智能物联网安全技术发展研究及政策建议.pdf
《智能物联网安全技术发展研究及政策建议.pdf》由会员分享,可在线阅读,更多相关《智能物联网安全技术发展研究及政策建议.pdf(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、智能物联网安全技术发展研究及政策建议编者按结合我国实际情况,需提高对AIoT安全的重视程度,从更高的维度组织、实施、监管、维护智能物联网安全体系。摘要分析了国内外物联网安全政策、技术、标准、产业等形势,重点强调了当前我国物联网发展中存在的安全风险,包括大连接环境下的设备风险、物联网网络本身安全风险以及物联网上承载的各类应用安全风险,提出了打造以密码为核心的物联网安全体系,加速新技术在物联网安全的应用,以新基建为契机建立物联网领域安全设备泛在化部署新体系,以多层次立体式理念确保物联网安全,呼吁供给侧需求侧建立安全协同新机制,共同促进物联网产业安全可持续发展。目录编者按.1摘要.1弓 I 言.21
2、 .物联网及安全风险概述.21.1.物联网介绍.21.2.物联网发展形势.31.3.物联网安全风险介绍.42 .技术发展难点.62.1.新技术快速应用于传统制造行业,行业安全人才和安全意识不足.62.2.业务场景多、数据敏感度高,防范难度大.62.3.国产化程度低,产品供应链安全风险高.63 .技术发展情况.64 .技术产业落地情况.85 .意见和建议.95.1.瞄准内生安全,打造以密码为核心的物联网安全体系.95.2.结合物联网业务特性,加速新技术在物联网安全的应用.1 05.3.以新基建为契机,建立物联网领域安全设备泛在化部署新体系.1 05.4.加强全方位安全防护,以多层次立体式理念确保
3、物联网安全.1 1第 1 页共12页5.5.强化供应链安全,建立供给侧需求侧安全协同新机制.115.6.成立AIoT综合工作组.125.7.强化AIoT供应链管理.125.8.加强基础共性技术研究.12引言物联网是继计算机、互联网和移动通信之后新一轮信息技术革命,自1999年美国麻省理工学院的凯文阿什顿教授提出物联网的概念以来,同时伴随着5G、人工智能、区块链等新兴技术的快速发展和逐步应用,以及智慧城市、工业互联网、车联网等新应用的快速落地,物联网和移动互联网进一步深度融合,正进入“跨界融合、集成创新、规模化发展”新阶段。在物联网快速发展的同时,安全问题日益凸显,安全事件不断爆发。从 2007
4、年美国副总统迪克切尼心脏病发作、疑似心脏除颤器被模拟攻击,到 2014年 360发现特斯拉Tesla Model S 车型汽车应用存在设计漏洞、可致使攻击者远程控制车辆,以及2017年央视曝光目前智能城市的家庭摄像头存在重大隐私泄露问题等,都不同程度反应出物联网不同应用场景下的安全问题。可以说,在万物互联时代,安全正逐步成为物联网发展的核心要素和关键一环。智能物联网(AIoT)是人工智能(Artificial Intelligence,AI)和物联网(InternetofThings,IoT)的融合,是物联网的新应用形态。AIoT通过物联网产生、收集来自不同维度的、海量的数据,再通过大数据分析
5、和人工智能等技术实现数据深度应用。相比传统物联网的万物互联,AIoT实现了万物智联。AIoT在智慧城市、智慧能源、智慧金融、智慧家庭、智慧医疗等广泛应用,在民生、经济以及社会治理等方面发挥着巨大的作用,已经成为我国数字经济发展的中坚力量。随着AIoT高速发展和深化应用,AIoT带来的安全风险越来越大,故应进一步提高对AIoT安全防护工作的重视。1.物联网及安全风险概述1.1.物联网介绍根据ITU的定义,物联网是:通过二维码识读设备、射频识别(RFID)装第2页共12页置、红外感应器、全球定位系统和激光扫描器等信息传感设备,按约定的协议,把任何物品与互联网相连接,并进行信息交换和通信,实现智能化
