前言
物联网,顾名思义,就是将所有物体连接在一起的网络。物体通过二维码、RFID、传感器等信息感知设备与网络连接起来,进行信息交换和通信,实现智能化识别、定位、跟踪、监控和管理。物联网时代,现实的“万物”与虚拟的“网络”将融合为“物联网”,现实的任何物体(包括人)在网络中都有与之对应的“标志”,最终的物联网就是虚拟的、数字化的现实物理空间。
物联网不是对现有技术的颠覆性革命,而是对现有技术的聚合应用。物联网的核心和基础是网络,是在现有网络基础上延伸和扩展的网络。物联网是互联网发展的延伸。
物联网除了面对传统互联网安全问题,还存在着一些与已有互联网安全不同的特殊安全问题。物联网中的“物”信息量比“互联网”时代大很多;物联网的感知设备的计算能力、通信能力、存储能力及能量等都受限,不能应用传统互联网的复杂安全技术;现实世界的“物”都连网,通过网络可感知及控制交通、能源、家居等,与人们的日常生活密切相关,安全呈现泛在化特征,安全事故的危害和影响巨大;物联网安全与成本的矛盾十分突出。
互联网中,先系统后安全的思路使安全问题层出不穷,因而物联网应用之初,就必须同时考虑应用和安全,将两者从一开始就紧密结合,系统地考虑感知、网络和应用的安全;物联网时代的安全与信息将不再是分离的,物联网安全不再是“打补丁”,而是要给用户提供“安全的信息”。
本书系统地介绍物联网安全技术,首先简单介绍物联网安全的基本概念,然后从物联网安全体系结构及基础技术开始,分别从物联网感知层安全、网络层安全、应用层安全及物联网安全态势感知与监测预警等方面分析物联网安全技术,并举例说明了物联网安全技术在车联网、智能家居和智慧城市中的典型应用,最后归纳了物联网安全新技术和新观念。
值得指出的是,本书根据当前物联网安全技术的最新发展情况,在《物联网安全技术》的基础上,进行了重大改进和全面修订,系统地梳理了全书章节结构,并补充完善了很多重要内容。在此特别感谢《物联网安全技术》的作者——中国电子科技集团有限公司第三十研究所雷吉成先生。
本书由中国电子科技集团有限公司第三十研究所饶志宏研究员编著,兰昆、罗仙负责具体组织和统稿工作。参与编写的人员有:中国电子科技集团有限公司第三十研究所兰昆、王宏、韦涛,中国电子科技网络信息安全有限公司陈剑锋、白翔、许从方、谢烨,四川长虹电子控股集团有限公司彭凝多等。
感谢中国电子科技网络信息安全有限公司、成都卫士通信息产业股份有限公司、成都三零凯天通信实业有限公司等在本书编写过程中提供了很多有价值的资料;同时感谢《物联网安全技术》相关章节的作者。
由于作者水平有限,书中难免存在疏漏和不妥之处,恳请读者给予指正。