信息技术的发展经历了几个革命性的进展。计算机的出现为信息的处理提供了前所未有的技术手段,也为信息处理技术带来了革命性的变化;Internet 的出现使得全球范围内的计算机互联成为可能,为电子商务、电子政务等以网络为基础的网络交易和工作流程提供了平台,为信息处理技术带来又一次革命性的变化;物联网的目标是将虚拟空间与现实空间相结合,使得现实空间中的物可以通过虚拟空间中的信息相互控制,实现海量终端的互联、海量数据的融合、异构网络的共同支撑、多种行业的数据共享等服务,而这将为信息技术的服务形式带来一次革命性的变化。
无论哪个阶段,对信息内容的安全保护都是非常重要的。在计算机时代,信息安全问题主要是防止非法用户盗取计算机内存储的内容,因此账户管理是信息安全保护的主要手段;在网络时代,出现了多种攻击手段,不仅仅是对信息的非法获取,还包括假冒、伪造、篡改、病毒、拒绝服务攻击等,有些攻击手段结合了多种技巧,使得用户防不胜防。在物联网时代,信息的价值会更高,对信息系统的攻击手段将会更复杂、多变,因此对信息系统的安全保护将面临空前的挑战。
然而,当前许多物联网示范系统中对信息安全的保护措施远不能满足信息安全保护的基本要求,随着这些示范系统规模的增大和在实际使用中发挥作用的重要性增强,信息安全问题将会逐渐显现。其他一些在建和拟建的物联网示范工程也需要更好地考虑信息安全保护措施。然而,物联网安全技术尚不成熟,缺少有关标准和规范予以指导,从而使得物联网行业应用中的信息安全解决方案还不够系统和规范。
为了在人才培养过程中培养信息安全意识,在物联网系统的建设和运营过程中更好地维护系统的信息安全,我们写了这本物联网安全方面的教材,希望提供一些最基本的物联网安全方面的知识,为物联网工程领域培养更全面的人才。同时,希望本书也为物联网行业的工程技术人员提供参考。
本书由中国科学院信息安全国家重点实验室组织编写,由多个作者合作完成。第1 章和第2 章由武传坤执笔完成,第3 章由刘峰执笔完成,第4 章由张锐执笔完成,第5 章由徐静执笔完成,第6 章由冯秀涛执笔完成,第7 章由陈驰执笔完成,第8 章由王雅哲执笔完成,第9 章由翟黎和刘卓华执笔完成,第10 章由张文涛执笔完成,第11 章由滕济凯执笔完成,第12 章由刘卓华执笔完成,第13 章由皮兰执笔完成。另外,武传坤还负责本书的内容安排、写作风格统一、部分章节的内容调整和补充、部分章节的校对等工作。
由于时间仓促,物联网安全方面可供参考的资料不多,不同执笔人的写作风格也不尽相同,因此本书一定存在许多不足甚至错误之处,希望读者多提宝贵意见。我们也注意到,部分章节的内容可能有点深,我们也努力写得浅显易懂些,但许多概念和方法都需要介绍,因此这方面我们感觉做得还不够。如果有机会,希望再版时纠正错误,弥补存在的不足,也将根据物联网安全领域研究和行业发展等具体情况补充一些内容。
最后,感谢科学出版社为我们提供这么好的机会,让我们的一些初步研究成果、认知观点、技术方法等能早日与读者见面,我们也期待根据读者的宝贵意见不断改进,使其成为一本有用的教材和参考书。