0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)只有解決了安全問(wèn)題 才能真正實(shí)現(xiàn)創(chuàng)造價(jià)值

安富利 ? 來(lái)源:未知 ? 作者:佚名 ? 2017-08-31 10:47 ? 次閱讀

在剛剛舉辦的2017國(guó)際安全極客大賽極棒(GeekPwn)年中賽上,一位非科班出身的“業(yè)余”選手利用共享單車系統(tǒng)的安全漏洞,從位于香港海上郵輪的比賽現(xiàn)場(chǎng),操控遠(yuǎn)在千里之外上海的共享單車完成了開鎖、騎行消費(fèi)。這只是比賽現(xiàn)場(chǎng)的“白帽”黑客們破解物聯(lián)網(wǎng)安全漏洞的諸多炫技之一。也許在他們的眼里,物聯(lián)網(wǎng)世界中活蹦亂跳的我們,無(wú)異于在裸奔。

根據(jù)HP的一份研究報(bào)告,約有70%的消費(fèi)類IoT設(shè)備存在安全隱患,自帶招“黑”體質(zhì)。而根據(jù)OTA(Online Trust Alliance)的研究,最近被報(bào)告的IoT安全漏洞,100%是可以避免的。這不免讓人疑惑,IoT安全既然可以有功法護(hù)體,為什么實(shí)際做起來(lái)那么難?

復(fù)雜的網(wǎng)絡(luò)

現(xiàn)實(shí)中,阻礙IoT安全策略實(shí)施的第一個(gè)因素,是物聯(lián)網(wǎng)系統(tǒng)的復(fù)雜性。一個(gè)典型的物聯(lián)網(wǎng)系統(tǒng)結(jié)構(gòu)包括邊緣節(jié)點(diǎn)(用戶設(shè)備端)、網(wǎng)關(guān)和云平臺(tái)三部分,在邊緣節(jié)點(diǎn)之間、邊緣節(jié)點(diǎn)與網(wǎng)關(guān)之間以及網(wǎng)關(guān)與云之間,又是通過(guò)不同的無(wú)線或有線通信協(xié)議互聯(lián)的。理想的安全解決方案,應(yīng)該是能夠?qū)崿F(xiàn)“端(用戶設(shè)備)到端(云)”全面的安全防護(hù)。而現(xiàn)實(shí)的情況是,物聯(lián)網(wǎng)系統(tǒng)通常是由來(lái)自不同制造商和用戶的軟、硬件組成,并由不同人進(jìn)行管理和維護(hù)的,每個(gè)環(huán)節(jié)都會(huì)有自己不同的安全策略,而系統(tǒng)整體的安全性往往是由“最短的那塊木板”決定的。

尤為重要的一點(diǎn)是,我們熟知的互聯(lián)網(wǎng)(Internet)是基于IP技術(shù)的網(wǎng)絡(luò),在過(guò)去的20多年中,互聯(lián)網(wǎng)已經(jīng)形成了一套基于IP的比較成熟的安全體系,比如TLS(安全傳輸層協(xié)議),構(gòu)成了互聯(lián)網(wǎng)安全的基石。而IoT的名稱中雖然也有”Internet”,但實(shí)際部署中出于低成本、低功耗、特殊應(yīng)用場(chǎng)景等方面的考慮,物聯(lián)網(wǎng)系統(tǒng)中采用了大量非IP的通信協(xié)議,如ZigBee。這種“混合”網(wǎng)絡(luò)讓物聯(lián)網(wǎng)系統(tǒng)變得更為復(fù)雜,數(shù)據(jù)在傳輸過(guò)程中需要在網(wǎng)關(guān)間進(jìn)行多次轉(zhuǎn)化和加解密操作,增加了安全體系的復(fù)雜性。同時(shí),非IP網(wǎng)絡(luò)環(huán)境的存在也使得很多基于IP的成熟的安全技術(shù),如TLS協(xié)議、加解密算法,無(wú)法直接被IoT設(shè)備所利用。雖然這種“復(fù)雜”的局面在技術(shù)上并非無(wú)解,但是對(duì)于開發(fā)者和用戶來(lái)說(shuō)需要額外的時(shí)間和資源的投入,這將是一筆不小的負(fù)擔(dān)。

