




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、 淮南師范學(xué)院電子工程學(xué)院電子信息科學(xué)與技術(shù)專業(yè)無線網(wǎng)絡(luò)技術(shù)課程論文 成績課程論文 題 目: 物聯(lián)網(wǎng)安全問題解析 課程名稱: 無線網(wǎng)絡(luò)技術(shù) 學(xué)生姓名: 馬洋洋 學(xué)生學(xué)號: 1214040219 系 別: 電子工程學(xué)院 專 業(yè): 電子信息科學(xué)與技術(shù) 年 級: 2012 級 任課教師: 竇 飛 電子工程學(xué)院制2015年7月物聯(lián)網(wǎng)安全問題解析學(xué)生:馬洋洋指導(dǎo)教師:竇飛電子工程學(xué)院電子信息科學(xué)與技術(shù)專業(yè)1.物聯(lián)網(wǎng)的簡介1.1物聯(lián)網(wǎng)的概念物聯(lián)網(wǎng)的概念是在1999年提出的。物聯(lián)網(wǎng)的英文名稱叫“The Internet of things”,顧名思義,簡而言之,物聯(lián)網(wǎng)就是“物物相連的互聯(lián)網(wǎng)”。這有兩層意思:
2、第一,物聯(lián)網(wǎng)的核心和基礎(chǔ)仍然是互聯(lián)網(wǎng),是在互聯(lián)網(wǎng)基礎(chǔ)上的延伸和擴(kuò)展的網(wǎng)絡(luò);第二,其用戶端延伸和擴(kuò)展到了任何物品與物品之間,進(jìn)行信息交換和通訊。嚴(yán)格而言,物聯(lián)網(wǎng)的定義是:通過射頻識別(RFID)、紅外感應(yīng)器、全球定位系統(tǒng)、激光掃描器等信息傳感設(shè)備,按約定的協(xié)議,把任何物品與互聯(lián)網(wǎng)連接起來,進(jìn)行信息交換和通訊,以實現(xiàn)智能化識別、定位、跟蹤、監(jiān)控和管理的一種網(wǎng)絡(luò)。人們既可以把它看作傳統(tǒng)互聯(lián)網(wǎng)的自然延伸,因為物聯(lián)網(wǎng)的信息傳輸基礎(chǔ)仍然是互聯(lián)網(wǎng);也可以把它看作是一種新型網(wǎng)絡(luò),因為其用戶端延伸和擴(kuò)展到了物品與物品之間,這與互聯(lián)網(wǎng)那種“電腦相連的網(wǎng)絡(luò)”大不一樣。相比互聯(lián)網(wǎng),物聯(lián)網(wǎng)具有以下諸多特點:首先,終端的
3、多樣化。以前的互聯(lián)網(wǎng)主要是電腦互連的網(wǎng)絡(luò),當(dāng)然現(xiàn)在能上網(wǎng)的設(shè)備越來越多了,除電腦之外,還有手機(jī)、PDA(掌上電腦)以及諸如機(jī)頂盒之類的東西,但在物聯(lián)網(wǎng)這里,這些還不夠。人們坐在家里環(huán)顧四周,就會發(fā)現(xiàn)身邊還有很多東西是游離于互聯(lián)網(wǎng)之外的,像電冰箱、洗衣機(jī)、空調(diào)等。人們開發(fā)物聯(lián)網(wǎng)技術(shù),就是希望借助它將我們身邊的所有東西都連接起來,小到手表、鑰匙以及剛才所說的各種家電,大到汽車、房屋、橋梁、道路,甚至那些有生命的東西(包括人和動植物)都連接進(jìn)網(wǎng)絡(luò)。這種網(wǎng)絡(luò)的規(guī)模和終端的多樣性,顯然要遠(yuǎn)大于現(xiàn)在的互聯(lián)網(wǎng)。其次,感知的自動化。物聯(lián)網(wǎng)在各種物體上植入微型感應(yīng)芯片,這樣,任何物品都可以變得“有感受、有知覺”
4、。例如,洗衣機(jī)可以通過物聯(lián)網(wǎng)感應(yīng)器“知曉”衣服對水溫和洗滌方式的要求;人們出門時物聯(lián)網(wǎng)會提示是否忘記帶公文包;借助物聯(lián)網(wǎng),人們可以了解到自己的小孩一天中去過什么地方、接觸過什么人、吃過什么東西等。物聯(lián)網(wǎng)的這些神奇能力是互聯(lián)網(wǎng)所不具備的,它主要是依靠一種名為RFID(射頻識別)的技術(shù)來實現(xiàn)的。對許多人來說,RFID可能是一個陌生的詞匯,但它并不神秘。我們坐公交時所用的公交卡刷卡系統(tǒng)、高速公路上的不停車收費(fèi)系統(tǒng)都采用了RFID技術(shù)。在物聯(lián)網(wǎng)中,RFID發(fā)揮著類似人類社會中語言的作用,借助這種特殊的語言,人和物體、物體和物體之間可以相互感知對方的存在、特點和變化,從而進(jìn)行“對話”與“交流”。物聯(lián)網(wǎng)的
5、三個特點,第一個是全面展示,也就是利用RFID、傳感器、二維碼,甚至其他的各種機(jī)器,能夠隨時即時采集物體動態(tài);第二個特性是可靠的傳送,感知的信息是需要傳送出去的,通過網(wǎng)絡(luò)將感知的各種信息進(jìn)行時時傳送,現(xiàn)在無處不在的無線網(wǎng)絡(luò)已經(jīng)覆蓋了各個地方,在這種情況下,感知信息的傳送變得非?,F(xiàn)實;第三是智能處理,利用云計算等技術(shù)及時對海量信息進(jìn)行處理,真正達(dá)到了人與人的溝通和物與物的溝通。物聯(lián)網(wǎng)把新一代IT技術(shù)充分運(yùn)用在各行各業(yè)之中,具體地說,就是把感應(yīng)器嵌入和裝備到電網(wǎng)、鐵路、橋梁、隧道、公路、建筑、大壩、供水系統(tǒng)、油氣管道等各種物體中,然后將“物聯(lián)網(wǎng)”與現(xiàn)有的互聯(lián)網(wǎng)整合起來,實現(xiàn)人類社會與物理系統(tǒng)的整合
6、,在這個整合的網(wǎng)絡(luò)當(dāng)中,存在能力超級強(qiáng)大的中心計算機(jī)群,能夠?qū)φ暇W(wǎng)絡(luò)內(nèi)的人員、機(jī)器、設(shè)備和基礎(chǔ)設(shè)施實施實時的管理和控制,在此基礎(chǔ)上,人類可以以更加精細(xì)和動態(tài)的方式管理生產(chǎn)和生活,達(dá)到“智慧”狀態(tài),提高資源利用率和生產(chǎn)力水平,改善人與自然間的關(guān)系。 毫無疑問,如果“物聯(lián)網(wǎng)”時代來臨,人們的日常生活將發(fā)生翻天覆地的變化。然而,不談什么隱私權(quán)和輻射問題,單把所有物品都植入識別芯片這一點現(xiàn)在看來還不太現(xiàn)實。人們正走向“物聯(lián)網(wǎng)”時代,但這個過程可能需要很長很長的時間。1.2.研究背景21世紀(jì)是一個以網(wǎng)絡(luò)計算機(jī)為核心的信息時代。數(shù)字化、網(wǎng)絡(luò)化與信息化、經(jīng)濟(jì)全球化是21世紀(jì)的時代特征。隨著信息技
7、術(shù)的飛速發(fā)展,經(jīng)濟(jì)全球化不斷加快。通過計算機(jī)技術(shù)、數(shù)據(jù)通訊和互聯(lián)網(wǎng)技術(shù)實現(xiàn)現(xiàn)代化物流和電子商務(wù)已是大勢所趨。而現(xiàn)代物流和電子商務(wù)的實施離不開信息化的支持,信息化是現(xiàn)代物流及電子商務(wù)發(fā)展的基礎(chǔ)。在物流信息交換、供應(yīng)鏈管理等方面,由于信息傳遞的不及時、信息失真、信息交換錯誤所造成的損失每年高達(dá)數(shù)千億美元。以全球零售業(yè)巨頭沃爾瑪為例,每年由于信息傳遞問題所造成的缺貨率大約是8%左右,如果可以減少1%的缺貨率,僅此一項每年就可以給沃爾瑪增加10億美元的收入。另外,在社會信息化過程中,信息資源劇增,各類信息內(nèi)容呈爆炸式增長。龐大的信息資源和昂貴的信息成本,使得人們無法獨(dú)立生產(chǎn)所需要的數(shù)據(jù),而必須通過共享
