在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

維護物聯網安全產業不能只靠區塊鏈

dKBf_eetop_1 ? 來源:未知 ? 作者:鄧佳佳 ? 2018-03-06 14:36 ? 次閱讀

前言

在2018年度世界移動通訊大會(MWC)首日舉行的一場題為「物聯網與安全區塊鏈」(IoT and the Security Blockchain)的座談會上,「信任」(trust)與「安全性」( security)是兩個最常被提到的詞,但若非用充滿希望的語氣,就是徹底的諷刺。

該場研討會主持人、市場研究機構451 Research的物聯網分析師Ian Hughes表示,物聯網裝置的暴增,讓仰賴網際網路通訊的系統安全性面臨「不斷膨脹的巨大風險」;與會的微軟(Microsoft)物聯網暨人工智能(AI)解決方案部門總經理Rashni Misra則表示,物聯網裝置的擴增:「基本上開啟了一個新的攻擊面,而且達到特別嚴重的程度。」

這場MWC座談會的與會專家們要傳達之訊息,是安全性終究為各大公司將認真看待的議題,但今日相關解決方案都是理論性大于實質性,而且會需要某種程度的相互信任(社會主義?),這在科技業競爭者(資本家)之間并不常見。

沒有一位專家對純軟件方法表示樂觀,例如區塊鏈(blockchains)──這一開始是為了加密貨幣比特幣(Bitcoin)開發的分散式交易分類帳(decentralized transaction ledger);如高通(Qualcomm)物聯網產品管理副總裁Seshu Madhavapeddy所言:「你的安全性就是不能只靠軟件。」

Arm物聯網裝置IP部門副總裁Paul Williamson則表示,物聯網擁有「改變世界的龐大潛能」,該公司還為物聯網應用打造了平臺安全架構(Platform Security Architecture);但他也坦承,今日的物聯網領域仍是「蠻荒世界」,或許IoT用「不安全的事物」(insecurity of things)來形容會更貼切。

Arm物聯網裝置IP部門副總裁Paul Williamson

另一位與會專家,電信業者Syniverse的企業開發副總裁Erin Linch進一步指出,公眾網際網路每秒會產生2萬4,000筆資料、6萬2,000次Google搜尋,以及2,600萬封電子郵件,每個項目都是潛在的網路攻擊目標。

Williamson指出,當物聯網裝置啟動之后,那樣的危險就不再適用于它們:「我們得思考在那些物聯網裝置的整個生命周期中如何進行管理。」

Linch強調了如高速鐵路、醫院網路等大規模系統之安全漏洞的潛在沖擊;但KPN Telecom資安長Jaya Baloo則表示,該公司身為安全系統的客戶,會以「最小裝置」的角度來考量安全性議題,并舉了非洲索馬利亞(Somalia)的Fitbit智能手表使用者為案例。

Baloo表示,那些Fitbit智能手表使用者的活動以及跑步的里程數、心率等資料,會持續被追蹤監測,并透過內建的監測系統饋送到網際網路;但有未經授權的觀察者入侵網路后,發現在東非的某個偏遠地區出現Fitbit資料異常集中的情形,因此判斷當地有一個擁有大量健身者群集,是秘密軍事基地的所在位置。

而Baloo指出,該網路的漏洞并非錯誤、也不需要復雜的攻擊程序,而是設計者刻意留下的缺口,以支援「分享」功能:「裝置的設計者對于預防錯誤,知道得還不夠多。」

在該場MWC座談會上,來自Cisco的信任物聯網聯盟(Trusted IoT Alliance)主席以及區塊鏈計畫負責人Anoop Nannra,提出了一種區塊鏈物聯網注冊表(Blockchain IoT Registry)的方案,他表示每一種物聯網系統──例如以無人機遞送藥物──應該要透過「在注冊表中定義物聯網裝置通用模型(common model)的智能契約」來保障安全性。

來自Cisco的信任物聯網聯盟(Trusted IoT Alliance)主席Anoop Nannra

他推動了一個專案,為每一種物聯網「資產」提供包括軟件與硬件的保護措施;舉例來說,一輛智能卡車可能會包括:注冊(registration)、驗證(verification)、轉移安全性( transfer security)、安全分類帳系統(secure ledger system),以及用來為服務付款與被付款的數據錢包。

但Baloo表示,那樣的智能卡車要上路,提出標準、注冊、建立聯盟與信任,是實現網際網路最基本的部份,特別是在工業領域;「我們在每一件事情與每一個層面上都失敗了…」她指出:「有標準,但是在實施方面卻很糟糕,其他就更不用說了。」

Baloo舉了另一個實際案例,案例中的高科技醫療設備經過謹慎且嚴格的注冊程序以防杜安全漏洞,但那些機器因此拒絕需要進行的遠端軟件更新;而如果那些裝置被開放接受新軟件,其安全通訊協定看來會取消被允許其使用的認證

