目前,我國中央和各地方政府對物聯網產業的發展十分重視,為物聯網發展提供了強有力的政策支持,這些政策必將成為未來我國物聯網發展旳持久牽引力。物聯網產業具有龐大的產業鏈,主要包括感知層、網絡層和應用層組織結構,涉及滲透到各個國民經濟及社會生活領域,是一個綜合的社會信息系統工程,已經逐步形成了一個兼具發展規模與速度的市場。
但物聯網技術讓人們在隨時隨地的獲取所需信息,給社會生活帶來便利的同時,也帶來了物品信息、個人隱私、國家機密等問題隨時被泄露的風險。例如,2010年2月,美國媒體報道,一名西牙雅圖黑客利用廉價的RFID信息采集器,在20分鐘內悄然竊取兩個美國護照身份資料,而只要將其克隆到空白標簽中,該黑客甚至能制造出全新的執照。
物聯網的個人隱私問題更嚴重,國外有些城市已經布滿了攝像頭,不管人們走到哪里,位置信息都能被精確地記錄下來,甚至每一句話都可能被監聽。射頻識別是物聯網的一項核心技術,電子標簽可以被預先嵌入到任何物品中,這也直接關系到個人的隱私權保護問題,比如通過標簽,人們可能在不知不覺中被監控、掃描、定位和追蹤。2011年4月,蘋果被爆出“跟蹤門”,由于iPhone手機具備自動追蹤用戶位置的功能,這一功能能夠追蹤到用戶去過的地理位置,對用戶隱私和個人安全造成了威脅。這些信息如果被非法利用,將會對用戶造成輕重不等的危害,甚至會超越個人隱私影響到國家信息安全。
互聯網出現問題損失的是信息,我們可以通過信息的加密和備份來降低甚至避免損失。物聯網連通物理世界,信息網絡存在的危險帶到物理世界,將更具殺傷力,影響范圍更廣,對生活和商業的影響也更直接。尤其在智能交通、智能電網、智能醫療或橋梁檢測、災害監測等方面,一旦出現問題就會涉及到生命財產的損失,這是很難通過殺毒和備份來降低損失的。
國內最大的物聯卡交易平臺:物聯卡之家()指出,關于物聯網對國家機密、商業信息和個人隱私的泄露風險問題,首先應該加強物聯網數據安全和隱私保護關鍵技術的研發。加快數據版權的技術保護、用戶角色虛擬化和匿名化、自適應安全機制與認證協議、輕量級密鑰管理、攻擊監測和防御、訪問控制等信息安全技術的研發,完善物聯網中間件、路由器以及終端產品的安全標準。
其次,推進數據安全和隱私保護體系建設。建立健全數據安全和隱私保護監督檢查、評估測評和應急響應機制。建立物聯網安全公共服務平臺,為物聯網產業提供數據安全和隱私保護服務。
再次,建立信任的物聯網體系架構。在各層,尤其是數據層和應用層,遵循隱私保護設計原則,把數據安全和隱私保護因素統籌考慮到規劃設計中,再以此為基礎構建物聯網應用解決方案。
第四,強化異構設備和各種協議的安全性。物聯網集合了多樣的異構“智能物體”、異構網絡以及多種通信協議,必須采取必要的措施以保證“智能物體”和異構網絡的安全。
最后,規范隱私感知管控和感知數據的處理。把隱私感知管控權力交給用戶,由用戶自主實時調節和設定安全和隱私項目。對于提交給公共機構的個人隱私數據,應當采取加密技術、隱私加強技術等對數據進行隱私保護處理。