新闻资讯

  • 详解物联网 信息安全面临挑战
            物联网(Internet of Things)和物连网(Networks of Things)的区别, 目前的许多物联网应用其实大部分都是以“物连网”的形态存在,这是由“物”的“所有权”性质决定的。例如公安系统的消防和安防物联网主要存在于内网(Intranet)和专网(Extranet)中,不可能和环保系统的环境监测“物联网”实现全部互联互通和共享,也不可能在互联网(Internet)上全部向大众公开。   在互联网发展的早期,更确切地说是WWW(World Wide Web)在全世界普及之前,许多“内容”(Contents)也是以“Networks of Documents”(文件网)的形式存在,通过HTTP、FTP、Telnet、Gopher、WAIS等一系列网络协议实现局部共享,最终因为Mosaic/Netscape浏览器的出现才由HTTP协议一统天下。HTTP(HyperText Transmission Protocol), 顾名思义,其目标是实现“文本”的交换, 但WWW的发展和广泛应用目前早已超出了当时的想象。   互联网的处理对象是文件,这里的“文件”指的是广义的多媒体文件(包括网游和SNS等最新发展),而物联网的处理对象是“物”,文件可以拷贝,但“物”也可以租赁和借用。 互联网(包括移动互联网)产业的发展以文件的“泛在”共享和搜索为基础,滋生出许许多多早期难以想象的应用和业务模式,创造了像Google、阿里巴巴、盛大、Facebook等一批商业传奇。没有做不到,只有想不到,物联网有着同样、甚至更大的发展潜力,这早已是业界的共识。   和现有的互联网应用一样,物联网的应用同样也分B2B、B2C、G2G、G2C等等, 同样也可以通过现有的WebServices、SOA等技术实现在有安全保障条件下的互联互通。例如,前面提到的公安系统的安防摄像头可以局部地、有条件地向环保系统开放,实现局部的互联互通。反之亦然,这是G2G(Government to Government)的物联网,有利于资源整合和共享,再通过G2C向老百姓提供更好的协同服务。云计算和SaaS模式为这种物联网的“借用”或“租用”模式提供了技术基础。   “泛在的网络”其实也就是和物联网等同的普适计算(pervasive Computing或ubiquitous Computing),物联网的应用本身也就是以“云”的方式存在的,从这个意义上说,物联网也是云计算、云服务的一个重要范畴。 云计算的核心就是以虚拟化的方式提供各种服务,SaaS(软件即服务)模式是实现虚拟化服务的关键。在SaaS理念的基础上又出现了PaaS、HaaS、IaaS等理念, 如果把这个理念扩展到物联网,我们可以有TaaS(Thing as a Service)、MaaS(Machine as a Service)、DaaS(Device as a Service)等,上面提到的安防和环保系统的摄像头和污染传感器数据之间的相互借用和面向大众的查询和共享就是TaaS的例子, Google Earth和PowerMeter的MashUp等应用也基本可以算是TaaS的例子。   TaaS模式是物联网发展的最高阶段,笔者认为,物联网发展分三个阶段:   1. 初级阶段: 已存在的一些各行业基于本行业数据交换和传输标准的连网监测监控,以及两化融合等应用系统,以前不叫物联网。   2. 中级阶段: 在物联网理念推动下,基于局部统一的数据交换标准实现跨行业、跨业务的综合管理大集成系统,包括一些基于SaaS模式的M2M数据中心营运系统。   3. 高级阶段: 基于物联网统一数据标准、SOA、Web Service、云计算虚拟服务的on Demand系统, 最终实现“Thing as a Service”。   云计算支撑物联网XaaS服务   互联网和物联网的根本区别是,互联网处理的主要是“人输入的数据”,而物联网处理的主要是“机器生成的数据”。全世界几十亿双手一天能输入的数据量,可能顶不上一台机器一天自动生成的数据量,这将对云计算数据中心和云存储提出更高的要求。   物联网、云计算、SaaS是近一两年国内业界谈论最多的话题,有人说这些概念的“热炒”可能过不了多久就会消退下去。笔者认为,和前几年“热炒”的SOA、on Demand服务、网格计算等概念不一样,前者描绘的是产业发展理念,而后者描绘的是一些技术理念,前者具有更强的生命力。 在中国,两 会过后,从县长到省长都在关注物联网,物联网理念已成为大众词汇,而SOA等技术理念还只局限于IT业界。   笔者把物联网、云计算、和SaaS相提并论,是因为它们之间确实有密切的内在联系。无论是物联网、云计算,还是SaaS, 都不是因为有什么全新的技术突破带来的革命,它们所包含的技术和应用早已存在,是众多软硬件技术的发展和融合演变而推动的新兴业务应用和产业链。   在物联网发展的初、中级阶段,笔者认为它对云计算的最大需求还只是其初、中级阶段(如图1),也就是数据中心,还不需要太多云计算高级阶段的虚拟化分布式技术。 