اینترنت اشیا بعد از انقلاب صنعتی و انقلاب اینترنت به عنوان سومین انقلاب متحول کننده در جهان مطرح گردیده است که میتواند کسب و کارها و زندگی در جوامع را با تغییرات بزرگی مواجه سازد. یکی از مهمترین چالشها دراینترنت اشیا، احراز هویت و کنترل دسترسی میباشد. کنترل دسترسی در اینترنت اشیا برروی مباحث امنیتی و حفظ حریم خصوصی تاثیر بسزایی دارد. پیادهسازی یک Access Control مناسب میتواند بسیاری از نگرانیهای موجود در زمینه امنیت اینترنت اشیا را برطرف نماید.
با فراگیرشدن فرستندهها و گیرندههایی با برد کوتاه در تجهیزات و اشیای مختلف، شکل جدیدی از ارتباطات بین افراد با اشیا و اشیا با اشیا شکل گرفت. مهمترین ارزش اینترنت اشیا، توانایی ایجاد تعامل و ارتباطات گسترده بین اشیا و افراد میباشد. این ویژگی IoT علیرغم ارزشآفرینی بسیار، مشکلاتی را نیز بوجود میآورد.چگونگی دسترسی به اشیا و ارتباطات بین آنها از موضوعات پرچالش در حوزه اینترنت اشیا میباشد.
آشنایی با مدل سه لایهای در اینترنت اشیا
برای اینترنت اشیا مدلهای لایهای گوناگونی تعریف شده است. مدل سه لایهای اینترنت اشیا، دارای لایههای زیر میباشد:
- لایه حسگر
- لایه شبکه
- لایه کاربرد
برای امنیت بیشتر، کنترل دسترسی بایستی برروی هر سه لایه فوق در اینترنت اشیا اعمال گردد. هر شخصی که بخواهد از هرکدام از سه لایه فوق استفاده کند، بایستی احراز هویت شود و در صورت مجاز شناخته شدن به لایه مدنظر مرتبط میشود. مهاجمین(Attacker) برای دسترسی غیرمجاز به هر لایه از حملات مختص به آن لایه استفاده میکنند. کنترل دسترسی در اینترنت اشیا بایستی توانایی مقابله با این حملات را داشته باشد. جلوگیری از استفاده غیرمجاز مهمترین وظیفه کنترل دسترسی میباشد.
مشکلات ناشی از ضعف کنترل دسترسی در اینترنت اشیا
مهمترین مشکلاتی که از ضعف کنترل دسترسی ناشی میشوند عبارتند از:
- دسترسیهای غیرمجاز
- عدم یکپارچگی دادهها
- کاهش امنیت فیزیکی و سایبری
- وقوع بحران در امنیت کل شبکه
- نفوذ آسان هکرها به شبکه
- افزایش احتمال تداخل در امواج رادیویی
- نقض حریم خصوصی افراد
- بوقوع پیوستن حملات در شبکههای ناهمگن
اصول مهم در کنترل دسترسی
برای داشتن یک کنترل دسترسی موفق در اینترنت اشیا بایستی یک سری اصول و ویژگیها را مدنظر قرار داد. این اصول باعث میشوند تا آسیبپذیری شبکه به حداقل ممکن برسد. مهمترین ویژگیهایی که باید در کنترل دسترسی مدنظر قرار گیرند عبارتند از:
- محرمانگی
- صحت دادهها
- احرازهویت متقابل
- مسئولیتپذیری اشیا و افراد در مقابل اطلاعات
- رعایت سطوح دسترسی به اطلاعات
کنترل دسترسی به اطلاعات در مراکز داده
یکی از موضوعات مهم امنیتی در اینترنت اشیا اَبر (Cloud) و دیتاسنترها (Data Center) میباشد.IoT حجم بزرگی از دادهها را تولید میکنند. این دادهها بایستی برای استفادههای بعدی در اَبرهای محلی و دیتا سنترها ذخیره شوند. اینجا است که بحث امنیت ابری و امنیت دیتاسنترها برای اینترنت اشیا اهمیّت پیدا میکند. اگر یک دیتا سنتر از امنیت مناسبی برخوردار نباشد و نتواند Access Control مناسبی را به کلاینتهای مختلف ارائه کند، خطر نشت اطلاعات به شدت احساس میشود. این نشت اطلاعات میتواند کل اکوسیستم IoT را به چالش بکشاند.
بایستی توجه داشت که اکوسیستم اینترنت اشیا شامل مجموعهای از خدمات و سرویسها میشود. بنابراین برای حفظ امنیت در چنین اکوسیستمی بایستی به امنیت تمامی زیرمجموعهها توجه کافی داشت.