2011年5月19日消息,人不在家,用手机就可以打开空调、窗帘和电视机,开启安防状态,还能看到家里情况的实时视频;出行可以搭乘无人驾驶的节能环保公交车,经过十字路口的时候,红绿灯也能够自动感应到公交车驶近,从而迅速变灯;在病人身上安置体温采集、呼吸、血压等测量传感器,医生便可以远程了解病人的情况……可见,物联网为我们的生活带来了更便捷、新鲜的体验,然而在我们为物联网给生活带来种种惊喜而兴奋的时候,我们不要仅仅沉浸于对智能的期盼中,我们还应该清楚的认识到物联网是互联网功能的扩展和延伸,也就是说互联网面临的安全问题,在物联网领域同样存在,甚至会更加复杂。形象的来讲,如果说物联网市场规模是互联网30倍的话,那么,其信息安全带来的负面影响可能远大于互联网负面影响的30倍。
安全隐患繁多
在未来的物联网中,每个人甚至每件物品都将随时随地的连接在这个网络上,随时随地的被感知。在这种环境中个人信息、业务信息和财产丢失或失窃等问题将变得尤为重要,这将是物联网推进过程中需要突破的重大障碍之一。乐观的讲, 就算未来的物联网信息安全技术和信息安全制度能够保障这些信息不被泄露,但从理论上看,拥有物联网高级管理权限的人仍可以掌握更多的私密信息,如你去过哪些地方、和谁在一起,买过什么东西……一天24小时的生活将被暴露在陌生人面前,个人隐私得不到维护。
从技术上讲,物联网在很多场合都需要无线传输,对这种暴露在公开场所之中的信号如果没有做适当保护的话,很容易被窃取,也更容易被干扰,这将直接影响到物联网体系的安全。
在互联网时代著名的蠕虫病毒在一天内曾经感染了25万台计算机,可想而知在市场价值更大的物联网行业,为了牟取利益而从事物联网病毒的人将会利用物联网的应用可以取代人来完成一些复杂、危险和机械的工作特点,在无人监控的场景中攻击设备,造成破坏,甚至通过本地操作更换机器的软硬件。从而引发大范围内的工厂停产、商店停业、交通瘫痪,令社会陷入一片混乱。
由此不难看出,作为新的经济增长点物联网产业在信息、技术、软件以及设备的安全方面任重道远。正如广电总局科技司副司长王联所言,如果物联网把人和物体所有的行为、行动都暴露在网络上,那么安全问题要是解决不好,对一个国家、一个社会,甚至个人来说都没有任何秘密可言。同时,对于目前国家推动的三网融合,安全问题就是一条红线,只有不触及这条红线,才可能保证良好的网络环境和三网融合工作的顺利推进。
解决之道明朗
物联网的安全是一个系统的社会工程,这就需要我们在研究物联网应用的时候,要从技术、法律、道德等角度为物联网发展创造良好的环境。
在资源有限,人口众多的中国,改变经济结构,实现长期、高效的经济增长,其核心就是技术创新。技术创新是智慧的产物,保障物联网的信息安全更需要智慧,需要技术创新。因此,在物联网技术研发的过程中,加强密钥管理、安全路由、认证与访问控制、数据隐私保护、入侵检测与容错容侵以及安全控制等方面的力度,即能有效的维护物联网安全。此外,由于物联网必须兼容和继承现有的TCP/IP网络、无线移动网络,因此现有网络安全体系中的大部分机制仍然可以适用于物联网,并能够提供一定的安全性,如认证机制、加密机制等。但是还需要根据物联网的特征对安全机制进行调整和补充。
当然,要解决物联网安全问题离不开政府的支持与协调。政府应该利用技术、法律、行政、经济等手段,严防物联网泄密,调节物联网引发的新的社会关系和矛盾。同时,政府应该做好物联网的规划,确定总体发展思路,构建整体框架,让参与物联网建设的各方力量有章可循;也应当在财政、信贷等多方面对物联网进行扶持,帮助物联网渡过发展之初面临的瓶颈期。此外,政府还应当加快制定和完善物联网相关法规标准体系, 使物联网成为一个开放、安全、可信任的网络。
[pagebreak]一个道德沦丧、缺失的国度,不可能有快速、持续、健康发展的经济,也不可能有正常的社会秩序。同样的道理,维护物联网的安全最行之有效的方法就是利用道德这把无形的标尺来约束个人行为。严刑厉罚不如意识形态力量大,如果每个人都能认识到拥有良好、健康的物联网环境,将为我们的生活带来更加便捷、舒适的环境,为我们的生活增添无穷的乐趣,我们获取信息的成本将大幅度降低时,每个人从自身出发,严于律己维护物联网健康的发展环境,那么整个社会就会更高效、更节能、更进步、更文明。
商业机会显现
马克思主义辩证法告诉我们事物都具有两面性,面对物联网安全带来的种种困扰与忧虑,我们也惊喜的发现这其中也蕴藏着巨大的商机。
据中国物联网标准联合会的统计,2010年物联网带来140亿元左右的新增IT市场需求规模,按世界标准——信息安全投资占该项信息化总量的8-10%计算,相关企业在物联网信息化安全方面的投入至少达到11亿元。
由于信息安全的需求,如火如荼发展的云计算、三网融合以及风靡全球的3G互联网在信息安全上都加大了投资力度。仅去年一年,我国云计算的安全市场需求就达到了32亿元;三网融合后,新的网络中将广电网络的视频内容承载到电信和物联网上,网络信息面临的安全威胁日益严重,去年在这方面的信息安全投资在10-15亿元左右;目前移动互联网的安全漏洞较多,现有终端都未作防护,3G通讯的安全问题直接影响到移动交易的安全性,这也给移动信息安全市场带来了较大的市场需求。
可见,信息安全给物联网、云计算、三网融合、移动通信等新技术方面提出了新要求,也为这些领域内相关产业带来了巨大的市场空间。
物联网正把我们从工业社会带入一个“知识与智慧”的社会,物联网的安全问题是能否实现这种憧憬的关键所在。正视安全问题的存在,分析利弊,做到未雨绸缪,趋利避害,相信物联网产业定会为“十二五”规划描绘出灿烂的一笔。