物联网时代 信息安全问题正在蔓延发酵
供稿:上海山丽信息安全有限公司
说起物联网时代,首先要知道什么是物联网?
物联网是新一代信息技术的重要组成部分,其英文名称是:“The Internet of things”。顾名思义,物联网就是物物相连的互联网。这有两层意思:
其一,物联网的核心和基础仍然是互联网,是在互联网基础上的延伸和扩展的网络;
其二,其用户端延伸和扩展到了任何物品与物品之间,进行信息交换和通信 也就是物物相息。物联网就是“物物相连的互联网”。物联网通过智能感知、识别技术与普适计算、广泛应用于网络的融合中,也因此被称为继计算机、互联网之后世界信息产业发展的第三次浪潮。物联网是互联网的应用拓展,与其说物联网是网络,不如说物联网是业务和应用。因此,应用创新是物联网发展的核心,以用户体验为核心的创新2.0是物联网发展的灵魂。
概括:利用局部网络或互联网等通信技术把传感器、控制器、机器、人员和物等通过新的方式联在一起,形成人与物、物与物相联,实现信息化、远程管理控制和智能化的网络。物联网是互联网的延伸,它包括互联网及互联网上所有的资源,兼容互联网所有的应用,但物联网中所有的元素(所有的设备、资源及通信等)都是个性化和私有化。
由此可知,物联网是信息时代的一部分。而由信息技术推动的时代,其中一个片段就是物联网时代。
从通常上理解,人们对于物联网最初的认识可能是BYOD,也就是移动办公,通过移动办公设备和移动网络,来实现移动办公。而今天我们要谈的是在警务和军队中存在的物联网,并且着重讨论它的信息安全问题该如何处理。
军队和警务机构 物联网问题正不断突出
【私人用车成军队信息“泄密者”】
10月26日,陆军第31集团军某师停车场里,官兵私家车依序排开,正在接受机关检查人员针对车上安装行车记录仪的保密“体检”。这是该师针对私家车行车记录仪“窃密”隐患,每月定期开展的一次特殊保密检查。
行车记录仪通常被称为汽车的“黑匣子”,可以记录车辆行驶途中前方的影像及车内的声音,为交通事故的现场判断提供及时可靠的证据。值得警惕的是,装载有行车记录仪的车辆在进入部队营区或演训地域时,“黑匣子”便成了有意无意的“偷窥者”,给部队防间保密敲响了警钟。
一张光盘牵出隐形“窃密者”
10月下旬,该师组织拟交流干部保密审查时,某干部家属小张制作的一盘军营生活纪念录像,引起了军务参谋项惠彦的注意。录像中,营区布局一目了然,官兵手中的武器装备、军用车辆的车牌号码、灯箱上的部队番号清晰可见。
经过了解后得知,这盘录像的素材竟然全部来自小张私家车行车记录仪。
小张和许多地方私家车车主一样,安装了行车记录仪。在一次回放记录仪内的视频时,无意中发现记录仪拍摄的部队营区景观很漂亮,加上丈夫即将离开这个部队,就将视频资料下载下来制作成了纪念光盘。项惠彦介绍说,小张只是制作光盘留作纪念,倘若别有用心的人借助行车记录仪偷拍营区内部情况,后果将不堪设想。
“黑匣子”窃密不容忽视
“行车记录仪包括微处理器、数据存储器、数据通信接门等装置。”据该师信息保障中心工程师罗东介绍,行车记录仪若开启数据通信接门,拍摄到的视频图像和录制的车内声音就可以通过无线网络实时传输给某个终端。行车记录仪在记录车辆行驶数据的同时,也会自动搜索连接无线网络,一旦连接上,记录仪内存储的音视频资料可能在车主不知情的情况下被黑客盗取。罗东举例说,如果部队车辆安装行车记录仪,那么官兵在车内谈话或打电话的内容就有可能通过行车记录仪泄露出去。
当前,部队营门岗哨对私家车、地方车辆进入营区,通常只做检查登记。车辆进入营区后,行车记录仪可随时录下官兵工作训练的场景。调查中还发现,一旦地方车辆通过部队演习地域时,行车记录仪也可记录演习地域的相关情况。
山丽网安专家解读:军队的信息化建设必然需要信息和数据的绝对安全作为保障,但是在主动保护信息系统安全的同时,我们也必须注意不断信息化的武器装备和交通工具的信息安全。在信息时代,由于物联网技术的发展,信息安全正成为一个更为整体和范围更广的概念。
