在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

維護物聯(lián)網(wǎng)安全產(chǎn)業(yè)不能只靠區(qū)塊鏈

dKBf_eetop_1 ? 來源:未知 ? 作者:鄧佳佳 ? 2018-03-06 14:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

前言

在2018年度世界移動通訊大會(MWC)首日舉行的一場題為「物聯(lián)網(wǎng)與安全區(qū)塊鏈」(IoT and the Security Blockchain)的座談會上,「信任」(trust)與「安全性」( security)是兩個最常被提到的詞,但若非用充滿希望的語氣,就是徹底的諷刺。

該場研討會主持人、市場研究機構(gòu)451 Research的物聯(lián)網(wǎng)分析師Ian Hughes表示,物聯(lián)網(wǎng)裝置的暴增,讓仰賴網(wǎng)際網(wǎng)路通訊的系統(tǒng)安全性面臨「不斷膨脹的巨大風險」;與會的微軟(Microsoft)物聯(lián)網(wǎng)暨人工智能(AI)解決方案部門總經(jīng)理Rashni Misra則表示,物聯(lián)網(wǎng)裝置的擴增:「基本上開啟了一個新的攻擊面,而且達到特別嚴重的程度。」

這場MWC座談會的與會專家們要傳達之訊息,是安全性終究為各大公司將認真看待的議題,但今日相關(guān)解決方案都是理論性大于實質(zhì)性,而且會需要某種程度的相互信任(社會主義?),這在科技業(yè)競爭者(資本家)之間并不常見。

沒有一位專家對純軟件方法表示樂觀,例如區(qū)塊鏈(blockchains)──這一開始是為了加密貨幣比特幣(Bitcoin)開發(fā)的分散式交易分類帳(decentralized transaction ledger);如高通(Qualcomm)物聯(lián)網(wǎng)產(chǎn)品管理副總裁Seshu Madhavapeddy所言:「你的安全性就是不能只靠軟件。」

Arm物聯(lián)網(wǎng)裝置IP部門副總裁Paul Williamson則表示,物聯(lián)網(wǎng)擁有「改變世界的龐大潛能」,該公司還為物聯(lián)網(wǎng)應用打造了平臺安全架構(gòu)(Platform Security Architecture);但他也坦承,今日的物聯(lián)網(wǎng)領(lǐng)域仍是「蠻荒世界」,或許IoT用「不安全的事物」(insecurity of things)來形容會更貼切。

Arm物聯(lián)網(wǎng)裝置IP部門副總裁Paul Williamson

另一位與會專家,電信業(yè)者Syniverse的企業(yè)開發(fā)副總裁Erin Linch進一步指出,公眾網(wǎng)際網(wǎng)路每秒會產(chǎn)生2萬4,000筆資料、6萬2,000次Google搜尋,以及2,600萬封電子郵件,每個項目都是潛在的網(wǎng)路攻擊目標。

Williamson指出,當物聯(lián)網(wǎng)裝置啟動之后,那樣的危險就不再適用于它們:「我們得思考在那些物聯(lián)網(wǎng)裝置的整個生命周期中如何進行管理。」

Linch強調(diào)了如高速鐵路、醫(yī)院網(wǎng)路等大規(guī)模系統(tǒng)之安全漏洞的潛在沖擊;但KPN Telecom資安長Jaya Baloo則表示,該公司身為安全系統(tǒng)的客戶,會以「最小裝置」的角度來考量安全性議題,并舉了非洲索馬利亞(Somalia)的Fitbit智能手表使用者為案例。

Baloo表示,那些Fitbit智能手表使用者的活動以及跑步的里程數(shù)、心率等資料,會持續(xù)被追蹤監(jiān)測,并透過內(nèi)建的監(jiān)測系統(tǒng)饋送到網(wǎng)際網(wǎng)路;但有未經(jīng)授權(quán)的觀察者入侵網(wǎng)路后,發(fā)現(xiàn)在東非的某個偏遠地區(qū)出現(xiàn)Fitbit資料異常集中的情形,因此判斷當?shù)赜幸粋€擁有大量健身者群集,是秘密軍事基地的所在位置。

而Baloo指出,該網(wǎng)路的漏洞并非錯誤、也不需要復雜的攻擊程序,而是設(shè)計者刻意留下的缺口,以支援「分享」功能:「裝置的設(shè)計者對于預防錯誤,知道得還不夠多。」

