0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

對(duì)于物聯(lián)網(wǎng)安全的五大錯(cuò)誤認(rèn)知分析

貿(mào)澤電子 ? 來源:djl ? 作者:Steve Hegenderfer ? 2019-08-27 10:18 ? 次閱讀

隨著物聯(lián)網(wǎng)時(shí)代到來,智能設(shè)備日新月異、層出不窮,智能無線連接的優(yōu)勢(shì)也日益凸顯,成為企業(yè)業(yè)務(wù)成功的關(guān)鍵。市場(chǎng)的成熟帶來眾多的開發(fā)工具與知識(shí),大幅加快了物聯(lián)網(wǎng)創(chuàng)新速度,開發(fā)者產(chǎn)品制造商如今能夠更加游刃有余地創(chuàng)建新的可穿戴設(shè)備或智能家居產(chǎn)品,進(jìn)而使生活更加便利、更易操控、效率更高。然而,人們對(duì)于安全和隱私的擔(dān)憂也隨之而來,藍(lán)牙技術(shù)聯(lián)盟在與包括新創(chuàng)企業(yè)和知名大品牌在內(nèi)的27,000多家成員公司的合作中發(fā)現(xiàn),在新產(chǎn)品開發(fā)及其安全策略等方面,有5大錯(cuò)誤始終存在。希望這篇文稿可以為開發(fā)者解釋這些誤解,讓他們更加明確地進(jìn)行藍(lán)牙(Bluetooth)開發(fā)。

錯(cuò)誤1:認(rèn)為安全等同于麻煩

早期的安全程序往往給開發(fā)者和消費(fèi)者帶來“麻煩”的感覺,這也導(dǎo)致一些最新實(shí)踐未能及時(shí)被采用。比如,開發(fā)者們常常錯(cuò)誤地認(rèn)為藍(lán)牙技術(shù)配對(duì)太難操作,會(huì)讓消費(fèi)者很難招架。但事實(shí)上這種情況自2004年早已改觀,藍(lán)牙規(guī)格的更新讓設(shè)備連接過程更簡(jiǎn)易,包括加密、信任、數(shù)據(jù)完整性、以及用戶數(shù)據(jù)隱私保護(hù)在內(nèi)的安全功能可以提供更加完備的安全保障。藍(lán)牙還能根據(jù)用戶的要求和設(shè)備的能力,提供多個(gè)選項(xiàng),讓連接更易操作、更安全。

如今,開發(fā)者們可以根據(jù)產(chǎn)品情況和消費(fèi)者需求靈活地整合安全功能,無論從技術(shù)本身和用戶體驗(yàn)都有很大的改進(jìn)。最新版本的藍(lán)牙4.2安全功能達(dá)到了政府級(jí)美國聯(lián)邦信息處理標(biāo)準(zhǔn)(Federal Information Processing Standard,簡(jiǎn)稱FIPS),提供AES加密、橢圓曲線Diffie Hellman(Elliptic Curve Diffie Hellman,簡(jiǎn)稱ECDH)密碼體制、以及全新的低功耗安全連接。或許很多功能的實(shí)現(xiàn)并不要求ECDH密鑰生成或128-位AES加密,但只要開發(fā)者欲選擇更安全的連接方式,藍(lán)牙是具備能力實(shí)現(xiàn)高水平加密的標(biāo)準(zhǔn)。

錯(cuò)誤2:缺乏無線技術(shù)基本知識(shí)

關(guān)于無線設(shè)備的諸多困惑源于缺乏基本的相關(guān)知識(shí),科幻和間諜電影中種種關(guān)于無線數(shù)據(jù)傳輸、追蹤能力、設(shè)備智能程度的夸張描寫,使得人們常常誤認(rèn)為Beacon的功能是用來追蹤他人或用戶,但Beacon的作用只是發(fā)送廣播信號(hào)。依據(jù)設(shè)備是否有收到信息,智能設(shè)備上的APP能夠估算用戶的在店內(nèi)的相對(duì)位置,用戶只有下載并激活A(yù)PP之后,才可能連接至這些信息,而Beacon自身是無法采集任何數(shù)據(jù)的。

