皮 衛(wèi)
(湖南商務(wù)職業(yè)技術(shù)學(xué)院商務(wù)信息技術(shù)學(xué)院,湖南 長沙 410205)
2020 年5 月,工業(yè)和信息化部辦公廳印發(fā)《關(guān)于深入推進(jìn)移動物聯(lián)網(wǎng)全面發(fā)展的通知》,明確提出建立健全移動物聯(lián)網(wǎng)安全保障體系,加強(qiáng)移動物聯(lián)網(wǎng)安全防護(hù)和數(shù)據(jù)保護(hù),夯實移動物聯(lián)網(wǎng)基礎(chǔ)安全。物聯(lián)網(wǎng)(IoT)是近年來快速發(fā)展的技術(shù),它將各種物理設(shè)備連接到互聯(lián)網(wǎng),實現(xiàn)設(shè)備之間的智能互聯(lián)和數(shù)據(jù)交互。目前,物聯(lián)網(wǎng)技術(shù)在許多領(lǐng)域得到了廣泛應(yīng)用,包括工業(yè)、農(nóng)業(yè)、交通、醫(yī)療等,為各行各業(yè)提供了更高效、智能、便捷的解決方案?!?01 9 年中國物聯(lián)網(wǎng)連接數(shù)為36.3 億,預(yù)計到2025年將達(dá)到80.1 億,年均復(fù)合增速14.1%?!盵1]“2022—2026 年中國物聯(lián)網(wǎng)市場規(guī)模將保持13.2%的復(fù)合增長率,超過全球市場增速,預(yù)計至2 026 年,中國在全球物聯(lián)網(wǎng)市場占比為25.7%,繼續(xù)保持全球最大物聯(lián)網(wǎng)市場體量?!盵1]
物聯(lián)網(wǎng)技術(shù)的快速發(fā)展推動了國家科技創(chuàng)新能力的提高,提升了社會管理與服務(wù)水平,豐富了人們的溝通交流方式。但隨著應(yīng)用的廣泛深入,物聯(lián)網(wǎng)技術(shù)異化現(xiàn)象越來越突出。物聯(lián)網(wǎng)技術(shù)異化是指技術(shù)的發(fā)展偏離最初的設(shè)計目的,產(chǎn)生一些意想不到的結(jié)果或者與社會、個體利益相悖的現(xiàn)象。這些現(xiàn)象涉及個人隱私、數(shù)據(jù)安全、倫理道德等多個方面。
相較于互聯(lián)網(wǎng),物聯(lián)網(wǎng)感知個人隱私更加全面、精準(zhǔn)、深入。物聯(lián)網(wǎng)設(shè)備收集和傳輸大量的個人數(shù)據(jù),如果這些數(shù)據(jù)未經(jīng)授權(quán)而被訪問、濫用或泄露,將導(dǎo)致個人隱私被侵犯。例如,在現(xiàn)實生活中,無線射頻識別(RFID)芯片有可能被預(yù)先植入人們的日常生活用品(如手提包、衣服等)中,但由于物品的所有者并未發(fā)覺到該物品已被預(yù)先植入電子標(biāo)簽,這就導(dǎo)致人們在毫不知情的狀況下被芯片植入者跟蹤,操控者還可以通過讀取包里其他物品的商品代碼,進(jìn)而窺探到物主包里存放的其他東西。不僅如此,如果物聯(lián)網(wǎng)遭受到病毒和黑客的攻擊,病毒和黑客就可以侵入個人的隱私空間,或?qū)㈦[私數(shù)據(jù)在物聯(lián)網(wǎng)中進(jìn)行公開傳播。由此可見,對個人隱私空間的侵入、對個人隱私的窺探和傳播等侵犯個人隱私權(quán)的現(xiàn)象,是物聯(lián)網(wǎng)發(fā)展過程中較為突出的異化問題。
大量數(shù)據(jù)在物聯(lián)網(wǎng)中進(jìn)行傳輸和存儲,這使其面臨篡改、損壞等風(fēng)險。例如,在工業(yè)物聯(lián)網(wǎng)中,攻擊者可能會篡改傳感器數(shù)據(jù),導(dǎo)致設(shè)備錯誤操作,或者修改生產(chǎn)數(shù)據(jù),以損害企業(yè)的生產(chǎn)效率或產(chǎn)品質(zhì)量;醫(yī)療物聯(lián)網(wǎng)設(shè)備用于監(jiān)測患者的健康狀況,如果這些設(shè)備的數(shù)據(jù)被篡改,可能導(dǎo)致醫(yī)療決策錯誤,給患者健康帶來風(fēng)險;汽車上的物聯(lián)網(wǎng)連接如果被濫用,黑客就有可能遠(yuǎn)程控制車輛的功能,威脅駕駛安全;智能城市中的物聯(lián)網(wǎng)系統(tǒng),如交通信號燈和能源管理系統(tǒng)一旦受到攻擊,將導(dǎo)致交通擁堵、停電或其他城市運(yùn)行問題。這些問題暴露出物聯(lián)網(wǎng)設(shè)備和系統(tǒng)的脆弱性,凸顯出確保數(shù)據(jù)安全的重要性。
物聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用可能引發(fā)一系列倫理問題,包括數(shù)據(jù)倫理和技術(shù)倫理等方面。大量數(shù)據(jù)的收集和分析揭示個人和群體的行為、偏好、習(xí)慣等,從而潛在地侵犯了數(shù)據(jù)主體的自主權(quán)和隱私權(quán);數(shù)據(jù)的濫用可能導(dǎo)致對個人和群體產(chǎn)生偏見、歧視和不公平對待,進(jìn)而影響到個人的自由和尊嚴(yán)。這些都屬于數(shù)據(jù)倫理層面的問題。物聯(lián)網(wǎng)技術(shù)的異化還可能引發(fā)技術(shù)倫理層面的問題,包括但不限于人工智能算法的不透明性、自主決策系統(tǒng)的責(zé)任問題等。例如,自動化的決策系統(tǒng)可能基于訓(xùn)練數(shù)據(jù)中的偏見作出決策,如果不經(jīng)過公正、透明的審查,將產(chǎn)生不公平和無法解釋的結(jié)果,造成數(shù)據(jù)鴻溝。
物聯(lián)網(wǎng)技術(shù)異化的原因是多方面的。在這些原因的綜合作用下,人們在使用物聯(lián)網(wǎng)技術(shù)的過程中可能逐漸失去對技術(shù)的掌控權(quán),反而被技術(shù)所控制。
物聯(lián)網(wǎng)的技術(shù)架構(gòu)由感知層、網(wǎng)絡(luò)層和應(yīng)用層組成,這些組件協(xié)同工作,以實現(xiàn)設(shè)備、傳感器、系統(tǒng)之間的互聯(lián)和數(shù)據(jù)交換。物聯(lián)網(wǎng)感知層用于采集環(huán)境數(shù)據(jù)和信息,主要由各種傳感器、設(shè)備、節(jié)點(diǎn)和終端組成。無線射頻識別(RFID)是物聯(lián)網(wǎng)感知層的核心技術(shù)之一,俗稱電子標(biāo)簽,它通過標(biāo)簽和讀取器的無線通信,實現(xiàn)對物體的唯一識別和數(shù)據(jù)交互。在物聯(lián)網(wǎng)的應(yīng)用中,某些RFID 系統(tǒng)在數(shù)據(jù)傳輸時未使用適當(dāng)?shù)募用?,這使得黑客能夠輕松攔截和解讀數(shù)據(jù)。例如,某家公司的員工門禁卡使用RFID 技術(shù),但該公司的門禁系統(tǒng)未加密卡片與讀卡器之間的通信。黑客可以使用便攜式RFID 讀卡器攔截卡片數(shù)據(jù),然后模擬卡片進(jìn)行非法進(jìn)入。如果RFID 標(biāo)簽或卡片沒有足夠的安全措施,黑客可以復(fù)制或模擬合法標(biāo)簽,從而獲得未經(jīng)授權(quán)的訪問。又如,某家商店使用RFID標(biāo)簽來管理庫存,但這些標(biāo)簽容易被克隆,黑客可以復(fù)制商品標(biāo)簽并在不支付的情況下離開商店。RFID 系統(tǒng)中的數(shù)據(jù)可能包含敏感信息,如果不加以保護(hù),可能導(dǎo)致數(shù)據(jù)泄露。例如,某公司使用RFID 標(biāo)簽來跟蹤高價值資產(chǎn),但沒有適當(dāng)保護(hù)標(biāo)簽上的數(shù)據(jù)。黑客可以竊取這些標(biāo)簽上的信息,以獲取有關(guān)公司資產(chǎn)的詳細(xì)信息。RFID 系統(tǒng)可能受到數(shù)據(jù)篡改的威脅,黑客可以攔截RFID 標(biāo)簽的通信,并篡改其中的數(shù)據(jù)。例如,某家醫(yī)院使用RFID 標(biāo)簽來追蹤藥物來源和過期日期,黑客可能篡改標(biāo)簽上的數(shù)據(jù),使其看起來是來自合法供應(yīng)商的藥物,但實際上是假冒偽劣產(chǎn)品。
