全世界在2017年底約有84億物聯(lián)網(wǎng)智能設(shè)備,比2016年提高了31%。在2020年物聯(lián)網(wǎng)智能設(shè)備總數(shù)將提高到204億。物聯(lián)網(wǎng)的智能設(shè)備和應(yīng)用服務(wù)的市場將在2017年膨脹到2千億美元的規(guī)模。
在中國,很多投資咨詢機構(gòu)都在持續(xù)關(guān)注物聯(lián)網(wǎng)市場,很多科技公司已經(jīng)在安防,汽車,建筑,金融等領(lǐng)域推廣自己的物聯(lián)網(wǎng)產(chǎn)品。關(guān)注并試驗了一些物聯(lián)網(wǎng)的軟硬件產(chǎn)品和服務(wù)后,得出結(jié)論市面上的大部分產(chǎn)品都缺乏一些基本的安防基因。針對于有高安全性需求的客戶,比如高端零售商,工廠,銀行,安保以及公安行業(yè),物聯(lián)網(wǎng)產(chǎn)品還無法用于這些行業(yè)內(nèi)。
一個合格的安防用物聯(lián)網(wǎng)產(chǎn)品需要有以下幾點基本安全能力:
防侵入和勒索
一個合格的物聯(lián)網(wǎng)設(shè)備或者服務(wù)都需要有嚴密的防黑客侵入和勒索的模塊。2015年全球蘋果手機用戶有22萬個賬戶被黑客侵入,其中大部分是中國用戶。相比蘋果公司手機相對完備的帳號系統(tǒng),絕大多數(shù)市面上攝像機,路由器,傳感器等只有簡單的用戶名密碼設(shè)置,這些終端物聯(lián)網(wǎng)設(shè)備在連入外網(wǎng)后將非常容易被攻擊。
防數(shù)據(jù)造假及篡改
2010年Stuxnet蠕蟲病毒篡改邏輯控制機的數(shù)據(jù),造成伊朗核計劃的延遲。2013年敘利亞黑客在官方電臺的Twitter帳號中播放奧巴馬受傷的假新聞,造成道瓊斯指數(shù)劇烈震蕩。這些實例都是數(shù)據(jù)篡改造成的嚴重影響。針對一些高危行業(yè),例如化工廠,安保以及公安等行業(yè),任何一個物聯(lián)網(wǎng)設(shè)備的防數(shù)據(jù)造假及篡改的能力都將受到檢驗。
防僵尸網(wǎng)絡(luò)
現(xiàn)在市面上大部分個人用戶端的物聯(lián)網(wǎng)設(shè)備都連入互聯(lián)網(wǎng),設(shè)備的控制權(quán)限由用戶分配。由于個人用戶在安全設(shè)置上的易用性要求,設(shè)備控制權(quán)很容易落到黑客手里,從而造成僵尸電腦的泛濫。2011年美國聯(lián)邦調(diào)查局破獲了Coreflood惡意程序案,此病毒造成了全球約200萬臺個人電腦變成僵尸網(wǎng)絡(luò)的一部分。
針對上述闡述的物聯(lián)網(wǎng)設(shè)備的一些安防基本要求,物聯(lián)網(wǎng)設(shè)備和服務(wù)提供商需在以下方面得到加強:
物聯(lián)網(wǎng)設(shè)備監(jiān)控系統(tǒng)
針對每一個連入物聯(lián)網(wǎng)的智能硬件,產(chǎn)品提供商應(yīng)該提供連入獨立設(shè)備監(jiān)控系統(tǒng)的能力。此設(shè)備監(jiān)控系統(tǒng)應(yīng)該具有以下基本功能:
l 設(shè)備硬件狀態(tài)監(jiān)控
l 設(shè)備網(wǎng)絡(luò)連接狀態(tài)監(jiān)控
l 設(shè)備內(nèi)軟件功能狀態(tài)監(jiān)控
物聯(lián)網(wǎng)設(shè)備本身也需要增強設(shè)備本身的帳號認證系統(tǒng),其中包括以下功能:
l 強制用戶修改默認帳號和密碼
l 增加入侵檢測模塊
l 電子簽名認證
依賴物聯(lián)網(wǎng)設(shè)備底層硬件信息,物聯(lián)網(wǎng)的設(shè)備認證體系可以借鑒物理反復(fù)制技術(shù)(PUF)混合設(shè)備密碼系統(tǒng)來實現(xiàn)。這種具有強安全特性的物聯(lián)網(wǎng)硬件才是物聯(lián)網(wǎng)安防方案的基礎(chǔ)。
