评论:物联网安全不容回避

2010-10-20 10:42:00来源:中国计算机报 作者:马文方热度:

伊朗在建的布什尔核电站遭到Stuxnet病毒攻击的消息一经伊朗媒体报道,便成为网上热议的话题之一,因为这是全球首个针对工业设施进行攻击的病毒。但却鲜见在物联网上出尽风头的相关人士就此慷慨激昂一番。

切莫以为工业设施跟物联网扯不到一块来。因为除了纯粹的工业过程实时控制外,机场、港口、大型建筑物等设施和通信、电力传输、交通、燃气、自来水等基础设施也都产生了对过程控制的强劲需求。从技术层面上看,这些需求最终都可以抽象成数据采集、控制计算和执行这三部分。

尽管应用的形态各种各样,领域也各有不同,但在计算机控制系统的原理上却大同小异。这就跟在PC上各种各样的应用都是可执行文件一样,既然Stuxnet可以通过侵入西门子可编程逻辑控制器(PLC)来攻击伊朗核电站,那么它也可以攻击其他使用西门子PLC的系统,进一步当然也可以攻击“东”门子、“南”门子的PLC,毕竟天底下叫PLM的玩意儿,基本上采用的都是继电器逻辑。你可以说核电站不是物联网,但能否认上述这些基础设施不是数字城市或者智慧城市的组成部分吗?如果还有人要说PLC与微纳传感器网络不沾边,笔者只好说,请不要再把物联网等同于微纳传感器网络。

Stuxnet病毒的出现,使得物联网的信息安全成为不容回避、刻不容缓的问题。因为物联网的信息安全更为复杂,而且在有些方面颠覆了信息安全的传统思维。

俗话说“无利不起早”,如今病毒的制造者大多是想窃取有商业价值的信息,但这次Stuxnet感染的工业设施横跨PC和PLC平台,而且两个平台协同工作的关系是随机而复杂的,因此需要以强劲资金为后盾的高超技术投入,一般的病毒制造者是不会干这种费力不讨好的折本买卖的。

当一个强有力的组织出于非商业目的去制造病毒并实施攻击时,“我认为这将是一个转折点,以往只是网络犯罪,现在恐怕进入到了网络恐怖、网络武器和网络战争的时代。”卡巴斯基CEO卡巴斯基担忧地说。

物联网的安全问题比互联网更严重。就拿无线传感器网络(WSN)来说,节点有限的体积限制了电池的体积,而长时间的工作又使得节点内的CPU不可能做到高性能,而信息安全加密与认证又要求CPU的性能足够高,加之WSN节点间无线互联的薄弱环节,WSN的信息安全也应该引起人们的足够重视。

而诸如备份这样传统的互联网安全措施在物联网中并不适用,因为信息备份的边际成本很低,而在物联网中你不可能为了防止核电站被攻击而做一个备份核电站。在全国各地大兴物联网建设且把物联网非技术化的今天,面对Stuxnet的危险,物联网信息安全问题必须得到正视。

责任编辑:DVBCN编辑部

为您推荐

“新三网”一网打尽

随着加快推动电信、广电和互联三网融合决定的出台,沪深两市科技股被群体激活,不仅是上述三类被融合的相关网络行业大幅上涨,市场中凡是带网的板块也极度红火,其中,物联网、智能电网表现最为出众,连带融合的大网被投资者称为“新三网”。据统计,上周通信、电子信息、数字电视、计算机、物联网、智能电网等6类板块累计资金净流入高达186.44亿元,显示出市场资金对上述板块有很高的参与三网融合第一创业认为,包括天威视讯、电广传媒、歌华有线、广电网络等在内的有线电视企业将打开于电信业务的新市场,受益程度最大。中国联通等电信运营商将通过提供基于影视节目的新型增值服务增加服务种类。中兴通

无锡:该不该啃“三网融合”这张“画饼”

近日,国务院常务会议决定加快推进电信网、广播电视网和互联网三网融合并给予政策支持。三网融合设定了阶段性目标:2010年至2012年重点开展广电和电信业务双向进入试点;2013年至2015年,全面实现三网融合发展,普及应用融合业务,基本形成适度竞争的网络产业格局。“三网融合”主要是指电信网、计算机网和有线电视网高层业务应用的融合,在网络上可以实现互联互通,趋向使用统一的IP协议。三网融合不是新概念,提了足足有多少年了,而每次都是雷声大雨点小,电信和广电在各自领域里互不相让,比如两家为抢占家庭终端——电视,分别就形成了有线电视和IPTV水火不容的两种替代性极强的业务形态,这各行其道的做法使得三网融

拓展数字电视增值业务

拓展数字电视增值业务增值业务在广电领域有着非常宽泛的范围,除了基本收费包之外的业务,都称作增值业务。当前数字电视的增值业务还处于摸索阶段,除了EPG广告和股票业务较为成功之外,其他增值业务受限于单向机顶盒的广泛部署和体制及市场等因素,业务发展一直不尽如人意。但是,增值业务宽泛、自由的定义,让广电人在面对各种令人眼花缭乱、蓬勃发展的互联网业务冲击时,无法不相信增值业务的灿烂未来和巨大的潜在盈利空间。换句话说,互联网的成功案例和未来,让已经占据了客厅娱乐市场的广电运营商对三网融合趋势下的增值业务充满了想象和信心。另一方面,IPTV业务和网络电视带来的威胁,让数字电视运营商也不得不试图通过增值业务来

NGB欲进军家庭物联网

3月19日,中国工程院院士邬江兴在上海“NGB高峰论坛”介绍了《NGB战略研究报告》(以下简称“《报告》”)的主要内容。这一报告由NGB专家组撰写完成,并将在今天(3月22日)的CCBN主题报告上正式发布。在这一报告中,颇有几个令人兴奋的亮点,暂在此谈一两点自己粗浅的看法。NGB:广播与IP四种模式并存之前对NGB的定义是:NGB是以有线电视数字化和移动多媒体广播电视(CMMB)的成果为基础,以自主创新的“