5G时代物联网安全的探讨

来源 :科学与生活 | 被引量 : 0次 | 上传用户:zhuzy0909
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要:5G作为第五代移动通信技术,以它的大带宽、高速率、海量互联、低延时和高可靠等特点,解决了千倍通信流量增长和千亿设备联网需求,成为新一代通讯技术的发展方向。5G时代的物联网要走得更远、更深入人心,安全则必不可少。
  关键词:5G时代;物联网安全
  引言
  5G以它的增强移动带宽、海量物联网通信和高可靠低时延三大应用场景迅速融入各行业发展,加快各行业的应用服务转型。5G与之前的通信技术相比,5G有网络切片、边缘计算、微基站、MassiveMIMO和D2D等技术创新,但5G的接入技术、网络构架和应用服务方式都与之前的通信网络存在很大差异,这就对物联网安全和用户信息保护提出了新的要求。
  1 5G技术的特点
  (1)高速率:5G的数据传输速率已经达到4G的10倍,这大大提升了用户的体验感。如5G技术的高速率在AR/VR领域发挥着巨大优势,让AR/VR用户摆脱摆脱眩晕感,摆脱“有线”的限制,实现真正的“无绳化”。(2)“万物互联”:5G网络可以提供超千亿的网络鏈接支持能力,开启智能物联网时代。(3)低功耗:5G会使用微基站填补宏基站覆盖盲区,微基站相较于传统基站的发射功率更低。
  2 5G时代物联网安全存在的问题
  2.1物联网终端硬件安全问题
  由于成本的控制,或是物联网行业设计人员专业知识所限制,在硬件的设计上安全考虑不足,硬件本身在出厂的时候就存在安全漏洞,缺少硬件连接信任安全机制,对外界又没有采用电磁信号屏蔽机制,攻击者可通过信道攻击获取密码。厂家为了便于终端的本地或远程进行调试与维护,往往对硬件留有调试接口。如果这些调试接口没有相应的安全管理机制,这就相当于给攻击者留攻击的“后门”,从而构成极大的安全威胁。例如目前智能手机普遍具备的NFC功能,就能轻易读取银行卡的信息,如果被恶意人员利用,就能轻松获知用户的银行卡号、电子钱包余额、近期消费账单等个人隐私数据。以及日常生活中很多非加密的门禁卡,恶意人员只需通过简单的复制NFC标签,就能很容易制作一个克隆卡,这张克隆卡就拥有了同原卡一样的权限,恶意人员可利用这张卡伪造原主人的身份,进出本来不允许出入的区域。
  2.2物联网终端数据安全问题
  物联网终端要求每天24小时工作,不断产生新的数据,并且在暴露的环境中工作。数据主要存储在本地或云端,由于终端设备缺少不安全的通信机制和本地数据安全保护机制,数据在保存或传输过程容易被攻击者非法获取。云端服务平台受到攻击,或是云服务器使用弱口令认证,都有可能造成用户隐私数据泄露风险。许多物联网设备都具有数据采集、上传的功能,但由于无线传输信道的不稳定性,在无线网络连接中,一些不加密或者采用若加密算法的数据传输方式均会给数据传输安全带来隐患。例如在使用了WEP、WPA等弱加密方式的Wi-Fi,恶意人员能通过很多公开免费的黑客工具,在不需要很高技术难度和很长时间的情况下,就能轻松破解出明文信息,窃取敏感的信息数据。
  2.3通信机制的安全问题
  5G时代物联网终端的连接方式主要是采用无线连接,由于终端计算资源等原因,物联网终端数据传输缺少加密的通信机制。设备相互连接缺少安全认证机制,甚至终端设备的权限没有配置安全认证,也没有做网络隔离或防火墙设置,攻击者可利用无线连接的缺陷连接到终端,通过终端连接到整个网络进行控制。不安全的通信机制更容易遭到攻击者入侵。物联网信息系统安全防护不均匀,呈现重平台、轻终端的管理方式,在管理平台上层层加固,各方面的信息安全都能考虑,配套的防护措施和应用规范标准比较齐全,管理比较到位,但对于终端却管理不到位,可以说是放任不管。而物联网终端本身的技术防护能力比较弱,由于终端缺少有效的管理,成为物联网安全系统最薄弱环节,也是攻击者经常攻击的对象。
  3加强5G时代物联网安全的措施
  3.1硬件终端层的安全解决方案
