0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

在物聯(lián)網(wǎng)設(shè)備開發(fā)中增加安全性的方法

我快閉嘴 ? 來源:千家網(wǎng) ? 作者:蒙光偉 ? 2020-07-07 18:08 ? 次閱讀

物聯(lián)網(wǎng)行業(yè)中有一個笑話,說是物聯(lián)網(wǎng)中的S是代表安全。雖然這只是一個笑話,但在很多廠商生產(chǎn)物聯(lián)網(wǎng)設(shè)備時并沒有考慮到安全性。

這是一個嚴(yán)重的問題,因?yàn)樾袠I(yè)專家預(yù)計(jì)2020年將有2140萬個智能音箱投入使用。而這一趨勢將會持續(xù)下去。而谷歌搜索平臺至少有20%的搜索是通過語音助理進(jìn)行的, 22%的美國人表示購買了物聯(lián)網(wǎng)智能音箱。

迄今為止,物聯(lián)網(wǎng)設(shè)備生產(chǎn)商已經(jīng)在安全性方面進(jìn)行了權(quán)衡,以使其產(chǎn)品更快地投放市場。但是如今,物聯(lián)網(wǎng)產(chǎn)品的安全性日益受到關(guān)注,人們非常關(guān)注企業(yè)如何管理用戶的個人信息。

歐盟通用數(shù)據(jù)保護(hù)條例(GDPR)的實(shí)施是當(dāng)今影響企業(yè)并繼續(xù)影響個人信息安全的重要事件之一。根據(jù)歐盟通用數(shù)據(jù)保護(hù)條例(GDPR),在收集個人信息時沒有獲得同意的企業(yè)將面臨其全球收入最高4%的罰款或2000萬歐元(以數(shù)額較高者為準(zhǔn))的處罰。并且可以肯定的是,沒有在物聯(lián)網(wǎng)設(shè)備中加強(qiáng)安全性的企業(yè)將來可能會遭受巨大沖擊。

那么如何在物聯(lián)網(wǎng)設(shè)備開發(fā)中增加安全性呢?值得慶幸的是,還有許多解決方案可以提供安全性。最好將安全性作為開發(fā)過程的一部分,而不是導(dǎo)致技術(shù)債務(wù),這使得未來的產(chǎn)品更改極其困難。

當(dāng)物聯(lián)網(wǎng)出現(xiàn)安全問題時,可以看到現(xiàn)實(shí)損害。除了可能侵犯個人隱私之外,還可能對公共基礎(chǔ)設(shè)施進(jìn)行網(wǎng)絡(luò)攻擊。例如,一家德國鋼廠和一個伊朗的核電站都受到了物聯(lián)網(wǎng)設(shè)備的惡意攻擊。這些事件引起了人們對物聯(lián)網(wǎng)設(shè)備安全性的擔(dān)憂。

以下是將物聯(lián)網(wǎng)安全性作為優(yōu)先事項(xiàng)的方法。

1. 培養(yǎng)和提高安全意識

在構(gòu)建物聯(lián)網(wǎng)設(shè)備時,需要采用最新的安全措施。到目前為止,由于添加安全功能會造成網(wǎng)絡(luò)延遲,因此企業(yè)只是為了將物聯(lián)網(wǎng)設(shè)備推向市場,這也是額外的開支。但是,由數(shù)據(jù)泄露引起的問題更具破壞性。

作為技術(shù)領(lǐng)導(dǎo)者,企業(yè)需要在業(yè)務(wù)層面上創(chuàng)造思想和文化,以使安全性從一開始就成為關(guān)鍵功能。正是通過這種態(tài)度,其他步驟得以落實(shí)。重要的是要承諾雇傭熟練的安全專家并投資于正確的基礎(chǔ)設(shè)施。

2.身份驗(yàn)證

增加物聯(lián)網(wǎng)設(shè)備安全性的有效方法是添加身份驗(yàn)證功能。通過確保目標(biāo)用戶和設(shè)備正在訪問數(shù)據(jù),這可以防止網(wǎng)絡(luò)攻擊者入侵物聯(lián)網(wǎng)設(shè)備。根據(jù)物聯(lián)網(wǎng)設(shè)備的不同,需要在兩個級別上完成此操作。

最終用戶身份驗(yàn)證是通過設(shè)置強(qiáng)密碼和雙因素身份驗(yàn)證來完成的。對于公共部門和B2B級別的設(shè)備,需要開發(fā)一個特殊的基礎(chǔ)設(shè)施并使用驗(yàn)證證書。

3.使用加密技術(shù)

物聯(lián)網(wǎng)設(shè)備的價(jià)值在于它可以傳輸有價(jià)值的數(shù)據(jù)。同時,這會產(chǎn)生許多漏洞。數(shù)據(jù)需要安全地在發(fā)布設(shè)備、互聯(lián)網(wǎng)、云計(jì)算和接收服務(wù)器和機(jī)器之間移動。

