本站小編為你精心準備了探究智能家居遠程控制安全通信問題參考范文,愿這些范文能點燃您思維的火花,激發(fā)您的寫作靈感。歡迎深入閱讀并收藏。
摘要:智能家居強調(diào)安全、便利、舒適,如果智能家居在遠程控制通信中存在安全隱患不僅與構(gòu)建初衷相違背,甚至會影響使用者的正常生活,基于此,本課題先對智能家居遠程控制通信中的安全威脅產(chǎn)生的原因進行分析,然后結(jié)合相關(guān)理論與經(jīng)驗,提出安全控制對策,為智能家居遠程控制環(huán)節(jié)安全優(yōu)化提供參考。
關(guān)鍵詞:智能家居;遠程控制;安全通信
前言:
智能家居作為以互聯(lián)網(wǎng)為平臺,以住宅設施和家庭日程事務為管理對象的操作系統(tǒng),在運行的過程中,必然要受到來源于網(wǎng)絡通信或設備的安全威脅,所以要保證智能家居正常應用,保護使用者隱私安全,需要認清威脅智能家居安全的因素,并有針對性的防范和控制。
一、智能家居遠程控制通信面臨的安全威脅
智能家居遠程控制通信環(huán)節(jié)的安全威脅,主要表現(xiàn)在以下方面:首先,不法分子可能通過系統(tǒng)漏洞或自動安裝軟件等隱秘行為對用戶的文件或數(shù)據(jù)進行竊取,威脅通信的信息安全;其次,利用互聯(lián)網(wǎng)攻擊行為對客戶的正常家居控制活動進行干擾,使智能家居通信效果無法保證,威脅用戶隱私安全[1]。再次,部分黑客可能通過對用戶的智能家居遠程控制系統(tǒng)進行攻擊,利用物聯(lián)網(wǎng)所具有的互聯(lián)互通性,使安全威脅基于物聯(lián)網(wǎng)載體產(chǎn)生更大的安全隱患。除此之外,不法分子可能通過遠程控制通信環(huán)節(jié)進行僵尸程序的傳播,使用戶的智能家居設備存在安全風險。
二、目前防控智能家居遠程控制通信威脅的主要手段
在系統(tǒng)認識智能家居遠程控制通信中存在的安全隱患基礎上,為提升智能家居的安全性,目前人們從提升網(wǎng)絡安全性、兼容性以及優(yōu)化通信、控制中心和移動控制終端保護角度,提出以下針對遠程控制通信的防控手段:
(一)數(shù)據(jù)加密技術(shù)
此技術(shù)是典型的主動防御,主要原理是將通信的數(shù)據(jù)按照通信函數(shù)形成密文傳輸,家居設備接收后按照設定的解密密鑰與函數(shù)將接收的密文再轉(zhuǎn)換為通信數(shù)據(jù)并據(jù)此進行命令執(zhí)行的一種手段,按照通信信息在兩次轉(zhuǎn)換中采用的密鑰是否一致可對此技術(shù)進行進一步的細分。考慮到兩次加密密鑰相同的對稱密碼算法,在密鑰被不法分子破解的情況下,無法達到安全通信的效果,而兩次加密密鑰不同的非對稱算法雖然在安全系數(shù)上相比更理想,但速度反應較遲緩,算法代價以及硬件條件較高,所以近年來雖然數(shù)據(jù)加密技術(shù)在智能家居遠程控制通信的安全領(lǐng)域得到較廣泛的應用,但仍在不斷的優(yōu)化探索中。例如,進入本世紀后Boneh等人提出的密鑰中心配發(fā)機制,舍去了用戶遠程通信交換密鑰進行解密、驗證簽名環(huán)節(jié),也舍去了密鑰保存目錄,使不法分子入侵過程中獲取密鑰的難度增加,達到了提升數(shù)據(jù)加密技術(shù)安全性的效果。
(二)一次密碼認證技術(shù)
此技術(shù)的原理是主動將一些不確定的因素引入到用戶系統(tǒng)登錄時的參數(shù)值中,使加密后的密碼每次都存在差異,只有認證系統(tǒng)在獲取用戶輸入的認證信息后,才能結(jié)合密碼算法判別用戶方位的合法性,即只有明確密碼且可獲取認證信息的人才能在系統(tǒng)中順利的進行登錄以及通信,即使不法分子獲取部分信息也難以產(chǎn)生實際上的安全威脅[2]。目前此技術(shù)在應用中,主要通過時間同步、事件同步或挑戰(zhàn)應答的形式對隨機變量進行確定,用哈希函數(shù)或在其基礎上推演的HMAC算法實現(xiàn)動態(tài)密鑰的確定,以此提升此技術(shù)整體的安全性。現(xiàn)階段哈希函數(shù)在應用中,雖然具體的算法種類多樣,但主要使用MD5和SHA-1兩種,主要源于前者具有較強的抗分析和抗差分性能,后者的抗窮舉性能突出。未來隨著計算機技術(shù)的發(fā)展,在一次密碼認證技術(shù)中選用的算法將更加復雜,這已經(jīng)成為必然的趨勢。
(三)身份認證技術(shù)
此技術(shù)的主要原理是考慮到在智能家居遠程通信中,家居設備以及物聯(lián)網(wǎng)只能通過特定數(shù)據(jù)對用戶的身份進行識別,如果不法分子獲取了用戶的數(shù)字身份則可能對系統(tǒng)進行非法入侵,影響遠程通信的安全性,所以將動態(tài)短信密碼、智能卡、數(shù)字簽名、生物識別技術(shù)、動態(tài)密碼認證等引入到用戶身份認證的過程中,只有用戶輸入兩種或兩種以上的認證信息,才能夠順利的通過智能家居遠程控制通信的防控,進行相關(guān)操作,以此達到提升遠程通信安全性的實際效果。目前,在智能家居遠程控制通信的身份認證技術(shù)應用過程中,主要采用動態(tài)密碼認證與靜態(tài)密碼認證相結(jié)合的方法,因為動態(tài)密碼認證使用過程中,隨機性、安全性、可管理性較突出,恰好可以輔助靜態(tài)密碼達到避免傳輸通道或計算機存儲器被截取所帶來的安全風險,但此技術(shù)對用戶的密碼安全意識要求較高。
結(jié)論:
綜上所述,智能家居在遠程控制通信功能實現(xiàn)的過程中,雖然可以為人們生活提供便利、舒適,但與此同時可能存在多種安全隱患,對用戶的隱私、財產(chǎn)甚至人身安全構(gòu)成威脅,不利于智能家居的推廣。所以在系統(tǒng)了解智能家居遠程控制通信中存在的安全隱患基礎上,必須通過有效的防控手段預防。目前雖然在針對性的防控技術(shù)方面已經(jīng)取得了一定成果,但要徹底避免安全威脅,相關(guān)技術(shù)仍需不斷的優(yōu)化與完善。
參考文獻:
[1]胡向東,唐飛.智能家居門禁系統(tǒng)的安全控制方法[J].重慶郵電大學學報(自然科學版),2016,28(06):863-869.
[2]賴作華.智能家居無線數(shù)據(jù)傳輸?shù)陌踩苑治鯷J].中國新通信,2016,18(24):84.
作者:鮑志偉;李玲智;黃樂 單位:杭州電子科技大學