Baloo的公司聘雇了一個白帽黑客(white-hat hacker)團隊,攻擊才剛剛完成開發的先進安全系統,而黑客們發現在通訊協定標準中有一個漏洞,會讓系統有弱點且需要大規模的修復;她指出,大多數的公司都沒有資源或是沒有想到要雇用這樣的黑客團隊,用激烈手段來測試系統安全性。

而Baloo總結指出,物聯網安全是一條漫長的路:「深度防御(defense in depth)實際上需要我們這么做──信任,但永遠需要是能夠驗證的。」

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 區塊鏈
    +關注

    關注

    112

    文章

    15565

    瀏覽量

    107759

原文標題:專家:維護物聯網安全產業不能只靠區塊鏈

文章出處:【微信號:eetop-1,微信公眾號:EETOP】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    蜂窩聯網怎么選

    、數據傳輸、固件更新、額外的基礎設施設置和維護等)至關重要,因為不同技術的成本可能會因預期使用情況的不同而大相徑庭。蜂窩聯網有多種連接模式,從統一費率到按數據付費,帶來了可預測的成本,并消除了與自身基礎設施
    發表于 03-17 11:46

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他
    發表于 03-17 11:42

    聯網 + 設備管理,讓管理觸手可及

    聯網技術快速發展,設備管理面臨三大挑戰:分散、數據孤島、安全隱患。中設智控采用分層架構和智能維護模式,提高設備管理效率和安全性。
    的頭像 發表于 02-28 10:08 ?547次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b> + 設備管理,讓管理觸手可及

    宇樹科技在聯網方面

    能力。例如,在安防巡邏場景中,機器人可以通過學習歷史數據和實時環境信息,自動識別異常行為和潛在的安全威脅,并及時做出相應的決策和報警。 產業生態合作 與上下游企業協同發展:宇樹科技在聯網
    發表于 02-04 06:48

    聯網就業有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩定性、安全性和性能負有重要責任。由于技術要求較高,該崗位通常享有
    發表于 01-10 16:47

    電梯聯網:重塑電梯管理與維護的新篇章

    電梯聯網,作為聯網技術在電梯行業的重要應用,正逐步改變著傳統電梯管理與維護的模式。這一概念旨在通過集成傳感器、網絡通信、大數據分析及人工
    的頭像 發表于 01-06 17:47 ?424次閱讀

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    芯科科技如何應對聯網安全挑戰

    任何連接到互聯網的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠程破壞聯網設備,以竊取數據,進行 DDoS 攻擊,或試圖破壞網絡的其余部分。
    的頭像 發表于 11-08 14:44 ?657次閱讀

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?921次閱讀

    如何實現聯網安全

    凸顯。 1. 設備安全:從源頭開始 聯網設備的安全性應該從設計階段就開始考慮。制造商需要確保設備在出廠時就具備基本的安全功能,如: 固件
    的頭像 發表于 10-29 10:24 ?748次閱讀

    聯網賦能工業生產維護安全

    安全維護對于保持基礎設施和設備的功能狀態非常重要。維護可保證工業生產力,而定期維護可營造更健康、更安全的工作條件。
    的頭像 發表于 08-30 16:25 ?436次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>賦能工業生產<b class='flag-5'>維護</b>與<b class='flag-5'>安全</b>

    什么是聯網技術?

    的概念最早可以追溯到1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項目的演講標題。隨著技術的不斷發展,聯網逐漸成為信息科技產業的重要組成部分。
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?776次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    會員風采!華秋電子——致力于“為電子產業增效降本”的數字化智造平臺

    上市。 搭載產業聯網東風,華秋電子進入數字化電子供應快車道 隨著聯網、人工智能、5G大時代的到來,
    發表于 05-13 09:53
    主站蜘蛛池模板: 午夜小影院 | 免费网站在线视频美女被 | 久久久久九九精品影院 | 四虎最新网 | 男人都懂得网址 | 亚洲午夜精品在线 | 国产成人乱码一区二区三区 | 婷婷久久综合九色综合九七 | 曰本黄色一级 | 特一级黄色片 | 99久久香蕉国产综合影院 | 辣h高h肉h激h超h | 午夜片在线| 一级特黄高清完整大片 | 成人免费无毒在线观看网站 | 国产三级久久久精品三级 | 日韩高清一级 | 美女张开大腿让男人桶 | 2018国产一级天天弄 | 天天摸天天碰中文字幕 | 亚洲国产系列 | 久久久噜噜噜久久中文字幕色伊伊 | 一级做a爰片久久毛片美女图片 | 国产人人干 | 久久青草国产免费观看 | 人人揉揉香蕉大青草 | 男人的天堂在线免费视频 | 国内精品久久久久久影院老狼 | 中文字幕一区二区三区在线播放 | 国产成人啪午夜精品网站 | 五月婷婷精品 | 人人做人人插 | 国产精品久久久久影院色老大 | 美日韩一区二区 | 亚洲天堂导航 | 亚洲综合久久久久久888 | 免费黄色一级 | 在线观看午夜 | 5g影院天天| 天天干视频网站 | 国产99久9在线视频 国产99久久九九精品免费 |