اينترنت اشياء (IoT) اشياء را قادر مي سازد تا تبديل به شركت كنندگان فعال در فعاليتهاي روزمره شوند. ارائه اشياء به فرايندهاي كنترل سيستم هاي پيچيده، اداره كردن امنيت اينترنت اشياء را بسيار مشكل مي كند. در واقع، اينترنت اشياء يك الگوي پيچيده است كه مردم در آن با اكوسيستم فناوري مبتني بر اشياء هوشمند و از طريق فرايندهاي پيچيده، تعامل مي كنند. تعاملات اين چهار مؤلفه ي اينترنت اشياء يعني فرد، شيئ هوشمند، اكوسيستم فناوري، و فرايند، روشنگر يك بعد جامع و شناختي در درون امنيت اينترنت اشياء، مي باشند. تعامل افراد با اكوسيستم فناوري ملزم به محافظت از امنيت آنهاست. به طور مشابه، تعامل آنها با فرايندهاي كنترل نيز ملزم به ضمانت امنيت آنهاست. فرايندها بايد قابليت اطمينانشان را تضمين كنند و اهدافي را كه براي آنها طراحي شده اند، تشخيص دهند. ما باور داريم كه حركت به سوي يك خود-اختياري بزرگتر براي اشياء، امنيت فناوري و پردازشها و حريم خصوصي افراد را مورد توجه دقيقتري قرار مي دهد. بعلاوه، همراستا با افزايش خود-مختاري اشياء براي درك و عمل در محيط، امنيت اينترنت اشياء نيز بايد به منظور درك تهديدات و واكنش به حملات، بر اساس يك رويكرد شناختي و جامع، در جهت يك خود-مختاري بزرگترحركت كند. در اين تحقيق، ما نقش هر يك از بازيگران مطرح شده در امنيت اينترنت اشياء و ارتباطشان را، به منظور مشخص كردن چالشهاي تحقيق، تحليل كرده و رويكرد خود را نسبت به اين مسائل بر اساس يك ديدگاه جامع از امنيت اينترنت اشياء ارائه خواهيم نمود.
١. مقدمه
جاي دادن اينترنت اشياء در زندگيمان، مزاياي بسياري را براي چندين حوزه از قبيل مراقبتهاي بهداشتي، حمل و نقل، ايمني، و كسب و كار به ارمغان مي آورد. با تكامل بيوقفه فناوري، فرصتهاي تازه اي ايجاد شده اند تا آغازگر تجربيات و عملكردهاي جديد در زندگي روزمره باشند. اطلاعات و هوش توزيع شده اند و اكنون موجوديتهاي منفعل در زمان اتصال به اينترنت، در حال تبديل شدن به شركت كنندگان فعال زندگي ما هستند. در اين زمينه جديد، براي اشياء، خدمات، و برنامه هاي كاربردي اين امكان به وجود آمد كه تصميم گيري كنند و بر طبق يك موقعيت معين در محيط خود واكنش نشان دهند. از آنجائيكه اينترنت اشياء با تعداد بسيار زيادي از اشياء و داده هاي مرتبط با آنها سر و كار دارد، بايد بسياري از چالشهاي امنيتي را مد نظر قرار داد. اين امر بالاخص زماني واقعيت دارد كه اشياء بايد با هم و در مجموعه هاي ديگري از اشياء، از طريق بسياري از تكنيكهاي امنيتي و بر طبق الزامات متفاوت سياست و خط مشي، تعامل داشته باشند. براي مثال، حملات بسياري از قبيل تغيير پيام، تحليل ترافيك، عدم سرويس دهي، استراق سمع، حملات سابيل و غيره ممكن است رخ دهند. تحقيق اخير به منظور پرهيز از اين تهديدات و مجاز كردن فقط استفاده مجاز، بر حيطه هاي زير تمركز كرده است: پروتكل و امنيت شبكه، داده ها و حريم خصوصي، مديريت هويت، اعتماد و نظارت، تحمل خطا، اعتماد پويا، امنيت، و مديريت حريم خصوصي.
