前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的家居安全主題范文,僅供參考,歡迎閱讀并收藏。
中圖分類號:N39 文獻標志碼:A 文章編號:2095-2945(2017)20-0130-02
物聯(lián)網(wǎng)技術的快速發(fā)展,使得越來越多的智能家居出現(xiàn)在人們的實際生活中。智能家居在為人們生活帶來便利的同時,也不可避免地出現(xiàn)了一系列安全隱患問題,比如黑客侵犯用戶終端隱私數(shù)據(jù)信息、攻擊者通過網(wǎng)絡設備對智能家居的安全防范進行惡意篡改等。這些安全隱患問題的存在使得人們無法安心使用智能家居,制約了智能家居在社會的發(fā)展。為此,結合智能家居應用特點和存在的安全隱患問題,需要有關人員應用最新技術形式,比如入侵監(jiān)測技術、數(shù)據(jù)加密技術、身份認證技術等,設計出基于智能家居安全網(wǎng)關的遠程安全通信方案,從而為智能家居的安全應用提供保障。
1 智能家居內涵和特點
智能家居是將傳感技術、微處理技術、網(wǎng)絡通信技術等綜合應用到家居設備的家用電器產品,是物聯(lián)網(wǎng)技術支持下的一種全新家居系統(tǒng),是未來智慧家庭的重要組成部分。智能家居的特點體現(xiàn)在以下幾個方面:第一,良好的網(wǎng)絡連接能力。智能家居設備能夠通過短距離無線通信協(xié)議和互聯(lián)網(wǎng)進行有效連接。第二,更好的感知和數(shù)據(jù)收集能力。智能家居具備良好的感知能力,能夠對室內安全防護設備、室內溫度等周圍環(huán)境進行感知。同時,智能家居還能夠進行信息的采集和存儲。第三,交互能力。智能家居可以和其他家居進行網(wǎng)絡互控。
2 智能家居系統(tǒng)構架
智能家居系統(tǒng)主要由內部家庭網(wǎng)絡、家庭外部網(wǎng)絡、智能家具網(wǎng)關三部分組成。其中,智能家居內網(wǎng)主要是指通過無線、有線的形式將智能家居終端、網(wǎng)關等子系統(tǒng)連接起來,從而在智能家居系統(tǒng)內部形成彼此之間有效的信息交互。外網(wǎng)是指互聯(lián)網(wǎng)或者3G/4G移動通信網(wǎng)等外部網(wǎng)絡。社會科技的發(fā)展進步使得用戶借助手機移動終端、電腦等來訪問外網(wǎng)網(wǎng)關,從而實現(xiàn)對智能家居系統(tǒng)的遠程管控。智能家居系統(tǒng)中的網(wǎng)關是智能系統(tǒng)中的關鍵,具體如圖1所示,在應用的時候能夠實現(xiàn)家中各種智能終端系統(tǒng)的互相連接,從而加強對家居智能系統(tǒng)的集中化管控。
3 智能家居安全隱患問題
3.1 智能家居系統(tǒng)自身安全故障
智能家居自身系統(tǒng)安全故障主要是受軟硬件設備的影響,硬件設備的影響比如有傳感器。智能家居節(jié)點出現(xiàn)錯誤的時候,系統(tǒng)會發(fā)出報警信號。智能家居軟件系統(tǒng)的缺陷也會導致系統(tǒng)出現(xiàn)安全故障,比如節(jié)點認證失敗、數(shù)據(jù)包數(shù)據(jù)丟失、數(shù)據(jù)溢出。
3.2 智能家居系統(tǒng)入侵
智能家居中的隱私數(shù)據(jù)信息可能會被入侵者獲取。這種入侵者包括內部入侵者和外部入侵者兩種。外部入侵是指]有得到系統(tǒng)終端認證就通過網(wǎng)絡來獲取智能家居網(wǎng)絡開關或者冒充授權用戶,進而篡改用戶的權限。內部入侵主要是指智能家居中一個網(wǎng)絡節(jié)點被入侵者獲取、篡改,進而影響整個智能家具的運行。
3.3 智能家居內部入侵
第一,入侵節(jié)點,進而破壞修改中斷數(shù)據(jù)信息。主要是攻擊者入侵家居內部節(jié)點,獲取整個節(jié)點的信息,通過修改數(shù)據(jù)信息內容,改變節(jié)點工作狀態(tài)等導致智能家居系統(tǒng)出現(xiàn)癱瘓。第二,監(jiān)聽數(shù)據(jù)。通過非法監(jiān)聽來獲取智能家居數(shù)據(jù)內容,了解智能家居用戶的個人隱私,破壞整個系統(tǒng)的安全性和隱秘性。第三,獲取網(wǎng)絡拓撲。智能家居節(jié)點大多是通過無線的方式進行數(shù)據(jù)的傳輸。雖然智能家居的無線信號輻射范圍有限,但是入侵者還是能夠通過多種方式來獲取相應的信號,了解各個節(jié)點的活動,進而獲得整個智能家居網(wǎng)絡拓撲。
3.4 智能終端安全問題
傳統(tǒng)的家居空調溫度是通過人工遙控的方式來實現(xiàn),通過遙控器來對室內空調溫度進行控制??傮w上,對室內溫度的調節(jié)是有限制的。攻擊者能借助網(wǎng)絡來獲取智能家居控制權限,在此之后肆意調節(jié)家居空調的溫度。另外,智能家電本身還自帶一些傳感器設備,這些設備能夠獲取智能家電本身的狀態(tài)和數(shù)據(jù)信息。攻擊者在控制智能設備之后就會獲取隱私信息,導致智能終端系統(tǒng)信息的外露。
4 智能家居安全隱患防范
4.1 做好身份認證工作
身份認證是信息安全技術的重要形式,能夠有效保護網(wǎng)絡信息的安全。智能家居安全運作通過身份認證,能夠有效證實登錄用戶的合法性,在一定程度上防止攻擊者假冒行為的 出現(xiàn)?,F(xiàn)階段,身份認證技術常用的方式有動態(tài)口令、數(shù)字證書、短信驗證等。
4.2 應用http協(xié)議遠程控制對智能家居進行安全加固
針對利用指令捕獲,之后應用電腦進行操作,最后對指令進行個性改造和攻擊系統(tǒng)的行為,可以應用http協(xié)議遠程控制方式進行智能家居安全加固處理。第一,應用http協(xié)議傳輸數(shù)據(jù)。用http協(xié)議傳輸數(shù)據(jù)包括了多種數(shù)據(jù)加密處理技術。經(jīng)過技術加工處理之后,攻擊者將無法獲取智能家居重要信息,也無法通過指令信息。第二,避免弱密鑰的使用。提升智能家居密碼設置的難度。第三,減少服務器信息的過多返回。攻擊者會利用返回的信息來確認新的信息。減少服務器信息返回能夠減少攻擊者對信息攻擊。
4.3 完善入侵檢測與報警系統(tǒng)
入侵檢測是通過對主機和網(wǎng)絡上的各種數(shù)據(jù)進行收集整理,之后應用固定的模式對信息進行匹配分析,經(jīng)過分析發(fā)現(xiàn)是否存在系統(tǒng)惡意入侵行為,并進行相應的報警和記錄。入侵檢測與報警系統(tǒng)提供了對智能家居內部攻擊、外部攻擊和誤操作的實時保護,是保證網(wǎng)絡安全的重要途徑。
4.4 加強對關鍵數(shù)據(jù)的加密保護
數(shù)據(jù)信息加密技術的應用能夠進一步提升數(shù)據(jù)信息存儲、傳輸和應用的安全,智能家居系統(tǒng)操作中需要進行加密管理的數(shù)據(jù)信息包括本地存儲數(shù)據(jù)信息、經(jīng)過網(wǎng)絡系統(tǒng)進行傳輸?shù)南到y(tǒng)。在考慮智能網(wǎng)關和系統(tǒng)客戶端資源特殊性的基礎上,在數(shù)據(jù)加密技術應用操作中選擇的算法要具備良好的工作速度和安全強度,同時系統(tǒng)的空間復雜度也要低?,F(xiàn)階段,在眾多的對稱密碼管理操作中,流密碼的總體密度和性能較高,應用范圍比較廣泛。
5 結束語
綜上所述,智能家居的應用是社會科學技術發(fā)展的一種必然要求,通過應用智能家居為人們的實際生活提供了重要的便利。但是需要注意的是,智能家居的應用存在一定程度的安全隱患問題,需要相關人員予以足夠的重視和注意。在進行智能家居應用管理的時候結合智能家居特點和系統(tǒng)構成方式,從智能家居系統(tǒng)自身安全故障、http協(xié)議遠程控制、入侵檢測與報警系統(tǒng)、關鍵數(shù)據(jù)的加密保護等方面進一步分析怎樣完善智能家居的應用。
參考文獻:
[1]信國強,劉卓兮,張基鈞,等.易推廣型空巢老人智能安全保障系統(tǒng)[J].電子世界,2016,13:53-54.
[2]劉東,常清雪,雷敏.智能家居安全隱患及其應對策略[J].中國信息安全,2016,10:71-73.
[3]段俊紅,韓煉冰,房利國.智能家居系統(tǒng)的信息安全保密研究[J].通信技術,2016,10:1398-1401.
[4]毛麗民,盧振利,王晨希,等.家居安全隱患的智能機器人多傳感器控制系統(tǒng)設計[J].機床與液壓,2015,09:42-45.