物聯(lián)網(wǎng)技術(shù)快速發(fā)展的背景下,相關(guān)法律法規(guī)的出臺、完善往往相對滯后。由于缺乏專門針對物聯(lián)網(wǎng)技術(shù)的法律法規(guī),法律監(jiān)管不足和權(quán)責(zé)規(guī)范缺失難以避免。同時,物聯(lián)網(wǎng)技術(shù)涉及大量的個人數(shù)據(jù)收集、處理和傳輸,但現(xiàn)有的隱私保護(hù)相關(guān)法律在面對物聯(lián)網(wǎng)技術(shù)的快速發(fā)展時顯得不夠完備,個人數(shù)據(jù)安全容易受到侵犯,用戶的權(quán)益得不到充分保障。同時,物聯(lián)網(wǎng)設(shè)備之間的互聯(lián)互通使得整個網(wǎng)絡(luò)變得更加脆弱,容易受到惡意攻擊和數(shù)據(jù)泄露的威脅。然而,目前關(guān)于物聯(lián)網(wǎng)設(shè)備和網(wǎng)絡(luò)安全的法律法規(guī)還不夠完善,缺乏全面的法律保護(hù)機(jī)制。此外,物聯(lián)網(wǎng)技術(shù)的發(fā)展涉及到許多創(chuàng)新和發(fā)明,專利和知識產(chǎn)權(quán)的保護(hù)、協(xié)調(diào)機(jī)制非常重要。不過,當(dāng)前針對物聯(lián)網(wǎng)技術(shù)領(lǐng)域的專利和知識產(chǎn)權(quán)保護(hù)機(jī)制尚不健全,專利權(quán)的爭端和法律糾紛增加了不確定性。
物聯(lián)網(wǎng)技術(shù)的發(fā)展往往受到商業(yè)利益的影響,在追求商業(yè)利益的過程中,一些基本的規(guī)范準(zhǔn)則容易被忽略。例如,物聯(lián)網(wǎng)技術(shù)的設(shè)計和實施往往集中在一小部分技術(shù)專家和決策者手中,這種權(quán)力集中可能導(dǎo)致決策過程不透明,削弱了各方對技術(shù)決策的參與和監(jiān)督。人與人之間的關(guān)系、人與機(jī)器之間的關(guān)系,更是影響到物聯(lián)網(wǎng)技術(shù)異化的現(xiàn)實因素。隨著物聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,人們更多地與物聯(lián)網(wǎng)設(shè)備和智能系統(tǒng)進(jìn)行交互,而與其他人的聯(lián)系減少。同時,人們還容易對自身與技術(shù)系統(tǒng)之間的關(guān)系感到不安,并在技術(shù)介入的情況下感到缺乏安全感。
隨著5G 技術(shù)的不斷發(fā)展,物聯(lián)網(wǎng)將在更多領(lǐng)域得到應(yīng)用,發(fā)展?jié)摿薮?,市場前景廣闊。與此同時,物聯(lián)網(wǎng)技術(shù)的異化問題不容忽視,必須采取有效措施予以應(yīng)對,才能讓物聯(lián)網(wǎng)技術(shù)更好地推動經(jīng)濟(jì)社會發(fā)展。
RFID 技術(shù)為物聯(lián)網(wǎng)提供了物體連接和智能交互的基礎(chǔ),它的安全問題無疑是重中之重。對于RFID 系統(tǒng)的安全而言,確保標(biāo)簽安全是至關(guān)重要的,以防止標(biāo)簽被未經(jīng)授權(quán)的讀寫器或攻擊者利用。現(xiàn)有的RFID 安全機(jī)制分為兩種,即物理安全機(jī)制和邏輯安全機(jī)制。
物理安全機(jī)制是通過物理方法阻止標(biāo)簽與讀寫器之間的通信,主要包括殺死(kill)標(biāo)簽、法拉第網(wǎng)罩、主動干擾等。殺死(kill)標(biāo)簽的作用在于使標(biāo)簽在被掃描時無法作出反饋,從而避免對標(biāo)簽及其攜帶者進(jìn)行跟蹤。法拉第網(wǎng)罩通過導(dǎo)電材料構(gòu)成的閉合結(jié)構(gòu),使得電磁波無法通過網(wǎng)罩進(jìn)入或離開所保護(hù)的區(qū)域,能夠有效屏蔽外部電磁波的干擾。使用主動干擾來屏蔽或阻斷RFID 標(biāo)簽的通信是另一種屏蔽標(biāo)簽的方法,但由于它可能對他人的合法權(quán)益造成負(fù)面影響,所以必須遵守相關(guān)法律和倫理準(zhǔn)則,確保其合法性和道德性。