对SaaS模式和技术的需求主要是要实现多租户(Multi-Tenants)模式(图2),这是一个面向大集成应用的物联网业务基础中间件平台必须实现的基本功能,只有实现了多租户功能(即图3中描绘的第三或第四种架构)的系统才能高效地实现物联网/M2M大集成应用和营运。   物联网、云计算、和SaaS都有一个共同的终极目标,就是实现TaaS(everyTHING as a Service),把基于云计算虚拟数据中心的物联网XaaS服务提供给第三方按需“调用”,实现“物物”互联互通,将是物联网产业长期的追求和期望实现的最高境界。   物联网信息安全的五大挑战   物联网的安全和互联网的安全问题一样,永远都会是一个被广泛关注的话题。由于物联网连接和处理的对象主要是机器或物,以及相关的数据,其“所有权”特性导致物联网信息安全要求比以处理“文本”为主的互联网要高,对“隐私权”(Privacy)保护的要求也更高,此外还有可信度(Trust)问题,包括“防伪”和DoS(Denial of Services,即用伪造的末端冒充替换侵入系统,造成真正的末端无法使用),由此有很多人呼吁要特别关注物联网的安全问题。   物联网系统的安全和一般IT系统的安全基本一样,主要有8个尺度(如图4): 读取控制、隐私保护、用户认证、不可抵赖性、数据保密性、通信层安全、数据完整性、随时可用性。 前4项主要处在物联网DCM三层架构的应用层,后4项主要位于传输层和感知层。其中“隐私权”和“可信度”(数据完整性和保密性)问题在物联网体系中尤其受关注。如果我们从物联网系统体系架构的各个层面仔细分析,我们会发现现有的安全体系基本上可以满足物联网应用的需求,尤其在其初级和中级发展阶段。   物联网应用的特有(比一般IT系统更易受侵扰)安全问题有如下几种:   1. Skimming: 在末端设备或RFID持卡人不知情的情况下,信息被读取;   2. Eavesdropping: 在一个通道的中间,信息被中途截取;   3. Spoofing: 伪造复制设备数据,冒名输入到系统中;   4. Cloning: 克隆末端设备,冒名顶替;   5. Killing:损坏或盗走末端设备;   6. Jamming: 伪造数据造成设备阻塞不可用;   7. Shielding: 用机械手段屏蔽电信号让末端无法连接。   针对上述问题,物联网发展的中、高级阶段面临如下五大特有(在一般IT安全问题之上)的信息安全挑战:   1. 4大类(有线的长、短距离和无线的长、短距离)网路相互连接组成的异构(heterogeneous)、多级(multi-hop)、分布式网络导致统一的安全体系难以实现“桥接”和过渡;   2. 设备大小不一、存储和处理能力的不一致导致安全信息(如PKI Credentials等)的传递和处理难以统一;   3. 设备可能无人值守、丢失、处于运动状态,连接可能时断时续、可信度差,种种因素增加了信息安全系统设计和实施的复杂度;   4. 在保证一个智能物件要被数量庞大,甚至未知的其他设备识别和接受的同时,又要同时保证其信息传递的安全性和隐私权;   5. 多租户单一实例服务器SaaS模式对安全框架的设计提出了更高的要求。   对于上述问题的研究和产品开发,目前国内外都还处于起步阶段,在WSN和RFID领域有一些针对性的研发工作,统一标准的物联网安全体系的问题目前还没提上议事日程,比物联网统一数据标准的问题更滞后,这两个标准密切相关,甚至应合并到一起统筹考虑,其重要性不言而喻。   物联网应用的特有(比一般IT系统更易受侵扰)安全问题有如下几种:   1. Skimming: 在末端设备或RFID持卡人不知情的情况下,信息被读取;   2. Eavesdropping: 在一个通道的中间,信息被中途截取;   3. Spoofing: 伪造复制设备数据,冒名输入到系统中;   4. Cloning: 克隆末端设备,冒名顶替;   5. Killing:损坏或盗走末端设备;   6. Jamming: 伪造数据造成设备阻塞不可用;   7. Shielding: 用机械手段屏蔽电信号让末端无法连接。   针对上述问题,物联网发展的中、高级阶段面临如下五大特有(在一般IT安全问题之上)的信息安全挑战:   1. 4大类(有线的长、短距离和无线的长、短距离)网路相互连接组成的异构(heterogeneous)、多级(multi-hop)、分布式网络导致统一的安全体系难以实现“桥接”和过渡;   2. 设备大小不一、存储和处理能力的不一致导致安全信息(如PKI Credentials等)的传递和处理难以统一;   3. 设备可能无人值守、丢失、处于运动状态,连接可能时断时续、可信度差,种种因素增加了信息安全系统设计和实施的复杂度;   4. 在保证一个智能物件要被数量庞大,甚至未知的其他设备识别和接受的同时,又要同时保证其信息传递的安全性和隐私权;   5. 多租户单一实例服务器SaaS模式对安全框架的设计提出了更高的要求。   对于上述问题的研究和产品开发,目前国内外都还处于起步阶段,在WSN和RFID领域有一些针对性的研发工作,统一标准的物联网安全体系的问题目前还没提上议事日程,比物联网统一数据标准的问题更滞后,这两个标准密切相关,甚至应合并到一起统筹考虑,其重要性不言而喻。