裝修中的結構安全問題主要是隨意拆改墻體造成的。為了擴大空間或利用墻體做一些壁柜、櫥柜、鞋柜,拆掉部分甚至整片承重墻或隔墻;在原有的樓板上加設墻體以分隔空間,或者鋪裝較重的花崗巖、大理石等石材地板,還疊加水泥砂漿層,增加了樓板的荷載;將陽臺功能改變,使陽臺的承載力超過設計承載力。
拆墻打洞,
拆改處成樓體安全最薄弱部位
我國城市樓房的建筑多為混合結構,依靠磚墻承重,上部的力量全部通過墻體來傳導。特別是承重墻,無論改動多少,承載力都會受到影響。曾有劉姓業(yè)主5年前請人裝修住宅時,為了使廚房內新裝的抽油煙機有排氣口,就擅自在廚房的墻上用鑿子掏洞,硬是打通了預制板,拽出鋼筋,掏了圓洞,抽油煙機的塑料軟管得以順利伸出室外。一年多過去后,劉先生發(fā)現(xiàn)墻上掏出的圓洞漸漸地先變成橢圓,接著又變扁,塑料軟管隨之變得扁平。另有業(yè)主在裝修時隨意拆墻打洞,拽出墻內的螺紋鋼,遭到樓內其他居民的。專家指出,拆墻打洞造成樓房使用壽命縮短,影響結構受力,產生局部裂縫,嚴重影響建筑的抗震能力。
樓上鋪地板,樓下裝吊頂,
一層樓板“兩重傷害”
樓上的用戶在鋪設瓷磚時,為了使其與地面粘結牢固,大多數(shù)住戶用錘子、鑿子等把原有地面鑿成毛面,在鋪的過程中又使用過多的砂漿,增加了樓板的荷載量;鋪設木地板時,為固定木龍骨,在原有地面上隨意打孔射釘。而樓下的用戶在吊裝天花板、風扇或其他裝飾時,也在空心樓板上隨意開孔、打洞、鑿鉆,把樓板弄得千瘡百孔,有的用戶甚至切斷樓板中的鋼筋。樓板是樓上樓下兩家共享的建筑體,一層樓板遭遇兩番“折磨”,以后的隔音、防滲漏性能可想而知。
陽臺功能被人為放大,
拆改和超載現(xiàn)象嚴重
在我國的城市居民樓中,有的陽臺與樓體的結構是連在一起的,有的是單獨做的,都有一定的荷載限度。為增加使用面積,許多家庭在裝修時拆掉連接陽臺的門窗墻,隨意擴大原有的門窗尺寸,建起拱門或藝術窗,這些做法很容易造成人身事故。陽臺超載的另一種情況是陽臺功能被放大使用。比如在懸挑陽臺上安裝封閉窗,且封閉窗遠大于陽臺尺寸向外挑,或在陽臺上擺滿花盆、堆積雜物,甚至把陽臺改做廚房或小臥室。陽臺超載嚴重時會導致根部開裂、陽臺墜落等惡性事故。
電氣不安全,最易引發(fā)火災
根據(jù)我國居民住宅火災起火原因的調查統(tǒng)計,約有30%的火災是由于住宅電器線路老化或裝修過程中配置不合理造成的。分析原因,主要是因為住宅裝修缺乏嚴格、統(tǒng)一的安全防火管理;裝修設計及施工不遵守消防法規(guī)有關規(guī)定;裝修材料大都選用未做防火處理的易燃物品;電器線路配電裝置不能適應住戶生活用電要求等。
私改管線,火災隱患一觸即發(fā)
新建樓房中所有的管線都是按安全要求定位的,因此水、電、煤氣等管道都是明管,但有些家庭為了美觀卻擅自拆改管線,不僅影響了水電暖氣系統(tǒng)的正常運行,而且安全隱患極大。
新建居室的電線開關都設計在距地面很高的地方,有的住戶認為這有礙觀瞻而把電線下移或橫拉,這就必須在磚墻上開槽,而開槽使墻體厚度減少,墻體甚至被中間隔斷。另外,電線埋在墻里必須做防護,如果防護層做得不好,防護皮有,若遇雷雨或漏電,墻體內的鋼筋就成了導電體,短路、漏電都會引發(fā)火災。有關部門曾對一幢住宅樓進行安全檢查時發(fā)現(xiàn),住戶在增改電線時不做保護管,直接在墻上剔槽,電線埋在槽內一直引至木質吊燈池內,火災隱患一觸即發(fā)。
廚房中煤氣管道的改動更讓人提心吊膽。一位張女士在裝修房屋時私改管線,用一個小柜子封裝了包括煤氣口在內的十幾個接口,如果煤氣稍有泄漏或有火花產生,都會威脅全樓居民的生命安全。還有一位張先生,他發(fā)現(xiàn)自家廚房墻上被正在裝修的鄰居打出了兩個窟窿,他來到鄰居家查看,竟看到了一個讓人心驚肉跳的場景:鄰居家臥室的墻上清清楚楚地畫著準備橫拉的線路,而這面墻的另一側正是張先生家的廚房墻,煤氣表、水管和煤氣管道都在這一面墻上,特別是鄰居家墻上電線插頭的位置與他家煤氣管道的位置差不多重疊,萬一鉆頭打在管道上,哪怕僅是“擦肩而過”,后果都不堪設想。
優(yōu)化電氣線路配置,
把錢花在刀刃上
有些人很愿意多花些錢把家裝修得漂亮些,在電氣配置方面卻圖便宜、圖省事。電氣線路屬于隱蔽工程,更換起來麻煩、費錢,所以最好做到一步到位。一次性的投入,換來今后幾十年住宅生活的電氣安全、家用電器的使用方便和避免意外損壞,還是相當合算的。
如果是舊房改造,原有的鋁線一定要更換成銅線。因為鋁線極易氧化,其接頭易打火,火災發(fā)生率為銅線的幾十倍。如果圖省事,或者嫌更改線路影響美觀,而只是換開關和插座,會為住戶今后的用電安全埋下隱患。
從電氣安全的角度考慮,空調等大功率電器最好單獨走一條線路,考慮到未來廚房、衛(wèi)生間會出現(xiàn)更多的電器種類和數(shù)量,廚房和衛(wèi)生間的回路最好也走單獨的線路,雖然多條線路多份支出,但足夠的回路數(shù)對于現(xiàn)代家居生活是必不可少的。一旦某一線路發(fā)生短路,不會影響其他回路的正常工作。
除空調電源插座外,其他電源的插座電路都應設置漏電保護裝置。
拖線板只允許臨時使用,亂拉室內臨時線容易引起觸電和火災事故。裝修時應充分考慮固定插座的數(shù)量,建議參考標準為:臥室每間4組,客廳每2.5平方米一組,廚房每1.2平方米一組,空調、排風扇、洗衣機等需用專用插座。
為防兒童觸電,應選用帶保險擋片的安全插座;電冰箱、空調應使用各自獨立的、帶保護接地的三眼插座;衛(wèi)生間易潮濕,應選用防水型插座。
購買電氣材料時一定要認清品牌,選擇符合相關標準并有質量認證的產品。
規(guī)范施工,是確保消防安全的重中之重
規(guī)范施工始終是確保家居裝修消防安全的關鍵。
室內施工時絕對不能亂拉亂接電線,電源線上也不能沒有保護管;所有的電器線路均應穿套管,接線盒、開關、槽燈、吸頂燈及發(fā)熱器周圍,應用非易燃材料做防火隔熱處理;現(xiàn)場禁止吸煙,不能使用明火;油漆等易燃品應存放在離火源遠、陰涼、通風的地方;施工現(xiàn)場應天天打掃,清除木屑、漆垢等可燃物。相關材料,特別是制作廚具的木材,使用前必須進行防火處理。電路施工和電器安裝更應嚴格遵守相關規(guī)范。
家居擺設,同樣要注意安全問題
“硬裝修”完成之后便是“軟裝修”,居家過日子,家居中不可能沒有各種擺設,而擺設是否妥當,與家居安全,尤其是消防安全同樣密切相關。下面幾條需特別注意。
一、有小孩的家庭不宜在孩子活動的場所放置落地燈、落地扇之類易碰倒的電器,此類電器應放置在沙發(fā)后面或孩子不易接觸到的地方。
二、煙灰缸宜用瓷的或搪瓷的,里面放少許水,普通玻璃煙缸在受熱時容易碎裂,不宜用于家庭。
三、家用電器應當同暖氣、煤氣設備分隔,因為高溫的環(huán)境會使家用電器的線路絕緣層遭到破壞。
四、不要使用酒柜做電視機的支架,因為大多數(shù)白酒屬于易燃流體,而且酒氣揮發(fā)易引起電器故障。
五、燃氣熱水器與淋浴噴頭不要放置在同一個房間,否則在通風不良時,燃氣熱水器會產生一氧化碳,使人中毒。
目前的智能家居系統(tǒng)主要基于互聯(lián)網(wǎng),針對目前中國廣大農村互聯(lián)網(wǎng)缺乏而移動通信網(wǎng)絡普遍存在等現(xiàn)狀,本文設計了基于移動通信的家居控制與安全系統(tǒng)。系統(tǒng)利用GSM網(wǎng)絡與TC35模塊實現(xiàn)遠程控制通信,利用學習型紅外遙控模塊實現(xiàn)對家電的萬能遙控,利用315M超再生無線通信及人體紅外感應實現(xiàn)防盜報警,是農村普及智能家居系統(tǒng)的良好設計方案。
