بخشی از مقاله
چکیده
عصر حاضر، عصر پیشرفت سریع تکنولوژی به ویژه اینترنت اشیاء یا همانIoT است که هر روز چشمانداز و افق روشنتری جهت تسخیر قلمرو علمی، صنعتی و فنی برای حل مشکلات و مسائل بشر ارائه میکند امروزه در جهان وسایل دیجیتالی در زندگی انسانها نقش عمدهای دارند. با ظهور IPv6 و گسترش شبکه WiFiاینترنت اشیاء به سرعت در حال گسترش است. نگرانیهای امنیتی بخش عمدهای است که باید به خوبی قبل از توسعه و پیشرفت اینترنت اشیاء مورد مطالعه قرار گیرد.
با افزایش تعداد دستگاههای متصل به WiFi، حملات هکرها به این دستگاهها نیز افرایش مییابد در این صورت امنیت اطلاعات دستگاهها در معرض یک فاجعه اجتناب ناپذیر قرار میگیرد برای حل این مسئله باید سریعتر به فکر امنیت اینترنت اشیاء باشیم. IoT توسط فناوری ناهمگن تعریف میشود که خدمات جدید و نوآورانهای در حوزههای کاربردی مختلف ارائه میدهد. دستهبندی حملات در حوزه اینترنت اشیاء و قرار دادن آنها در دستههایی براساس نوع و نحوه حمله باعث میشود که راحتتر بتوان حملات مختلف به اینترنت اشیاء و راههای مقابله با آن را شناسایی کرد.
-1 مقدمه
کوین اشتون اذعان دارد که اینترنت اشیاء کامپیوتری است که همه چیز را در مورد "اشیاء" میداند و با استفاده از دادهی، آنها بدون هر گونه کمک انسان با اینترنت به یکدیگر متصل هستند و اطلاعات جمعآوری میکنند. اینترنت اشیا به اتصال میان دستگاههای الکترونیکی اغلب مورد استفاده بشر همراه با قابلیت سنجش و آگاهی متنی اشاره میکند. [5] بهرهوری اقتصادی از مزایای فنآوری اینترنت اشیاء است، دستگاههای اینترنت اشیاء به طور گسترده و به سرعت در سراسر کشور توسعه یافته است. برنامههای کاربردی اینترنت اشیاء در سراسر جهان با اصطلاح "هوشمند" مانند: خانه های هوشمند، و شهرهای هوشمند و ...محبوب هستند .
کشور چین مفهوم "سنجش از چین" به عنوان یک ابتکار سرعت بخش به توسعه اینترنت اشیاء در سراسر کشور معرفی کرد [6] .[7] اجزای اینترنت اشیاء معمولا از سنسورها و محرکها که جمعآوری اطلاعات متنی را برعهده دارد تشکیل شده است. به عنوان مثال: در یک ساعت مچی هوشمند، سنسور ثبت زمان برای تمرین، و محرک محاسبه کالری در طول فعالیت ما به ثبت اطلاعات میپردازندمعمولاً. خدمات اینترنت اشیاء ارائه شده بر روی ابر - قابل اعتماد - برای فعال کردن دسترسی به اشیاء اینترنت اشیاء در هر زمان یا در هر نقطه به طوری که اقدامات سریع برای کنترل تمام دستگاه های اینترنت اشیاء انجام میشود.
به عنوان مثال، مردم میتوانند گوشیهای هوشمند خود را به دادن دستورات به ماشینهای هوشمند خود استفاده کنند. اینترنت اشیاء دارای سه ویژگی است؛ اول، اینکه آگاهی جامع برای دریافت اطلاعات با استفاده از اشیاء هوشمند و اتصال به شبکه است بالا رود. دوم، آنکه اجازه انتقال قابل اعتماد و با دقت بالا و زمان واقعی از سیستم داده شود. سوم، باید توسط سیستم هوشمند پردازش شود و به تابع سیستم فرستاده شود. ارتباط بیش از یک اشیاء به یکدیگر، که در آن لپتاپ متصل به گوشیهای هوشمند، و گوشیهای هوشمند متصل به یک مانیتور ضربان قلب و ... به هم پیوسته هستند. مهاجم میتواند با دسترسی به لپتاپ و در نهایت دسترسی به مانیتور ضربان قلب پیدا کند
در سال 2020، تعداد میلیاردها اتصال اینترنتی و دستگاههای حسگر فعال برآورد میشود .[8] [5] مفهوم اینترنت اشیاء در جریان آزاد اطلاعات در میان دستگاههای مختلف در اینترنت است .[1] افزایش تعداد دستگاههای مرتبط از طریق اینترنت اشیاء منجر به احتمال زیاد از اختلال دیجیتال، و یا هرجومرج میشود. با توجه به حجم بالایی از اطلاعات آنلاین در حالحاضر اینترنت اشیاء مستعد ابتلا به حملات امنیتی مختلف توسط هکرها و یا جنایتکاران سازمان یافته است.
علاوه بر این، این اطلاعات میتواند اطلاعات حساس و یا ممکن است عملیات ایمنی بحرانی - به عنوان مثال، ماشین و دستگاههای پزشکی - شامل شود. از این رو، دیدگاه امنیتی بخشی از نگرانیهای عمده در توسعه اینترنت اشیاء است. درک بهتر از مسائل امنیتی بسیار مهم است به این دلیل که حملات دشمن مانع عمده توسعه اینترنت اشیاء هستند. در ادامه، رابطه تمام عناصر شامل در اینترنت اشیاء مانند: مسائل امنیت در حوزههای مختلف - محیطزیست خانه هوشمند، دامنه بهداشت و درمان، و دامنه حملونقل - مورد بحث قرار گرفته می شود.