٥. بحث و نتيجه گيري
اينترنت اشياء يك مفهوم نوين است كه با فناوري هاي متفاوت و موجوديتهاي انساني و غير انساني روبروست. برخي از تلاشهاي اخير در جهت طراحي و ايجاد معماري هاي متحد، صورت گرفته اند. اما، هدف هيچ يك از اين تلاشها به طور خاص پيشنهاد يك ديدگاه جامع از امنيت اينترنت اشياء نبوده است. نيز، هدف راه حلهاي عملي، اگر وجود داشته باشند، رفع نياز به نرم افزارهاي دقيق است (RFID، WSN و غيره). در آينده، در زمان تلاش براي تشخيص طيف وسيعي از نرم افزارها و خدمات، استفاده از يك مدل معماري مرجع منحصر به فرد براي پيشروي هاي واقعي، غير ممكن خواهد شد. اين باز بودن و تنوع، نياز به تأمل و تفكر دقيق درباره مسائل امنيتي دارد. رويكرد جامع و شناختي ما براي امنيت اينترنت اشياء هنوز هم با وجود حضور محدوديتها و موانع الگوي اينترنت اشياء كه پيشتر ذكر شدند، قابل اجراست.
The Internet of Things (IoT) will enable objects to become active participants of everyday activities. Introducing objects into the control processes of complex systems makes IoT security very difficult to address. Indeed, the Internet of Things is a complex paradigm in which people interact with the technological ecosystem based on smart objects through complex processes. The interactions of these four IoT components, person, intelligent object, technological ecosystem, and process, highlight a systemic and cognitive dimension within security of the IoT. The interaction of people with the technological ecosystem requires the protection of their privacy. Similarly, their interaction with control processes requires the guarantee of their safety. Processes must ensure their reliability and realize the objectives for which they are designed. We believe that the move towards a greater autonomy for objects will bring the security of technologies and processes and the privacy of individuals into sharper focus. Furthermore, in parallel with the increasing autonomy of objects to perceive and act on the environment, IoT security should move towards a greater autonomy in perceiving threats and reacting to attacks, based on a cognitive and systemic approach. In this work, we will analyze the role of each of the mentioned actors in IoT security and their relationships, in order to highlight the research challenges and present our approach to these issues based on a holistic vision of IoT security.
Incorporating IoT into our lives introduces many benefits into several domains such as health-care, transportation, safety and business. With the uninterrupted evolution of technology, new opportunities have been created to set up new experiences and practices in our everyday life. Information and intelligence became distributed and passive entities are turning out to be active participants of our lives when connected to the Internet. In this new context, it became possible for objects, services and applications to make decisions and to react according to a given situation in their environment. As the IoT deals with a huge number of things and their relevant data, many security challenges have to be addressed. This is true especially when things need to interact with each other across other set of things, through many security techniques and according to different policy requirements [1]. For example, many attacks can occur such as message modification, traffic analysis, Denial of Service, eavesdropping, Sybilattack and so on. In order to avoid these threats and to permit authorized use only, current research efforts have been focusing on the following areas [4]: protocol and network security, data and privacy, identity management, trust and governance, fault tolerance, dynamic trust, security, and privacy management.
IoT is a novel concept, that involves different technologies, human and non-human entities. Some recent efforts have been made in the direction of designing and deploying unifying architectures. However, none of these attempts specifically aimed at proposing a holistic vision of IoT security. Also, practical solutions, if they exist, are intended to fulfill precise application needs (RFID, WSN, etc.). In the future, when attempting to realize a wide range of applications and services, it will become impossible to use a unique reference architecture model for real achievements. This openness and diversity require serious reflections concerning security issues. Our systemic and cognitive approach for IoT security remains still applicable even in the presence of the previously mentioned constraints and limitations of the IoT paradigm.
٢. ديدگاه ما از امنيت در اينترنت اشياء
٣. گره ها
A. فرد
B. فرايند
C. اكوسيستم فناوري
D. شيئ هوشمند
٤. تنش ها
A. حريم خصوصي
B. اعتماد
C. شناسايي
D. قابليت اطمينان
E. ايمني
F. مسؤوليت
G. خود-ايمني
A. Person
B. Process
C. Technological ecosystem
D. Intelligent object
A. Privacy
B. Trust
C. Identification
D. Reliability
E. Safety
F. Responsibility
G. Self-immunity