【關鍵詞】智能家居 GSM 學習型紅外遙控 人體紅外感應
1 前言
21世紀是信息化的世紀,人類對計算機和互聯(lián)網(wǎng)的依賴程度越來越高。智能家居是通過物聯(lián)網(wǎng)技術將居室內的各種設備(如家電、照明、窗簾、安防等)連接到一起,實現(xiàn)遠程家電控制、照明控制、窗簾控制、防盜報警、環(huán)境監(jiān)測等功能。但目前這些先進的智能家居技術大都是應用在城市高檔小區(qū)中,而在廣大農村和偏遠山區(qū)卻因為各種限制而難以推廣。但是隨著家電和手機在農村的普及,利用GSM網(wǎng)絡可構建簡單的智能家居系統(tǒng),讓廣大農民享受信息技術所帶來的生活便捷。本文的主要內容就是利用移動通信網(wǎng)絡為農村等互聯(lián)網(wǎng)不發(fā)達地區(qū)設計符合最基本要求、便捷實用的智能家居系統(tǒng),作為推廣智能家居系統(tǒng)的一種過渡性設計。
2 系統(tǒng)硬件設計
系統(tǒng)的基本功能:正常情況下,用戶通過手機遠程向系統(tǒng)發(fā)短信,系統(tǒng)根據(jù)短信編碼,遙控家中電器(如空調、窗簾等)的啟停,也可撥打系統(tǒng)電話進行環(huán)境監(jiān)聽,當有盜賊闖入室內或其它異常狀況出現(xiàn)時,啟動大功率聲光報警器,自動撥打報警電話和戶主電話并短信通知。
2.1 硬件結構
系統(tǒng)硬件結構如圖1所示,主要包括STC89系列單片機作為控制模塊,西門子TC35模塊作為GSM遠程通訊,315M超再生無線收發(fā)模塊作為室內中短程通訊,紅外釋熱防盜模塊,HX1838紅外一體化接收及紅外發(fā)射二極管作為紅外學習及家電遙控模塊,其它傳感器電路(如溫度、濕度、煙霧等),聲光報警器電路,鍵盤輸入及1602LCD顯示電路。
2.2 遠程控制通信模塊
全球移動通信系統(tǒng)GSM是當前應用最為廣泛的移動電話標準,具有普及度高,幾乎無網(wǎng)絡盲點,只要會打電話、發(fā)短信就能操作,在使用飛信、微信等工具發(fā)短信控制的情況下更是無需任何額外開支。
TC35 GSM模塊具有成本低、技術成熟穩(wěn)定等特點,由供電模塊(ASIC)、閃存、ZIF連接器、天線接口等組成。其核心基帶處理器主要處理GSM終端內的語音和數(shù)據(jù)信號,并涵蓋了蜂窩射頻設備中的所有模擬和數(shù)字功能。引腳16~23為數(shù)據(jù)輸入/輸出,其接口是一個串行異步收發(fā)器,符合RS232接口標準,硬件握手信號用RTS0/CTS0,軟件流量控制用XON/XOFF,支持標準的AT命令集,與單片機通過串口進行通訊,引腳24~29連接SIM卡,引腳35~38為語音輸入/輸出接口,連接話筒和揚聲器。單片機通過AT指令對TC35模塊進行初始化和短消息的接收/發(fā)送及撥打電話等操作。常用的AT指令如表1所示。
2.3 學習型紅外遙控電路
家用電器的遙控器絕大多數(shù)屬于紅外遙控器,為了避免遙控器間互相的干擾,每個廠商的紅外遙控器都具有其特定的編碼,包含廠商固定編碼和面板按鍵編碼。本系統(tǒng)中的紅外遙控部分要求能對居室內所有家電進行遙控,故必須預先對所有家電紅外遙控編碼進行學習,然后存儲、回放。雖然市面上的遙控器的編碼格式各不相同,但是最終都是高低電平組成,所以只要利用單片機對遙控器的發(fā)射信號的波形進行測量,然后將測量的數(shù)據(jù)回放即可,由于只關心發(fā)射信號波形中的高低電平的寬度,不管其如何編碼,因此做到了真正的萬能。
本系統(tǒng)使用HX1838紅外模塊,設置按鍵啟動一個學習過程,設置LED指示學習型紅外模塊狀態(tài),紅外接收頭在與單片機連接時,將接收來的紅外遙控信號反相,其正向信號接外部中斷0,反相信號接外部中斷1,通過記錄2個中斷間的間隔時間來測量紅外遙控信號高低電平的脈寬值。
2.4 紅外防盜及近程無線通信模塊
人體體溫恒定37度,會發(fā)出特定波長為10微米左右的紅外線,使用HC-SR501探測人體發(fā)射的紅外線,內部的熱釋電元件在接收到人體紅外輻射溫度發(fā)生變化時會失去電荷平衡,向外釋放電荷,后續(xù)電路經(jīng)檢測處理后就能產生報警信號。
室內無線通信選擇315M超再生無線收發(fā)模塊,具有功耗低、傳輸距離長、可靠性高等特點,利用PT2262編碼芯片對HC-SR501產生的電信號進行編碼,送給315M超再生無線發(fā)送模塊,控制端的315M超再生無線接收模塊負責接收數(shù)據(jù),利用PT2272解碼芯片對信號進行解碼,然后送單片機處理,控制聲光報警器工作,并啟動TC35 GSM模塊撥打報警電話、向戶主發(fā)送短信等操作。
3 系統(tǒng)軟件設計
3.1 主程序流程
系統(tǒng)首先對設備初始化,然后檢測TC35工作是否正常,接著判斷是否進行家電紅外編碼學習,然后通過按鍵掃描方式查詢是否打開防盜模式,進而查詢是否觸發(fā)紅外人體感應模塊,條件滿足時,單片機啟動聲光報警器并通過AT指令控制TC35模塊撥打設定的手機號碼(或報警電話),同時向戶主發(fā)短信提示有盜賊闖入。
因為TC35模塊收到的短信文本格式是固定的,在收到短信時只要檢測特定位置的串口數(shù)據(jù),與預設數(shù)值對比,就可實現(xiàn)對短信指令的判斷,從而執(zhí)行相應的動作。當判斷收到短信為預設的指令時,單片機通過拉低P2.2的電平控制學習型紅外遙控模塊發(fā)射已學習的相應紅外編碼,從而實現(xiàn)遙控家電的目的。圖2為主控單片機程序流程圖。
3.2 學習型紅外模塊程序設計
利用單片機的兩個外部中斷可以測量出紅外遙控編碼的脈沖寬度,將發(fā)射信號中高、低電平的時間寬度進行存儲。當要發(fā)射紅外信號時,從存儲區(qū)中還原出相應的紅外遙控編碼,并調制到38KHz的載波信號上,從而實現(xiàn)學習型紅外遙控的功能。其流程圖如圖3。
4 結束語
本智能家居系統(tǒng)經(jīng)過實物測試,具有結構簡單、功能完善、運行可靠、成本低廉、易于擴展等特點,特別適合于互聯(lián)網(wǎng)普及率較低的廣大農村和偏遠山區(qū),是廣大農村地區(qū)城鎮(zhèn)化建設進程中非常合適的智能家居系統(tǒng)的過渡替代品,具有廣闊的發(fā)展前景。
參考文獻
[1]卓承軍.家庭自動報警系統(tǒng)設計與實現(xiàn)[J].電子科技大學碩士學位論文,2011(04).
[2]周濤.基于無線傳感器網(wǎng)絡的智能家居安防系統(tǒng)[J].太原理工大學碩士學位論文,2010(05).
[3]張俊.SMS短消息傳輸?shù)倪h端控制技術及其實現(xiàn)[J].儀器儀表學報,2003,24(4).
[4]張玉蓮.傳感器與自動檢測技術[M].機械工業(yè)出版社,2011(6).
[5]鄧凱.智能化住宅安防系統(tǒng)的應用[J].冶金礦山設計與建設,2000(3).