本身PUF的原理是依賴SRAM的物理特征,在電器元件通電后,基層組織也隨之啟動,并在0和1的位元切換。由于物理性的些微不同,這個位元信號在每一個晶片中都不相同。這些啟動產(chǎn)生的位元信號的內(nèi)容即可以轉(zhuǎn)換成設(shè)備的獨特的”生物特征”,并用作設(shè)備底層設(shè)備的認證依據(jù)。
結(jié)合PUF的系統(tǒng)認證方式如所圖例 1示。
圖例 1
同時,在設(shè)備的數(shù)據(jù)儲存保護上面,我方正在基于上述物聯(lián)網(wǎng)硬件打造嵌入式區(qū)塊鏈技術(shù)的數(shù)據(jù)儲存加密協(xié)議,打造的體系的原理:
想象有一個100臺的分布式數(shù)據(jù)庫集群物聯(lián)網(wǎng)設(shè)備部署在客戶的內(nèi)網(wǎng)中,如果這些設(shè)備被黑客控制,這100個設(shè)備中的數(shù)據(jù)擁有者就變成黑客了,并且所有節(jié)點處在客戶內(nèi)網(wǎng)當(dāng)中,所以這個黑客可以讓這100個設(shè)備干任何事情,黑客具有對這些設(shè)備的絕對使用權(quán)。這種情況是不允許發(fā)生的。
現(xiàn)在搭建的設(shè)備是把這100個設(shè)備的控制權(quán)限打散,且每個控制權(quán)限的節(jié)點數(shù)據(jù)都是一樣的,即完全冗余,并且所有的節(jié)點是處在廣域網(wǎng)當(dāng)中,換句話說就是這100個節(jié)點之間是不信任的,且不存在一個實體,它擁有絕對使用權(quán)。
除此之外,還要做以下規(guī)則的修訂,如圖例 2所示。
l 每個設(shè)備節(jié)點交換數(shù)據(jù)過程不被篡改;
l 每個設(shè)備交換歷史記錄不可被篡改;
l 每個設(shè)備節(jié)點的數(shù)據(jù)會同步到最新數(shù)據(jù),且承認經(jīng)過共識的最新數(shù)據(jù);l 基于少數(shù)服從多數(shù)的原則,整體節(jié)點維護的數(shù)據(jù)本身客觀反映了交換歷史
圖例 2
物聯(lián)網(wǎng)本身還是一個新興事物,需要在國家層面規(guī)章制度的制定和完善。在現(xiàn)階段,物聯(lián)網(wǎng)產(chǎn)品的落地和完善還是取決于使用者本身。只有結(jié)合管理流程和合適的軟硬件技術(shù)的物聯(lián)網(wǎng)產(chǎn)品才能增加IT設(shè)備的使用效率,安全性,靈活性和自動化程度。
-
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2914文章
45063瀏覽量
378523 -
安防系統(tǒng)
+關(guān)注
關(guān)注
2文章
251瀏覽量
33407
原文標題:萬物互聯(lián)環(huán)境下的安防系統(tǒng)的建設(shè)
文章出處:【微信號:asmag001,微信公眾號:安全自動化】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
相關(guān)推薦
物聯(lián)網(wǎng)技術(shù)在安防領(lǐng)域中的應(yīng)用
物聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?
物聯(lián)網(wǎng)安防家居
物聯(lián)網(wǎng)安防
智能安防:物聯(lián)網(wǎng)發(fā)展中一個新的里程碑
直擊物聯(lián)網(wǎng)安全問題:機智云與斗象科技建物聯(lián)網(wǎng)安全實驗室
物聯(lián)網(wǎng)數(shù)據(jù)安全保護
智能安防受重視,物聯(lián)網(wǎng)卡這些應(yīng)用被人稱贊
物聯(lián)網(wǎng)卡適合哪些行業(yè)使用?哪些行業(yè)需要物聯(lián)網(wǎng)卡?
如何保障物聯(lián)網(wǎng)設(shè)備安全
功能安全與安防
物聯(lián)網(wǎng)通信安全需求如何實現(xiàn)
物聯(lián)網(wǎng)家庭安防系統(tǒng)原理架構(gòu)及系統(tǒng)功能設(shè)計

評論