8、來獲取資源和必要的信息。那么如何實現(xiàn)實時地信息交流呢?1999年由美國麻省理工學(xué)院Auto ID中心提出的EPC(Electronic product code,產(chǎn)品電子代碼)給人們提供了新的啟迪.人們將每一件物品賦予一個唯一的編號,EPC標(biāo)簽是這一編號的載體,當(dāng)EPC標(biāo)簽貼在物品上或內(nèi)嵌在物品中的時候,即將該物品與EPC標(biāo)簽中的唯一編號(標(biāo)準(zhǔn)說法是“產(chǎn)品電子代碼”或“EPC代碼”)建立起了一對一的對應(yīng)關(guān)系1。基于互聯(lián)網(wǎng)和射頻技術(shù)的EPC系統(tǒng),即實物物聯(lián)網(wǎng)(簡稱物聯(lián)網(wǎng))是在計算機(jī)互聯(lián)網(wǎng)的基礎(chǔ)上,利用RFID(Radion Frequency Identification,射頻識別)、天線數(shù)據(jù)通
9、迅等技術(shù),構(gòu)造了一個實現(xiàn)全球物品信息實時共享的“Internet of things”。它將成為繼條碼技術(shù)之后,再次變革商品零售結(jié)算、物流配送及產(chǎn)品跟蹤管理模式的一項新技術(shù)。EPC標(biāo)簽從本質(zhì)上來說是一個電子標(biāo)簽,通過射頻識別系統(tǒng)的電子標(biāo)簽讀寫器可以實現(xiàn)對EPC標(biāo)簽信息的讀取。讀寫器獲取的EPC標(biāo)簽信息,并把標(biāo)簽信息送入互聯(lián)網(wǎng)EPC體系中PML(Physical Mark_Up Language,實體標(biāo)記語言)服務(wù)器后2,就實現(xiàn)了對物品信息的采用和追蹤。然后利用EPC體系中的網(wǎng)絡(luò)中間件等,可實現(xiàn)對所采集的EPC標(biāo)簽信息的利用。2.物聯(lián)網(wǎng)的發(fā)展歷程1995年,比爾蓋茨在其未來之路一書中已提及物聯(lián)網(wǎng)
10、概念。2005 年 11 月 在突尼斯舉行的信息社會世界峰會(WSIS)上,國際電信聯(lián)盟(ITU)發(fā)布了ITU 互聯(lián)網(wǎng)報告 2005:物聯(lián)網(wǎng),報告指出,無所不在的“物聯(lián)網(wǎng)”通信時代即將來臨,世界上所有的物體從輪胎到牙刷、從房屋到紙巾都可以通過因特網(wǎng)主動進(jìn)行交換。射頻識別技術(shù)(RFID)、傳感器技術(shù)、納米技術(shù)、智能嵌入技術(shù)將到更加廣泛的應(yīng)用。 2009 年 1 月 IBM 提出“智慧的地球”概念,即“互聯(lián)網(wǎng)+物聯(lián)網(wǎng)=智慧地球”,以此做為經(jīng)濟(jì)振興戰(zhàn)略。如果在基礎(chǔ)建設(shè)的執(zhí)行中,植入“智慧”的理念,不僅僅能夠在短期內(nèi)有力的刺激經(jīng)濟(jì)、促進(jìn)就業(yè),而且能夠在短時間內(nèi)為中國打造一個成熟的智慧基礎(chǔ)設(shè)施平臺。20
11、09 年 6 月 歐盟委員會提出針對物聯(lián)網(wǎng)行動方案,方案明確表示在技術(shù)層面將給予大量資金支持,在政府管理層面將提出與現(xiàn)有法規(guī)相適應(yīng)的網(wǎng)絡(luò)監(jiān)管方案。2009 年 8 月 溫家寶總理在無錫考察傳感網(wǎng)產(chǎn)業(yè)發(fā)展時明確指示要早一點謀劃未來,早一點攻破核心技術(shù),并且明確要求盡快建立中國的傳感信息中心,或者叫“感知中國”中心。目前:經(jīng)國家標(biāo)準(zhǔn)化管理委員會批準(zhǔn),全國信息技術(shù)標(biāo)準(zhǔn)化技術(shù)委員會組建了傳感器網(wǎng)絡(luò)標(biāo)準(zhǔn)工作組,標(biāo)準(zhǔn)工作組現(xiàn)聚集了中國科學(xué)院、中國移動通信集團(tuán)公司等國內(nèi)傳感網(wǎng)主要的技術(shù)研究和應(yīng)用單位。3.國外物聯(lián)網(wǎng)發(fā)展?fàn)顩r美國:在“2025年對美國利益潛在影響最大的關(guān)鍵技術(shù)中”,物聯(lián)網(wǎng)被列入六大關(guān)鍵之一。
12、“智能電網(wǎng)”投資110億美元;衛(wèi)生醫(yī)療信息技術(shù)應(yīng)用投190億美元;與物聯(lián)網(wǎng)相關(guān)的“智慧地球”、“智能微塵”等項目提升了創(chuàng)新能力。日本:提出“U社會”戰(zhàn)略,制定了從E-Japan、U-Japan到I-Japan 戰(zhàn)略目標(biāo)。2009年3月提出“數(shù)字日本創(chuàng)新計劃”;2009年7月提出“I-Japan戰(zhàn)略2015”,其中交通、醫(yī)療、智能家居、環(huán)境監(jiān)測和物聯(lián)網(wǎng)是重點。韓國:2004年提出“U-Korea戰(zhàn)略”,為期10年;2006年推出的U-IT839,建寬帶網(wǎng)、IPV6網(wǎng)、泛在傳感網(wǎng)、發(fā)展RFID/USN等8項業(yè)務(wù),并在食品/藥品、航空行李、軍火管理、道路設(shè)施應(yīng)用試點。2009年6月開始物/物/人實現(xiàn)
13、智能通信、建設(shè)智能福利娛樂城。歐盟:推動ICT在歐盟經(jīng)濟(jì)、社會、生活各領(lǐng)域的應(yīng)用,提高綜合競爭力,在RFID/物聯(lián)網(wǎng)方面進(jìn)行了大量研究,大力推RFID應(yīng)用,著力解決安全和隱私、國際治理、無線頻率和標(biāo)準(zhǔn)等問題。2009年6月推出歐盟物聯(lián)網(wǎng)行動計劃報告14項行動計劃,力奪主導(dǎo)地位; 2009年10月推出“物聯(lián)網(wǎng)戰(zhàn)略研究路線圖”,力推物聯(lián)網(wǎng)在航空航天、汽車、醫(yī)療、能源等18個主要領(lǐng)域應(yīng)用,明確12項關(guān)鍵技術(shù),首推智能汽車和智能建筑。4.我國物聯(lián)網(wǎng)發(fā)展?fàn)顩r我國早在20世紀(jì)90年代,就開始了物聯(lián)網(wǎng)產(chǎn)業(yè)的相關(guān)研究和應(yīng)用試點的探索,國家金卡工程非接觸式智能卡已廣泛用于不停車收費(fèi),路橋管理,鐵路機(jī)車識別管理,
14、以及電子證照身份識別等方面,開展了成功試點和規(guī)模應(yīng)用。特別是電信智能卡整合了電子錢包功能推出的移動支付應(yīng)用,以及手機(jī)做為RFID的讀寫器開展的食品,藥品安全管理與貴重物品的識別防偽等,以及遍布30個試點城市的“一卡通”工程應(yīng)用,形成了一系列利民惠民工程,推動了社會信息化進(jìn)程,并取得了明顯成效。在此基礎(chǔ)上于2004年就啟動了物聯(lián)網(wǎng)的重要應(yīng)用無線射頻識別RFID的行業(yè)應(yīng)用試點工作。主要涉及農(nóng)業(yè)領(lǐng)域的生豬、肉年的飼養(yǎng)及食品加工的實時動態(tài),可追溯的管理;工業(yè)領(lǐng)域的煤礦安全生產(chǎn),對礦工的安全監(jiān)護(hù);工業(yè)生產(chǎn)的托盤管理;藥品及煙酒的動態(tài)可追溯監(jiān)管;物流領(lǐng)域的郵政包裹、民航行李、鐵路貨車調(diào)度監(jiān)管等、遠(yuǎn)洋運(yùn)輸集
15、裝箱等;軍用物資供給、軍械及電子票動態(tài)管理等;在城市交通、公路、水運(yùn)等交通管理以及涉車涉駕的智能交通綜合應(yīng)用等RFID應(yīng)用初見成效,市場規(guī)模已居全球第三位。2008年的北京奧運(yùn)會和2010年的上海世博會上,基于物聯(lián)網(wǎng)的應(yīng)用得到了很大的發(fā)展,從門票、安保、物品運(yùn)輸管理到食品安全、公交管理、環(huán)境管理等多個方面都有相應(yīng)的物聯(lián)網(wǎng)應(yīng)用。5.相關(guān)的技術(shù)和平臺物聯(lián)網(wǎng)技術(shù)的定義是:通過射頻識別(RFID)、紅外感應(yīng)器、全球定位系統(tǒng)、激光掃描器等信息傳感設(shè)備,按約定的協(xié)議,將任何物品與互聯(lián)網(wǎng)相連接,進(jìn)行信息交換和通訊,以實現(xiàn)智能化識別、定位、追蹤、監(jiān)控和管理的一種網(wǎng)絡(luò)技術(shù)叫做物聯(lián)網(wǎng)技術(shù)。關(guān)鍵技術(shù):射頻識別(RF