邏輯安全機(jī)制則通過邏輯方法增強(qiáng)標(biāo)簽安全,主要包括改變唯一性方法、隱藏信息方法、同步方法等。改變唯一性方法旨在通過隨機(jī)數(shù)生成、動態(tài)密鑰生成等方式增強(qiáng)標(biāo)簽的唯一性,減少攻擊者復(fù)制標(biāo)簽或重放攻擊的機(jī)會。隱藏信息方法通過數(shù)據(jù)加密、數(shù)據(jù)脫敏、標(biāo)簽多元化等方式保護(hù)RFID 數(shù)據(jù),使其對未經(jīng)授權(quán)的訪問者不可見。同步方法通過時鐘同步、通信協(xié)議等方式確保標(biāo)簽和讀取器之間的通信是同步和安全的。根據(jù)具體的應(yīng)用和需求,為了增強(qiáng)RFID 系統(tǒng)的安全性,邏輯方法可以與物理方法結(jié)合使用。同時,定期更新和維護(hù)系統(tǒng)以應(yīng)對新的安全挑戰(zhàn)和漏洞也是非常重要的。
近些年,《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國數(shù)據(jù)安全法》《中華人民共和國個人信息保護(hù)法》等法律法規(guī)陸續(xù)出臺,對個人信息起到了保護(hù)作用,但是普法宣傳力度還不夠,公眾法律意識仍需不斷強(qiáng)化。為進(jìn)一步加大普法宣傳力度,增強(qiáng)公民法律意識,相關(guān)部門可以通過微博、微信、短視頻等各種新媒體向公眾廣泛宣傳物聯(lián)網(wǎng)相關(guān)法律知識;組織專題講座、研討會等活動,提供簡明易懂的法律解釋和案例說明,幫助公眾更好地了解物聯(lián)網(wǎng)法律的重要性和適用范圍;可以制作物聯(lián)網(wǎng)相關(guān)法律普及材料,如小冊子、宣傳海報、展板等,為公眾提供基本的權(quán)益保護(hù)指南,使公眾更好地理解和適應(yīng)物聯(lián)網(wǎng)環(huán)境下的法律規(guī)定;可以建立物聯(lián)網(wǎng)法律知識的在線資源和平臺,提供方便快捷的查詢和學(xué)習(xí)渠道;還可以建立公眾參與和反饋機(jī)制,鼓勵公眾積極反映物聯(lián)網(wǎng)環(huán)境中的法律問題,為公眾提供舉報渠道和法律咨詢服務(wù),確保他們的權(quán)益得到及時保護(hù)。
在物聯(lián)網(wǎng)技術(shù)日新月異的今天,推動技術(shù)倫理的可持續(xù)發(fā)展可以從多個方面著手。例如,成立倫理審查委員會,負(fù)責(zé)評估物聯(lián)網(wǎng)項目和技術(shù)的倫理風(fēng)險,以提供建議和指導(dǎo);面向?qū)W生、專業(yè)人員和公眾,開展有關(guān)物聯(lián)網(wǎng)技術(shù)倫理的培訓(xùn)和講座;進(jìn)一步規(guī)范數(shù)據(jù)保護(hù)要求、數(shù)據(jù)共享規(guī)則等,要求物聯(lián)網(wǎng)設(shè)備和服務(wù)提供者遵守相關(guān)要求和隱私標(biāo)準(zhǔn);推動隱私保護(hù)技術(shù)的研發(fā)和應(yīng)用,如加密、數(shù)據(jù)匿名化等,確保個人信息的安全,加強(qiáng)對個人隱私的保護(hù);加大物聯(lián)網(wǎng)領(lǐng)域的監(jiān)管和執(zhí)法力度,對違反倫理準(zhǔn)則的行為和侵犯信息保護(hù)的行為進(jìn)行嚴(yán)厲打擊和相應(yīng)處罰,維護(hù)公眾權(quán)益;建立公眾參與機(jī)制,通過舉辦公眾研討會、公開征求意見等方式,讓公眾參與決策、監(jiān)督過程,確保物聯(lián)網(wǎng)技術(shù)的發(fā)展符合公眾的期待和利益。
物聯(lián)網(wǎng)正在深刻改變著人們的生活方式和工作方式。隨著技術(shù)的進(jìn)步和應(yīng)用場景的豐富,物聯(lián)網(wǎng)將更加普及化、智能化、社會化。我們要及時關(guān)注并主動應(yīng)對物聯(lián)網(wǎng)發(fā)展過程中出現(xiàn)的各種挑戰(zhàn),以實現(xiàn)其更加健康、可持續(xù)的發(fā)展。