    2010/04/14

  • 海尔发布世界首台“物联网冰箱”
    日前,在青岛举行的海尔集团科技大会上,海尔发布了世界上首台“物联网冰箱”。海尔因此成为全球第一个、也是目前唯一推出“物联网冰箱”的世界品牌。当前,物联网技术作为发达国家重点发展的新兴战略性产业,已经成为一个国家争夺经济科技制高点的战略重点,海尔率先在全球推出“物联网冰箱”既是自身创新能力的验证,也体现了世界品牌带动产业升级的社会责任意识。 “中国制造”的转变   家电业作为我国发展最为成熟的产业之一,随着我国家电提出从“中国制造”向“中国创造”转变,特别是近两年网络技术在家电产品中的应用,以及对低碳节能型家电的倡导,我国家电产业正步入一个发展新阶段。   而物联网技术应用的逐渐成熟给家电业的升级发展带来了契机。物联网被视为比互联网大30倍的产业,纵观国际市场的发展变化,我们会发现这样一个规律,即每15年就会有新的技术驱动时代的变革,从计算机诞生到家用计算机、互联网分别走过了15年,物联网时代已经悄然而至,这是技术革新的一个重要表象。   那么,什么是物联网呢?简而言之,就是采用射频自动识别技术,使得物体和物体之间能够识别。具体而言,物联网分三个层次:感知层,就是用传感器识别物码,相当于人的皮肤和五官;网络层,就是通过网络来感知,相当于人的大脑;应用层是最终提供更多更超值的服务。当物联网跟家电结合以后,世界将会怎样?如今,这样一件划时代的产品已在海尔诞生。   海尔集团副总裁喻子达表示,通过物联网,所有的产品都将成为一个信息员,接收信息、发送信息,冰箱与食品对话,传送到超市,延伸到食物链,可以享受到食品的各种服务。实现洗衣机和服务对话,就可以智能识别衣服的质地和洁净度,自动洗净衣服。要做到与家电的对话,就需要有统一的接口,海尔的E++(家庭网络系统平台)就搭建好了这个平台,可以做到真正的互联互通,可以做到人与家电,家电与环境之间的交互。   在家里作为唯一24小时不停电的家电,冰箱无疑是最合适的平台,所以海尔开发出了“物联网冰箱”。海尔的创新是聚焦用户,以用户需求为导向的创新,而用户的需求可以细分为三类:基本需求、衍生需求和差异化需求。具体到冰箱上来说,需求是冷冻、冷藏等基本需求,衍生需求是和人们健康、饮食相关的需求,差异化需求就是满足用户个性化的定制。   “物联网冰箱”显然可以满足用户的全方位需求。当冰箱与食品连起来以后,通过各种网络,用户在办公室、在路上就可以提前了解冰箱里有什么食品。在家里,冰箱会自动提醒你,哪些东西该购买了,哪些东西保质期该到了,冰箱会自动提示大家来购买,只要你按一下手指,商家会自动为你送货上门。另一方面,海尔也会通过物联网冰箱,统计用户的健康、饮食习惯,整合配套的服务。   在物联网技术产品应用方面,海尔接下来将会推出更多创新性产品。喻子达表示,物联网冰箱只是一个开端,海尔会开发一系列的物联网家电,建立一个物联网家庭。如果用一句话概括未来的物联网生活,那就是“身在外,家就在身边;回到家,世界就在眼前”。 “物联网冰箱”构建未来生活   与目前市场上的普通冰箱相比,海尔“物联网冰箱”是世界冰箱史上一款里程碑式的革命性产品,给人们的家庭生活增添强烈的未来气息。   在海尔集团技术研发中心,超前研究中心自动化创新总工程师赵向阳博士向记者介绍了“物联网冰箱”独具特色的食品智能管理和预定功能。