6、识别、定位、跟踪、监控和管理的一种网络。根据行业划分维度,一般从感知层、网络层和应用层描述其结构。可以理解为,物联网就是“物与物相互连接的互联网”,包含两方面含义:一是物联网是在互联网的基础上进行延伸并扩展的网络;二是物联网的用户端延伸并扩展到任何物品之间,实现万物互联。因此,物联网是建立在互联网基础上的一个泛在化的网络,是发展的一个新阶段,它通过各种有线和无线的网络与互联网融合,并在各类应用场景中利用海量传感器、终端设备等,实现物与物、物与人的随时随地连接。业内普遍认为,物联网有望成为未来社会经济发展、社会进步和科技创新的最重要的基础设施,极大改变人们的生产生活方式。1.2.物联网发展形势当
7、前,各国加速从政策、技术、标准、产业发展等方面加速物联网发展。政策层面,各国政府抢抓物联网安全发展先机,塑造在物联网领域的国际竞争优势。美 国2016年、2017年 相继发布 保障物联网安全战略原则2017物联网网络安全改进法等战略法律,指出要重点提升物联网的安全防护能力,促进物联网安全发展;英 国2015年成立物联网安全基金会,从资金投入方面支撑物联网安全发展;欧 盟2016年制定新的物联网设备安全规范。我国高度重视物联网安全发展,并将物联网纳入国家战略高度,在“十二五”规划纲要中,明确指出要推动物联网关键技术研发和重点领域的应用示范。2013年 国务院关于推进物联网有序健康发展的指导意见发
8、布,提出要基本形成安全可控、具有国际竞争力的物联网产业体系。工信部2017年 发 布 工业和信息化部办公厅关于全面推进移动物联网(NB-IoT)建设发展的通知,要求加快推动物联网的网络和信息安全保障体系建设。2009年、2016年、2018年物联网三次被写入政府工作报告。技术层面,随着第五代移动通讯技术(5G)、窄带物联网(NB-IOT)等新技术为万物互联提供基础设施支撑,万物互联的泛在介入、高效传输、海量异构信第3页共12页息处理和设备智能控制,由此推动了信任统一化、密码防护轻量化、安全服务化等安全技术的变革。物联网软硬件、操作系统、通信协议、云平台等方面的安全技术关注力度也逐年上升,如何解
9、决大连接下的安全问题也成为业界普遍关注的重要议题。标准方面,我国在物联网标准制定工作方面的组织机构主要包括发展和改革委员会、国家标准化管理委员会、工业和信息化部等。在 OneM2M、3GPP、ITU、IEEE等国际主要标准化组织物联网相关领域已经获得多项物联网相关标准,自主研发的物联网安全TRAIS和 NEAU标准被相继纳入RFID安全和 NFC安全国际标准,在物联网语义、物联网大数据、物联网网关等重要领域主导相关标准的制定工作,逐步在重要标准上确立主导优势,和其他国家共同推进了全球移动物联网基础设施和业务应用的发展。产业发展方面,据国际数据公司预计,2019年全球物联网支出将达1.3万亿美元
10、,较 2015年 6986亿美元增长近一倍;Gartner发布的数据显示,2020年全球物联网市场规模将达1.9万亿美元。同时,我国物联网产业高速发展,根 据 2018-2019中国物联网发展年度报告显示,2018年我国物联网产业规模已超1.2万亿元,业务收入较上年增长 72.9%,目前我国已经初步形成了覆盖芯片、元器件、软件、系统、集成、服务在内的较为完整的物联网产业链。伴随我国不断加大IPV6、5G等基础设施建设,以及智慧城市的应用推广,预计未来510年,我国物联网产业将会引来发展的爆发期。1.3.物联网安全风险介绍经过多年发展,我国初步形成物联网政策体系,在技术研发、标准研制、产业培育和
11、行业应用等方面具备一定基础,但也面临关键核心技术待突破、行业安全产品部署不够等突出短板。物联网具有大连接、高并发访问、多点接入、大规模数据量处理等特点,网络安全边界越来越模糊,网络安全威胁多元化、攻击手段多样化。物联网安全问题的多样性和复杂性,对发展物联网技术和应用提出了更高要求,物联网安全的发展形势依旧严峻。万物互联使网络安全的威胁已经超越信息安全本身,直接关系到人们的财产、人身安全甚至国家基础设施和社会服第4页共12页务的安全。其存在安全威胁主要有以下几方面:一是物联网终端设备更容易遭受攻击和信息泄露。物联网终端类型多样、数量众多、部署场景复杂,现有物联网大多从满足可用性出发,对其软硬件平