16、ID)、紅外感應(yīng)器、全球定位系統(tǒng)、激光掃描器等信息傳感設(shè)備、EPC技術(shù)、因特網(wǎng)技術(shù)、實體標(biāo)記語言開發(fā)技術(shù)、傳感器網(wǎng)絡(luò)技術(shù)、嵌入式技術(shù)、信息安全技術(shù)。5.1.射頻識別(RFID)5.1.1.什么是RFID技術(shù)?RFID射頻識別是一種非接觸式的自動識別技術(shù),它通過射頻信號自動識別目標(biāo)對象并獲取相關(guān)數(shù)據(jù),識別工作無須人工干預(yù),可工作于各種惡劣環(huán)境。RFID技術(shù)可識別高速運(yùn)動物體并可同時識別多個標(biāo)簽,操作快捷方便。 RFID是一種簡單的無線系統(tǒng),只有兩個基本器件,該系統(tǒng)用于控制、檢測和跟蹤物體。系統(tǒng)由一個詢問器(或閱讀器)和很多應(yīng)答器(或標(biāo)簽)組成。5.1.2 .RFID的分類RFID按應(yīng)用頻率的不同
17、分為低頻(LF)、高頻(HF)、超高頻(UHF)、微波(MW),相對應(yīng)的代表性頻率分別為:低頻135KHz以下、高頻13.56MHz、超高頻860M960MHz、微波2.4G,5.8G。 RFID按照能源的供給方式分為無源RFID,有源RFID,以及半有源RFID。無源RFID讀寫距離近,價格低;有源RFID可以提供更遠(yuǎn)的讀寫距離,但是需要電池供電,成本要更高一些,適用于遠(yuǎn)距離讀寫的應(yīng)用場合。5.1.3. RFID的組成部分標(biāo)簽(Tag):由耦合元件及芯片組成,每個標(biāo)簽具有唯一的電子編碼,附著在物體上標(biāo)識目標(biāo)對象; 閱讀器(Reader):讀取(有時還可以寫入)標(biāo)簽信息的設(shè)備,可設(shè)計為手持式或
18、固定式; 天線(Antenna):在標(biāo)簽和讀取器間傳遞射頻信號。5.1.4. RFID的工作原理RFID技術(shù)的基本工作原理并不復(fù)雜:標(biāo)簽進(jìn)入磁場后,接收解讀器發(fā)出的射頻信號,憑借感應(yīng)電流所獲得的能量發(fā)送出存儲在芯片中的產(chǎn)品信息(Passive Tag,無源標(biāo)簽或被動標(biāo)簽),或者主動發(fā)送某一頻率的信號(Active Tag,有源標(biāo)簽或主動標(biāo)簽);解讀器讀取信息并解碼后,送至中央信息系統(tǒng)進(jìn)行有關(guān)數(shù)據(jù)處理。 一套完整的RFID系統(tǒng), 是由閱讀器(Reader)與電子標(biāo)簽(TAG)也就是所謂的應(yīng)答器(Transponder)及應(yīng)用軟件系統(tǒng)三個部份所組成, 其工作原理是Reader 發(fā)射一特定頻率的無線
19、電波能量給Transponder, 用以驅(qū)動 Transponder電路將內(nèi)部的數(shù)據(jù)送出,此時 Reader 便依序接收解讀數(shù)據(jù), 送給應(yīng)用程序做相應(yīng)的處理。 以RFID 卡片閱讀器及電子標(biāo)簽之間的通訊及能量感應(yīng)方式來看大致上可以分成, 感應(yīng)偶合(Inductive Coupling) 及后向散射偶合(Backscatter Coupling)兩種, 一般低頻的RFID大都采用第一種式, 而較高頻大多采用第二種方式。 閱讀器根據(jù)使用的結(jié)構(gòu)和技術(shù)不同可以是讀或讀/寫裝置,是RFID系統(tǒng)信息控制和處理中心。閱讀器通常由耦合模塊、收發(fā)模塊、控制模塊和接口單元組成。閱讀器和應(yīng)答器之間一般采用半雙工通信
20、方式進(jìn)行信息交換,同時閱讀器通過耦合給無源應(yīng)答器提供能量和時序。 在實際應(yīng)用中,可進(jìn)一步通過Ethernet或WLAN等實現(xiàn)對物體識別信息的采集、處理及遠(yuǎn)程傳送等管理功能。應(yīng)答器是RFID系統(tǒng)的信息載體,目前應(yīng)答器大多是由耦合原件(線圈、微帶天線等)和微芯片組成無源單元。5.2.紅外感應(yīng)器紅外感應(yīng)器是接收信號或刺激并反應(yīng)的器件,能將待測物理量或化學(xué)量轉(zhuǎn)換成另一對應(yīng)輸出的裝置。用于自動化控制、安防設(shè)備。5.3.全球定位系統(tǒng)(GPS)空間部分: GPS的空間部分是由24 顆工作衛(wèi)星組成,它位于距地表20 200km的上空,均勻分布在6 個軌道面上(每個軌道面4 顆) ,軌道傾角為55°。
21、此外,還有4 顆有源備份衛(wèi)星在軌運(yùn)行。衛(wèi)星的分布使得在全球任何地方、任何時間都可觀測到4 顆以上的衛(wèi)星,并能在衛(wèi)星中預(yù)存的導(dǎo)航信息還可用一段時間,但導(dǎo)航精度會逐漸降低。 用戶設(shè)備部分: 用戶設(shè)備部分即GPS 信號接收機(jī)。其主要功能是能夠捕獲到按一定衛(wèi)星截止角所選擇的待測衛(wèi)星,并跟蹤這些衛(wèi)星的運(yùn)行。當(dāng)接收機(jī)捕獲到跟蹤的衛(wèi)星信號后,就可測量出接收天線至衛(wèi)星的偽距離和距離的變化率,解調(diào)出衛(wèi)星軌道參數(shù)等數(shù)據(jù)。根據(jù)這些數(shù)據(jù),接收機(jī)中的微處理計算機(jī)就可按定位解算方法進(jìn)行定位計算,計算出用戶所在地理位置的經(jīng)緯度、高度、速度、時間等信息。接收機(jī)硬件和機(jī)內(nèi)軟件以及GPS 數(shù)據(jù)的后處理軟件包構(gòu)成完整的GPS 用戶
22、設(shè)備。GPS 接收機(jī)的結(jié)構(gòu)分為天線單元和接收單元兩部分。接收機(jī)一般采用機(jī)內(nèi)和機(jī)外兩種直流電源。設(shè)置機(jī)內(nèi)電源的目的在于更換外電源時不中斷連續(xù)觀測。在用機(jī)外電源時機(jī)內(nèi)電池自動充電。關(guān)機(jī)后,機(jī)內(nèi)電池為RAM存儲器供電,以防止數(shù)據(jù)丟失。目前各種類型的接受機(jī)體積越來越小,重量越來越輕,便于野外觀測使用。 地面控制系統(tǒng)由監(jiān)測站(Monitor Station)、主控制站(Master Monitor Station)、地面天線(Ground Antenna)所組成,主控制站位于美國科羅拉多州春田市(Colorado Spring)。地面控制站負(fù)責(zé)收集由衛(wèi)星傳回之訊息,并計算衛(wèi)星星歷、相對距離,大氣校正等數(shù)
23、據(jù)。其次則為使用者接收器,現(xiàn)有單頻與雙頻兩種,但由于價格因素,一般使用者所購買的多為單頻接收器。5.4.激光掃描器激光掃描器是一種遠(yuǎn)距離條碼閱讀設(shè)備,其性能優(yōu)越,因而被廣泛應(yīng)用。激光掃描器的掃描方式有單線掃描、光柵式掃描和全角度掃描三種方式。激光手持式掃描器屬單線掃描,其景深較大,掃描首讀率和精度較高,掃描寬度不受設(shè)備開口寬度限制;臥式激光掃描器為全角掃描器,其操作方便,操作者可雙手對物品進(jìn)行操作,只要條碼符號面向掃描器,不管其方向如何,均能實現(xiàn)自動掃描,超級市場大都采用這種設(shè)備相關(guān)的技術(shù)和平臺的具體介紹有待完善和發(fā)展。5.5.EPCEPC的全稱是Electronic Product Code
