農業(yè)4.0的網(wǎng)絡安全挑戰(zhàn)
智慧農業(yè)已經成為互聯(lián)網(wǎng)和科技巨頭們的下一個風口,但如果應對不當,過去三十年肆虐科技行業(yè)的網(wǎng)絡安全“病蟲害”,將給現(xiàn)代農業(yè)甚至人類糧食安全帶來巨大的網(wǎng)絡安全威脅。
根據(jù)最新數(shù)據(jù),到2050年,全球農業(yè)需要養(yǎng)活大約100億人,這意味著在農業(yè)用地不擴張的前提下(符合環(huán)境和氣候目標),農業(yè)生產需要增長近56%,才能確保全球糧食安全。
這項前所未有的挑戰(zhàn)開啟了“智能農業(yè)”時代,即通過將農業(yè)技術與信息技術、自動化和人工智能相結合來徹底改變食品生產。
這個被冠以“農業(yè)4.0”的新時代可以確保全球糧食生產的可持續(xù)性。但是,隨著傳統(tǒng)農業(yè)開始逐漸接受智能技術,懂得如何管理集成到農業(yè)中的信息技術相關安全與隱私風險非常重要。
為此,來自中國、阿爾及利亞和英國的研究人員對智能農業(yè)當前使用的技術所涉及的風險進行了全面分析,并制定了潛在對策,發(fā)表了題為《智慧農業(yè)調查:發(fā)展模式,技術以及安全和隱私挑戰(zhàn)》的論文(鏈接在文末)。
該論文的主要作者,中國南京農業(yè)大學和英國林肯大學教授舒磊,以及該論文的第一作者,中國南京農業(yè)大學的楊星表示:“智能農業(yè)為農業(yè)情報與自動化提供了解決方案,智能化和無人操作都是智能農業(yè)的發(fā)展目標。”
研究人員還指出,智能農業(yè)領域的網(wǎng)絡攻擊和信息泄漏風險已經“成熟”。為了防止這些風險危及全球糧食供應,楊教授和他的團隊根據(jù)農業(yè)生產的背景(或“模式”)確定并提出了風險應對策略。
智慧農業(yè)三大模式面臨不同風險
楊教授解釋說:“基于城市場景的網(wǎng)絡安全策略可能并不適用于農村環(huán)境。”他們將農業(yè)系統(tǒng)分為三種模式:精準農業(yè)、設施農業(yè)和訂單農業(yè)(下圖)。
以上三種智慧模式中的每一種都有其獨特的特征(規(guī)模、氣候、基礎設施、設備和技術),每種模式都面臨不同風險,需要不同的對策。
在確立了基礎風險模型后,研究人員著手分析三種農業(yè)模式所涉及的各種安全挑戰(zhàn)。首先,他們確定了每種模式及其應用中涉及的關鍵技術。
其中,物聯(lián)網(wǎng)(IOT)是智慧農業(yè)廣泛采用的最重要的技術,但其應用場景和需求各不相同。例如,物聯(lián)網(wǎng)在田間農業(yè)中用于記錄環(huán)境變量并分析趨勢,以預測最佳施肥方式,同時可用于溫室和水產養(yǎng)殖中的環(huán)境條件自動化。
在不同場景中,技術架構的設置方式都會使其面臨各種各樣的安全挑戰(zhàn)。例如,極端的環(huán)境條件可能會損壞外部的傳感設備,而未經授權的訪問和惡意的網(wǎng)絡攻擊可能會損害數(shù)據(jù)完整性和站點安全性,篡改自動化設備,并導致嚴重的財務和生產損失。
參考閱讀:以色列智能灌溉系統(tǒng)遭遇網(wǎng)絡攻擊
為了更好地評估每種場景中所需的網(wǎng)絡安全解決方案,研究人員對他們確定的農業(yè)生產或信息技術的挑戰(zhàn)進行了分類。
研究人員調查了每種技術及其當前的應用,提出了六種安全和隱私技術解決方案:
- 入侵檢測系統(tǒng)
- 身份驗證和訪問控制
- 加密和密鑰管理解決方案
- 隱私保護
- 基于區(qū)塊鏈的數(shù)據(jù)完整性解決方案
- 物理安全對策
該研究非常詳細地介紹了每種解決方案如何應用于不同的環(huán)境,以及它們如何應對智能農業(yè)的每項網(wǎng)絡安全挑戰(zhàn)。
人們對農業(yè)潛在安全風險知之甚少
經過全面的分析研究后,科學家們進一步指出:人們對農業(yè)設備(例如傳感器和拖拉機)無處不在的潛在安全風險知之甚少。他們用一個簡單的設備案例——基于IoT架構(SIL-IoT)的太陽能殺蟲燈來證明這一觀點。
實驗表明,這種太陽能殺蟲燈會引起電磁干擾,甚至可能導致無線傳感器網(wǎng)絡發(fā)生故障。解決該問題的方法很簡單,只需要設置(安全)物理距離就足以消除安全風險。但是,研究人員建議對更復雜的網(wǎng)絡安全風險提高警惕。
隨著農業(yè)技術日趨復雜,農業(yè)網(wǎng)絡安全面臨的挑戰(zhàn)也日趨嚴峻。研究人員還討論了其他新興技術(例如5G網(wǎng)絡和VR/AR模擬),在不久的將來,這些技術必定會集成到智能農業(yè)中,因此(在這些技術普及之前)很有必要對其安全性影響進行進一步研究。
科學家們警告說,在我們通過智能農業(yè)邁向可持續(xù)發(fā)展的未來時,需要時不時退后一步,以檢查我們如何才能真正(安全地)實現(xiàn)這一目標。
參考資料:https://ieeexplore.ieee.org/abstract/document/9269526
【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權】