作者簡介
張景虎(1975-),男,漢族,山東省茌平縣人,碩士,講師,研究方向為信號與信息處理。
孔芳(1976-),女,山東省曲阜人,現(xiàn)供職于曲阜少年兒童競技體育運動學校。
作者單位
這些常識,你要知道
國家玩具安全技術規(guī)范
怎樣的玩具才是安全的?《國家玩具安全技術規(guī)范》(標準號為GB6675-2003)是玩具安全的第一道防線,在為孩子挑選玩具時,一定要看清楚該玩具是否明確注明是按國家標準生產的。
6大類玩具,要有3C認證標識
對于童車、電玩具、彈射玩具、娃娃玩具、塑料玩具、金屬玩具這六大類玩具,國家實施了強制性產品認證,沒有獲得3C認證標識的玩具不得出售。
常見的玩具質量問題
1.使用不合格的原料、著色膠、涂料。如毛絨玩具使用未經(jīng)消毒的廢舊料、黑心棉等禁用填充物,油漆所含的有害物質(銻、砷、鉛、汞等八種有害金屬)含量超標,玩具所用材料的增塑劑含量超標。
2.玩具的邊緣不合格。如金屬、玻璃邊緣銳利,塑料、木頭玩具有毛刺、毛邊,這些容易劃傷孩子的手。
3.小零件不符合標準。如布娃娃的眼睛、鼻子、塑料紐扣縫得不牢靠,一拉扯就脫落下來,而按規(guī)定這些不可拆卸的小零件能承受的拉力應該相當于拎起9斤雞蛋的力。
4.突出物不合格。突出物是指玩具上有突起的、硬的小部件,如果沒有防護裝置,容易對孩子造成創(chuàng)傷。
去信譽度高的正規(guī)商店購買
你家孩子的玩具都是在哪買來的?商場、超市、玩具專賣店、小商販、網(wǎng)絡、小商品批發(fā)市場、旅游景點甚至還有購買其他物品時免費獲得的,可見購買玩具的地點是很隨意的。而據(jù)國家質檢局報告,我國玩具及兒童用品企業(yè)規(guī)模大小不一,產品質量、生產水平參差不齊,一些企業(yè)工藝簡陋、水平落后,甚至是手工作坊、地下工廠。所以選擇正規(guī)商店才更有保證。
挑選玩具,究竟挑哪里
塑料玩具 用手摸邊緣有無毛刺、缺口,是否銳利,尖角是否突出;軟性塑料玩具的材料是否環(huán)保;聞一下有無異味;確認不易被孩子咬碎、撕碎
木質玩具 表面是否打磨光滑、無毛刺,確認木頭表層涂的油漆是環(huán)保油漆
上發(fā)條的玩具 如果玩具里有齒輪、發(fā)條,確認傳動部件有遮擋的裝置,以免孩子的手指伸進去,玩具轉動時手指被夾住
需用電池的玩具 檢查有無電池安全使用說明,電池盒是否安全固定
毛絨填充玩具 聞聞是否有不良氣味,用手捏一捏玩偶是否有彈性、柔軟,填充物是否充足,布娃娃的眼睛、紐扣等小部件是否牢固,確認能否清洗
發(fā)聲玩具 聽一聽玩具的聲音是否過響,如果玩具聲音過響可能會對孩子的聽力造成損傷
仿武器類玩具 購買飛鏢、玩具弓箭、玩具槍時,試一試飛鏢的頭是否過尖、子彈的射程是否過遠、力度過大
貼心提示:
別忘了查看玩具的說明書。合格的玩具,說明書上應該有生產廠家的名字、廠址、生產日期、制作材料的成分、適合年齡段、執(zhí)行標準號、產品合格證,如屬于上述6大類玩具,還需有3C認證標識。請重視安全警示語,它會提醒家長注意玩具的潛在危害,為孩子如何玩玩具提出合理的安全建議。
新聞鏈接:
歐盟玩具安全新指令將于2011年7月20日正式實施,這個玩具法規(guī)被市場認為是目前最嚴格的。該標準從機械性能、化學、衛(wèi)生等各方面對玩具提出了更高的要求:
1.玩具產品在投放市場前需要進行包括化學、物理機械、電安全、燃燒、衛(wèi)生及輻射等安全評估。
2、高舉安全發(fā)展大旗,為實現(xiàn)安全生產形勢根本好轉而奮斗。
3、創(chuàng)造良好法治環(huán)境,促進經(jīng)濟健康發(fā)展!
4、提高公眾反恐意識和能力,激發(fā)群眾反恐防恐熱情。
5、安全措施訂得細,事故預防有保證,寧為安全操碎心,不讓事故害人民。
6、關愛生命,關注安全。
7、寧可千日無險,不可一日大意。
8、總體國家安全觀是指導國家安全工作的強大思想武器。
9、建設海西謀發(fā)展,護航福建新跨越。
10、維護國家安全,人人有責。
11、藥品安全,天下安康。
小家的布置
嬰兒房――在知道自己懷了小寶寶以后,準媽媽總想為寶寶布置一間溫馨、舒適的嬰兒房!于是開始著手重新粉刷墻壁或者貼上漂亮的墻紙……整個過程真是既隆重又充滿期待。不過,在這里有幾個安全細節(jié)需要提醒準媽媽注意:
1.在裝修房間時,如果你能夠搬到媽媽家或者婆婆家小住是最好不過了!如果確實沒有地方可去,那最好還是放棄重新粉刷房間或者貼墻紙的念頭。因為比起一個漂亮的小窩,你和寶寶的安全和健康才是更重要的。
2.要遵循“越簡潔,越環(huán)?!钡脑瓌t,不要把工程搞得過于復雜。
3.最好選擇不含鉛、汞和甲醛的涂料。粉刷后,要及時開窗通風,最好再結合使用具有除甲醛功能的空氣凈化器或活性炭產品。有條件的話,在搬回之前,請專業(yè)檢測機構檢測一下居室的環(huán)境是否達標。另外在裝修后的房間里放置一些綠色的環(huán)保植物。
4.給寶寶選購的家具、嬰兒床都應達到環(huán)保標準,另外,一次不要添置太多的家具,因為盡管每件家具都能達到環(huán)保標準,但是很多件放置在一個房間中,很有可能會造成污染的疊加超標?;蛘咴谟媱潙言袑殞氈?就提前把家具買回家,讓新家具有一個釋放氣味兒的過程,等懷上寶寶后,家具已經(jīng)沒有氣味兒了。
浴室――為了保證準媽媽的安全,浴室是一個需要重點關照的地方
5.在坐便器和浴缸旁邊的墻上增加一個把手,以便準媽媽在方便和沐浴后可以輕松起身;在浴盆洗手池旁邊,以及淋浴器下面都墊上防滑墊,以免不小心被滑倒。不過,為了更好地保護準媽媽的安全,我們提倡準媽媽洗淋浴,而不是盆浴。這不光是因為妊娠后女性的自潔功能下降,盆浴時病原體易通過陰道逆行感染。還有一個重要原因,就是孕婦身體笨重,進出澡盆、浴缸不方便,無形中就增加了滑倒的概率,而且浴室地方小,東西多,滑倒后很容易使腹部受到撞擊,造成早產、胎盤早剝。
陽臺――陽臺上的一些安全細節(jié)是比較容易被忽略的。
6.如果家中的陽臺不是完全密封的,請準爸爸一定要檢查一下陽臺欄桿的安全性。
7.晾衣架要調到適宜的高度,以便于準媽媽掛取衣物。如果家里的晾衣架不是可以調節(jié)高度的,最好再購買一個折疊式晾衣架,以便準媽媽拿取衣物比較方便、安全,或者由準爸爸來承擔晾衣服這項任務。
8如果陽臺上堆了很多雜物,最好及時清理一下,把它們收到整理箱里或打包放進柜子里。
客廳及其他房間――家具的擺放位置,地板防滑,衣物的存放位置……很多細節(jié)都需要多加注意。
9.不要輕易改變家具的擺放位置。因為準媽媽已經(jīng)習慣了原來的擺放秩序,一旦改變了,她可能會覺得很不適應,沒準兒會撞在“突然冒出來的”桌子角上,或被椅子絆倒。
10.注意把各種電源線的位置安排好,不要放在經(jīng)常走動的地方,或往高處放,以免絆倒準媽媽。
11.衣柜中衣物的擺放也要調整。準媽媽的常用衣物要放在方便易拿的地方,不過于高也不過于低。另外,經(jīng)常用的東西不要放在高處。
12.準媽媽懷孕期間,最好不要給地板打蠟,因為打完蠟地板會變得很滑,另外,無論是固體蠟還是液體蠟都難免會有一些味道。如果家里的地面或地板的防滑性比較差的話,不妨讓準媽媽換上防滑拖鞋。
13.檢查一下家里的地毯是否帶有防滑底層或者具有防滑效果,如果沒有的話,最好暫時將它收起來,以免讓準媽媽滑倒
14.如果房間為復式結構,最好給樓梯安上防滑片。另外,準媽媽下樓梯時最好用手扶住扶手,或有人攙扶,尤其是在懷孕中期以后。
做家務
15.不要搬動或者提重物。如果拿的東西比較多,最好分次來拿,或者把它們平均分裝在兩個袋子里,放在身體兩側,膝蓋彎曲(而不是彎腰)采用下蹲的姿勢將重物提起來。
16.準媽媽做家務一定要量力而行。要適當減少做家務的量,做家務的時間也不宜過長,如果感覺到勞累要立刻停下來休息。
17.做低處的家務。因為準媽媽身體的靈活性、平衡能力以及反應速度都比懷孕前要差一些,所以登高爬低的高難度家務最好請準爸爸代勞。
18盡量避免長時間彎腰。從低處拿取東西、從滾筒洗衣機里拿衣服時,準媽媽可以先彎曲膝部變成蹲位,腰部盡量挺直;熨燙衣服時,可以采取坐姿,將熨衣板放置在適宜的高度。
那些“危險分子”
19.微波爐給準媽媽的生活帶來了很大的方便。但是,根據(jù)環(huán)境監(jiān)測中心專家檢測的結果顯示,在常見的家用電器中,微波爐位列輻射榜的第一名,所以準媽媽在使用微波爐時要謹慎
一些。但也不必過于緊張。首先在使用前,要檢查一下微波爐有無泄漏現(xiàn)象。如果微波爐周圍的密封條或襯墊有任何損壞,或者它不能很好地關閉,最好等維修好以后再使用。在使用時,最好與微波爐至少保持1米遠的距離,或者遠離正在工作的微波爐,以免受到輻射的危害。
20.電腦輻射的問題現(xiàn)在是眾說紛紜,還沒有完全肯定的結論。不過,任何電器在使用時都會產生大量的正離子,這些正離子也就是我們通常所說的輻射,會或多或少地對人體及腹中的胎兒有影響。為了安全起見,建議準媽媽在懷孕期間,每周接觸電腦的時間不要超過20個小時,一次使用電腦的時間也不宜過長,以半小時為宜。注意勞逸結合,孕媽媽們在工作一小時后應休息10分鐘。還要注意用眼衛(wèi)生,眼睛與文稿或屏幕的距離應保持在50厘米以上。工作時,應在面部及雙手涂抹防輻射的護膚油。長期從事電腦操作的孕婦,應多吃一些新鮮的蔬菜和水果。同時增加維生素A、維生素B1、維生素C和維生素E的攝入。
21.有些準媽媽為了讓胎寶寶遠離病菌的侵害,會大量使用消毒劑,但是消毒劑本身可能導致胎兒畸形的副作用卻經(jīng)常被大家忽略。其實,比起使用消毒劑,保持房間空氣流通的方法才是既有效,又安全環(huán)保的!