24、,中文稱為產(chǎn)品電子代碼。EPC的載體是RFID電子標(biāo)簽,并借助互聯(lián)網(wǎng)來實現(xiàn)信息的傳遞。EPC旨在為每一件單品建立全球的、開放的標(biāo)識標(biāo)準(zhǔn),實現(xiàn)全球范圍內(nèi)對單件產(chǎn)品的跟蹤與追溯,從而有效提高供應(yīng)鏈管理水平、降低物流成本。EPC是一個完整的、復(fù)雜的、綜合的系統(tǒng)。EPC標(biāo)簽從本質(zhì)上來說是一個電子標(biāo)簽,通過射頻識別系統(tǒng)的電子標(biāo)簽讀寫器可以實現(xiàn)對EPC標(biāo)簽信息的讀取。讀寫器獲取的EPC標(biāo)簽信息,并把標(biāo)簽信息送入互聯(lián)網(wǎng)EPC體系中PML(Physical Mark_Up Language,實體標(biāo)記語言)服務(wù)器后,就實現(xiàn)了對物品信息的采用和追蹤。然后利用EPC體系中的網(wǎng)絡(luò)中間件等,可實現(xiàn)對所采集的EPC標(biāo)簽信
25、息的利用。5.6.因特網(wǎng)技術(shù)物聯(lián)網(wǎng)是在現(xiàn)有計算機(jī)互聯(lián)網(wǎng)的基礎(chǔ)上,利用技術(shù)實現(xiàn)對物品的電子標(biāo)識,然后再利用無線通信等技術(shù)接人互聯(lián)網(wǎng),構(gòu)造一個覆蓋世界上萬事萬物的網(wǎng)絡(luò),并實現(xiàn)網(wǎng)絡(luò)中物品與物品或人與物品之間的“交流”。因此,因特網(wǎng)技術(shù)是物聯(lián)網(wǎng)的技術(shù)基礎(chǔ),或者說,物聯(lián)網(wǎng)是因特網(wǎng)技術(shù)在應(yīng)用范圍上的一個由人及物的拓展,因特網(wǎng)主要解決物聯(lián)網(wǎng)中傳感器節(jié)點感知信息的傳輸與共享問題。5.7.實體標(biāo)記語言(PML)開發(fā)技術(shù)實體標(biāo)記語言(physical markup language,PML)是基于為人們廣為接受的可擴(kuò)展標(biāo)識語言發(fā)展而來的。提供了一個描述自然物體、過程和環(huán)境的標(biāo)準(zhǔn),并可供工業(yè)和商業(yè)中的軟件開發(fā)、數(shù)據(jù)
26、存儲和分析工具之用。它將提供一種動態(tài)的環(huán)境,使與物體相關(guān)的靜態(tài)的、暫時的、動態(tài)的和統(tǒng)計加工過的數(shù)據(jù)可以互相交換。物聯(lián)網(wǎng)中任何單品的有用信息的描述都可以用實體標(biāo)記語言這種新型的標(biāo)準(zhǔn)計算機(jī)語言書寫,它將會成為描述所有自然物體、過程和環(huán)境的統(tǒng)一標(biāo)準(zhǔn)而得到非常廣泛的應(yīng)用。5.8.傳感器網(wǎng)絡(luò)技術(shù)傳感器網(wǎng)絡(luò)是物聯(lián)網(wǎng)的核心,主要解決物聯(lián)網(wǎng)中的信息感知問題。物品總是在流動中體現(xiàn)它的價值或使用價值的,如果要對物品的運(yùn)動狀態(tài)進(jìn)行實時感知,就需要用到傳感器網(wǎng)絡(luò)技術(shù)傳感器網(wǎng)絡(luò)通過散布在特定區(qū)域的成千上萬的傳感器節(jié)點,構(gòu)建了一個具有信息收集、傳輸和處理功能的復(fù)雜網(wǎng)絡(luò),通過動態(tài)自組織方式協(xié)同感知并采集網(wǎng)絡(luò)覆蓋區(qū)域內(nèi)被查詢
27、對象或事件的信息,用于跟蹤、監(jiān)控和決策支持等,“自組織”、“微型化”和“對外部世界具有感知能力”是傳感器網(wǎng)絡(luò)的突出特點。這里需要注意的是,傳感網(wǎng)只是物聯(lián)網(wǎng)感知、獲取信息的一種重要的技術(shù)手段,不是物聯(lián)網(wǎng)所涉及技術(shù)的全部,不能因為傳感網(wǎng)在物聯(lián)網(wǎng)中的核心地位,或者從局部利益或個人目的角度出發(fā)將物聯(lián)網(wǎng)等同于傳感器網(wǎng)絡(luò)。5.9.嵌入式技術(shù)嵌入式技術(shù)是將計算機(jī)技術(shù)、自動控制技術(shù)、通訊技術(shù)等多項技術(shù)綜合起來與傳統(tǒng)制造業(yè)相結(jié)合的技術(shù),是針對某一個行業(yè)或應(yīng)用開發(fā)出的智能化機(jī)電產(chǎn)品,所實現(xiàn)的產(chǎn)品具有故障診斷、自動報警、本地監(jiān)控或遠(yuǎn)程監(jiān)控等功能,能夠?qū)崿F(xiàn)管理的網(wǎng)絡(luò)化、數(shù)字化和信息化。“物聯(lián)網(wǎng)”使物品具有了“信息生命
28、”,將物理基礎(chǔ)設(shè)施和信息基礎(chǔ)設(shè)施有機(jī)地融為一個整體,使囊括其中的每一件物品都“活”了起來,具有“智慧”,能夠主動或被動地與所屬的網(wǎng)絡(luò)進(jìn)行信息交換,從而更好地服務(wù)于人們的生產(chǎn)與生活,這其中離不開嵌人式技術(shù)的廣泛應(yīng)用。正是與嵌人式技術(shù)的結(jié)合,才使得對物品的標(biāo)識以及傳感器網(wǎng)絡(luò)等的正常和低成本工作成為可能,即把感應(yīng)器或傳感器嵌人和裝備到如電網(wǎng)、鐵路、橋梁、隧道、公路、建筑、大壩、油氣管道、供水系統(tǒng)等各種物體中,形成物與物之間能夠進(jìn)行信息交換的“物聯(lián)網(wǎng)”,并與現(xiàn)有的互聯(lián)網(wǎng)整合起來,從而實現(xiàn)人類社會與物理系統(tǒng)的整合,讓所有的物品都能夠遠(yuǎn)程感知和控制,形成一個更加智慧的生產(chǎn)生活體系。5.10.信息安全技術(shù)物
29、聯(lián)網(wǎng)本質(zhì)上是通信技術(shù)的應(yīng)用,是物品的信息化,其目標(biāo)是方便人與物或物與物的信息交換,同時這里也離不開信息安全技術(shù)的應(yīng)用。無論物聯(lián)網(wǎng)應(yīng)用背景本身是否是安全敏感的如機(jī)場防入侵系統(tǒng)或某地的環(huán)境監(jiān)測系統(tǒng),在構(gòu)建這個物聯(lián)網(wǎng)應(yīng)用系統(tǒng)時一定要有信息安全的設(shè)計,“沒有安全就沒有應(yīng)用,沒有應(yīng)用就沒有發(fā)展”,這是信息系統(tǒng)的宿命,對于應(yīng)用無線通信的系統(tǒng)尤其如此否則,所構(gòu)建的物聯(lián)網(wǎng)系統(tǒng)一旦遭到信息安全攻擊,不僅所獲得的數(shù)據(jù)或信息沒有意義,而且可能有害,甚至導(dǎo)致系統(tǒng)的崩潰或癱瘓。物聯(lián)網(wǎng)的信息安全技術(shù)主要涉及到人侵檢測、信息加密、惡意節(jié)點識別與剔除等叫。6.物聯(lián)網(wǎng)的原理及構(gòu)建6.1.物聯(lián)網(wǎng)的原理簡介物聯(lián)網(wǎng)的基本原理是感知物
30、體,利用各種傳感手段感知物體,將物體信息化,然后通過網(wǎng)絡(luò)將物體和信息連接。所以我們在理解物聯(lián)網(wǎng)的時候,不應(yīng)該將信息網(wǎng)絡(luò)與實際的基礎(chǔ)設(shè)施、物體等物理系統(tǒng)分離,而應(yīng)該看成是通過信息與物理基礎(chǔ)設(shè)施的一體化,從而使物體接入網(wǎng)絡(luò)成為可能,雖然網(wǎng)絡(luò)中接入的是嵌入在物體中的傳感器感知的信息,但實際上就是將該物體接入了網(wǎng)絡(luò),并因此可以實現(xiàn)對該物體的管理和控制,也就實現(xiàn)了人類對于該物體的感知和交互。所以在物聯(lián)網(wǎng)時代,鋼筋混凝土、汽車、水源、空氣等物體基礎(chǔ)設(shè)施與PC、數(shù)據(jù)中心、手機(jī)、網(wǎng)絡(luò)設(shè)備等IT基礎(chǔ)設(shè)施是完全融合的統(tǒng)一整體。完整的物聯(lián)網(wǎng)是一個包容世界的大網(wǎng)絡(luò),受制于不同的政治、國家、文化和利益,短時間這個大網(wǎng)絡(luò)