  硬件终端层包括大量的智能终端,它们实现城市相关数据采样,把数据发送给核心网分析,再通过回传接受信息。大量的5G终端设备计算和存储有限,安全控制软件就很少部署在终端上,这就给黑客攻击提供了便利。
  (1)防御DDoS攻击DDoS攻击主要是由受到病毒控制的大量傀儡终端向目标机发起的虚假服务请求引起,攻击请求服务占用了目标机的大量资源,造成正常请求不能响应,严重时会造成目标机死机。在终端机上开启主动防御设置,如关闭非必要服务,限制同时打开的Syn半连接数目、设置缩短链接超时等待时间和及时更新系统补丁。(2)防御终端入侵终端设备在设备的运维期间容易被黑客入侵,建议设置终端设备的管理员身份访问验证,如SSH安全登录或数据加密保护等功能。
  3.2应用务平台安全解决方案
  应用服务平台包罗了对接收到的数据运算、分析,再通过接口把运算结果输出给服务软件的各类AI智能分析平台和5G经典应用服务场景。
  (1)应用服务层涉及人机通信、不同系统之间的通信和平台系统与其他组件之间的通信。一般来说平台间的通信安全主要集中在通信接口上,所以除了对账号、密码经常性的常规维护外还需要对重要的通信接口加密。(2)平台上的数据安全也很重要,平台上的数据量巨大,在采集、分析数据的过程中对数据的可用性、完整性和隐私性都要保证,可采用冗余备份、访问控制和安全审核等方式保证。(3)5G应用服务的正常运行依靠各种系统安全和应用软件安全保证。应用系统的安全侧重系统管理人员的安全规范操作,账户密码登录、访问权限控制以及机房人员的操作安全监管。对于应用软件安全,提高软件自身数据库访问权限,监控软件操作日志,对关键数据每日备份等安全措施。
  3.3网络层安全解决方案
  (1)接入网安全接入网负责将数据收上来,支持与用户设备和核心网之间的通信。为防止用户数据在传输中被窃听或篡改,可以采用数据包加密。对于伪基站的恶意攻击,可以通过基站监测系统对伪基站监测、定位并加以打击。(2)承载网安全承载网的作用就是把网元的数据传到另一个网元上。承载网通过三个方面进行安全保护:第一,合理配置组网形式,试行权限管理和访问控制;第二,通过配置防火墙、SSL加密等方式避免可能的交换协议攻击;第三,对于承载网上的数据安全可以通过数据包加密和数据包双向验证的方式保证数据的完整性。(3)移动边缘计算安全移动边缘计算是在5G终端数量增多,要求低时延高密度下提出的,是在用户侧提供用户所需服务和云端计算功能的网络架构。首先需要网络设备安全控制;其次使用防火墙实现个人或企业与运营商服务器之间的边界隔离。(4)核心网安全5G核心网是5G安全的关键,访问控制和网络安全监控系统都是防止恶意攻击的有效手段;使用桌面云终端,降低终端引入病毒和系统漏洞的概率;在数据进出口边界部署防火墙和网络入侵检测系统,防止数据外部威胁;定期对核心网的主机进行安全监测,及时更新系统,修补漏洞,通过网络安全监控系统对核心网和主干网数据通信实时监测,防止虚拟地址攻击。
  结束语
  物联网的未来发展,必须保证其网络安全及边缘安全作为前提。5G技术的商业应用为物联网产业的快速发展搭建一条快速通道,但5G的网络应用带来新的网络安全威胁将阻碍着物联网的发展。物联网终端设备本身就有的安全漏洞,在5G的应用环境下,物联网终端具有多样性、跨度大、运算能力弱的特点,与传统互联网相比,物联网将面临新的安全挑战。只有保证物联网的安全性前提下,物联网的应用才能走得更长远。
  参考文献
  [1]于瑞强.基于5G网络下的物联网通信技术与挑战[J].科学技术创新,2020(04).
  [2]吴健.物联网时代网络安全相关问题分析[J].装备维修技术,2020,175(1).
  [3]信海辉,张姗姗.基于物联网技术的网络安全问题及应对策略[J].电子技术与软件工程,2019(24).
  [4]IMT-2020(5G)推进组.5G网络安全需要与架构白皮书[R].北京:IMT-2020(5G)推进组,2017.
  [5]苏治中.基于物联网的智能家居安全问题分析[J].广州广播电视大学学报,2020,99(2).