12、台、通信协议等普遍缺乏完善的完整性保护、机密性保护和身份的验证机制。终端作为物联网感知层面和用户广泛交互的设备,在当前的操作环境下极易遭受非法入侵和非授权者的访问。并且作为物联网安全领域最为核心的密码设备,当前的部署规模远远跟不上物联网发展速度,已有的密码应用主要集中于轻量级密码算法、物联网安全芯片和模组等较为简单的加密处理和保护,目前仍有大量设备未按国家有关要求采用密码保护。二是物联网网络本身的安全性问题突出。除传统网络安全问题外,物联网在万物互联网环境中存在无线传感器网络、蜂窝移动通信网、因特网、各类专网等各类异构网络的互联互通的应用场景,这些网络本身都存在着各类网络安全问题。同时,物联网
13、由于存在各类异构网络互联互通的应用场景,异构网络的安全问题也必将在物联网的网络层中进一步凸显,各类不同网络间协议的适配、通信机制的安全更具有挑战性,也更容易出现安全漏洞。三是物联网的数据安全问题日益严重。当前物联网领域设备类型多,收集的各类数据类型多。各类摄像头、视频监控等传感器数据,各类单车、汽车、公交、出租车等联网交通工具数据,智能家居和智能生活设备数据等汇聚处理难度大,多源数据的鉴别与发现、异构网络的数据融合与处理、核心设备参数配置与更新等问题处理难度大,数据在各业务平台和系统中容易被窃取利用。四是物联网上承载的各类应用安全问题。物联网面临各种各样的行业应用需求,需要对各类信息进行分类处
14、理,在这个过程中,攻击者通过篡改、伪造用户的信息,往往以合法身份进行短信彩信信息、用户的健康状况、出行线路、家居信息及消费习惯等非法交易和动作,用户隐私安全隐患巨大。同时,目前行业应用系统的建设并没有统一技术标准和安全措施,各种网络互联成为一个大的网络平台的融合问题以及相应的安全问题日益凸显。第5页共12页2.技术发展难点我国数字经济快速发展,AIoT在民生、经济、教育、环保等领域全面持续深化应用,将极大改变人们的生产生活方式、管理方式。在此过程中AIoT终端种类丰富性、泛在化、无人化等独有的特性,使得智能物联网安全面临空前的挑战。2.1.新技术快速应用于传统制造行业,行业安全人才和安全意识不
15、足医疗、家居、物流、工业、农牧业、安消防、交通运输、能源开采、城市建设等传统行业融合AIoT实现产业升级,但这些行业大部分的IT建设起步较晚或建设较不完善,安全人员存在明显缺口,安全风险意识普遍不足,对 AIoT安全认识不够,防护措施落实不到位,难以应对智能物联网安全风险。2.2.业务场景多、数据敏感度高,防范难度大智能物联网终端采集、生产海量数据,同时具有分析和使用数据的能力,数量巨大、覆盖广泛的智能终端成为新的攻击对象。当前智能物联网已经在全社会得到普遍应用,应用场景十分复杂,海量数据中包括大量敏感个人数据和涉及国家安全和社会稳定的重要数据,是遭受攻击的重要目标,防护难度很大。2.3.国产
16、化程度低,产品供应链安全风险高AIoT产业生态中包括智能终端、网络设备、云服务、业务服务等众多环节,其中智能终端是最基础,也是最关键的一环,而智能终端所依赖的A I芯片、芯片操作系统等仍依赖国外技术,部分终端甚至直接使用国外密码算法。智能终端设备“卡脖子”技术掌握在别人手里,供应链未能实现自主可控,也未很好地满足我国现有安全合规要求,如果发生极端事件,将对我国智能物联网应用造成极大影响。3.技术发展情况智能物联网AIoT由物联网IoT发展而来。“物联网”概念由美国麻省理工学院在上世纪90年代提出,近几年随着物联网应用的不断发展,物联网除第6页共12页了数据采集、存储、处理等基本功能外,开始具备
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 智能 联网 安全技术 发展 研究 政策 建议
限制150内