31、還很難成為現(xiàn)實,但基于物聯(lián)網(wǎng)概念的局部或者小的應(yīng)用早已經(jīng)開始。一個完整的物聯(lián)網(wǎng)系統(tǒng)包括了:末端設(shè)備或子系統(tǒng)、通信連接系統(tǒng)、管理和應(yīng)用系統(tǒng),分別對應(yīng)物聯(lián)網(wǎng)中的感知層、網(wǎng)絡(luò)層、管理和應(yīng)用層。感知層實現(xiàn)全面感知,就是讓“物”會“說話”,成為“智能物件”,將其進(jìn)行識別或數(shù)據(jù)采集;網(wǎng)絡(luò)層實現(xiàn)識別和采集到的信息的可靠傳遞,就是通過現(xiàn)有的五花八門的有線和無線通信網(wǎng)絡(luò)將信息進(jìn)行可靠傳輸;而管理和應(yīng)用層對應(yīng)智能處理,對感知采集上來的數(shù)據(jù)進(jìn)行處理和展示,進(jìn)而進(jìn)行控制和管理。物聯(lián)網(wǎng)是在計算機(jī)互聯(lián)網(wǎng)的基礎(chǔ)上,利用RFID、無線數(shù)據(jù)通信等技術(shù),構(gòu)造一個覆蓋世界上萬事萬物的“Internet of Things”。在這個
32、網(wǎng)絡(luò)中,物品(商品)能夠彼此進(jìn)行“交流”,而無需人的干預(yù)。其實質(zhì)是利用射頻自動識別(RFID)技術(shù),通過計算機(jī)互聯(lián)網(wǎng)實現(xiàn)物品(商品)的自動識別和信息的互聯(lián)與共享。物聯(lián)網(wǎng)中非常重要的技術(shù)是射頻識別(RFID)技術(shù)。RFID是射頻識別(Radio Frequency Identification)技術(shù)英文縮寫,是20世紀(jì)90年代開始興起的一種自動識別技術(shù),是目前比較先進(jìn)的一種非接觸識別技術(shù)。以簡單RFID系統(tǒng)為基礎(chǔ),結(jié)合已有的網(wǎng)絡(luò)技術(shù)、數(shù)據(jù)庫技術(shù)、中間件技術(shù)等,構(gòu)筑一個由大量聯(lián)網(wǎng)的閱讀器和無數(shù)移動的標(biāo)簽組成的,比Internet更為龐大的物聯(lián)網(wǎng)成為RFID技術(shù)發(fā)展的趨勢。而 RFID,正是能夠讓物
33、品“開口說話”的一種技術(shù)。在“物聯(lián)網(wǎng)”的構(gòu)想中,RFID標(biāo)簽中存儲著規(guī)范而具有互用性的信息,通過無線數(shù)據(jù)通信網(wǎng)絡(luò)把它們自動采集到中央信息系統(tǒng),實現(xiàn)物品(商品)的識別,進(jìn)而通過開放性的計算機(jī)網(wǎng)絡(luò)實現(xiàn)信息交換和共享,實現(xiàn)對物品的“透明”管理。6.2.物聯(lián)網(wǎng)的三層構(gòu)架物聯(lián)網(wǎng)主要有三層架構(gòu):即:感知層、網(wǎng)絡(luò)層和應(yīng)用層,如圖1所示。圖1.物聯(lián)網(wǎng)架構(gòu)圖6.3 物聯(lián)網(wǎng)的組成物聯(lián)網(wǎng)很早就被用于生產(chǎn)與生活之中,但是應(yīng)用范圍十分有限,再有就是單一應(yīng)用較多,綜合應(yīng)用較少,直接使用較多計算優(yōu)化較少。IBM此次提出智慧地球的概念就是要更大范圍更深層次地建設(shè)和利用物聯(lián)網(wǎng)。物聯(lián)網(wǎng)本質(zhì)上是一個信號采集和處理的網(wǎng)絡(luò)。物聯(lián)網(wǎng)利用
34、各種傳感器或人為設(shè)置的各種身份識別碼,把物質(zhì)世界中的各種信息變?yōu)殡娦盘?,電信號通過電信網(wǎng)絡(luò)傳送到計算機(jī)處理系統(tǒng)和顯示系統(tǒng),經(jīng)過計算機(jī)處理后的數(shù)據(jù)存儲備查,在必要時計算機(jī)將發(fā)出報警信號或者控制信號,報警信號或者控制信號由通信網(wǎng)絡(luò)送到指定的地方報警,或由指定預(yù)設(shè)裝置執(zhí)行控制。物聯(lián)網(wǎng)包含下列子系統(tǒng),有些物聯(lián)網(wǎng)可能只包含下面這些子系統(tǒng)中的一部分。6.3.1.傳感器傳感器在日常生活生產(chǎn)中很常見,它可以把一些物理量的變化變?yōu)殡娦盘柕淖兓@缭捦埠屠染褪且粚φZ音傳感器。除日常會用到的傳感器之外,傳感器還有很多種類。這些傳感器很少被用到,因而它們的價格很高,正是這個原因阻礙了物聯(lián)網(wǎng)絡(luò)的發(fā)展。傳感器可以是聲
35、、光、壓力、震動、速度、重量、密度、硬度、濕度、溫度、圖像、語音、電波、化學(xué);或者是氣體的流速、流量、氣壓、成分;或是液體的流速、流量、成分;或是固體的數(shù)量、重量、硬度等。6.3.2.電子標(biāo)簽(ID)電子標(biāo)簽是上個世紀(jì)新發(fā)展起來的技術(shù),已經(jīng)獲得了很多應(yīng)用,例如超市用于標(biāo)識商品的條形碼?,F(xiàn)有的電子標(biāo)簽有條形碼、二維碼、磁卡、接觸式IC卡、非接觸卡、射頻識別(RFID)。6.3.3.電信網(wǎng)絡(luò)電信網(wǎng)絡(luò)早已為人類所使用,現(xiàn)在使用最多的有語音、文字、音樂、圖片、圖像等各種信息傳輸。物聯(lián)網(wǎng)的信息傳送有其獨(dú)特的地方,與日常使用的語音、文字、音樂、圖片、圖像傳輸相比,物聯(lián)網(wǎng)的信息傳輸更多的是小數(shù)據(jù)量的傳輸和特
36、大數(shù)據(jù)量的傳輸。小到每月只發(fā)送幾個bit,如煤氣抄表;大到連續(xù)不間斷的發(fā)送大幅圖像,如交通監(jiān)視,而中等數(shù)據(jù)量的信息傳送卻比較少見。這對通信提出了新的要求,為實現(xiàn)高效率物聯(lián)網(wǎng)通信,需要通信行業(yè)做出新的標(biāo)準(zhǔn)和新型接入設(shè)備,以適應(yīng)物聯(lián)網(wǎng)各種通信的需要?,F(xiàn)有的通信網(wǎng)絡(luò)有電纜、光纜、微波、藍(lán)牙、紅外、WiFi、WINMX、移動通信(2G、3G、4G)、衛(wèi)星。6.3.4.數(shù)據(jù)處理物聯(lián)網(wǎng)采集到的數(shù)據(jù)是為了各種不同的目的,為滿足不同需求這些數(shù)據(jù)需要經(jīng)過計算機(jī)的數(shù)據(jù)處理。這些處理常常包括匯總求和、統(tǒng)計分析、閥值判斷、專業(yè)計算、數(shù)據(jù)挖掘。6.3.5.顯示系統(tǒng)物聯(lián)網(wǎng)采集到的圖像和信息常常需要直接顯示或是經(jīng)過計算后顯
37、示到計算機(jī)或者大屏幕上,常見的顯示狀況有圖像、圖表、曲線。6.3.6.報警系統(tǒng)物聯(lián)網(wǎng)采集到的信息常常需要直接報警或是經(jīng)過計算機(jī)處理后報警,常見的報警形式有聲、光、電(電話、短信)。6.3.7.控制執(zhí)行系統(tǒng)有一些物聯(lián)網(wǎng)不僅被要求采集信號、處理信號、存儲信號,還被要求發(fā)出控制指令,經(jīng)過網(wǎng)絡(luò)指揮指定的預(yù)設(shè)執(zhí)行裝置,通過指定預(yù)設(shè)執(zhí)行裝置的指令執(zhí)行行動以達(dá)到控制目的。6.4.物聯(lián)網(wǎng)的構(gòu)建物聯(lián)網(wǎng)在實際應(yīng)用上的開展需要各行各業(yè)的參與,并且需要國家政府的主導(dǎo)以及相關(guān)法規(guī)政策上的扶助,物聯(lián)網(wǎng)的開展具有規(guī)模性、廣泛參與性、管理性、技術(shù)性、物的屬性等等特征,其中,技術(shù)上的問題是物聯(lián)網(wǎng)最為關(guān)鍵的問題,億博物流咨詢介紹