1 大數(shù)據(jù)安全的范疇
大數(shù)據(jù)作為一個新的技術模式和學科分支,已經(jīng)開始對網(wǎng)絡信息安全產生深刻的影響,這種影響既要循著安全本身的固有規(guī)律,也會帶著數(shù)據(jù)自身以前不被重視的新特性。
1.1 安全的本質性結構
在IT領域的各個分支中,網(wǎng)絡信息安全區(qū)別于其他分支的根本不同,就是安全永遠是一個三要素互相交織、博弈的課題。這3個要素為:業(yè)務和資產、威脅和危害、保障和處置,如圖1所示。
安全的獨特性在于:有難以控制、難以意料的“威脅和危害”一方,自然就有了特有的“保障和處置”這一方,兩者和業(yè)務資產一起形成了一個三方博弈關系。
所有的安全問題,都要就這3方面分別闡述清楚才談得到思考的完備性,而大數(shù)據(jù)安全這個話題也不例外。
1.2 大數(shù)據(jù)安全的方向
大數(shù)據(jù)安全的如下3個方向,是大數(shù)據(jù)方法和技術作用于安全三要素所演繹出來的方向。
(1)大數(shù)據(jù)作用于業(yè)務和資產,即大數(shù)據(jù)的主流應用。這必然會面臨新的針對大數(shù)據(jù)的攻擊和威脅,進而對大數(shù)據(jù)的保護要對抗這種針對大數(shù)據(jù)的攻擊。
(2)大數(shù)據(jù)作用于威脅和危害,即大數(shù)據(jù)攻擊和副作用。如果是主動和故意的舉措,那就是大數(shù)據(jù)攻擊;如果是被動的,就是大數(shù)據(jù)產生的副作用,比如大數(shù)據(jù)技術對于公民隱私保護的破壞。
(3)大數(shù)據(jù)作用于保障和處置,即安全大數(shù)據(jù)應用。就是在對抗各類安全威脅的時候,運用大數(shù)據(jù)技術進行分析和檢測,特別是無特征檢測、異常檢測、態(tài)勢分析等方面。
文章論述的重點是大數(shù)據(jù)安全的第1個方向。研究對大數(shù)據(jù)的保護必須先研究針對大數(shù)據(jù)的攻擊,如果沒有真正研究、設計、實現(xiàn)并測度大數(shù)據(jù)的攻擊,那么之前所設計的所謂大數(shù)據(jù)防護就都是臆想,只有真實的攻擊才能夠驗證保護和防護的有效性。
2 數(shù)據(jù)本質和特質
研究針對大數(shù)據(jù)的攻擊,我們必須搞清楚針對大數(shù)據(jù)的攻擊的對象——大數(shù)據(jù)對象。
2.1 大數(shù)據(jù)的7V特性
在描述大數(shù)據(jù)問題時,我們常說其有7個V的特性[1],具體如下:
1V(Volume),即海量的數(shù)據(jù)規(guī)模。這體現(xiàn)了大數(shù)據(jù)問題在數(shù)據(jù)量上的海量。
2V(Velocity),即快速數(shù)據(jù)流轉和動態(tài)數(shù)據(jù)體系。這代表了時間軸上的大數(shù)據(jù),除了對于分析快速及時的要求之外,還體現(xiàn)海量數(shù)據(jù)可能來自于時間軸的長度延展(存儲)和顆粒度的細化(頻度);時間的相關性也是數(shù)據(jù)間相關性的一大類,比如視頻和音頻數(shù)據(jù)就是“順序時間”的典型結構。
3V(Vast),即數(shù)據(jù)來自廣大無邊的空間。每個數(shù)據(jù)都來自于一個空間的位置,可能是物理空間(現(xiàn)實世界),也可能是網(wǎng)絡空間,空間的相關性也是數(shù)據(jù)間相關性的一大類,也是一大類典型結構。
4V(Variety),即多樣的數(shù)據(jù)類型。大數(shù)據(jù),比所謂的“量大”更重要的一個特性就是“高維”。特別是當數(shù)據(jù)樣本的數(shù)量難以滿足對于高維問題求解的基本要求時,大數(shù)據(jù)更傾向于回避精確解的求解,而滿足于有價值的近似解。這種不追求精確解的特性,讓大數(shù)據(jù)及其系統(tǒng)具有了一定的魯棒性基礎,增加了攻擊難度。
5V(Veracity),即數(shù)據(jù)的真實和準確性更難判斷。數(shù)據(jù)有好壞問題,而這個好壞問題在大數(shù)據(jù)中會更加極端地被放大,更泛地表達這個話題就是數(shù)據(jù)的“質”,即數(shù)據(jù)質量[2]的相關問題。
6V(Value),即大數(shù)據(jù)的低價值密度。對于大數(shù)據(jù)的攻擊,背后必然要針對其價值進行。
7V(Visualization),即大數(shù)據(jù)可視化的重要性。大數(shù)據(jù)的價值需要展現(xiàn),如果能夠破壞和斬斷價值鏈,也是重要的攻擊成果。
在這7個V中:第1個V,表達的是大數(shù)據(jù)外在表現(xiàn)的 “大”量;第2~4個V是從時間、空間和多樣性這3個方面說明大數(shù)據(jù)的“大”;第5~7個V闡述的是大數(shù)據(jù)的價值流轉,即從數(shù)據(jù)本身的客觀質量,到有立場的價值認識和價值挖掘,最后到價值的展示和利用。
2.2 攻擊大數(shù)據(jù)的常規(guī)理解
在傳統(tǒng)的網(wǎng)絡信息安全領域中(這里指融合大數(shù)據(jù)特有特征的思考之前),對于攻防的認知主要集中于系統(tǒng)方面:漏洞是系統(tǒng)的漏洞,越權是對于系統(tǒng)訪問控制的突破,拒絕服務攻擊是對網(wǎng)絡系統(tǒng)的擁塞,偽裝是對于系統(tǒng)訪問者身份的假冒等;安全方法也主要都圍繞系統(tǒng)的防護而展開。當然,這個系統(tǒng)是包括了節(jié)點式的系統(tǒng)(如主機操作系統(tǒng))、結構化的網(wǎng)絡系統(tǒng)。
在探討攻擊大數(shù)據(jù)的時候,我們首先想到的就是如何攻擊大數(shù)據(jù)系統(tǒng),而由于大數(shù)據(jù)目前的主要應用模式就是分析和決策支持,其系統(tǒng)的對外暴露面非常少,因此至今還沒有關于重要的大數(shù)據(jù)系統(tǒng)遭遇滲透性攻擊的報道。能夠見諸報道的大數(shù)據(jù)系統(tǒng)出現(xiàn)的問題和故障,常常是由于電力故障等物理性故障導致的可用性事故,而這些所謂的問題并沒有體現(xiàn)出大數(shù)據(jù)的獨特性。
對于大數(shù)據(jù)系統(tǒng)的、具有針對性的攻擊假設,需要針對大數(shù)據(jù)系統(tǒng)的分布式特色發(fā)起攻擊。對于大數(shù)據(jù)的特色攻擊還沒有太多的研究,可能有兩個原因:第一,大數(shù)據(jù)系統(tǒng)還在快速地演化和發(fā)展;第二,攻擊研究者要搭建一個接近真實的大數(shù)據(jù)系統(tǒng),其成本比較高,技術門檻也較高。但是,由于大數(shù)據(jù)系統(tǒng)的高價值聚集,這樣的攻擊早晚會到來。
2.3 MCPs結構
網(wǎng)絡空間已經(jīng)成為了大家非常熟悉的一個詞,它不僅僅指網(wǎng)絡相關的IT系統(tǒng),更被人們理解為一個空間,在這個空間中主要體現(xiàn)了Cyber實體及其“活動”。
這里所說的活動指Cyber過程,主要體現(xiàn)為操作和流。數(shù)據(jù)實體對應的是數(shù)據(jù)流,應用系統(tǒng)對應業(yè)務流和服務關系,節(jié)點系統(tǒng)對應了計算操作和存儲承載,網(wǎng)絡系統(tǒng)對應了網(wǎng)絡流和連接關系,而物理實體則是對前述Cyber實體的承載。Cyber實體就如同生物體的解剖關系,而Cyber過程如同生物體的生理關系。當前流行概念中的云計算、移動互聯(lián)網(wǎng)等等都是Cyber自身形態(tài)的多樣化、高能化和效益化。
信息物理系統(tǒng)(CPS)強調了Cyber與物理空間的關系:可將Cyber與物理空間的關系簡化為控制與感知的關系。CPS類似的模型將物理世界和網(wǎng)絡空間關聯(lián)起來了,其關聯(lián)的根本媒介其實是數(shù)據(jù)。當前流行概念中的物聯(lián)網(wǎng)、工業(yè)控制、智能生活等等都是將Cyber空間與物理世界更加緊密地關聯(lián)起來。