開發(fā)者們需要與消費(fèi)者溝通的不只是設(shè)備的功能,還有APP的功能,包括互動(dòng)性、到位的安全因素、以及消費(fèi)者應(yīng)如何進(jìn)行安全控制,這樣才能有效消除大眾對(duì)于設(shè)備安全常見的恐懼和誤解。例如,藍(lán)牙配對(duì)不僅僅是建立設(shè)備連接的一種方法,更是用戶手中強(qiáng)有力的安全措施保障。

錯(cuò)誤3:忽略消費(fèi)者訪問權(quán)限

如果消費(fèi)者對(duì)于設(shè)備安全設(shè)置擁有簡(jiǎn)單、充分的訪問權(quán)限,就會(huì)讓他們感覺自己擁有控制權(quán),也能讓他們對(duì)設(shè)備互動(dòng)的安全更有信心。提供用戶對(duì)每個(gè)APP基于位置的服務(wù)進(jìn)行開關(guān)控制,就給了他們直接的控制權(quán),讓用戶能夠控制APP的功能。在設(shè)計(jì)下一代智能產(chǎn)品時(shí),開發(fā)者應(yīng)該更加注重給予用戶對(duì)設(shè)備和APP的控制權(quán)限。開發(fā)者要如何在設(shè)備互動(dòng)中給予用戶更多的對(duì)藍(lán)牙智能設(shè)備的控制權(quán),或是讓他們擁有更多對(duì)無線連接開關(guān)的訪問權(quán)限呢?

藍(lán)牙已經(jīng)包含了一些功能,能夠?qū)⑴鋵?duì)控制權(quán)交回消費(fèi)者手中。最新的藍(lán)牙4.2規(guī)格中的一項(xiàng)新功能讓竊聽者難以通過藍(lán)牙連接追蹤設(shè)備。這一功能讓廣播數(shù)據(jù)包中的MAC地址每隔一段時(shí)間(時(shí)間間隔由制造商設(shè)定)就自動(dòng)更新,確保設(shè)備及其用戶無法通過廣播出的地址而被追蹤。

錯(cuò)誤4:功能與安全難兩全

在創(chuàng)建智能設(shè)備時(shí),總是存在著安全性與用戶體驗(yàn)的權(quán)衡取舍問題。開發(fā)者和產(chǎn)品制造商必須持續(xù)基于客戶需要和特定功能間作出取舍。這就需要在絕對(duì)的安全和傳輸?shù)臄?shù)據(jù)之間進(jìn)行仔細(xì)的審視并進(jìn)行權(quán)衡。這在很大程度上取決于所創(chuàng)建的產(chǎn)品類型及其功能。舉例而言,計(jì)步器與智能鎖的安全需求就不盡相同,消費(fèi)者購買計(jì)步器是用于監(jiān)測(cè)步數(shù),由于個(gè)人信息與計(jì)步數(shù)據(jù)沒有任何關(guān)聯(lián),記步數(shù)據(jù)的廣播就無需過度保護(hù)。然而對(duì)于智能鎖,安全性對(duì)于其功能來說就至關(guān)重要。很多情況下,可能由于附加的安全保護(hù)排除了所有類型的連接而使設(shè)備的功能受限。在任何應(yīng)用場(chǎng)景中,開發(fā)者都必須審慎評(píng)估其所創(chuàng)建設(shè)備的安全需求,以及安全的實(shí)施會(huì)如何影響設(shè)備功能的互動(dòng)。

錯(cuò)誤5:回到安全本身

事關(guān)安全就絕不能掉以輕心,必須從始至終仔細(xì)考慮。開發(fā)者必須審視消費(fèi)者與設(shè)備互動(dòng)的方式,以及安全實(shí)施會(huì)如何影響設(shè)備功能和用戶體驗(yàn)。先從所有可能的安全解決方案開始,設(shè)想產(chǎn)品或服務(wù)可能出現(xiàn)的問題,并且汲取其他開發(fā)者安全實(shí)施的成功和失敗經(jīng)驗(yàn),了解所有可能的安全實(shí)施方案。