当我们把食品买回家,放到冰箱里,冰箱就会自动显示冰箱里储存了什么样的食品,你可以很详细的看到保质期、数量等各种信息,同样你可以了解到更详细的信息,包括食品的产地、营养成分,这样我们就可以吃到安全、放心的食品。当我们冰箱里的食品吃完了的时候,冰箱就会自动提示我们进行购买,比如我们冰箱里的蛋糕吃完了,冰箱就会自动地提示我们进行购买,这样我们就可以进入购买界面,在这里就可以选择对你来说最方便的超市进行采购,这里面会有推荐的信息,你可以选择你最喜欢的食物进行下单。这样订单完成后,你足不出户,就可以享受到商家自动为你配送到家的服务。据了解,这台具有超级智慧的冰箱,除了能及时告知主人冰箱内、超市里的食物信息外,还能根据人们日常取用食物的频率和习惯,为主人提供健康绿色的食谱和生活方案。   当然,物联网冰箱还有更多超值的功能。例如,当我们在外地旅游的时候,想第一时间和家人分享快乐,那么我们就可以通过手机给家里的冰箱发一张照片,冰箱就能接受图片并显示出来。   除此之外,“物联网冰箱”还有娱乐功能。比如做饭的时候,如果感觉到非常枯燥和乏味,这个时候您可以通过冰箱,在做饭的同时可以听音乐,看一下天天美食,学怎么做一手好菜,可以为家人准备丰盛的晚餐。类似这样的功能还有很多。   关于物联网冰箱,用户在体验过之后一般有两个问题:第一个问题是这个冰箱有用吗?因为我们把东西放进去的时候,有一个前提条件,食品上有一个发送器,这样冰箱才会感知到食品是否存在。第二个问题是,这个东西如果效果很好,什么时候真正到我的厨房里面,真正让我享受到这个便利?   赵向阳博士认为可以用类比的方式来回答这些问题:15年前,计算机尚未普及的时候,大部分人用计算机就是用来计算。10年前的计算机,如果把它上网,唯一的东西就是发E-mail,跟国外的朋友发E-mail,仅此而已。现在大家用计算机干什么?现在基本上每台计算机都连接到网络上,而且提供的价值不仅仅是用来计算,而是提供信息,上网帮助你寻找到你想要的信息。   那么在哪里可以买到带信息器的食品呢?赵向阳博士表示,大家可以想象不用十年,可能不到五年就会实现这样的目标。因特网10年以前的东西,到现在大家很熟悉了,现在技术发展变得越来越快。电报从无到有到电报普及,大概花了60年时间。电视机从第一台到电视普及,大概花了40年到50年的时间,因特网的成熟大概花了25年时间,物联网从开始到大家每个人都能享受到物联网,估计所需要的时间大概在15年左右,现在物联网概念提出到现在近十年的时间已经过去了。所以大概5年左右的时间,大家就可能享受到物联网冰箱给大家带来的便利和生活的快乐。 创新引领产业升级   当前,对于中国的家电行业而言,如何走出“中国制造”的老模式,让世界重新认识“中国创造”的力量,是一个巨大的难题,而“卡萨帝”系列产品,就是全球冰箱第一制造商青岛海尔面对这个问题交出的漂亮答卷。   作为一款跨时代的超级冰箱,海尔“物联网冰箱”拥有广阔的发展前景。原因是其虽然代表着家电业的发展趋势,但由于海尔冰箱已经掌握了可以规模化推广的独立的芯片技术,所以,产品的成本比市场上曾经出现过带娱乐功能的冰箱至少低一半。因此,海尔“物联网冰箱”具备了量产的条件,可大规模生产推广。   专家认为,高端子品牌“卡萨帝”的发布表明海尔已经摆脱了过去中国品牌对行业潮流的追赶和复制,将加快中国制造业实现自主技术和品牌的提升,完成从“世界工厂”到引领世界潮流的“世界品牌”的跨越。