網(wǎng)絡空間安全領域被分為兩大領域:一個是從技術上說的網(wǎng)絡安全,比如加解密、攻防滲透、系統(tǒng)加固等;另一個是從系統(tǒng)的內容上說的信息安全,比如輿情態(tài)勢感知、社交網(wǎng)絡策動攻擊等。這兩方面現(xiàn)在是單獨研究和治理的,交集不大。
現(xiàn)在,隨著大數(shù)據(jù)的方法和技術日益得到重視,數(shù)據(jù)也越來越受到人們的重視。大數(shù)據(jù)又是一個應用驅動、價值驅動的領域。當數(shù)據(jù)與數(shù)據(jù)的語義總是密切關聯(lián)在一起的時候,我們就發(fā)現(xiàn)人的意識空間和Cyber空間的關系變得密切起來。多人的共同意識空間就是群體社交意識。
數(shù)據(jù)將人的意識空間(包括群體意識)、Cyber空間、物理世界3方面鏈接在一起,形成了一個整體意識信息物理系統(tǒng)(MCPs),如圖2所示。
當我們有了MCPs這樣的整體認識,在考慮安全問題(特別是大數(shù)據(jù)安全問題)的時候,就要考慮MCPs模式下的攻擊。
3 MCPs的攻擊假設矩陣
3.1 攻擊面和攻擊目標
攻擊面是指攻擊者的著手之處和著手模式;攻擊目標是指攻擊者希望被攻擊體系中的某個部分或環(huán)節(jié)出現(xiàn)重大偏差。我們將攻擊面和攻擊目標分開來定義,是因為兩者并非總是同一的。
3.2 MCPs的3x3攻擊假設矩陣
在系統(tǒng)攻擊中,攻擊面和攻擊目標可能不同。這種攻擊面與攻擊目標的錯位,可能出現(xiàn)在MCPs的3個方面,由意識空間、網(wǎng)絡空間、物理空間(現(xiàn)實世界)的交叉攻擊假設,形成如圖3所示的3x3攻擊假設矩陣。
3.3 MCPs的14x14攻擊假設矩陣
要對MCPs攻擊假設矩陣進行更具體的研究,就需要將MCPs分解成更細致的環(huán)節(jié)。我們可以將MCPs簡單分解為14個方面,其編碼如下:
Mm:動機
Mv:價值
Ms:語義
Cd:數(shù)據(jù)和數(shù)據(jù)流
Cm:元數(shù)據(jù)和純數(shù)據(jù)
Ca:應用和業(yè)務流
Cc:計算節(jié)點
Cs:存儲節(jié)點
Cn:網(wǎng)絡和網(wǎng)絡流
Cp:Cyber物理實體
Pc:控制器
Ps:傳感器
PS:空間關系
PT:時間關系
將MSPs的這14個方面組成一個矩陣,矩陣不同的行代表不同的攻擊面,矩陣不同的列代表不同的攻擊目標。如表1 所示。
表1中,藍色區(qū)域就是從傳統(tǒng)的系統(tǒng)攻擊視角看到的攻擊假設,攻擊面可能是網(wǎng)絡系統(tǒng)、存儲節(jié)點、計算主機、應用系統(tǒng),而最終最受影響的攻擊目標也在這其中。
數(shù)據(jù)Cd和元數(shù)據(jù)Cm,將MCPs三大空間連接起來。表1中的紅色部分表示數(shù)據(jù)作為攻擊面和攻擊目標會橫縱貫穿整個攻擊假設矩陣,而且數(shù)據(jù)會成為MCPs3個空間的橋梁,產生交叉攻擊的可能性。
表1反映了大數(shù)據(jù)和數(shù)據(jù)視角引入后,給我們帶來的更加全面統(tǒng)合的攻擊假設視界。
4 MCPs攻擊假設矩陣的
歸類分析
MCPs的14x14攻擊假設矩陣中的每一個格子,都是一種攻擊模式,甚至是一個攻擊鏈的索引。歸類后的每個格子,都具有一定的攻擊模式共性;格子之間則應當有攻擊模式的差異化特點。
做出這樣的分類研究,可以讓我們把攻擊研究得更細致,比如可以將計算節(jié)點(Cs)進一步細分為PC節(jié)點、移動節(jié)點、工控節(jié)點等。這樣還可提醒我們注意那些原先忽視的空白部分,是否有攻擊可能存在。只有對于攻擊的全面和細致的研究,才能讓我們對于防御和對抗的問題上有更多的把握。
4.1 [Cc,Cc]攻擊
[Cc,Cc]攻擊是最常被關注到的攻擊模式,比如,對于操作系統(tǒng)漏洞的挖掘和利用,進而對于系統(tǒng)進行破壞和滲透,其攻擊面和受影響目標都是系統(tǒng)。
4.2 [Cn,Cc]攻擊
與節(jié)點攻擊不同,[Cn,Cc]對網(wǎng)絡的攻擊是對結構的攻擊。另外,一般把對于網(wǎng)絡設備的攻擊歸類為對于網(wǎng)絡的攻擊。
分布式拒絕服務攻擊(DDoS)是一個典型例子,其通過對于網(wǎng)絡結構性的攻擊,并通過占領海量節(jié)點而構成了一個攻擊網(wǎng)絡結構,將流量導入給一個目標系統(tǒng)使其癱瘓。這是典型的攻擊網(wǎng)絡最終危害節(jié)點系統(tǒng)。
網(wǎng)絡劫持竊聽也是一個典型例子,攻擊點在網(wǎng)絡的路上。通過竊聽下來的明文或者密文進行分析,達到滲透相關系統(tǒng)的目的。
從Cn到Cc的影響傳遞很直接,因為計算節(jié)點都自然連接在網(wǎng)絡中,所以對網(wǎng)絡的攻擊會很快傳遞給計算節(jié)點。
4.3 [Cn,Cn]攻擊
內容分發(fā)網(wǎng)絡(CDN)是當前一個非常重要的網(wǎng)絡服務。如果能夠利用CDN服務構建一個CDN指向的環(huán),當向這個環(huán)投入足夠多的流量時,環(huán)就會利用CDN機制在網(wǎng)絡中形成一種自激振蕩式的流量洪流,可能導致網(wǎng)絡風暴的發(fā)生[3]。這是典型的攻擊網(wǎng)絡而危害網(wǎng)絡,是一種結構性破壞。
4.4 [Cs,Cd]攻擊
[Cs,Cd]攻擊存儲設備,甚至滲透并控制存儲設備,自然會對于存儲設備上存儲的數(shù)據(jù)產生直接的危害。
4.5 [Cs,Ms]:=[Cs,Cd][Cd,Ms]攻擊
如果[Cs,Ms]:=[Cs,Cd][Cd,Ms]攻擊存儲并對存儲進行破壞,或者對于存儲的攻擊和篡改被較快發(fā)現(xiàn),那么這種影響就難于進一步傳遞到其他攻擊假設矩陣格子。
如果對于存儲的攻擊充分考慮了存儲的數(shù)據(jù)結構,在篡改中保持其基本的數(shù)據(jù)結構,不讓這樣的篡改被輕易發(fā)現(xiàn);同時,篡改的數(shù)據(jù)又能夠借助應用系統(tǒng)的分析對于分析結果進行有效影響,那么就能夠將這樣的攻擊傳遞到語義層,進而影響人的意識空間,影響人的決策。
而如果要在大數(shù)據(jù)存儲環(huán)境下達到[Cs,Ms],就要順應大數(shù)據(jù)存儲的系統(tǒng)模式和其存儲數(shù)據(jù)的數(shù)據(jù)結構,做到篡改不易被發(fā)現(xiàn);還要了解大數(shù)據(jù)存儲的數(shù)據(jù)將如何被分析和應用,讓篡改的數(shù)據(jù)能夠污染到大數(shù)據(jù)分析的結果。
大數(shù)據(jù)相關的攻擊假設,能夠讓我們反思如何對抗這種攻擊。如果將存儲的系統(tǒng)模式和數(shù)據(jù)結構進行一定的隨機化(仿效操作系統(tǒng)中的地址隨機化思想),那么大量篡改數(shù)據(jù)就很容易被發(fā)現(xiàn);如果將大數(shù)據(jù)分析的容錯能力(容忍不良質量數(shù)據(jù))提高,那么就迫使要污染大數(shù)據(jù)分析結果必須篡改更多的數(shù)據(jù)。讓“篡改不易被發(fā)現(xiàn)”與“大量篡改數(shù)據(jù)才能產生語義污染”形成矛盾,進而將攻擊的效果阻隔在Cyber空間中,不讓其有效影響人的意識空間。
4.6 [Mm,Ca]攻擊
2016年初的一個突發(fā)案例[4]:一則謠言,經(jīng)過微信朋友圈的擴散,震動了大半個互聯(lián)網(wǎng)金融圈。
2016年1月10日下午,回顧2015年微信數(shù)據(jù)的“我和微信的故事”在朋友圈突然被刷屏,正當大家玩得非常歡快時,一個啞彈突然向社群中拋來。當晚,有用戶在自己的朋友圈中稱:該鏈接“千萬不要進,(黑客)馬上把支付寶的錢轉出去,已經(jīng)有人被盜”,還稱加載該鏈接時“很慢,已經(jīng)在盜取資料?!迸笥讶貓D被瘋轉,引發(fā)用戶集體不安。很多人嚇得把支付寶的銀行卡都解除綁定,支付寶里的余額全部打回銀行卡,還一一提醒朋友“如果我這個號向你借錢,千萬別理?!?/p>