在這個故事中可以看到物聯(lián)網(wǎng)設(shè)備和網(wǎng)絡(luò)連接被濫用的一個例子,其中一個賭場客人的數(shù)據(jù)是通過魚缸中的溫度計(jì)入侵的。為了避免這種可能的攻擊,需要借助加密技術(shù)管理網(wǎng)絡(luò)和云計(jì)算級別的安全。

如今,有很多企業(yè)在開發(fā)開放式加密軟件。使用開源加密技術(shù)很有意義,因?yàn)槠髽I(yè)始終可以進(jìn)行自己的研究以確保其有效。該技術(shù)還由來自世界各地的數(shù)據(jù)安全專家構(gòu)建和檢查,使其成為保護(hù)數(shù)據(jù)的強(qiáng)大平臺。

4.硬件是關(guān)鍵

最后,如果沒有合適的硬件,以前的安全措施是不可行的。物聯(lián)網(wǎng)設(shè)備不僅僅為單個設(shè)備供電,它們支持公共部門基礎(chǔ)設(shè)施和企業(yè)的大型機(jī)械設(shè)備。

如今,企業(yè)和個人可以使用VPN軟件在線保護(hù)其數(shù)據(jù),但物聯(lián)網(wǎng)對象的一對一、一對多、多對多方面意味著更多的復(fù)雜性,單靠VPN是無法處理的。

此外,對于公共部門和大型工業(yè)設(shè)備來說,物聯(lián)網(wǎng)設(shè)備要求持續(xù)使用數(shù)十年,并且像在手機(jī)中那樣進(jìn)行常規(guī)軟件更新是不可行的。其答案可以在使用可嵌入設(shè)備以提高安全性的芯片中找到。芯片可以提供更高的安全性,因?yàn)殚_發(fā)人員可以創(chuàng)建專門的操作軟件,而安全性更高的商用軟件通常是難以侵入的。

進(jìn)一步提高芯片可以提供的安全級別,為每個芯片所嵌入的每個設(shè)備添加一個標(biāo)識,以創(chuàng)建責(zé)任感和數(shù)據(jù)保護(hù)。使用身份驗(yàn)證平臺將幫助企業(yè)保護(hù)物聯(lián)網(wǎng)設(shè)備從芯片到云平臺的安全。

結(jié)論

行業(yè)機(jī)構(gòu)研究了物聯(lián)網(wǎng)設(shè)備安全性應(yīng)該實(shí)現(xiàn)的原因以及一些實(shí)際的實(shí)現(xiàn)方法。企業(yè)已經(jīng)在創(chuàng)建安全的物聯(lián)網(wǎng)和將基于物聯(lián)網(wǎng)的設(shè)備快速推向市場之間走上了一條很好的道路。隨著物聯(lián)網(wǎng)設(shè)備在未來的發(fā)展,其安全問題不容忽視。

盡管增加安全措施會導(dǎo)致更長的產(chǎn)品投放市場周期和更高的支出,但是替代方案(重大數(shù)據(jù)泄露)使這些預(yù)防措施值得付出努力。行業(yè)領(lǐng)導(dǎo)者需要改變觀念,并實(shí)施更多的安全措施,以保護(hù)企業(yè)業(yè)務(wù)和用戶的數(shù)據(jù)。
責(zé)任編輯:tzh

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 云計(jì)算
    +關(guān)注

    關(guān)注

    39

    文章

    7837

    瀏覽量

    137539
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44736

    瀏覽量

    374463
  • 智能音箱
    +關(guān)注

    關(guān)注

    31

    文章

    1783

    瀏覽量

    78656
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實(shí)施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并緊跟
    的頭像 發(fā)表于 01-08 15:58 ?51次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全性</b>:挑戰(zhàn)和解決方案

    MPU聯(lián)網(wǎng)的作用

    聯(lián)網(wǎng)(IoT)是指通過互聯(lián)網(wǎng)將各種設(shè)備連接起來,實(shí)現(xiàn)數(shù)據(jù)的交換和通信,從而提高效率、降低成本、增強(qiáng)安全性和提升用戶體驗(yàn)。微處理器單元(MP
    的頭像 發(fā)表于 01-08 09:28 ?96次閱讀

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?242次閱讀

    PROM器件聯(lián)網(wǎng)設(shè)備的重要

    PROM器件(Programmable Read-Only Memory,可編程只讀存儲器)聯(lián)網(wǎng)(IoT)設(shè)備扮演著至關(guān)重要的角色。以
    的頭像 發(fā)表于 11-23 11:35 ?300次閱讀