38、,物聯(lián)網(wǎng)技術(shù)是一項綜合性的技術(shù),是一項系統(tǒng),目前國內(nèi)還沒有哪家公司可以全面負(fù)責(zé)物聯(lián)網(wǎng)的整個系統(tǒng)規(guī)劃和建設(shè),理論上的研究已經(jīng)在各行各業(yè)展開,而實際應(yīng)用還僅局限于行業(yè)內(nèi)部。關(guān)于物聯(lián)網(wǎng)的規(guī)劃和設(shè)計以及研發(fā)關(guān)鍵在于RFID、傳感器、嵌入式軟件以及傳輸數(shù)據(jù)計算等領(lǐng)域的研究。一般來講,物聯(lián)網(wǎng)的開展步驟主要如下:(1)對物體屬性進(jìn)行標(biāo)識,屬性包括靜態(tài)和動態(tài)的屬性,靜態(tài)屬性可以直接存儲在標(biāo)簽中,動態(tài)屬性需要先由傳感器實時探測;(2)需要識別設(shè)備完成對物體屬性的讀取,并將信息轉(zhuǎn)換為適合網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)格式;(3)將物體的信息通過網(wǎng)絡(luò)傳輸?shù)叫畔⑻幚碇行模ㄌ幚碇行目赡苁欠植际降?,如家里的電腦或者手機(jī),也可能是集中式的
39、,如中國移動的IDC),由處理中心完成物體通信的相關(guān)計算。7.物聯(lián)網(wǎng)的安全問題7.1.“物聯(lián)網(wǎng)”信息安全2009年如果是中國物聯(lián)網(wǎng)兒年,2010年將是中國物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展最關(guān)鍵的一年,“物聯(lián)成為2010年兩會的熱點口同時各級政府的政策出臺、各高校院所的技術(shù)研發(fā)、標(biāo)準(zhǔn)化以及重大專項的設(shè)立都將對未來幾年中國物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的走向產(chǎn)生至關(guān)重要的影響。賽迪顧問研究顯示:“政策先行,技術(shù)主導(dǎo),需求驅(qū)動”將成為中國物聯(lián)網(wǎng)產(chǎn)業(yè)發(fā)展的主要模式。物聯(lián)網(wǎng)被譽(yù)為繼計算機(jī)、互聯(lián)網(wǎng)與移動通信網(wǎng)之后的.又一次信息產(chǎn)業(yè)浪潮,如果說互聯(lián)網(wǎng)還只是計算機(jī)網(wǎng)絡(luò)的話,而物聯(lián)網(wǎng)能夠?qū)⑹澜缟系囊磺卸歼B接起來,實現(xiàn)信息無處不在和智慧地球的目標(biāo)
40、。盡管物聯(lián)網(wǎng)的前景十分美妙,但其發(fā)展也而臨著很多困難,包括體制落后、技術(shù)不完善、成木過高、標(biāo)準(zhǔn)缺失、商業(yè)模式不明、信息安全難以保障、地址資源不足等。不過在我看來,當(dāng)前中國物聯(lián)網(wǎng)發(fā)展最大的難題主要是三個方面;一是如何促進(jìn)合作與開放,二是如何開發(fā)新型應(yīng)用,三是如何保障網(wǎng)絡(luò)信息安全。 在這里我們重點分析網(wǎng)絡(luò)信息安全問題,物聯(lián)網(wǎng)是一種虛擬網(wǎng)絡(luò)與現(xiàn)實世界實時交互的新型系統(tǒng),其無處不在的數(shù)據(jù)感知、以無線為主的信息傳輸、智能化的信息處理,一方而固然有利于提高社會效率,另一方面也會引起大眾對信息女全和隱私保護(hù)問題的關(guān)注。 從技術(shù)上講物聯(lián)網(wǎng)存在很多網(wǎng)絡(luò)安全隱患。由于物聯(lián)網(wǎng)在很多場合都需要無線傳輸,這種暴露在公開
41、場所之中的信號很容易被竊取,也更容易被干擾,這將直接影響到物聯(lián)網(wǎng)體系的安全。物聯(lián)網(wǎng)規(guī)模很大,與人類社會的聯(lián)系十分緊密,一旦受到病毒攻擊,很可能出現(xiàn)世界范出內(nèi)的工)一停產(chǎn)、商店停業(yè)、交通癱瘓,讓人類社會陷入一片混亂。同時物聯(lián)網(wǎng)還可能帶來許多個人隱私泄露。在未來的物聯(lián)網(wǎng)中,何個人包括何件擁有的物品都將隨時隨地連接在這個網(wǎng)絡(luò)上,隨時隨地被感知,在這種環(huán)境中如何確保信息的安全性和隱私性,防止個人信息、業(yè)務(wù)信息和財產(chǎn)丟失或被他人盜用,將是物聯(lián)網(wǎng)推進(jìn)過程中需要突破的重.大障礙之一。退一步講,就算未來的物聯(lián)網(wǎng)信息女全技術(shù)和信息安全制度能夠保障這些信息不被泄露。但從理論_上講,擁有物聯(lián)網(wǎng)高級管理權(quán)限的.人仍可
42、以掌握你的一切:從你去過哪些地方、和誰在一起,到你從超市里買過什么東西,這種一天24小時被全天候監(jiān)視的生活是不是有點令人發(fā)鍵呢?針對這些問題除了政府加快制定.與完善物聯(lián)網(wǎng)相關(guān)的法規(guī)標(biāo)準(zhǔn)體系外,許多大型的網(wǎng)絡(luò)公司針對這些問題提出了自己的解決方案。如江蘇天益網(wǎng)絡(luò)公司針對信息女全問題提出了兩個初步解決方案,一是通過隨易聯(lián)組建物聯(lián)專網(wǎng)方案,另一是隨易聯(lián)PKIA安全應(yīng)用網(wǎng)關(guān)管理系統(tǒng)方案。但是這些標(biāo)準(zhǔn)、技術(shù)、解決方案等均有待于進(jìn)一步的完善,人多數(shù)的解決方案尚處于試用階段。同時,也在這里征集合適的解決方案以供大家分享。7.2.物聯(lián)網(wǎng)安全問題根據(jù)物聯(lián)網(wǎng)自身的特點,物聯(lián)網(wǎng)除了而對移動通信網(wǎng)絡(luò)的傳統(tǒng)網(wǎng)絡(luò)安全問題之
43、外,還存在著一些與己有移動網(wǎng)絡(luò)安全不同的特殊安全問題。這是由十物聯(lián)網(wǎng)是由大量的機(jī)器構(gòu)成,缺少人對設(shè)備的有效監(jiān)控,并且數(shù)量龐大,設(shè)備集群等相關(guān)特點造成的,這些特殊的安全問題主要有以下幾個方面。物聯(lián)網(wǎng)機(jī)器/感知節(jié)點的本地安全問題。由于物聯(lián)網(wǎng)的應(yīng)用可以取代人來完成一些復(fù)雜、危險和機(jī)械的工作。所以物聯(lián)網(wǎng)機(jī)器憾知節(jié)點多數(shù)部署在無人監(jiān)控的場景中口那么攻擊者就可以輕易地接觸到這些設(shè)備,從而對他們造成破壞,甚至通過木地操作更換機(jī)器的軟硬件。感知網(wǎng)絡(luò)的傳輸與信息安全問題。感知節(jié)點通常情況下功能簡單(如自動溫度計)、攜帶能量少(使用電池),使得它們無法擁有復(fù)雜的安全保護(hù)能力,而感知網(wǎng)絡(luò)多種多樣,從溫度測量到水文監(jiān)
44、控,從道路導(dǎo)航到自動控制,它們的數(shù)據(jù)傳輸和消息也沒有特定的標(biāo)準(zhǔn),所以沒法提供統(tǒng)一的安全保護(hù)體系。核心網(wǎng)絡(luò)的傳輸一與信息安全問題。核心網(wǎng)絡(luò)具有相對完整的安全保護(hù)能力,但是由于物聯(lián)網(wǎng)中節(jié)點數(shù)量龐大,且以集群方式存在,因此會導(dǎo)致在數(shù)據(jù)傳播時,由大量機(jī)器的數(shù)據(jù)發(fā)送使網(wǎng)絡(luò)擁塞,產(chǎn)生拒絕服務(wù)攻擊口此外,現(xiàn)有通信網(wǎng)絡(luò)的安全架構(gòu)都是從人通信的角度設(shè)計的,并不適用十機(jī)器的通信。使用現(xiàn)有安全機(jī)制會判裂物聯(lián)網(wǎng)機(jī)器間的邏輯關(guān)系。物聯(lián)網(wǎng)業(yè)務(wù)的安全問題。由于物聯(lián)網(wǎng)設(shè)備可能是先部署后連接網(wǎng)絡(luò),而物聯(lián)網(wǎng)節(jié)點義無人看守,所以如何對物聯(lián)網(wǎng)設(shè)備進(jìn)行遠(yuǎn)程簽約信息和業(yè)務(wù)信息配置就成了難題。另外,龐大且多樣化的物聯(lián)網(wǎng)平臺必然需要一個強(qiáng)大