在1月11日的一個報告中,張小龍說起10日晚的事稱:“我和微信的故事”的鏈接沒想到被分享出去,這樣帶來了3個問題。第1個問題:訪問太高,基本掛掉了;第2個問題,有人造謠說,打開鏈接支付寶的錢被偷了,這個時候,鏈接也確實因訪問量太高打不開了;第3個問題,百萬級用戶開始解綁銀行卡了,結果服務器也快掛了,銀行卡也解綁不了了。
這是一個典型案例:一個謠言(在人的群體意識空間),影響了人們的操作行動,進而讓一個應用系統(tǒng)崩潰(網(wǎng)絡空間中)。
對于這類有意的攻擊和無意的危害,有些防范措施可能在意識空間,有些防范措施就要在網(wǎng)絡空間,甚至需要二者結合。比如,針對這類[Mm,Ca]風暴,就可以考慮建立態(tài)勢感知監(jiān)控和相關性研判,當然這就要將輿情監(jiān)控和系統(tǒng)風暴監(jiān)控進行相關性聯(lián)動分析。這在以前是沒有的,從這個事件讓我們意識到這種聯(lián)動分析的必要性。
4.7 [Cn,Pc]:=[Cn,Cm][Cm,Pc]攻擊
光大證券烏龍指事件[5]給我們展示了一種可能性。
2013年8月16日11點05分上證指數(shù)出現(xiàn)大幅拉升,大盤一分鐘內漲超5%,最高漲幅5.62%,指數(shù)最高報2 198.85點,盤中逼近2 200點。11點44分上交所稱系統(tǒng)運行正常,下午2點,光大證券公告稱策略投資部門自營業(yè)務在使用其獨立的套利系統(tǒng)時出現(xiàn)問題。有媒體將此次事件稱為“光大證券烏龍指事件”。
一個系統(tǒng)網(wǎng)絡的故障,可能導致應用系統(tǒng)和大量數(shù)據(jù)的錯誤,這些可能是數(shù)據(jù)Cd或者元數(shù)據(jù)Cm。如果一些金融衍生品應用系統(tǒng)是通過對數(shù)據(jù)監(jiān)測和分析自動進行買賣操作的,就可能因為被監(jiān)測數(shù)據(jù)的錯誤導致錯誤的買賣決策(控制現(xiàn)實世界的控制器行動);而如果錯誤的買賣決策又繼續(xù)導致被監(jiān)測數(shù)據(jù)的錯誤效果放大,可能就在市場中產生連鎖效應,甚至有引發(fā)或誘發(fā)證券市場的瞬間大波動甚至股災。
這種危害的可能性,對于社會的危害是極為嚴峻的。
4.8 [Cp,Cm]攻擊和[PS, Cs]攻擊
在密碼破譯和密鑰分析領域,有一種方法:通過對密碼芯片外部的熱量分布進行跟蹤分析,從而達到破解和猜測密鑰的目的。這是典型的[Cp,Cm]攻擊,用對系統(tǒng)物理實體的分析來攻擊到數(shù)據(jù)層。
對于系統(tǒng)的運行狀態(tài)進行分析,我們也可以通過對系統(tǒng)的能量消耗進行分析。這是典型的[PS, Cs] 攻擊,用物理世界的物理測度PS來分析系統(tǒng)Cs。
上述兩個分析(攻擊)都需要對物理世界測度并產生相當大量的數(shù)據(jù),才能完成對于Cyber內部的分析。換句話說,這個分析過程需要大數(shù)據(jù)技術和分析方法的支持。
5 結束語
MCPs攻擊假設矩陣還有很多空白之處需要填補和研判??梢韵胂螅寒斘覀儼迅鱾€格子的攻擊都能夠假想并模擬出來,那么對于有效的安全保障和問題防范就會產生不可估量的支撐。
大數(shù)據(jù)安全絕對不能停留在系統(tǒng)層面,一定要在MCPs的統(tǒng)合視角下研究整個攻擊假設矩陣。特別是跨MCP三大空間的攻擊,將是非常值得研究的,很多“黑天鵝”式的攻擊必然由此而產生。
一、指導思想
以安全生產為指導思想,深入貫徹科學發(fā)展觀,圍繞遏制重大火災事故發(fā)生的工作目標,結合商業(yè)網(wǎng)點規(guī)劃實施、商品交易市場改造提升等工作,加大對市場違章建筑物的拆除以及對市場消防違法行為的打擊力度,加強市場消防安全管理,消除安全隱患。
二、組織機構
成立*縣美飾家建材市場消防安全隱患專項治理領導小組(以下簡稱領導小組),統(tǒng)一領導和部署該市場的消防安全隱患專項治理工作。領導小組由縣經(jīng)貿局局長任組長,分管安全生產副局長任副組長,商業(yè)貿易科、資產管理科任成員的領導小組。并積極做好和縣公安局、縣安監(jiān)局、縣城管辦、縣消防大隊的溝通協(xié)調,共同開展美飾家建材市場消防安全隱患專項治理。
三、治理的依據(jù)、范圍、內容和目標
(一)治理依據(jù):以相關標準和相關法律法規(guī)以及《建筑設計防火規(guī)范》(GB50016-20*)、《高層民用建筑設計防火規(guī)范》(GB50016-20*)等技術規(guī)范標準為依據(jù)。
(二)整治范圍:*縣美飾家建材市場
(三)整治內容:市場違章搭建行為、各類消防違法行為和安全隱患以及商戶非法經(jīng)營或儲存易燃易爆化學物品等問題。重點包括:
1.市場周邊搭建棚、房等,影響人員疏散和滅火救援;占用防火間距、消防車道、疏散通道從事經(jīng)營;違反規(guī)定在市場經(jīng)營、儲存易燃易爆化學物品和進行電、氣焊等明火作業(yè)等問題;
2.疏散通道、疏散樓梯和安全出口的位置、數(shù)量不符合要求;疏散指示標志和火災應急照明燈缺少、損壞和標識錯誤;擅自擴大和改變防火分區(qū);火災自動報警系統(tǒng)和自動滅火系統(tǒng)不能正常運行;電氣線路未按規(guī)定敷設等問題。
(四)整治目標:通過開展集中行動,拆除擅自搭建的違章建筑;督促市場經(jīng)營者及時停止違法違章行為,消除各類安全隱患;打擊無證經(jīng)營的市場和商戶,規(guī)范市場消防安全管理;宣傳消防安全知識,增強群眾消防意識和消防技能等措施,全面提升美飾家建材市場的消防安全環(huán)境,建立健全市場消防安全管理長效機制。
四、工作步驟和措施
(一)全面部署階段(2009年5月)。
5月份制定*縣美飾家建材市場消防安全隱患專項治理方案,并于5月底前報市貿易局網(wǎng)點建設處。
(二)集中排查整治階段(2009年6-8月)。
建立信息通報制度。由縣經(jīng)貿局牽頭,組織縣公安局、安監(jiān)局、城管辦、消防大隊等相關部門組成聯(lián)合檢查組,對照專項整治的重點內容逐項進行排查,并于6月20日前完成排查工作。嚴格落實排查整治工作責任,要求該市場填寫《市場消防安全隱患專項治理基本情況登記表》,如實記載檢查人員的姓名、檢查時間、檢查發(fā)現(xiàn)的問題和提出的整改意見,并存檔備查。
整治期間,對各類拒不整改的違法違章行為要加大安全監(jiān)督執(zhí)法力度,開展集中治理專項活動,從嚴查處違法違章行為。對在規(guī)定時間內未能自行拆除的違章建筑,由縣經(jīng)貿局牽頭,公安、消防、安監(jiān)、城管等部門配合實施強拆。
一、切實抓好安全生產責任制落實,確保工作目標實現(xiàn)
今年全縣安全生產工作目標是:道路交通事故、工礦企業(yè)事故、火災事故控制在市政府下達的控制指標范圍內,水上交通無事故,努力減少一般事故,有效遏制重大事故,堅決杜絕特別重大惡性事故,實現(xiàn)安全生產狀況穩(wěn)定好轉。
各鎮(zhèn)人民政府、縣直各有關單位,要圍繞這個目標,切實抓好安全生產責任制的落實,確保各項監(jiān)管措施到位。特別是各鎮(zhèn)政府和縣直負有安全生產監(jiān)管責任的職能部門,務必按照《安全生產責任書》的內容和要求,把安全生產責任逐級落實到基層單位,簽訂安全生產責任書,夯實基層安全生產監(jiān)管工作,并要采取切實有效措施,強化監(jiān)管,確保全縣安全生產工作目標的實現(xiàn)。
二、突出工作重點,繼續(xù)深入開展安全生產各項整治
l、繼續(xù)深化安全生產專項整治。今年,繼續(xù)重點突出抓好非煤礦山、道路交通、煙花爆竹、人員密集場所與“三小”場所消防安全專項整治。同時,繼續(xù)抓好建筑施工、特種設備和防雷設施等專項整治。