-2 عناصر کلیدی اینترنت اشیاء
ادغام دستگاههای هوشمند "اشیاء"؛ یعنی دستیابی به عملکرد مناسب از اینترنت اشیاء در حوزههای مختلف از جمله: بهداشت و درمان، خانههای هوشمند، شهرهای هوشمند و حملونقل هوشمند است. با این حال، اتصال "اشیاء" باعث مسائل امنیتی بی سابقه ای میشود.[7] مفهوم اینترنت اشیاء در عمل نیاز به چندین عنصر کلیدی دارد. چهار جزء مهم اینترنت اشیاء افراد، شی هوشمند، اکوسیستم های فن آوری و پردازش است.[16] به عنوان مثال، در حوزه بهداشت و درمان، دکتر بیمار - شخص - را برای بازیابی مشکل بهداشتی بررسی میکند. سپس، فعالیتهای پزشکی - پردازش - از طریق هر سیستم ارتباطی - اکوسیستم فناوری -
با استفاده از هر ابزار پزشکی - شی هوشمند - مانند گوشی پزشکی، دستگاه اشعه ایکس، مانیتور ضربان قلب انجام شده است. عدم رسیدگی به مسائل امنیتی در این زمینه میتواند کشنده باشد زیراکه ممکن است به یک تشخیص نادرست منجر شود. توسعه اینترنت اشیا دام را سمت کاربر به ارمغان می آورد و همچنین دستگاههای خود را در صورت عدم اقدامات امنیتی بر روی آن مورد تهدید قرار میگیرد. پس از آن، نیاز اینترنت اشیاء برای نیازهای ایمنی مانند شناسایی، احراز هویت، قابلیت اطمینان، محرمانه بودن، و عدم رد به اطمینان حاصل شود که اینترنت اشیاء امن از هر گونه حملات که ممکن است نسبت به آنها راه اندازی میشود در امان بماند. مانند محیط زیست خانههای هوشمند، مراقبتهای بهداشتی و دامنه حمل و نقل.
-3 مسائل امنیتی در حوزههای مختلف به مفهوم IoT
مسائل امنیتی در اینترنت اشیاء اعمال شود برای رسیدن به زمینههای ارتباط امن در حوزههای مختلف به منافع و مزایای این سیستم اینترنت اشیاء برای بشراست.
1-3 خانه هوشمند
با توجه به مجمع جهانی اقتصاد، 92 از 10 کسانی که لباس هایی الکترونی میپوشند به اینترنت متصل می شود . [17] به عنوان مثال، مردم میتوانند صحبت کنند یا با فرمان دادن به دستگاه ها - میکروفون - هر لوازم خانگی - نور، فن، و ..... - دیگر را به کار گیرند. اینترنت اشیاء در محیط خانه هوشمند کار میکند و تنها به کاربران مجاز اجازه نظارت بر تمام دستگاههای اینترنت اشیاء در خانه را میدهد. برای اهداف امنیتی، سه معیار ارزشمند؛ محرمانه، ایمنی خودکار، و قابلیت اطمینان، برای حفاظت از خانه در برابر سرقت و نفوذ باید رعایت شود. رمز عبور دستگاههای اینترنت اشیا باید محرمانه شود سیستمهای اینترنت اشیاء نیاز به ایمنی خودکار برای پیشبینی و یا هشدار هر گونه فعالیت غیرطبیعی را دارد - حملات به دستگاه - . ایمنی خودکار خانهها به هشدار دهنده صوتی قادر میسازد که حضور یک نفوذگر را هشدار دهد.
-2-3 دامنه بهداشت و درمان
مفهوم اینترنت اشیاء در حوزه بهداشت و درمان شامل ردیابی، احرازهویت، جمعآوری خودکار داده و سنجش میباشد .[14] به عنوان مثال، گزارش پیشرفت وضعیت پزشکی بیمار محرمانه است، و این نیاز به مکانیزم امنیتی برای جلوگیری از دسترسی غیرمجاز به دادهها است. با انجام این کار، هیچ کس نمیتواند اطلاعات و یا گزارش پزشکی بیماران را تغییر دهد و همچنین نظارت دکتر را برای درمان بیمار خود افزایش میدهد. اگر مکانیزمهای امنیتی به تصویب رسید، ممکن است باعث تجویز داروهای اشتباه دکتر شود و یا به درمان بیمار منجر نشود. به عنوان مثال، تغییرات در نتیجه آزمایش خون ممکن است باعث بدتر شدن شرایط بیمارشود.
-3-3دامنه حملونقل
یک انقلاب جدید در تجارب مسافر توسط سرمایه گذاری اینترنت اشیاء به ارمغان آورد. نرمافزار iBeacon اپل برای فعال کردن کل عملیات شرکتهای بزرگ به یکدیگر برای آسانتر کردن زندگی مسافران استفاده میشود .[8] به عنوان مثال، ویرجین آتلانتیک iBeacons را در فرودگاه هیترووره اعمال می کند و هواپیمایی آمریکایی iBeacons را در فرودگاه بین المللی دالاس-فورت ورث - DFW - مستقر می کند .[8] امروزه اکثر خطوط هوایی به مسافرین اجازه استفاده از تلفن همراه خود را برای ورود به سیستم برای عملیات سریع را میدهد. خطوط هوایی نیاز به اطلاعات مسافرتی برای اطمینان از این که مشتریان خود را با استفاده از IoT احساس راحتی میکنند