成本,成本,成本

IoT安全設(shè)施的第二個(gè)制約因素是“成本”。從邊緣節(jié)點(diǎn)來(lái)看,物聯(lián)網(wǎng)中大多數(shù)用戶終端設(shè)備都是結(jié)構(gòu)簡(jiǎn)單、低功耗、低成本的,在設(shè)計(jì)規(guī)劃時(shí)往往很少、甚至根本沒(méi)有考慮安全預(yù)算。提升邊緣節(jié)點(diǎn)的安全級(jí)等級(jí),最直接的就是需要額外的硬件投入,不論采用具有安全性能的MCU,還是添加安全協(xié)處理芯片。這對(duì)于很多OEM,特別是會(huì)為幾美分的BOM成本斤斤計(jì)較的消費(fèi)類物聯(lián)網(wǎng)產(chǎn)品來(lái)說(shuō),確實(shí)是件讓人犯難的事。類似的成本“糾結(jié)”,在網(wǎng)關(guān)和云端安全性提升時(shí),同樣也會(huì)出現(xiàn)。

而這還不是安全成本的全部。在整個(gè)物聯(lián)網(wǎng)系統(tǒng)生命周期中,必須有人去對(duì)系統(tǒng)中的設(shè)備連接進(jìn)行安全性的設(shè)置和管理,如授權(quán)、加密等,這種對(duì)設(shè)備安全性的“個(gè)性化”管理也是一個(gè)可觀的成本,不論是設(shè)備制造商還是用戶、運(yùn)營(yíng)商,總要有人去承擔(dān)這樣的成本。隨著網(wǎng)絡(luò)的規(guī)模的增加,這一成本壓力會(huì)更突出。

再有,提升物聯(lián)網(wǎng)安全性,對(duì)不安全設(shè)備的廢止或改造,還可能給用戶帶來(lái)“沉沒(méi)成本”,使其以往的投資打水漂。為了保護(hù)既有投資,用戶在決策時(shí)做折中也是在所難免,這也是導(dǎo)致物聯(lián)網(wǎng)安全“革命”難于徹底的一個(gè)原因。

安全團(tuán)隊(duì)

拖IoT安全“后腿”第三個(gè)因素,就是人。在傳統(tǒng)的技術(shù)認(rèn)知中,設(shè)備安全是嵌入式開發(fā)者的事兒,而互聯(lián)網(wǎng)安全是IT工程師的事兒,而物聯(lián)網(wǎng)帶來(lái)的技術(shù)的融合,也需要相關(guān)從業(yè)者的意識(shí)和知識(shí)的重構(gòu)。這在物聯(lián)網(wǎng)發(fā)展的初期,這樣的“人”是很難得的。一個(gè)稱職的物聯(lián)網(wǎng)安全團(tuán)隊(duì),可確保從產(chǎn)品和系統(tǒng)設(shè)計(jì)之初,就將安全問(wèn)題考慮進(jìn)去,而不是在出現(xiàn)問(wèn)題之后再亡羊補(bǔ)牢。因?yàn)樵絹?lái)越多的事實(shí)證明,在物聯(lián)網(wǎng)系統(tǒng)啟用之后再來(lái)考慮增加安全性的問(wèn)題,注定會(huì)是一場(chǎng)失敗的戰(zhàn)斗。

好了,這就是我們?cè)贗oT安全方面面臨的困局。但是IoT安全確實(shí)是一件不得不做的事情,拒絕“裸奔”,應(yīng)該是我們物聯(lián)網(wǎng)價(jià)值觀中的底線。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2911

    文章

    44824

    瀏覽量

    375099
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    151

    瀏覽量

    16728

原文標(biāo)題:裸奔嗎?IoT安全,做起來(lái)為什么這么難?

文章出處:【微信號(hào):AvnetAsia,微信公眾號(hào):安富利】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護(hù),這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對(duì)于求職者而言,還需要具備扎實(shí)的技術(shù)功底、豐富的實(shí)踐經(jīng)驗(yàn)和持續(xù)學(xué)習(xí)的精神。
    發(fā)表于 01-10 16:47

    服務(wù)客戶,創(chuàng)造價(jià)值 | Aigtek安泰電子2024年終復(fù)盤

    服務(wù)客戶,創(chuàng)造價(jià)值 | Aigtek安泰電子2024年終復(fù)盤
    的頭像 發(fā)表于 01-06 18:47 ?96次閱讀
    服務(wù)客戶,<b class='flag-5'>創(chuàng)造價(jià)值</b> | Aigtek安泰電子2024年終復(fù)盤

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識(shí)不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計(jì)和生產(chǎn)過(guò)程中,往往忽視安全問(wèn)題,導(dǎo)致設(shè)備存在先天性的
    的頭像 發(fā)表于 10-29 13:37 ?441次閱讀

    如何實(shí)現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設(shè)備的普及,安全問(wèn)題
    的頭像 發(fā)表于 10-29 10:24 ?392次閱讀