在該場MWC座談會上,來自Cisco的信任物聯(lián)網(wǎng)聯(lián)盟(Trusted IoT Alliance)主席以及區(qū)塊鏈計畫負責人Anoop Nannra,提出了一種區(qū)塊鏈物聯(lián)網(wǎng)注冊表(Blockchain IoT Registry)的方案,他表示每一種物聯(lián)網(wǎng)系統(tǒng)──例如以無人機遞送藥物──應該要透過「在注冊表中定義物聯(lián)網(wǎng)裝置通用模型(common model)的智能契約」來保障安全性。

來自Cisco的信任物聯(lián)網(wǎng)聯(lián)盟(Trusted IoT Alliance)主席Anoop Nannra

他推動了一個專案,為每一種物聯(lián)網(wǎng)「資產(chǎn)」提供包括軟件與硬件的保護措施;舉例來說,一輛智能卡車可能會包括:注冊(registration)、驗證(verification)、轉(zhuǎn)移安全性( transfer security)、安全分類帳系統(tǒng)(secure ledger system),以及用來為服務付款與被付款的數(shù)據(jù)錢包。

但Baloo表示,那樣的智能卡車要上路,提出標準、注冊、建立聯(lián)盟與信任,是實現(xiàn)網(wǎng)際網(wǎng)路最基本的部份,特別是在工業(yè)領(lǐng)域;「我們在每一件事情與每一個層面上都失敗了…」她指出:「有標準,但是在實施方面卻很糟糕,其他就更不用說了。」

Baloo舉了另一個實際案例,案例中的高科技醫(yī)療設(shè)備經(jīng)過謹慎且嚴格的注冊程序以防杜安全漏洞,但那些機器因此拒絕需要進行的遠端軟件更新;而如果那些裝置被開放接受新軟件,其安全通訊協(xié)定看來會取消被允許其使用的認證

Baloo的公司聘雇了一個白帽黑客(white-hat hacker)團隊,攻擊才剛剛完成開發(fā)的先進安全系統(tǒng),而黑客們發(fā)現(xiàn)在通訊協(xié)定標準中有一個漏洞,會讓系統(tǒng)有弱點且需要大規(guī)模的修復;她指出,大多數(shù)的公司都沒有資源或是沒有想到要雇用這樣的黑客團隊,用激烈手段來測試系統(tǒng)安全性。

而Baloo總結(jié)指出,物聯(lián)網(wǎng)安全是一條漫長的路:「深度防御(defense in depth)實際上需要我們這么做──信任,但永遠需要是能夠驗證的。」

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 區(qū)塊鏈
    +關(guān)注

    關(guān)注

    112

    文章

    15565

    瀏覽量

    108124

原文標題:專家:維護物聯(lián)網(wǎng)安全產(chǎn)業(yè)不能只靠區(qū)塊鏈

文章出處:【微信號:eetop-1,微信公眾號:EETOP】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)設(shè)備五大安全認證和標準

    在當今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng) (IIoT) 和智能家居技術(shù)的不斷發(fā)展,
    的頭像 發(fā)表于 06-17 10:07 ?366次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備五大<b class='flag-5'>安全</b>認證和標準

    聯(lián)網(wǎng)的應用范圍有哪些?

    與及時維護,提高醫(yī)院的運營效率。 農(nóng)業(yè)生產(chǎn):智慧農(nóng)業(yè)利用聯(lián)網(wǎng)實現(xiàn)精準種植與養(yǎng)殖。在農(nóng)業(yè)種植中,傳感器收集土壤濕度、養(yǎng)分含量、氣象等數(shù)據(jù),幫助農(nóng)民科學灌溉、施肥,提高農(nóng)作物產(chǎn)量與質(zhì)量。畜牧養(yǎng)殖中,借助可穿戴設(shè)備和攝像頭,可實時監(jiān)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    、降低成本,并推動工業(yè)產(chǎn)業(yè)的數(shù)字化轉(zhuǎn)型。同時,它還將促進供應的優(yōu)化和信息的共享,實現(xiàn)產(chǎn)業(yè)鏈的協(xié)同發(fā)展。 智慧城市:隨著城市化進程的加速,智慧城市將成為
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    的工具和文檔支持。 二、開發(fā)效率與功能實現(xiàn) 1)開發(fā)環(huán)境依賴 聯(lián)網(wǎng)項目常涉及跨平臺編譯、內(nèi)核裁剪、驅(qū)動開發(fā)等任務,Linux提供了成熟的工具(如GCC、Makefile
    發(fā)表于 05-26 10:32