【移动警务成为智慧城市重要组成部分】
相比前几年,移动警务设备如今使用频率更高。从各类大小车站、飞机场、通关口岸的巡视民警手中的警务通,到小县城停落在十字路口的移动警务室,移动警务产品在社会治安日益突出的今天发挥着重要的作用。易携带、实用性强、准确率高、应用广泛是其成为公安办案“神器”的主要原因。通过移动警务设备,一线民警可以对暂住人员信息、监控人员信息、在逃人员信息及车辆信息等进行快速查询,并且可以随时随地请求与后台云端系统的支持实现信息的快速比对甄别。同时也可以采集现场图片、音视频等数据传回公安内部系统中心,帮助一线民警解决对犯罪嫌疑人的通缉、协查、堵截、搜查、处罚等工作需求。还可以通过地理信息系统(GIS)为一线民警提供导航定位功能,让警务人员迅速对区域内的警情做出判断和决策,减少出警的时间和因对地形不熟悉而造成的群众伤亡。
在交通指挥及车辆管理应用领域,移动警务终端可以对现场车辆进行查询、检索、比对、报警、罚单打印甚至实现银行卡交付罚款等功能。毫无夸张地说,信息化水平不断提高的移动警务产品对犯罪嫌疑人和不法之徒起到很好的震慑作用,对社会的繁荣稳定和长治久安做出了巨大的贡献。
安全问题
移动警务必须要考虑数据信息的安全问题。为了让移动互联网技术更好地为移动警务服务,公安信息的传输从专用网络转移到以3G/4G为代表的公共网络上时,必须要考虑发生信息泄密或引入黑客攻击的问题,因此移动警务的使用和推广的首要问题就是移动警务的接入安全问题。在网络安全威胁日益严重的今天,移动警务系统的安全更是一个不容忽视的重要问题。
新技术的应用
移动警务新技术的应用随着通信技术和移动互联网的变革而深入的发展。去年以来,4G通信技术商用让移动警务摆脱了音视频数据传输速度慢的困扰,在新的设备上,移动警务可以更好地和视频会议系统、图侦系统等进行有效的整合,提高信息传输的速度,而在移动警务终端加载北斗导航芯片,又很好地互补了无线通信网络无法覆盖的使用限制,同时也可以为现场民警提供实时的位置导航功能,为决策者提供空间位置的技术支持。
山丽网安专家解读:移动警务是智慧城市的重要组成部分,随着城市信息化步伐的加快,为了做出更快的反应和做出最及时的决策,警务系统的移动化、信息化是必然趋势,这其实也物联网发展的一种表现。
物联网无处不在 信息安全却需从根源入手
随着信息技术或者说物联网技术的发展,会有更多的领域进入到信息化的进程中来,这样的结果是必然会产生更多由物联网引发的安全隐患和问题。想要解决这些问题,我们则必须从更深层的地方入手。那就是数据安全,试想一下即使由于不同的单位、不同的企业采用的物联网技术和场景都各不相同,只要其中产生和流转的数据和信息是安全,那物联网安全的基础就有了保证。而现今能同时做到对数据本源起到防护作用,又能灵活应对不同防护需求的技术非多模加密技术莫属。
多模加密技术采用对称算法和非对称算法相结合的技术,在确保加密质量的同时,其多模的特性能让用户自主地选择加密模式从而更灵活地应对各种防护需求和安全环境。同时作为这项技术使用的典型代表山丽防水墙的多模加密模块还采用了基于系统内核的透明加密技术,从而进一步确保了加密防护的即时性和完整性(加密与格式无关)。
同时,山丽网安针对移动终端平台尤其是智能机的防护需求,即将推出了以多模加密技术为核心的防水墙智能机版本,从而满足智能机用户对于信息、数据安全防护的防护需求。
山丽结语:
随着信息技术和网络的发展,我们的生活中将会拥有和使用更多的信息设备,而这些设备组成的网络就是物联网。而要保证物联网的安全,首要条件是确保数据的安全,而为了应对物联网信息安全多环境、多需求的防护特点,采用同样灵活且具有针对性地加密技术及其软件进行防护是最佳的选择!