    如何利用大型語(yǔ)言模型驅(qū)動(dòng)的搜索為公司創(chuàng)造價(jià)值

    ,IlanaGolbinBlumenfeld和JacobT.Wilson等三位PwC合伙人,在《如何利用大型語(yǔ)言模型驅(qū)動(dòng)的搜索為公司創(chuàng)造價(jià)值》書中,探討大型語(yǔ)言模型(LL
    的頭像 發(fā)表于 10-13 08:07 ?196次閱讀
    如何利用大型語(yǔ)言模型驅(qū)動(dòng)的搜索為公司<b class='flag-5'>創(chuàng)造價(jià)值</b>

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過(guò)信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    IP地址的安全問(wèn)題 : ·弱密碼與默認(rèn)設(shè)置: 許多聯(lián)網(wǎng)設(shè)備在出廠時(shí)設(shè)置簡(jiǎn)單的默認(rèn)密碼或默認(rèn)的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設(shè)備。例如,某些智能攝像頭的默認(rèn)用戶
    的頭像 發(fā)表于 07-15 10:26 ?544次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    【天拓四方】聯(lián)網(wǎng)網(wǎng)關(guān)硬件和云端分別實(shí)現(xiàn)哪些功能?

    網(wǎng)關(guān)硬件和云端分別實(shí)現(xiàn)哪些功能,并探討這些功能如何為聯(lián)網(wǎng)系統(tǒng)帶來(lái)的支持。 一、聯(lián)網(wǎng)網(wǎng)關(guān)硬件
    的頭像 發(fā)表于 04-19 16:18 ?346次閱讀

    工業(yè)路由器的安全問(wèn)題及應(yīng)對(duì)策略

    工業(yè)路由器在工業(yè)自動(dòng)化、聯(lián)網(wǎng)、智能制造等領(lǐng)域的應(yīng)用越來(lái)越廣泛。然而,由于工業(yè)路由器在生產(chǎn)環(huán)境中使用,其安全問(wèn)題也日益凸顯。本文將從多個(gè)角度探討工業(yè)路由器的安全問(wèn)題,并提出相應(yīng)的應(yīng)對(duì)策
    的頭像 發(fā)表于 04-08 14:22 ?462次閱讀

    梯云聯(lián)|夢(mèng)想飛揚(yáng),安全護(hù)航:梯云聯(lián)助力電梯安全再升級(jí)!

    基于物理安全監(jiān)測(cè)的電梯聯(lián)網(wǎng)技術(shù)應(yīng)運(yùn)而生,為電梯安全保駕護(hù)航,實(shí)現(xiàn)乘梯
    的頭像 發(fā)表于 03-22 10:08 ?357次閱讀
    梯云<b class='flag-5'>物</b>聯(lián)|夢(mèng)想飛揚(yáng),<b class='flag-5'>安全</b>護(hù)航:梯云<b class='flag-5'>物</b>聯(lián)助力電梯<b class='flag-5'>安全</b>再升級(jí)!

    集賢科技榮登中國(guó)聯(lián)網(wǎng)企業(yè)投資價(jià)值50強(qiáng)!

    聯(lián)之星2023中國(guó)聯(lián)網(wǎng)行業(yè)年度榜單已經(jīng)正式公布結(jié)果!在本屆榜單上,深圳市集賢科技有限公司(簡(jiǎn)稱:Uascent集賢科技)榮登中國(guó)聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-19 18:13 ?1119次閱讀
    集賢科技榮登中國(guó)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>企業(yè)投資<b class='flag-5'>價(jià)值</b>50強(qiáng)!

    MQTT聯(lián)網(wǎng)平臺(tái)實(shí)現(xiàn)設(shè)備連接與安全加密

    與平臺(tái)可以實(shí)現(xiàn)快速、可靠的通信,實(shí)現(xiàn)實(shí)時(shí)監(jiān)控、數(shù)據(jù)采集和遠(yuǎn)程控制等功能,為企業(yè)提供全新的工作模式和優(yōu)化方案。 通博聯(lián)提供工業(yè)智能網(wǎng)關(guān)接入MQTT
    的頭像 發(fā)表于 03-19 10:25 ?653次閱讀
    MQTT<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺(tái)<b class='flag-5'>實(shí)現(xiàn)</b>設(shè)備連接與<b class='flag-5'>安全</b>加密

    如何解決聯(lián)網(wǎng)設(shè)備的安全問(wèn)題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來(lái)自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)的聯(lián)網(wǎng)
    發(fā)表于 02-29 14:58 ?685次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備的<b class='flag-5'>安全問(wèn)題</b>