    2010/04/14

  • 买菜扫条码 看农药残留是否超标
      记者昨日在首届中国·四川彭州蔬菜博览会上了解到,彭州市蔬菜有了属于自己的“身份证”——智能卡。这是一个贴在蔬菜外包装上的条码,用扫描仪对着条码一扫,蔬菜名称、产地、病虫害防治、农药残留是否超标等信息,立即就能显示出来,这也标志着成都农产品产地准出、蔬菜可追溯体系正式开始运行。   据悉,本次“菜博会”共签订投资合同3个,合同资金20.28亿元;购销合同21个,购销量36.8万吨,合同资金5.52亿元;长期战略合同6个。   打响“大地菜”品牌   “彭州乃至四川的蔬菜生产都是以露地生产、水旱轮作为主,病虫害少,土壤中亚硝酸盐含量低,生产的蔬菜天然、生态、健康。”据省农业厅相关负责人介绍,我省将借助“菜博会”这一平台打响四川“大地菜”品牌,把彭州蔬菜交易中心建设成为西部“南菜北运”的物流中心和交易平台,使之成为继山东寿光之后全国第二大蔬菜产地交易中心。   菜苗种在管子里   紫甘蓝苗种在碗口粗的塑料管子里,一字排开,管子里的营养液让它们茁壮成长;七八个一人多高的立柱有序排列,上百棵小白菜苗错落分布,既能充分吸收阳光又能节约土地……“我都85岁了,种菜种了70年,还从来没见过这样种菜的!”昨日,“菜博会”展馆之一——彭州蔬菜科技博览园大棚里示范的立体农业种植,让彭州市濛阳镇双林村10组的村民刘大爷直呼“洗眼睛”。   据省农业厅相关负责人介绍,在这个占地800亩的蔬菜科技博览园里,市民可以观赏到无土栽培、滴灌、立体农业等现代农业生产方式。  