45、而統(tǒng)一的女全管理平臺,否則獨(dú)立的平臺會被各式各樣的物聯(lián)網(wǎng)應(yīng)用所淹沒,但如此一來,如何對物聯(lián)網(wǎng)機(jī)器的日志等安全信息進(jìn)行管理成為新的問題,并且可能割裂網(wǎng)絡(luò)與業(yè)務(wù)平臺之間的信任關(guān)系,導(dǎo)致新一輪安全問題的產(chǎn)生。7.3.物聯(lián)網(wǎng)安全特點和安全模型7.3.1.物聯(lián)網(wǎng)安全特點根據(jù)物聯(lián)網(wǎng)自身的特點,物聯(lián)網(wǎng)除了面對移動通信網(wǎng)絡(luò)的傳統(tǒng)網(wǎng)絡(luò)安全問題之外還存在著一些與已有移動網(wǎng)絡(luò)安全不同的特殊安全問題。這是由于物聯(lián)網(wǎng)是由大量的機(jī)器構(gòu)成,缺少人對設(shè)備的有效監(jiān)控,并且數(shù)量龐大,設(shè)備集群等相關(guān)特點造成的,這些特殊的安全問題主要有以下幾個方面。(l)物聯(lián)網(wǎng)機(jī)器/感知節(jié)點的本地安全問題。由于物聯(lián)網(wǎng)的應(yīng)用可以取代人來完成一些復(fù)雜、
46、危險和機(jī)械的工作。所以物聯(lián)網(wǎng)機(jī)器/感知節(jié)點多數(shù)部署在無人監(jiān)控的場景中。那么攻擊者就可以輕易地接觸到這些設(shè)備,從而對他們造成破壞,甚至通過本地操作更換機(jī)器的軟硬件。(2)感知網(wǎng)絡(luò)的傳輸與信息安全問題。感知節(jié)點通常情況下功能簡單(如自動溫度計)、攜帶能量少(使用電池),使得它們無法擁有復(fù)雜的安全保護(hù)能力,而感知網(wǎng)絡(luò)多種多樣,從溫度測量到水文監(jiān)控,從道路導(dǎo)航到自動控制,它們的數(shù)據(jù)傳輸和消息也沒有特定的標(biāo)準(zhǔn),所以沒法提供統(tǒng)一的安全保護(hù)體系。(3)核心網(wǎng)絡(luò)的傳輸與信息安全問題。核心網(wǎng)絡(luò)具有相對完整的安全保護(hù)能力,但是由十物聯(lián)網(wǎng)中節(jié)點數(shù)量龐大,且以集群方式存在,因此會導(dǎo)致在數(shù)據(jù)傳播時,由十大量機(jī)器的數(shù)據(jù)發(fā)
47、送使網(wǎng)絡(luò)擁塞,產(chǎn)生拒絕服務(wù)攻擊。此外,現(xiàn)有通信網(wǎng)絡(luò)的安全架構(gòu)都是從人通信的角度設(shè)計的,并不適用于機(jī)器的通信。使用現(xiàn)有安全機(jī)制會割裂物聯(lián)網(wǎng)機(jī)器間的邏輯關(guān)系。(4)物聯(lián)網(wǎng)應(yīng)用的安全問題。由于物聯(lián)網(wǎng)設(shè)備可能是先部署后連接網(wǎng)絡(luò),而物聯(lián)網(wǎng)節(jié)點又無人看守,所以如何對物聯(lián)網(wǎng)設(shè)備進(jìn)行遠(yuǎn)程簽約信息和應(yīng)用信息配置就成一大難題。另外,龐大月_多樣化的物聯(lián)網(wǎng)平臺必然需要一個強(qiáng)大而統(tǒng)一的安全管理平臺,臺則獨(dú)立的平臺會被各式各樣的物聯(lián)網(wǎng)應(yīng)用所淹沒,但如此一來,如何對物聯(lián)網(wǎng)機(jī)器的日志等安全信息進(jìn)行管理成為新的問題,并且可能割裂網(wǎng)絡(luò)與應(yīng)用平臺之間的信任關(guān)系,導(dǎo)致新一輪安全問題的產(chǎn)生。物聯(lián)網(wǎng)作為一種無線傳感器網(wǎng)絡(luò),具有傳統(tǒng)網(wǎng)絡(luò)
48、和WSN共同的特點。因此解決物聯(lián)網(wǎng)安全問題除了使用常規(guī)網(wǎng)絡(luò)安全措施外,針對物聯(lián)網(wǎng)本身的特點進(jìn)行的安全防護(hù)尤為重要。WSN安全相關(guān)的特點主要有以下幾點:(l)單個節(jié)點資源受限,包括處理器資源、存儲器資源,電源等。w5N中單個節(jié)點的處理器能力較低,無法進(jìn)行快速的高復(fù)雜度的計算,這對依賴加解密算法的安全架構(gòu)提出了挑戰(zhàn)。存儲器資源的缺乏使得節(jié)點存儲能力較弱,節(jié)點的充電也不能保證。(2)節(jié)點無人值守,易失效,易受物理攻擊。WSN中較多的應(yīng)用部署在一些特殊的環(huán)境中,使得單個節(jié)點失效率很高。由于很難甚至無法給予物理接觸上的維護(hù),節(jié)點可能產(chǎn)生永久性的失效。另外,節(jié)點在這種環(huán)境中容易遭到攻擊,特別是軍事應(yīng)用中的
49、節(jié)點更易遭受針對性的攻擊。(3)節(jié)點可能的移動性。節(jié)點移動性產(chǎn)生十受外界環(huán)境影響的被動移動、內(nèi)部驅(qū)動的自發(fā)移動以及固定節(jié)點的失效。它導(dǎo)致網(wǎng)絡(luò)拓?fù)涞念l繁變化,造成網(wǎng)絡(luò)大量的過時路由信息以及攻擊檢測的難度增加。(4)傳輸介質(zhì)的不可靠性和廣播性。WSN中的無線傳輸介質(zhì)易受外界環(huán)境影響,網(wǎng)絡(luò)鏈路產(chǎn)生差錯和發(fā)生故障的概率增大,節(jié)點附近容易產(chǎn)生信道沖突,而且惡意節(jié)點也可以方便地竊聽重要信息。(5)網(wǎng)絡(luò)無基礎(chǔ)架構(gòu)。WSN中沒有專用的傳輸設(shè)備,它們的功能需由各個節(jié)點配合實現(xiàn),使得一些有線網(wǎng)中成熟的安全架構(gòu)無法在wsn中有效部署,需要結(jié)合WSN的特點做改進(jìn)。有線網(wǎng)安全中較少提及的基礎(chǔ)架構(gòu)安全需要在wsn引起足夠
50、的重視。(6)潛在攻擊的不對稱性。由于單個節(jié)點各方面的能力相對較低,攻擊者很容易使用常見設(shè)備發(fā)動點對點的不對稱攻擊。比如處理速度上的不對稱,電源能量的不對稱等,使得單個節(jié)點難以防御而產(chǎn)生較大的失效率。因此,建立物聯(lián)網(wǎng)安全模型,就是要根據(jù)物聯(lián)網(wǎng)的網(wǎng)絡(luò)模型,側(cè)重于RFID標(biāo)簽安全以及網(wǎng)絡(luò)設(shè)備之間交互的安全。7.3.2物聯(lián)網(wǎng)安全模型根據(jù)物聯(lián)網(wǎng)的特點以及對物聯(lián)網(wǎng)的安全要求,物聯(lián)網(wǎng)安全應(yīng)該側(cè)重于電子標(biāo)簽的安全可靠性、電子標(biāo)簽與RFID讀寫器之間的可靠數(shù)據(jù)傳輸,以及包括RFID讀寫器及后臺管理程序和它們所處于的整個網(wǎng)絡(luò)的可靠的安全管理。如圖2所示。 圖2.物聯(lián)網(wǎng)安全模型(1)安全的電子標(biāo)簽: 電子標(biāo)簽由藕
51、合元件及芯片組成,每個標(biāo)簽具有惟一的FI編碼,附著在物體上標(biāo)識目標(biāo)對象。電子標(biāo)簽是物體在物聯(lián)網(wǎng)中的“身份證”,不僅包含了該物體在此網(wǎng)絡(luò)中的唯一ID,而且有的電子標(biāo)簽本身包含著一些敏感的隱私內(nèi)容、或者通過對標(biāo)簽的偽造可以獲取后端服務(wù)器內(nèi)的相關(guān)內(nèi)容造成物品持有者的隱私泄露,另外對電子標(biāo)簽的非法定位也會對標(biāo)簽持有人物造成一定的風(fēng)險。(2)可靠的數(shù)據(jù)傳輸: 物聯(lián)網(wǎng)系統(tǒng)是一個龐大的綜合的網(wǎng)絡(luò).系統(tǒng),從各個層級之間進(jìn)行的數(shù)據(jù)傳輸有很多。但是一些數(shù)據(jù)傳輸是于其他網(wǎng)絡(luò),如因特網(wǎng)、藍(lán)牙、GSM等等網(wǎng)絡(luò)重合的,相關(guān)的網(wǎng)絡(luò)傳輸安全保證可以應(yīng)用于物聯(lián)網(wǎng)當(dāng)中。因此,這里的可靠數(shù)據(jù)傳輸特指電子標(biāo)簽與RFID讀寫器之問的可