開發(fā)者的世界已經(jīng)是開源的環(huán)境了,有了像Bluetooth Developer Studio(點(diǎn)擊鏈接下載Beta版本http://developer.bluetooth.cn/libs/Cn/Community/News/2015/0415/182.html)這樣的工具和資源,開發(fā)者可以在社區(qū)里相互分享和學(xué)習(xí),讓創(chuàng)新更快更完善,并能消除消費(fèi)者對(duì)于安全性和隱私權(quán)限的擔(dān)憂。在考慮產(chǎn)品安全選項(xiàng)時(shí),需要權(quán)衡諸多因素后為消費(fèi)者做出正確選擇。否則失去的不僅是消費(fèi)者的信任,還有消費(fèi)者對(duì)品牌的良好印象和再次購買的意向。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    2014不得不防的聯(lián)網(wǎng)五大安全威脅

    到2015年,全球聯(lián)網(wǎng)設(shè)備將從2010年的125億猛增至250億。放眼于這個(gè)快速增長的新興市場(chǎng),CSO們(首席安全官)預(yù)估出聯(lián)網(wǎng)在未來一年將會(huì)面臨的
    發(fā)表于 03-10 09:28 ?720次閱讀

    小心你的隱私!揭秘聯(lián)網(wǎng)安全五大“謊言”

    聯(lián)網(wǎng)有望改善生活的方方面面。它的主要功能在于能夠讓眾多“物件”相互連接,因而獲得洞察力,并形成協(xié)同效應(yīng)。盡管這種相互連接的特性同時(shí)會(huì)帶來安全和隱私方面的問題,但現(xiàn)在市場(chǎng)上關(guān)于
    發(fā)表于 04-02 10:15 ?1491次閱讀

    聯(lián)網(wǎng)新時(shí)代,關(guān)于安全的5大錯(cuò)誤認(rèn)知

    隨著聯(lián)網(wǎng)時(shí)代到來,智能設(shè)備日新月異、層出不窮,智能無線連接的優(yōu)勢(shì)也日益凸顯,成為企業(yè)業(yè)務(wù)成功的關(guān)鍵。市場(chǎng)的成熟帶來眾多的開發(fā)工具與知識(shí),大幅加快了聯(lián)網(wǎng)創(chuàng)新速度,開發(fā)者和產(chǎn)品制造商如
    發(fā)表于 08-25 16:02 ?893次閱讀

    聯(lián)網(wǎng)五大核心技術(shù) 傳感器是信息攝取必備器件

    聯(lián)網(wǎng)五大核心技術(shù) 傳感器是信息攝取必備器件聯(lián)網(wǎng)是新一代信息網(wǎng)絡(luò)技術(shù)的高度集成和綜合運(yùn)用,是新一輪產(chǎn)業(yè)革命的重要方向和推動(dòng)力量,
    發(fā)表于 09-07 20:29

    聯(lián)網(wǎng)安全那些事,你知多少?

    聯(lián)網(wǎng)解決方案,形成了五大方向業(yè)務(wù)布局和聯(lián)網(wǎng)“云-管-端”全方位的體系架構(gòu)。為向社會(huì)提供更加優(yōu)質(zhì)的聯(lián)網(wǎng)
    發(fā)表于 10-29 14:51

    使用Labview時(shí)易犯的五大錯(cuò)誤

    的應(yīng)用程序,就馬上可以發(fā)現(xiàn)用戶是否遵循編碼的最佳方法。有些用戶會(huì)犯這些錯(cuò)誤是因?yàn)樗麄儧]有真正理解LabVIEW框圖數(shù)據(jù)流背后的原理,而有些用戶則是不知道哪些特性可提高LabVIEW編程質(zhì)量。本文介紹了
    發(fā)表于 07-02 09:00

    五大核心技術(shù)如何實(shí)現(xiàn)聯(lián)網(wǎng)

    以下是實(shí)現(xiàn)聯(lián)網(wǎng)五大核心技術(shù):核心技術(shù)之感知層:傳感器技術(shù)、射頻識(shí)別技術(shù)、二維碼技術(shù)、微機(jī)電系統(tǒng)1.傳感器技術(shù)傳感技術(shù)同計(jì)算機(jī)技術(shù)與通信技術(shù)一起被稱為信息技術(shù)的三大技術(shù)。從仿生學(xué)觀點(diǎn),如果把計(jì)算機(jī)
    發(fā)表于 07-25 06:38