    電氣安裝通過負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    電氣安裝,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測試和調(diào)試。通過負(fù)載箱,可以實(shí)現(xiàn)最大效率和安全性,從
    發(fā)表于 11-20 15:24

    aes技術(shù)聯(lián)網(wǎng)的應(yīng)用前景

    問題也日益凸顯。高級加密標(biāo)準(zhǔn)(AES)作為一種廣泛使用的對稱加密算法,因其高效安全性,聯(lián)網(wǎng)
    的頭像 發(fā)表于 11-14 15:15 ?412次閱讀

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    安全性競爭應(yīng)答機(jī)制,隨機(jī)數(shù)生成器也發(fā)揮著關(guān)鍵作用。它確保了多個設(shè)備競爭同一資源時,能夠依據(jù)公平且隨機(jī)的原則分配訪問權(quán),有效避免通信
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)安全性高的隔離控制方案_繼電器詳解

    聯(lián)網(wǎng)系統(tǒng)為什么要使用 繼電器 聯(lián)網(wǎng)系統(tǒng)中使用繼電器的原因主要有以下幾點(diǎn): 電路控制功能
    的頭像 發(fā)表于 09-24 12:13 ?354次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>中</b><b class='flag-5'>安全性</b>高的隔離控制方案_繼電器詳解

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險(xiǎn)。加強(qiáng)設(shè)備
    的頭像 發(fā)表于 09-10 11:04 ?659次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    如何確保設(shè)備高溫環(huán)境下的可靠安全性

    隨著夏季的到來,高溫天氣對工業(yè)設(shè)施和設(shè)備的正常運(yùn)行構(gòu)成了挑戰(zhàn)。這個夏季,高溫不斷,降水不停,更是為維保增加了難度。為了確保設(shè)備高溫環(huán)境下的可靠
    的頭像 發(fā)表于 08-09 15:39 ?550次閱讀

    論述RISC-CIOT領(lǐng)域的發(fā)展機(jī)會

    設(shè)計(jì),實(shí)現(xiàn)了低功耗運(yùn)行,滿足了IoT設(shè)備的需求。 同時,RISC-V的低成本特性也降低了IoT設(shè)備的整體成本,使得更多用戶能夠享受到聯(lián)網(wǎng)帶來的便利。
    發(fā)表于 06-27 08:43

    LoRa技術(shù)聯(lián)網(wǎng)領(lǐng)域的安全性挑戰(zhàn)與應(yīng)對策略分享

    隨著聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,LoRa技術(shù)作為一種新興的無線通信技術(shù),聯(lián)網(wǎng)領(lǐng)域展現(xiàn)出了廣闊的應(yīng)用前景。然而,與此同時,其
    的頭像 發(fā)表于 04-25 18:06 ?972次閱讀

    淺談電力聯(lián)網(wǎng)技術(shù)電力設(shè)備在線監(jiān)測的應(yīng)用

    發(fā)揮功能,保障供電安全性和穩(wěn)定性,應(yīng)當(dāng)加強(qiáng)對電力設(shè)備的監(jiān)測和管理。而電力聯(lián)網(wǎng)技術(shù)是現(xiàn)代一種安全工器具的管理
    的頭像 發(fā)表于 02-26 13:16 ?620次閱讀
    淺談電力<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)<b class='flag-5'>在</b>電力<b class='flag-5'>設(shè)備</b>在線監(jiān)測<b class='flag-5'>中</b>的應(yīng)用

    如何解決聯(lián)網(wǎng)應(yīng)用的網(wǎng)絡(luò)安全性議題?

    隨著聯(lián)網(wǎng)應(yīng)用的普及,聯(lián)網(wǎng)設(shè)備已經(jīng)逐漸出現(xiàn)在我們的日常生活之中,但這些產(chǎn)品也成為了惡意份子攻擊的目標(biāo),如何確保
    的頭像 發(fā)表于 02-21 09:42 ?897次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>應(yīng)用的網(wǎng)絡(luò)<b class='flag-5'>安全性</b>議題?

    如何根據(jù) ISA/IEC 安全標(biāo)準(zhǔn)確保工業(yè)聯(lián)網(wǎng)設(shè)計(jì)的安全

    成為黑客的主要攻擊目標(biāo)。因此,工業(yè)設(shè)備設(shè)計(jì)者必須按照行業(yè)標(biāo)準(zhǔn)實(shí)施其安全解決方案。工業(yè)設(shè)備也必須通過最新技術(shù)不斷地升級安全解決方案,以保護(hù)其設(shè)備
    的頭像 發(fā)表于 02-13 17:09 ?1585次閱讀
    如何根據(jù) ISA/IEC <b class='flag-5'>安全</b>標(biāo)準(zhǔn)確保工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)計(jì)的<b class='flag-5'>安全</b>