    蜂窩聯(lián)網(wǎng)怎么選

    、數(shù)據(jù)傳輸、固件更新、額外的基礎(chǔ)設(shè)施設(shè)置和維護等)至關(guān)重要,因為不同技術(shù)的成本可能會因預期使用情況的不同而大相徑庭。蜂窩聯(lián)網(wǎng)有多種連接模式,從統(tǒng)一費率到按數(shù)據(jù)付費,帶來了可預測的成本,并消除了與自身基礎(chǔ)設(shè)施
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權(quán)頻段運行的其他
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    能力。例如,在安防巡邏場景中,機器人可以通過學習歷史數(shù)據(jù)和實時環(huán)境信息,自動識別異常行為和潛在的安全威脅,并及時做出相應的決策和報警。 產(chǎn)業(yè)生態(tài)合作 與上下游企業(yè)協(xié)同發(fā)展:宇樹科技在聯(lián)網(wǎng)
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    架構(gòu)師: 負責制定聯(lián)網(wǎng)解決方案,設(shè)計聯(lián)網(wǎng)系統(tǒng)的整體架構(gòu),對于整個系統(tǒng)的穩(wěn)定性、安全性和性能負有重要責任。由于技術(shù)要求較高,該崗位通常享有
    發(fā)表于 01-10 16:47

    電梯聯(lián)網(wǎng):重塑電梯管理與維護的新篇章

    電梯聯(lián)網(wǎng),作為聯(lián)網(wǎng)技術(shù)在電梯行業(yè)的重要應用,正逐步改變著傳統(tǒng)電梯管理與維護的模式。這一概念旨在通過集成傳感器、網(wǎng)絡通信、大數(shù)據(jù)分析及人工
    的頭像 發(fā)表于 01-06 17:47 ?547次閱讀

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點,對魚缸所在企業(yè)造成較大經(jīng)濟損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應用到各大
    發(fā)表于 11-08 15:38

    芯科科技如何應對聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠程破壞聯(lián)網(wǎng)設(shè)備,以竊取數(shù)據(jù),進行 DDoS 攻擊,或試圖破壞網(wǎng)絡的其余部分。聯(lián)
    的頭像 發(fā)表于 11-08 14:44 ?754次閱讀

    如何實現(xiàn)聯(lián)網(wǎng)安全

    凸顯。 1. 設(shè)備安全:從源頭開始 聯(lián)網(wǎng)設(shè)備的安全性應該從設(shè)計階段就開始考慮。制造商需要確保設(shè)備在出廠時就具備基本的安全功能,如: 固件
    的頭像 發(fā)表于 10-29 10:24 ?896次閱讀

    聯(lián)網(wǎng)賦能工業(yè)生產(chǎn)維護安全

    安全維護對于保持基礎(chǔ)設(shè)施和設(shè)備的功能狀態(tài)非常重要。維護可保證工業(yè)生產(chǎn)力,而定期維護可營造更健康、更安全的工作條件。
    的頭像 發(fā)表于 08-30 16:25 ?503次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>賦能工業(yè)生產(chǎn)<b class='flag-5'>維護</b>與<b class='flag-5'>安全</b>

    什么是聯(lián)網(wǎng)技術(shù)?

    的概念最早可以追溯到1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項目的演講標題。隨著技術(shù)的不斷發(fā)展,聯(lián)網(wǎng)逐漸成為信息科技產(chǎn)業(yè)的重要組成部分。
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?869次閱讀
    主站蜘蛛池模板: 欧美成人在线网站 | 1024手机看片你懂得的 日韩欧美 | 手机在线看片你懂的 | 亚洲国产成人久久午夜 | 亚洲一二三四区 | 亚洲电影天堂网 | jk黑色丝袜美腿老师啪啪 | 就操 | www.亚洲欧美| 韩国一级网站 | 免费爱爱网 | 一区二区福利 | 亚洲一区二区中文字幕 | 成人网男女啪啪免费网站 | 国产在线视频你懂的 | 国产精品久久久久久久久久免费 | 一级aa 毛片高清免费看 | 天天操天天搞 | 亚洲久优优色优在线播放 | 在线观看国产三级 | 中文字幕精品一区二区三区视频 | 天天爽夜夜爽精品免费 | 18女人毛片水真多免费 | 欧美亚洲网站 | 深爱五月综合网 | 操美女视频网站 | 在线观看s色 | 国产三级精品在线观看 | 无内丝袜透明在线播放 | 香港三级理论在线影院 | 亚洲天堂视频一区 | 国产一级特黄aa大片在线 | 午夜片 飘香香影院 | 国产成人精品免费视频大全可播放的 | 久久精品网站免费观看 | 欧美日韩一区二区三区视频在线观看 | 国产叼嘿视频免费网站 | 97天天操| 日本福利网址 | 美女写真福利视频 | 精品四虎免费观看国产高清 |