    工業(yè)聯(lián)網(wǎng)時(shí)代熱門的五大崗位

    工業(yè)聯(lián)網(wǎng)時(shí)代熱門的五大崗位,想知道是哪些嗎?心動(dòng)不如行動(dòng),趕緊下載瞧一瞧,免費(fèi)提供給大家哦!
    發(fā)表于 01-12 17:58 ?69次下載

    IoT并不安全?IoT的五大困惑

    近幾年聯(lián)網(wǎng)(IoT)無論在消費(fèi)者或是企業(yè)領(lǐng)域的成長皆快速,但許多人也對(duì)IoT能帶來的益處產(chǎn)生迷思,一旦有著錯(cuò)誤認(rèn)知,則有可能將企業(yè)的IoT方針帶往錯(cuò)誤方向,錯(cuò)過IoT帶來的真正變革力
    發(fā)表于 04-19 14:12 ?3918次閱讀

    2018IoTSWC會(huì)展:五大聯(lián)網(wǎng)解決方案將首次亮相

    2018IoTSWC會(huì)展:五大聯(lián)網(wǎng)解決方案將首次亮相
    的頭像 發(fā)表于 09-05 11:36 ?5950次閱讀

    關(guān)于選擇處理器的八個(gè)認(rèn)知錯(cuò)誤

     我們購買電腦,往往會(huì)關(guān)心處理器的性能好壞,處理器的性能好壞直接影響了電腦的運(yùn)算速度,我們可以將處理器比喻成大腦,是計(jì)算機(jī)的核心,決定了電腦速度好壞。那么如何選購處理器呢?今天小編分享一下小白購買處理器最容易踏入的錯(cuò)誤認(rèn)知科普,帶你快速走出處理器選擇錯(cuò)誤認(rèn)知,學(xué)會(huì)如何選購
    發(fā)表于 05-20 09:23 ?856次閱讀

    五大對(duì)策來應(yīng)對(duì)聯(lián)網(wǎng)安全干貨分享

    電子發(fā)燒友網(wǎng)站提供《五大對(duì)策來應(yīng)對(duì)聯(lián)網(wǎng)安全干貨分享.pdf》資料免費(fèi)下載
    發(fā)表于 11-26 17:47 ?21次下載

    藍(lán)牙產(chǎn)品開發(fā),常見的5大錯(cuò)誤認(rèn)知資料下載

    電子發(fā)燒友網(wǎng)為你提供藍(lán)牙產(chǎn)品開發(fā),常見的5大錯(cuò)誤認(rèn)知資料下載的電子資料下載,更有其他相關(guān)的電路圖、源代碼、課件教程、中文資料、英文資料、參考設(shè)計(jì)、用戶指南、解決方案等資料,希望可以幫助到廣大的電子工程師們。
    發(fā)表于 04-26 08:55 ?14次下載
    藍(lán)牙產(chǎn)品開發(fā),常見的5<b class='flag-5'>大錯(cuò)誤認(rèn)知</b>資料下載

    電工常犯的15大錯(cuò)誤

    電工常犯的15大錯(cuò)誤(航空直流電源技術(shù)特點(diǎn))-電工常犯的15大錯(cuò)誤? ? ? ? ? ? ? ? ? ??
    發(fā)表于 09-24 10:13 ?6次下載
    電工常犯的15<b class='flag-5'>大錯(cuò)誤</b>

    關(guān)于示波器探頭的10個(gè)錯(cuò)誤認(rèn)知|安泰維修分享

    大家好,今天安泰維修小編給大家分享一篇關(guān)于示波器探頭的10個(gè)錯(cuò)誤認(rèn)知,作為一名電子工程師對(duì)于示波器及探頭肯定都不會(huì)陌生,然后對(duì)于示波器的認(rèn)識(shí)您究竟知道多少呢?今天帶大家來詳細(xì)了解一下 大部分工程師都
    的頭像 發(fā)表于 08-30 10:26 ?1016次閱讀