物联网与信息安全张森浙江大学断代技术是指影响世界社会发展的变革性技术。2008年4月,受美国国家情报局/国家情报理事会的委托,世界著名的美国斯坦福研究所研究了2025年前的技术趋势,提出六种断代技术:抗生物老化技术、储能材料、物联网、生物燃料与生物化学、洁煤技术、事务机器人。2008年11月,美国国家情报局发表“2025年全球趋势:转型的世界”,接受了这个观点。一.断代技术物联网是断代技术,2005年联合国宣称:“尽管互联网用户将以几十亿计,然而生产和交换信息中,人类可能成为少数族群。与物联网所促成的变化相比,互联网带来的变化将相形见绌。”互联网的节点是人,用户几十亿,而物联网将把世界与70亿人、500亿台机器和50万亿个物体连接起来,形成一个可持续发展的环境1.1998年第一次出现“物联网”名称1998年,美国麻省理工学院Auto-ID中心英籍科学家KevinAshton在一次国际会议上第一次提出“物联网”的概念。定义为:“把物品(objects)通过射频识别等信息传感技术与互联网连接,实现智能化识别与管理。”这个定义揭开了以internetofthings代替internetofpeople的概念。该定义中有三个关键词:物品、传感器和互联网。从此,从这个名称出发延伸出许多名称,甚至出现混乱。二.六种主要名称的出现2.信息物理融合系统(CyberPhysicalSystem)信息物理融合系统是在另一个国际学术会议上提出的。定义强调计算机系统与物理系统的融合。3.欧盟——“环境智能”与“物联网行动”欧盟曾在1998年提出过“环境智能”的概念,即将“传感器和传动器嵌入到人们生活的环境中,创造一个能感知人们需要的生存空间,帮助解决一切生活和工作的事物。”不久,欧盟很快采用了源于美国的“物联网”称谓,2009年正式宣布建设物联网的欧盟行动计划。4.美国的“智慧地球”美国政府不同于欧盟,始终强调市场的力量。产业界巨头纷纷推出各自的名称。其中影响最大的是IBM公司推出的名称“智慧地球”,口号是:“更透彻的感知(Ourworldisbecominginstrumented);更广泛的互联(Ourworldisbecominginterconnected);更深入的智能化(Allthingsarebecomingintelligent)。”同时,奥巴马政府大力支持,提供372亿美元(2009年),到处宣传智慧地球、智慧城市、智慧电网、智慧……提出智慧地球意在强调智慧、市场驱动5.亚太地区的“泛在网络”日本、韩国、新加坡紧跟欧美,但提出的名称为“泛在网”(UbiquitousNetwork)。他们在这个旗帜下提出各自的战略行动。日本叫“U-Japan”,韩国叫“U-Korea”,其共同的特点是强调“任何时间、任何地点、任何人、任何物(4A)”都可以上网。名称强调到处都有、无处不在。日本没有忘记80年代智能机失败的惨痛教训。6.我国的“传感网”或物联网2009年初开始,IBM把它的“智慧地球”概念引向中国,以“智慧中国”为题,大肆宣传。中国在正式文件“十二五”规划中,提到的名称是物联网(“推进物联网的研发应用”)。2009年8月,温家宝总理在无锡视察时发表重要讲话“在国家重大科技专项中,加快推进传感网的发展,尽快建立中国的传感信息中心,或叫‘感知中国’中心”。强调传感,与98年国际会议最早的提法接近,但各地方有所不同。1.由于不同的背景、不同的角度、不同的目的,产生很多内涵一样而名称的不同。所谓内涵一样是指采用的核心技术一样,采用的结构体系一样,达到的目标也一样。目标:发展目标一致,将70亿人、500亿台机器和50万亿物品联结起来,支持一个自由、和谐的可持续发展的环境。它比互联网只有几十亿用户多几十万倍以上。2005年,国际电信联盟发布《ITU2005互联网报告:物联网》,宣告“无所不在的物联网通信时代即将到来,世界上所有的物体,从轮胎到牙刷,从房屋到纸巾都可以通过互联网主动进行信息交流。RFID技术、传感器技术、纳米技术、智能嵌入技术将得到更加广泛的应用。”小结2.正确认识数字信息知识智能的关系。正确认识数字地球、信息化地球、知识世界、智慧地球。互联网由于它的开放性和互联性决定了先天就是一个不安全、不可信的计算环境。当前,随着互联网用户的不断增长,出现:•安全空间越来越大(十年中由二亿到二十亿用户)•黑客攻击越来越多(黑客产业链的产生)•漏洞利用速度越来越快(软件中的bug,每天上千万个)三.物联网时代的信息安全物联网的安全,由于它将虚拟世界与现实世界相融合,安全问题会有以下几个特征:1、互依赖性凸显虚拟空间与实体空间纠缠的一种互依赖性安全。过去,物理设施和IT设施分开(一边是公路、建筑物,一边是数据中心、电脑、宽带)。现在,整合在一起,芯片与实体在一起。不安全效应是一种骨牌效应,放大效应。2、泛在化安全物联网是一种消融技术:工业时代——蒸汽机后的电气技术信息时代——互联网后的物联网技术消融技术是延伸到任何领域的、无所不在的一种技术,造成安全伸到任何目标。3、感知状态下的透明物联网世界一切将在无线感知下。人的活动、生活用品、交通工具、工农业生产、军事活动、商业活动,一切处于被感知环境中。社会的运转对他国来说是透明时,全面的更容易的安全威胁不言而喻。4、网络空间延伸向生命财产的安全•2001澳大利亚昆士兰一名工程师无线入侵水厂,破坏控制系统,导致一片生活用水严重污染。•2000年我国四川二滩水电厂控制系统受来自互联网的攻击,造成川渝电网瘫痪。•美国特工在俄罗斯进口的天然气管道上安装了软件逻辑炸弹,制造了西伯利亚一条天然气管道的大爆炸。可见由“比特安全”向“原子安全”延伸。5、网络战争呈现•战争的面貌从大规模毁灭向大规模瘫痪转型。•物联网安全的骨牌效应被网络战争所利用。•美国成立了网络空间司令部应对,积极备战。•美国已经进行的演习有攻击电子工业控制,产生骨牌效应破坏2003年“震荡波蠕虫病毒”在全球肆虐,使俄亥俄州核电站网络感染,造成系统崩溃、电站瘫痪。随着云、物时代的到来,信息安全问题的解决已刻不容缓,其产业已成为“战略核心”产业,迫使信息安全产业要走向国家独立开发应用。•建立联盟,计划组建产业链。•与国家部队顶尖部门合作。•大学成立信息安全研究所、研究院,尽快培养专业人才。四.我们的工作本人有关信息安全领域的任职:•浙江省信息安全产业创新技术战略联盟专家委员会主任•杭师大网络与信息安全研究院院长•浙江乾冠信息安全研究院院长