在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)只有解決了安全問題 才能真正實現(xiàn)創(chuàng)造價值

安富利 ? 來源:未知 ? 作者:佚名 ? 2017-08-31 10:47 ? 次閱讀

在剛剛舉辦的2017國際安全極客大賽極棒(GeekPwn)年中賽上,一位非科班出身的“業(yè)余”選手利用共享單車系統(tǒng)的安全漏洞,從位于香港海上郵輪的比賽現(xiàn)場,操控遠在千里之外上海的共享單車完成了開鎖、騎行消費。這只是比賽現(xiàn)場的“白帽”黑客們破解物聯(lián)網(wǎng)安全漏洞的諸多炫技之一。也許在他們的眼里,物聯(lián)網(wǎng)世界中活蹦亂跳的我們,無異于在裸奔。

根據(jù)HP的一份研究報告,約有70%的消費類IoT設(shè)備存在安全隱患,自帶招“黑”體質(zhì)。而根據(jù)OTA(Online Trust Alliance)的研究,最近被報告的IoT安全漏洞,100%是可以避免的。這不免讓人疑惑,IoT安全既然可以有功法護體,為什么實際做起來那么難?

復雜的網(wǎng)絡(luò)

現(xiàn)實中,阻礙IoT安全策略實施的第一個因素,是物聯(lián)網(wǎng)系統(tǒng)的復雜性。一個典型的物聯(lián)網(wǎng)系統(tǒng)結(jié)構(gòu)包括邊緣節(jié)點(用戶設(shè)備端)、網(wǎng)關(guān)和云平臺三部分,在邊緣節(jié)點之間、邊緣節(jié)點與網(wǎng)關(guān)之間以及網(wǎng)關(guān)與云之間,又是通過不同的無線或有線通信協(xié)議互聯(lián)的。理想的安全解決方案,應該是能夠?qū)崿F(xiàn)“端(用戶設(shè)備)到端(云)”全面的安全防護。而現(xiàn)實的情況是,物聯(lián)網(wǎng)系統(tǒng)通常是由來自不同制造商和用戶的軟、硬件組成,并由不同人進行管理和維護的,每個環(huán)節(jié)都會有自己不同的安全策略,而系統(tǒng)整體的安全性往往是由“最短的那塊木板”決定的。

尤為重要的一點是,我們熟知的互聯(lián)網(wǎng)(Internet)是基于IP技術(shù)的網(wǎng)絡(luò),在過去的20多年中,互聯(lián)網(wǎng)已經(jīng)形成了一套基于IP的比較成熟的安全體系,比如TLS(安全傳輸層協(xié)議),構(gòu)成了互聯(lián)網(wǎng)安全的基石。而IoT的名稱中雖然也有”Internet”,但實際部署中出于低成本、低功耗、特殊應用場景等方面的考慮,物聯(lián)網(wǎng)系統(tǒng)中采用了大量非IP的通信協(xié)議,如ZigBee。這種“混合”網(wǎng)絡(luò)讓物聯(lián)網(wǎng)系統(tǒng)變得更為復雜,數(shù)據(jù)在傳輸過程中需要在網(wǎng)關(guān)間進行多次轉(zhuǎn)化和加解密操作,增加了安全體系的復雜性。同時,非IP網(wǎng)絡(luò)環(huán)境的存在也使得很多基于IP的成熟的安全技術(shù),如TLS協(xié)議、加解密算法,無法直接被IoT設(shè)備所利用。雖然這種“復雜”的局面在技術(shù)上并非無解,但是對于開發(fā)者和用戶來說需要額外的時間和資源的投入,這將是一筆不小的負擔。

成本,成本,成本

IoT安全設(shè)施的第二個制約因素是“成本”。從邊緣節(jié)點來看,物聯(lián)網(wǎng)中大多數(shù)用戶終端設(shè)備都是結(jié)構(gòu)簡單、低功耗、低成本的,在設(shè)計規(guī)劃時往往很少、甚至根本沒有考慮安全預算。提升邊緣節(jié)點的安全級等級,最直接的就是需要額外的硬件投入,不論采用具有安全性能的MCU,還是添加安全協(xié)處理芯片。這對于很多OEM,特別是會為幾美分的BOM成本斤斤計較的消費類物聯(lián)網(wǎng)產(chǎn)品來說,確實是件讓人犯難的事。類似的成本“糾結(jié)”,在網(wǎng)關(guān)和云端安全性提升時,同樣也會出現(xiàn)。

