網(wǎng)的信息安全成為不容回避、刻不容緩的問題攻内。因為物聯(lián)網(wǎng)的信息安全更為復雜秫辨,而且在有些方面顛覆了信息安全的傳統(tǒng)思維。俗話說“無利不起早”摄杂,如今病毒的制造者大多是想竊取有商業(yè)價值的信息坝咐,但這次Stuxnet感染的工業(yè)設施橫跨PC和PLC平臺,而且兩個平臺協(xié)同工作的關系是隨機而復雜的析恢,因此需要以強勁資金為后盾的高超技術投入墨坚,一般的病毒制造者是不會干這種費力不討好的折本買賣的。
當一個強有力的組織出于非商業(yè)目的去制造病毒并實施攻擊時映挂,“我認為這將是一個轉折點泽篮,以往只是網(wǎng)絡犯罪,現(xiàn)在恐怕進入到了網(wǎng)絡恐怖柑船、網(wǎng)絡武器和網(wǎng)絡戰(zhàn)爭的時代帽撑。”卡巴斯基CEO卡巴斯基擔憂地說鞍时。
物聯(lián)網(wǎng)的安全問題比互聯(lián)網(wǎng)更嚴重亏拉。就拿無線傳感器網(wǎng)絡(WSN)來說,節(jié)點有限的體積限制了電池的體積逆巍,而長時間的工作又使得節(jié)點內(nèi)的CPU不可能做到高性能及塘,而信息安全加密與認證又要求CPU的性能足夠高,加之WSN節(jié)點間無線互聯(lián)的薄弱環(huán)節(jié)厚较,WSN的信息安全也應該引起人們的足夠重視坊蜂。
而諸如備份這樣傳統(tǒng)的互聯(lián)網(wǎng)安全措施在物聯(lián)網(wǎng)中并不適用,因為信息備份的邊際成本很低蚤岗,而在物聯(lián)網(wǎng)中你不可能為了防止核電站被攻擊而做一個備份核電站卢俯。
在全國各地大興物聯(lián)網(wǎng)建設且把物聯(lián)網(wǎng)非技術化的今天,面對Stuxnet的危險变硬,物聯(lián)網(wǎng)信息安全問題必須得到正視氢熏。
諸如備份這樣傳統(tǒng)的互聯(lián)網(wǎng)安全措施在物聯(lián)網(wǎng)中并不適用药锯,因為信息備份的邊際成本很低,而在物聯(lián)網(wǎng)中你不可能為了防止核電站被攻擊而做一個備份核電站幅猖。
相關鏈接:(暫不可見)/ca/_01-ABC00000000000169432.shtml
聲明:本網(wǎng)站所收集的部分公開資料來源于互聯(lián)網(wǎng)怒随,轉載的目的在于傳遞更多信息及用于網(wǎng)絡分享,并不代表本站贊同其觀點和對其真實性負責梢翼,也不構成任何其他建議彰你。本站部分作品是由網(wǎng)友自主投稿和發(fā)布、編輯整理上傳雪怠,對此類作品本站僅提供交流平臺柿菩,不為其版權負責。如果您發(fā)現(xiàn)網(wǎng)站上所用視頻雨涛、圖片枢舶、文字如涉及作品版權問題,請第一時間告知替久,我們將根據(jù)您提供的證明材料確認版權并按國家標準支付稿酬或立即刪除內(nèi)容凉泄,以保證您的權益!聯(lián)系電話:010-58612588 或 Email:editor@mmsonline.com.cn蚯根。
- 暫無反饋