(1)非煤礦山安全專項整治??h安全監(jiān)管局要結合持證礦山企業(yè)申報礦山安全生產許可證工作,加強對礦山企業(yè)的督促檢查,強化企業(yè)的主體責任,完善各項安全設施設備,健全安全生產各項管理制度和操作規(guī)程。對在法定時間未取得安全生產許可證的礦山,企業(yè),要責令停產停業(yè),對安全監(jiān)管部門責令停產的礦山企業(yè),國土、工商、林業(yè)、環(huán)保、水務等部門要吊銷相關證照,公安、供電部門要立即停止火工材料和用電審批和供應。
(2)道路交通安全專項整治。充分發(fā)揮預防道路事故聯(lián)席會議制度的作用,繼續(xù)按照“五整頓、三加強”的要求,抓住交通管理、交通設施、交通意識和事故處理4個環(huán)節(jié),鞏固“治超”成果。加大對機動車超速、超載、超限運輸?shù)闹卫砹Χ?,抓緊完善道路交通安全設施,加大對事故多發(fā)點(段)排查和治理力度;公安、交通管理部門要加強對省道、縣道和鄉(xiāng)村道路運輸安全的巡查監(jiān)控;嚴把駕駛員考試關,提高駕考質量,從源頭上把好道路交通安全關。水上交通運輸安全專項整治著重抓好古竹欖溪、江口和臨江的橫水渡口渡船的安全管理,加強監(jiān)控。
(3)煙花爆竹專項整治。建立健全煙花爆竹行業(yè)管理體制,明確和落實監(jiān)管職責。要求公安、安全監(jiān)管、供銷等部門要嚴格按照國務院新頒布的《煙花爆竹安全管理條例》,認真履行各自的職責,加強對煙花爆竹生產、銷售、運輸、儲存等環(huán)節(jié)的安全監(jiān)管。對于煙花爆竹生產企業(yè),今年要按照省政府關于煙花爆竹生產企業(yè)今年上半年退出廣東市場的決定,相關部門要努力做好各項工作,確保我縣煙花爆竹生產企業(yè)依時退出市場,適應新的產業(yè)政策形勢的發(fā)展需要。對全縣煙花爆竹批發(fā)企業(yè)和各專營門店,縣安全監(jiān)管局要依據(jù)有關法規(guī)重新審核發(fā)證。對從業(yè)人員要加強培訓,切實提高從業(yè)人員素質。
(4)消防安全專項整治。要積極開展加油站消防安全普查和專項治理;繼續(xù)開展賓館、酒店、學校、醫(yī)院、市場等人員密集場所火災隱患的排查整治工作,有針對性地開展“三小”場所(即小檔口、小作坊、小娛樂場所)消防安全專項治理,嚴格落實消防安全責任制。要對存在“二合一”、“三合一”現(xiàn)象的“三小”場所全面開展清查。狠抓出租屋和居民社區(qū)消防安全責任制的落實,堵塞漏洞,預防和減少火災事故發(fā)生。
2、抓好安全生產責任制考核工作。去年5月,縣政府根據(jù)省政府新制定的《廣東省安全生產責任制考核辦法》的要求,重新印發(fā)了《*縣安全生產責任制考核辦法》,結合我縣實際,對考核內容作了修改和補充,可操作性更強??h計劃于今年4、5月份對有關單位的安全生產責任人進行抽查考核。要對照考核標準認真做好準備工作,迎接市政府對縣政府的考核。各鎮(zhèn)、各單位要積極組織開展對下屬有關單位的考核工作,通過考核,促進我縣各單位安全生產責任制更加落實,各項安全措施更加完善,安全監(jiān)管更加到位,安全意識更加深入人心。
質監(jiān)、建設、農業(yè)、林業(yè)、氣象、環(huán)保、供電、旅游、教育等部門要從各自職能和工作實際出發(fā),針對去年整治中存在的薄弱環(huán)節(jié)和突出問題,采取切實有效措施,繼續(xù)深入開展安全生產整治工作。
三、突破工作難點,促進安全監(jiān)管工作上水平
1、督促高危行業(yè)做好申報安全生產許可證工作
按照《安全生產許可證條例》的規(guī)定,嚴把安全生產市場準入關,繼續(xù)做好礦山、建筑施工、危險化學品、煙花爆竹《安全生產許可證》審查上報發(fā)證工作。各高危行業(yè)企業(yè)必須嚴格按規(guī)定申請行政許可事項,辦理相應的安全生產許可證,持證生產經(jīng)營。逾期不申報的,依法責令停止生產經(jīng)營。
2、繼續(xù)開展推廣非公有制企業(yè)安全監(jiān)管試點經(jīng)驗工作
按照“總體規(guī)劃、重心下移、更新觀念、強化主體、立足服務、培育中介”的基本思路,堅持開拓創(chuàng)新與因地制宜相結合的原則,逐步規(guī)范非公有制企業(yè)(民營企業(yè)、外來投資企業(yè))的安全管理,提高我縣非公有制企業(yè)安全監(jiān)管水平。
3、繼續(xù)開展安全質量標準化活動
今年要重點在礦山、危險化學品、交通運輸、建筑施工等企業(yè)開展安全質量標準化試點活動,繼續(xù)把開展安全質量標準化活動與“推非”工作緊密結合起來,盡快建立一批安全文明樣板企業(yè)。企業(yè)要對生產經(jīng)營流程中涉及的各部門、各環(huán)節(jié)及各崗位,制定簡明的安全操作規(guī)程。通過嚴格執(zhí)行安全標準,全面提高企業(yè)的安全生產管理水平。
四、加強安全生產各項建設,全面提高全民的安全意識
1、加強安全文化建設。各宣傳新聞媒體要加大安全生產宣傳力度,把開展安全生產公益宣傳活動納入社會主義精神文明建設的總體規(guī)劃。大力宣傳黨和國家的安全生產方針政策,以及加強安全生產工作的重大舉措,以企業(yè)安全生產文化建設和社區(qū)安全文化建設為重點,宣傳安全生產先進典型和先進經(jīng)驗,對嚴重違反安全生產法律法規(guī)的行為和重大事故案例進行曝光??h文廣局要安排一定的篇幅和時間,在重要版面或黃金時段進行安全生產的社會公益宣傳;教育部門要把安全生產基礎知識列入國民教育計劃,技工學校要開設安全生產教育基礎課程;有條件的中小學校要配備或聘用安全教育輔導員,對學生進行交通安全、防火防爆、防觸電、防中毒和各類事故自救基本知識的宣傳教育,努力提高廣大學生的自我保護意識和防范安全事故的能力。各單位要以開展“安全生產月”活動為契機,在全社會普及安全生產知識,積極營造“關愛生命、關注安全”的輿論氛圍,促進人與社會、人與自然的和諧發(fā)展。
2、加強安全生產制度建設。①在礦山、建筑施工、危險化學品、煙花爆竹和民爆器材企業(yè)實施安全生產許可證制度,加強安全生產行政許可,提高安全生產市場準入門檻。②建立和實施生產經(jīng)營單位安全風險抵押金制度。礦山、道路交通運輸、建筑施工、危險化學品等高危企業(yè),要提取一定數(shù)額的安全風險抵押金。③建立工傷保險制度。縣勞動保障局要加強對企業(yè)員工參加工傷保險的執(zhí)法檢查,對不按規(guī)定參保的企業(yè)要責令限期整改,對拒不參加社會工傷保險的企業(yè),有關職能部門應依法審查,不予辦理申報安全生產許可證有關手續(xù),把企業(yè)的安全生產狀況與工傷保險費的繳納掛鉤,促使企業(yè)切實改善安全生產條件,提高安全生產水平??h安全生產監(jiān)管局和縣社會保險管理局要嚴格執(zhí)行《廣東省工傷保險條例》,提取工傷預防費,專項用于安全生產宣傳、培訓和獎勵等工作。
3、加快安全生產應急救援體系建設。各鎮(zhèn)、縣直有關單位應建立事故應急救援組織,制定應急救援預案,并加強應急救援演練。重點加快制定礦山,危險化學品、建筑施工,人員密集場所等事故多發(fā)領域的應急救援預案。
4、加強安全生產監(jiān)督管理隊伍建設。安全生產監(jiān)管是一項業(yè)務性很強的工作。各鎮(zhèn)、縣直各單位要進一步加強安全生產隊伍建設,廣籌資金,確保辦公執(zhí)法檢查工作經(jīng)費的落實,切實提高安全生產監(jiān)管水平。今年,針對安全生產監(jiān)管機構單獨設置的情況,工作整體要求更高更嚴,必須大力開展業(yè)務培訓和執(zhí)法檢查培訓教育,充分發(fā)揮鎮(zhèn)安全生產監(jiān)督檢查員的作用,各鎮(zhèn)要健全安全生產領導小組,成立安全生產管理機構,做到專人負責,責任落實,以不斷提高我縣安全生產監(jiān)管隊伍的綜合素質和執(zhí)法水平,適應新的形勢發(fā)展需要,縣安全生產監(jiān)督管理局要充分發(fā)揮綜合協(xié)調和監(jiān)督管理職能,成為政府的“鐵抓手?!笨h安委會成員單位作為從事安全生產管理的各有關部門務必要認真履行安全生產管理職責,加強部門協(xié)調與配合,形成合力,大力提高監(jiān)管水平。
五、嚴肅責任追究,增強工作責任感