    2010/04/14

  • 患者复诊凭条码可查病历
    山医大二院全省首家开通“条码就诊”信息化服务   本报3月26日讯 (记者 杨帆 通讯员 陈楠 蔺春华)看病挂号,和以往的流程不一样了。今起,省城山西医科大学第二医院全省首家开通了“条码就诊”信息化服务。   上午7时半,古先生去医院门诊大厅的挂号处,帮妻子挂妇科就诊。工作人员指着大厅中间的窗口说:“请先去那里打印一份患者条码信息,之后再来这里挂号。”记者在医院看到,门诊大厅中间的条码办理窗口、挂号窗口及显著位置上,都有明显公示:为了优化服务流程,提高就诊率,医院开通“条码就诊”服务……提醒前往该院挂号的患者,挂号前,先去条码办理窗口旁边的桌子上,填写一份就诊登记表。然后,去条码办理窗口进行资料录入及打印。之后,拿着贴有条码的病历本去挂号窗口挂号。   据了解,增加这一项内容的目的,主要是为初诊患者录入病历信息,建立电子健康档案,方便日后的诊疗和查询,是不收取任何费用的。患者要保存好属于个人的条码,再次复诊或查询病历时,只要说出姓名和条码编号就可快速查看既往病况,大夫也会随着患者的就诊情况,不断更新档案记录和内容。  

    2010/04/14

  • 溆浦统一药品配送,对所有药品销售实行条码管理
      本报讯“现在只要一个传真或一个电话,药品就能在两天之内完全到位,药品价格也比原来便宜了10%左右。”4月13日,溆浦县观音阁镇中心卫生院院长向师,在接手一批新订购的药品时,不时感叹实行药品统一采购带来的好处。    从今年2月份起,溆浦县深化医药卫生体制改革,对全县43个乡镇卫生院实行药品统一配送。通过在全国实行公开招标,与5家具有现代物流能力的药品经营企业签订协议,实行统一采购、统一配送、统一价格,并对所有药品销售实行条码管理,从源头上保证药品质量。此外,还利用便捷的网络订购减少药品流通环节,让利于群众,实现药品零差率销售。目前该县乡镇医院药品价格平均降幅达10%以上,有效缓解了基层群众“看病贵、看病难”问题。

    2010/04/14

  • 杜绝假货 西铁城单品专属条码化管理全面实施
    千龙财富北京消息 近日,西铁城(中国)钟表有限公司公布正式实施单品条码化管理。目前凡是西铁城指定销售网点出售的手表都会被贴上专属的单品条码标签,这等于给每一款西铁城手表都带上了“身份证”,用以证明产品的正品身份,维护消费者权益。这也是继2008年在手表行业中首家发布 “真情行动”客服体系之后,西铁城在客户服务层面的又一次创新。   西铁城的单品条码化管理为产品的识别和验证带来了极大的便利,消费者购买带有单品条码的西铁城手表之后,可通过拨打西铁城客服热线400-650-1958或者发送邮件至客服邮箱 afterservice@citizen.com.cn的方式,进行产品验证。产品验证时需要消费者提供西铁城“保证书”封三页信息(购买时间、购买商场)以及条码标签上显示的商品型号、制造号和验证码。据了解,除西铁城客服热线和西铁城客服邮箱能够提供产品验证服务外,西铁城官方网站后续也将开通产品验证功能,旨在通过便捷多样的产品验证服务渠道确保消费者的利益不受损害。此外,西铁城通过实施单品条码化管理,还可以强化对流通商品及销售渠道的监管,维护西铁城公司及正规销售商的合法权益。并且单品条码化管理还有利于西铁城对售出商品实施质量跟踪,帮助指定维修网点为消费者提供更加高效的售后服务。   早在2008年西铁城推出以完善的客户沟通渠道、高水准的服务体验、标准化的售后服务所组成的“真情行动”客服体系之时,西铁城(中国)钟表有限公司总经理住川龙夫就曾表示今后会在此基础上深化各项服务,并将会有新的举措出台。而本次西铁城率先让手表带上“身份证”,即是对此前诺言的完美履行。  

    2010/04/14