其他文献
摘要:公共政策执行偏差是一个普遍性的问题,严重影响着公共政策不能严格的落实,公共政策的效果不能达到预期,真正造福于民。公共政策在执行过程中出现偏差,不但可能直接地影响到政策问题的实施和解决,不能真正达到制定一项公共政策的宗旨,使得目标坠毁,而且可能会严重损害到政府的形象,削弱其权威性和政府的公信力。本文首先对公共政策的执行偏差表现方式进行了阐述,主要有象征性执行、选择性执行、替换性执行、附加式执行
期刊
摘要:好的音樂作品离不开录音工作的有效开展,技术和艺术因素是录音工作开展过程中的重要组成部分。本文主要从录音工作中技术因素以及艺术因素的分析入手,明确录音工作中技术与艺术的关系,更好地探讨促进录音工作中技术与艺术融合的有效策略。  关键词:录音工作;技术;艺术;融合策略  录音设备的好坏、录音技术的高低直接影响到最终的音乐作品,但同时音乐作品本身的艺术因素以及录音工作者的综合素质水平也对于音乐作品
期刊
摘要:智能网联、电动化、共享化发展趋势是我国对汽车产业积极部署的战略方向。疫情期间对我国汽车产业造成前所未有的冲击。故对我国汽车智能网联、电动化、共享化的宏观环境分析至关重要。通过对新三化的政治、经济、社会、技术环境的机遇与威胁分析,为政策制定者提供后疫情时期支持我国汽车产业发展的建议。  关键词:新冠病毒、智能网联、电动化、共享化  早在2016年,麦肯锡提出未来汽车发展的四大趋势:电动化、自动
期刊
摘要:中国古典小说《红楼梦》,又称《石头记》,是中国文学史上不朽的丰碑。整片小说描绘了世家大族贾家从盛而衰的历程。著名学者霍克思在把这本小说翻译成英文时,使用了改写,增译,归化,缩译等翻译手法。这一系统性的翻译手法更有利于英语读者理解并融入这部著作的东方内涵和内容,更好的走出国门,讲好中国故事,传播中国文化。同时,望此次"走出去"的翻译方法能为其他中国古典小说英译起到一定的借鉴价值。  关键词:古
期刊
摘要:日本社会自古以来就非常重视匠人,由此诞生的“匠人精神”在日本社会一直延续至今。日本匠人精神是日本文化的一个重要象征,长期以来鼓励着日本的各行各业追求极致、尽善尽美。匠人精神不仅是日本制造享誉国际的基础,也是日本复兴的主要动力之一。日本企业在国际上一直享有盛誉,而究其根本可以发现正是匠人精神支撑着他们。坚持“一生做一件事的”寿司之神小野二郎,是日本优秀匠人的代表。他连续两年被评为米其林三星厨师
期刊
营商环境是市场主体活动中的经济、政治、社会与法律环境的综合反映,是市场主体从开办、营运到结束各环节所处的环境和条件的总和,是市场主体生产经营活动中资金、人力、时间与机会成本高低的表现。营商环境包括政务环境、市场环境、国际化环境、法治环境、企业发展环境和社会环境等。党的十九届五中全会提出,持续优化市场化法治化国际化营商环境,是促进高质量发展的重要举措。在百年未有之大变局下,进一步优化营商环境显得尤为
期刊
摘要:我国《民法典》首次将居住权入典,以法律规定的形式解决特定人群的居住需求,体现了“居者有其屋”的社会理念。但目前居住权的设立、转让等规定存在一定缺陷,未较好适应社会发展需求,需要在立法方面予以完善。  关键词:居住权;用益物权;完善  党的十九次全国代表大会报告中提到“提高保障和改善民生水平,加强和创新社会治理”部分提到要加强社会保障体系建设,坚持房子是用来住的、不是用来炒的定位,加快建立多主
期刊
摘要:主要回顾了年龄传统文化印象的概念、分类、量表以及其形成与自我刻板化与固有印象威胁的作用形式。并探讨了现有研究的不足,包括其前因的探讨以及其积极影响。  关键词:年龄传统文化印象;自我刻板化;固有印象威脅  1. 引言  由于社会年龄结构的变化,我们的员工正在不断变老。但这种趋势往往正被企业所忽视。这种普遍存在却又往往被我们忽视的年龄传统文化印象(Age Stereotype)正严重危害员工的
期刊
人大代表是否应当专职化的讨论由来已久。毋庸讳言,当前在实践中,人大代表制度存在诸多问题,如代表性不足、专业性不强、与群众沟通不畅等等问题,需要不断地改革完善。但在具体改革中,人大代表是否实行专职化,尤需结合我国国情和政治发展进程综合考量。代表制问题事关向左还是向右,是未来改革的重要分水岭。通过认真查阅材料,对论文写作有了更为全面的了解,也纠正之前自己关于论文写作的一些错误认识,特别是在老师授课过程
期刊
摘要:在现如今的机械制造业之内,机械自动化为尖端技术。所谓机械自动化主要指的是应用自动化生产的方式处理待加工对象。自然和科技与生产经验为机械自动化发展以及实际应用的重要基础。通过有效方式积极提升提高机械设计制造及其自动化的有效途径,是现如今我国机械制造技术发展的重要方向。其也会对中国特色社会主义市场经济进度产生正性影响。为了全面分析提高机械设计制造及其自动化的有效途径,现综述如下。  关键词:机械
期刊