而這還不是安全成本的全部。在整個物聯(lián)網(wǎng)系統(tǒng)生命周期中,必須有人去對系統(tǒng)中的設(shè)備連接進行安全性的設(shè)置和管理,如授權(quán)、加密等,這種對設(shè)備安全性的“個性化”管理也是一個可觀的成本,不論是設(shè)備制造商還是用戶、運營商,總要有人去承擔這樣的成本。隨著網(wǎng)絡(luò)的規(guī)模的增加,這一成本壓力會更突出。

再有,提升物聯(lián)網(wǎng)安全性,對不安全設(shè)備的廢止或改造,還可能給用戶帶來“沉沒成本”,使其以往的投資打水漂。為了保護既有投資,用戶在決策時做折中也是在所難免,這也是導致物聯(lián)網(wǎng)安全“革命”難于徹底的一個原因。

安全團隊

拖IoT安全“后腿”第三個因素,就是人。在傳統(tǒng)的技術(shù)認知中,設(shè)備安全是嵌入式開發(fā)者的事兒,而互聯(lián)網(wǎng)安全是IT工程師的事兒,而物聯(lián)網(wǎng)帶來的技術(shù)的融合,也需要相關(guān)從業(yè)者的意識和知識的重構(gòu)。這在物聯(lián)網(wǎng)發(fā)展的初期,這樣的“人”是很難得的。一個稱職的物聯(lián)網(wǎng)安全團隊,可確保從產(chǎn)品和系統(tǒng)設(shè)計之初,就將安全問題考慮進去,而不是在出現(xiàn)問題之后再亡羊補牢。因為越來越多的事實證明,在物聯(lián)網(wǎng)系統(tǒng)啟用之后再來考慮增加安全性的問題,注定會是一場失敗的戰(zhàn)斗。

好了,這就是我們在IoT安全方面面臨的困局。但是IoT安全確實是一件不得不做的事情,拒絕“裸奔”,應該是我們物聯(lián)網(wǎng)價值觀中的底線。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2928

    文章

    46044

    瀏覽量

    389784
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    16888

原文標題:裸奔嗎?IoT安全,做起來為什么這么難?

文章出處:【微信號:AvnetAsia,微信公眾號:安富利】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)的應用范圍有哪些?

    在運輸車輛上安裝傳感器,能實時監(jiān)控車輛位置、行駛速度、油耗等,提高運輸效率,降低物流成本。比如京東的智能倉儲物流系統(tǒng),利用聯(lián)網(wǎng)實現(xiàn)貨物的自動化管理與高效配送。 交通領(lǐng)域:智能交通是
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、設(shè)備和計算機系統(tǒng)相連接,
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    Linux生態(tài)中已集成MQTT、TCP/IP、ZigBee等聯(lián)網(wǎng)常用協(xié)議棧,開發(fā)者可直接調(diào)用或移植,避免從零實現(xiàn)協(xié)議的復雜性。此外,龐大的開源社區(qū)(如Contiki、RT-Thread)提供
    發(fā)表于 05-26 10:32

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權(quán)頻段運行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術(shù)功底、豐富的實踐經(jīng)驗和持續(xù)學習的精神。
    發(fā)表于 01-10 16:47

    服務(wù)客戶,創(chuàng)造價值 | Aigtek安泰電子2024年終復盤

    服務(wù)客戶,創(chuàng)造價值 | Aigtek安泰電子2024年終復盤
    的頭像 發(fā)表于 01-06 18:47 ?360次閱讀
    服務(wù)客戶,<b class='flag-5'>創(chuàng)造價值</b> | Aigtek安泰電子2024年終復盤

    設(shè)備智能運維真正實現(xiàn)“智能”了嗎?