52、靠數(shù)據(jù)傳輸。(3)可靠的安全管理:除了電子標(biāo)簽本身的安全,以及電子標(biāo)簽與RFID讀寫器之間數(shù)據(jù)傳輸安全的保證外,以RFID讀寫器為前端的,包括物聯(lián)網(wǎng)中間件、后端數(shù)據(jù)庫、應(yīng)用程序等等,以及它們之問數(shù)據(jù)傳輸作為一個整體,進(jìn)行有效的安全管理。把它們作為整體的主要依據(jù)就是當(dāng)把RFID讀寫器作為終端之后,這個物聯(lián)網(wǎng)與其他網(wǎng)絡(luò)的特點以及安全需求與風(fēng)險問題趨于一致,完全可以借用比較成功的管理機(jī)制和手段進(jìn)行統(tǒng)一集中的風(fēng)險評估與安全管理。8.物聯(lián)網(wǎng)安全分析8.1.安全的電子標(biāo)簽8.1.1.安全與隱私威脅電子標(biāo)簽的隱私威肋主要有兩方面,首先是標(biāo)簽信息泄露問題,其次是通過標(biāo)簽的唯一標(biāo)識符進(jìn)行惡意追蹤問題。 (1)信
53、息泄露信息泄露是指暴露標(biāo)簽發(fā)送信息,這個信息包括標(biāo)簽用戶或者識別對象的相關(guān)信息。如RFID圖書館通信信息是公開的,讀者的讀書信息其他任何人都可以獲得。當(dāng)電子標(biāo)簽應(yīng)用與藥品時,寸陡可能暴露藥物使用者的病理,隱私侵犯者可以通過掃描服用的藥物推斷出某人的健康狀況。當(dāng)個人信息如電子檔案、生物特征添加到電子標(biāo)簽中時,標(biāo)簽信息泄露問題便極大地危害了個人隱私。美國于2005年8月在入境護(hù)照裝備電子標(biāo)簽的計劃就是因為考慮到信息泄露安全問題己經(jīng)被推遲。(2)惡意追蹤因為物聯(lián)網(wǎng)系統(tǒng)后端服務(wù)器提供數(shù)據(jù)庫,所以標(biāo)簽不用包含和傳輸大量的信息。通常情況下,標(biāo)簽只需要傳輸簡單的標(biāo)識符,人們可以通過這個標(biāo)識符訪問數(shù)據(jù)庫獲得目
54、標(biāo)對象的相關(guān)數(shù)據(jù)和信息??梢酝ㄟ^標(biāo)簽固定的標(biāo)示符追蹤它,即使標(biāo)簽進(jìn)行加密后不知道標(biāo)簽的內(nèi)容仍然可以通過固定的加密信息追蹤標(biāo)簽。也就是說,可以在不同的時間和不同的地點識別標(biāo)簽,得出標(biāo)簽的定位信息。一旦標(biāo)簽的定位信息暴露也就意味著標(biāo)簽可以一長期地被追蹤。因此,可以通過標(biāo)簽的定位信息獲得標(biāo)簽持有者的行蹤,如得出其工作地點和到達(dá)、離開一作地點的時間。雖然一些技術(shù),如視頻監(jiān)視、GSM、藍(lán)牙等也允許追逐,但是標(biāo)簽識別裝備相對價格低廉,特別是RFID進(jìn)入老百姓日常生活后,擁有閱讀器的人都可以掃描并追蹤別人。而且被動標(biāo)簽信號不能切斷、尺寸很小,極易隱藏并且使用壽命很長,可以自動化識別和采集數(shù)據(jù),這就加劇了惡意
55、追蹤的問題。從通信的數(shù)據(jù)角度來講,RFID安全與隱私性能主要包括以下幾個方面。(1)數(shù)據(jù)秘密性問題一個RFID標(biāo)簽不應(yīng)當(dāng)向未授權(quán)的讀寫器泄露任何敏感的信息。一個完備的物聯(lián)網(wǎng)安全方案必須能夠保證標(biāo)簽中包含的信息盡能被授權(quán)讀寫器識別。事實上,目前讀寫器和標(biāo)簽之前的無線通信在多數(shù)情況下是不受保護(hù)的(除了采用ISO14443標(biāo)準(zhǔn)的高端系統(tǒng))。因而為采用安全機(jī)制的RFID標(biāo)簽去向鄰近的讀寫器泄露標(biāo)簽內(nèi)容和一些敏感信息。由于缺乏支持點對點加密和PKI密鑰交換的功能,因此在物聯(lián)網(wǎng)系統(tǒng)的應(yīng)用過程中,攻擊者能夠獲取并利用RFID標(biāo)簽上的內(nèi)容。(2)數(shù)據(jù)完整性問題在通信過程中,數(shù)據(jù)完整性能夠保證接受者收到的信息在
56、傳輸過程中沒有被攻擊者篡改和替換。在基于公鑰的密碼體制中,數(shù)據(jù)完整性一般是通過數(shù)字簽名完成的。在RFID系統(tǒng)中,通常使用消息認(rèn)證碼進(jìn)行數(shù)據(jù)完整性的檢驗。它使用的是一種帶有共享密鑰的散列函數(shù)算法,即將共享密鑰和帶驗證的消息連接在一起進(jìn)行散列運(yùn)算,對數(shù)據(jù)的任何細(xì)微改動都會對消息認(rèn)證碼的值產(chǎn)生較大的影響。事實上,除了采用ISO14443標(biāo)準(zhǔn)的高端系統(tǒng)(該系統(tǒng)使用了消息認(rèn)證碼)外,在讀寫器和標(biāo)簽的通信過程中,傳輸信息的完整性無法得到保障。在通信接口處使用校驗和的方法也僅僅能夠檢測隨機(jī)錯誤的發(fā)生。如果不采用數(shù)據(jù)完整性控制機(jī)制,可寫的標(biāo)簽存儲器有可能受到攻擊。攻擊者編寫軟件,利用計算機(jī)的通信接口,通過掃描
57、RFID標(biāo)簽和響應(yīng)讀寫器的查詢,尋找安全協(xié)議、加密算法及其實現(xiàn)機(jī)制上的漏洞,進(jìn)而刪除或篡改RFID標(biāo)簽內(nèi)的數(shù)據(jù)。(3)數(shù)據(jù)真實性問題標(biāo)簽的身份認(rèn)證在物聯(lián)網(wǎng)系統(tǒng)的許多應(yīng)用中是非常重要的。攻擊者可以從竊聽到的標(biāo)簽與讀寫器問的通信數(shù)據(jù)中獲得敏感信息,進(jìn)而重構(gòu)RFID標(biāo)簽,達(dá)到偽造標(biāo)簽的目的。攻擊者可以利用偽造的標(biāo)簽代替實際的物品,或通過重寫合法的RFID標(biāo)簽內(nèi)容,使用低價物品標(biāo)簽的內(nèi)容替換高價物品標(biāo)簽的內(nèi)容從而獲得非法利益。同時,攻擊者也可以通過某種方式隱藏標(biāo)簽,是讀寫器無法發(fā)現(xiàn)該標(biāo)簽,從而成功地實施物品轉(zhuǎn)移。讀寫器只有通過身份認(rèn)證才能確信消息是從正確的標(biāo)簽出發(fā)送過來的,反之亦然。(4)用戶隱私泄露問題在許多應(yīng)用中,RFID標(biāo)簽所包含的信息關(guān)系到使用者的隱私。這些數(shù)據(jù)一旦被攻擊者獲取,使用者的隱私權(quán)將無法得到保障,因而一個安全的物聯(lián)網(wǎng)系統(tǒng)應(yīng)當(dāng)能夠保護(hù)使用者的隱私信息或相關(guān)經(jīng)濟(jì)實體的商業(yè)利益。事實上,目前的物聯(lián)網(wǎng)系統(tǒng)而臨著巨大的隱私安全風(fēng)險。同個人攜帶物品的商標(biāo)可能泄露個人身份一樣,個人攜帶的物品
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 國際結(jié)算流動資金貸款合同樣本
- 鞋類定制加工合同范本
- 農(nóng)村集體土地承包合同版
- 試驗檢測技術(shù)服務(wù)合同模板
- 電力調(diào)度合同協(xié)議
- 化工原料采購合同格式范本
- 新建住房分期付款合同
- 甲乙丙三方租賃合同補(bǔ)充協(xié)議
- 搬家行業(yè)安全生產(chǎn)與事故預(yù)防考核試卷
- 危險品倉儲安全操作規(guī)程優(yōu)化考核試卷
- 2024中考英語1500詞匯默寫匯總表練習(xí)(含答案)
- 2024屆高三英語作文復(fù)習(xí)寫作專項讀后續(xù)寫:幫我修車的墨西哥一家人(人性之光)任務(wù)單學(xué)案
- 2022年四川省綿陽市中考語文真題
- 麥琪的禮物全面英文詳細(xì)介紹
- 使用智能手機(jī)教程文檔
- 數(shù)字資產(chǎn)培訓(xùn)課件
- (醫(yī)院安全生產(chǎn)培訓(xùn))課件
- 幼兒園優(yōu)質(zhì)公開課:中班數(shù)學(xué)《到艾比家做客》課件
- 部編人教版歷史八年級下冊《三大改造》省優(yōu)質(zhì)課一等獎教案
- 水輪機(jī)調(diào)速器現(xiàn)場調(diào)試
評論
0/150
提交評論