    智能運維的核心在于利用先進的數(shù)據(jù)分析和機器學習技術(shù),實現(xiàn)設(shè)備的預測性維護、故障診斷及性能優(yōu)化,以保證系統(tǒng)的穩(wěn)定性,實現(xiàn)降本增效。要判斷設(shè)備智能運維是否真正實現(xiàn)
    的頭像 發(fā)表于 11-28 10:29 ?451次閱讀
    設(shè)備智能運維<b class='flag-5'>真正</b><b class='flag-5'>實現(xiàn)</b>“智能”了嗎?

    聯(lián)網(wǎng)學習路線來啦!

    ,通過這個網(wǎng)絡(luò)可以實現(xiàn)設(shè)備之間的數(shù)據(jù)交流和互動。 聯(lián)網(wǎng)的核心是數(shù)據(jù),通過采集和分析數(shù)據(jù),可以實現(xiàn)對設(shè)備和環(huán)境的監(jiān)控和控制。
    發(fā)表于 11-11 16:03

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應用到各大
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    設(shè)備制造商的安全意識不足 許多聯(lián)網(wǎng)設(shè)備制造商在設(shè)計和生產(chǎn)過程中,往往忽視安全問題,導致設(shè)備存在先天性的
    的頭像 發(fā)表于 10-29 13:37 ?1139次閱讀

    如何實現(xiàn)聯(lián)網(wǎng)安全

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能恒溫器到工業(yè)控制系統(tǒng),IoT設(shè)備已經(jīng)成為我們?nèi)粘I詈凸I(yè)生產(chǎn)中不可或缺的一部分。然而,隨著這些設(shè)備的普及,安全問題
    的頭像 發(fā)表于 10-29 10:24 ?885次閱讀

    如何利用大型語言模型驅(qū)動的搜索為公司創(chuàng)造價值

    ,IlanaGolbinBlumenfeld和JacobT.Wilson等三位PwC合伙人,在《如何利用大型語言模型驅(qū)動的搜索為公司創(chuàng)造價值》書中,探討大型語言模型(LL
    的頭像 發(fā)表于 10-13 08:07 ?383次閱讀
    如何利用大型語言模型驅(qū)動的搜索為公司<b class='flag-5'>創(chuàng)造價值</b>

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實現(xiàn)
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    IP地址的安全問題 : ·弱密碼與默認設(shè)置: 許多聯(lián)網(wǎng)設(shè)備在出廠時設(shè)置簡單的默認密碼或默認的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設(shè)備。例如,某些智能攝像頭的默認用戶
    的頭像 發(fā)表于 07-15 10:26 ?858次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡(luò)安全軟件供應商Bitdefender聯(lián)合發(fā)布一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進
    主站蜘蛛池模板: 五月天婷婷在线视频国产在线 | 手机看片福利盒子久久青 | 欧美ol丝袜高跟秘书在线观看 | 最近新韩国hd视频 | 久久精品.com | 色婷婷5月精品久久久久 | 色视频久久 | 欧美中字 | 欧美在线一区二区三区 | 特级中国aaa毛片 | 国产色窝 | 午夜影院黄色片 | 国产欧美一区二区三区观看 | 色综合97天天综合网 | 伊人yinren6综合网色狠狠 | 国产伦精品一区二区三区在线观看 | wwwxxxx在线观看 | 一级毛片一级黄片 | 国产成都一二三四区 | 永久黄网站色视频免费观看99 | 国产综合精品久久亚洲 | 午夜欧美性欧美 | 久久国产三级 | 日本免费高清 | sss欧美华人整片在线观看 | 天天摸天天爽天天澡视频 | 午夜狠狠操 | 国产美女精品三级在线观看 | 手机看片精品国产福利盒子 | 日韩美a一级毛片 | 国产传媒在线观看视频免费观看 | 精品精品国产高清a毛片牛牛 | 1000又爽又黄禁片 | 美国69bjfree18vide视频 | 亚洲第一看片 | 人人干免费| 亚洲狠狠婷婷综合久久久久图片 | 婷婷天堂 | 国产免费私拍一区二区三区 | 国产精品免费久久久免费 | 人操人人 |