0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)是否安全?影響安全的三大因素(第 2 部分,共 4 部分)

王秀蘭 ? 2022-12-26 10:16 ? 次閱讀

本博文是物聯(lián)網(wǎng)影響系列文章的第 2 部分,系列文章共有 4 部分,探討了物聯(lián)網(wǎng)對(duì)以下各方面的影響:

勞動(dòng)與就業(yè)

隱私與安全

能效

運(yùn)動(dòng)與健康

“物聯(lián)網(wǎng)是否安全?”這是一個(gè)說不清楚的問題,但我經(jīng)常聽到有人問。

老實(shí)地說,答案或許是“不會(huì)”。就如我們的生活和互聯(lián)網(wǎng)一樣,物聯(lián)網(wǎng) (IoT) 也不會(huì)安全。

但這并不是非常令人滿意的答復(fù),那么我們就來進(jìn)一步探討一下。物聯(lián)網(wǎng)安全的指標(biāo)參數(shù)是什么?這些指標(biāo)參數(shù)如何互相影響?我們可以得出哪些結(jié)論?我們將具體介紹這三個(gè)因素:

物聯(lián)網(wǎng)安全的成本

安全如何隨著時(shí)間變化

物聯(lián)網(wǎng)安全的范圍

物聯(lián)網(wǎng)安全經(jīng)濟(jì)

我們先從成本/價(jià)值角度來說。通常(任何從事安全工作的人都將認(rèn)識(shí)到這一點(diǎn))每個(gè)人起初都希望實(shí)現(xiàn)“最高”安全,但如果成本非常高,這種姿態(tài)通常很快就不會(huì)那么強(qiáng)硬。安全遵循一般經(jīng)濟(jì)規(guī)律:安全性越高,成本就越高。成本不僅包括安全措施成本,還包括便利性成本:多個(gè)密碼,反復(fù)請(qǐng)求,快速到期。

那么,可接受的成本是什么?按照一般經(jīng)濟(jì)規(guī)律,事物的成本應(yīng)與其價(jià)值相當(dāng)。所以,安全措施的成本應(yīng)與受保護(hù)項(xiàng)目的價(jià)值以及安全漏洞的相關(guān)風(fēng)險(xiǎn)相當(dāng)。從邏輯上講,事物的價(jià)值越高和/或安全漏洞的風(fēng)險(xiǎn)越大,人們?cè)敢飧冻鲇靡员Wo(hù)該事物的成本就越高。

邏輯上是這樣,但事實(shí)卻并非如此簡(jiǎn)單。我們?nèi)绾未_定物聯(lián)網(wǎng)情境中的價(jià)值?當(dāng)詢問到店就可以替換的事物價(jià)值時(shí),這就是一個(gè)很簡(jiǎn)單的問題,但是我們?cè)谶@討論的問題更難。詢問博物館館長(zhǎng)一幅畫的價(jià)值,或詢問父母一個(gè)孩子獨(dú)自在家的價(jià)值。那么,如何評(píng)估風(fēng)險(xiǎn)呢?花幾分鐘閱讀有關(guān)一連串?dāng)?shù)據(jù)安全漏洞的信息,很快我們就會(huì)發(fā)現(xiàn)我們低估了風(fēng)險(xiǎn)。

技術(shù)進(jìn)步:越來越復(fù)雜的風(fēng)險(xiǎn)

第二個(gè)指標(biāo)參數(shù)就是技術(shù),或者更準(zhǔn)確地說是技術(shù)的進(jìn)步?,F(xiàn)在安全的東西在未來可能就不安全了,而過去無法實(shí)現(xiàn)的東西在今天就可以解決了。

在過去幾十年,安全性一直都在與黑客角逐。系統(tǒng)復(fù)雜性以及缺乏絕對(duì)的端到端監(jiān)管亦發(fā)揮了一定作用。當(dāng)今的系統(tǒng)變得越來越復(fù)雜,以致于很容易就出現(xiàn)安全漏洞,而當(dāng)識(shí)別到安全漏洞時(shí),就需要迅速修補(bǔ)這些漏洞。一些人認(rèn)為,不斷升高的復(fù)雜性以及與之相關(guān)的成本是構(gòu)建安全系統(tǒng)所面臨的最大風(fēng)險(xiǎn)。在任何情況下,任何特定時(shí)刻的技術(shù)進(jìn)步都是物聯(lián)網(wǎng)總體安全的一個(gè)重要因素。


物聯(lián)網(wǎng)安全的范圍

這是一個(gè)棘手的問題。安全性作為一個(gè)整體沒有任何范圍,亦沒有公平競(jìng)爭(zhēng)的環(huán)境。每個(gè)安全解決方案都針對(duì)一個(gè)(可能)特定的安全漏洞,并假定漏洞遵守一定的規(guī)則,同時(shí)停留在相應(yīng)問題的范圍之內(nèi)。

問題是,也許對(duì)此最好的說法就是,唯一真正的規(guī)則就是沒有規(guī)則。

我們來看一些例子:

安全系統(tǒng):試想一下,一棟房子配備了一個(gè)在觸發(fā)報(bào)警時(shí)呼叫調(diào)度中心的安全系統(tǒng)。斷電時(shí),安全系統(tǒng)將無法運(yùn)行。增加備用電池組就可以了,除非調(diào)度中心也斷電了。即使安全系統(tǒng)按照預(yù)期那樣運(yùn)行,事實(shí)是在安保人員抵達(dá)之前,該房子的窗戶仍有可能被損壞,屋內(nèi)物件仍有可能被奪走和竊取。

無線技術(shù):利用無線技術(shù)傳輸?shù)乃袛?shù)據(jù)都進(jìn)行了完全加密。但是記錄加密數(shù)據(jù)(如用戶名和密碼)和回放該數(shù)據(jù)的人仍可以獲得該數(shù)據(jù),根本無需解密。

Wi-Fi patterns.Wi-Fi模式:或想象一下有人連續(xù)幾天都在收聽某所房子的 Wi-Fi 通信。那么,很快他就會(huì)知道家里是否有人。換句話說,即使利用我們所有安全的 Wi-Fi 連接,我們?nèi)栽趥鞑ノ覀兒螘r(shí)在家以及是否在家的信息。

poYBAGOlKTiAF44_AAB-e9gPbAM292.jpg

綜合各種因素

這些簡(jiǎn)單的例子就能讓您了解到為什么安全問題(尤其是英特網(wǎng)安全問題)極具挑戰(zhàn)性,以及為什么我們沒有理由認(rèn)為物理網(wǎng)的安全問題會(huì)更簡(jiǎn)單。

技術(shù)的進(jìn)步以及范圍的持續(xù)重新定義使得情況具有不確定性,從而迫使我們不斷重新審視當(dāng)前的安全措施。我們不清楚接下來會(huì)發(fā)生什么,而且我們也無法預(yù)測(cè)即將出現(xiàn)的各種威脅。所以,我們?cè)趺纯赡苤牢覀兪欠癜踩?/p>

盡管聽起來可能很有道理,但我們也沒有必要感到絕望。我們?cè)谌粘I钪卸紩?huì)對(duì)如何避免麻煩進(jìn)行合理的評(píng)估。這同樣適用于物聯(lián)網(wǎng)。

當(dāng)今技術(shù)領(lǐng)域發(fā)生的事情也會(huì)帶來新的絕佳機(jī)會(huì)。物聯(lián)網(wǎng)使我們能夠收集更多數(shù)據(jù),從而了解到更多信息,并更迅速地做出更好的(“更合格的”)決策。這個(gè)全新的領(lǐng)域?qū)⑻岣呶覀兊纳钯|(zhì)量,并創(chuàng)造進(jìn)一步繁榮。當(dāng)然,我們需要了解如何在這個(gè)全新領(lǐng)域如魚得水,以及如何避免麻煩。進(jìn)步是需要付出代價(jià)的。

敬請(qǐng)繼續(xù)關(guān)注我們物聯(lián)網(wǎng)系列博文,我們將在第三篇博文中探討能源效率。如果您錯(cuò)過了第 1 部分,可了解物聯(lián)網(wǎng)對(duì)就業(yè)和勞動(dòng)市場(chǎng)的影響。

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何進(jìn)行電源供應(yīng)設(shè)計(jì) – 4 部分

    電子發(fā)燒友網(wǎng)站提供《如何進(jìn)行電源供應(yīng)設(shè)計(jì) – 4 部分.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 10:34 ?0次下載
    如何進(jìn)行電源供應(yīng)設(shè)計(jì) – <b class='flag-5'>第</b> <b class='flag-5'>4</b> <b class='flag-5'>部分</b>

    如何進(jìn)行電源設(shè)計(jì)–2部分

    電子發(fā)燒友網(wǎng)站提供《如何進(jìn)行電源設(shè)計(jì)–2部分.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 11:09 ?0次下載
    如何進(jìn)行電源設(shè)計(jì)–<b class='flag-5'>第</b><b class='flag-5'>2</b><b class='flag-5'>部分</b>

    如何進(jìn)行電源設(shè)計(jì)–4部分

    電子發(fā)燒友網(wǎng)站提供《如何進(jìn)行電源設(shè)計(jì)–4部分.pdf》資料免費(fèi)下載
    發(fā)表于 09-06 15:04 ?0次下載
    如何進(jìn)行電源設(shè)計(jì)–<b class='flag-5'>第</b><b class='flag-5'>4</b><b class='flag-5'>部分</b>

    電源設(shè)計(jì)方法-2部分

    電子發(fā)燒友網(wǎng)站提供《電源設(shè)計(jì)方法-2部分.pdf》資料免費(fèi)下載
    發(fā)表于 09-06 11:42 ?1次下載
    電源設(shè)計(jì)方法-<b class='flag-5'>第</b><b class='flag-5'>2</b><b class='flag-5'>部分</b>

    電源設(shè)計(jì)方法-4部分

    電子發(fā)燒友網(wǎng)站提供《電源設(shè)計(jì)方法-4部分.pdf》資料免費(fèi)下載
    發(fā)表于 09-06 11:39 ?0次下載
    電源設(shè)計(jì)方法-<b class='flag-5'>第</b><b class='flag-5'>4</b><b class='flag-5'>部分</b>

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?259次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    告采用全球380萬個(gè)家庭的聯(lián)網(wǎng)數(shù)據(jù),披露了一些新的聯(lián)網(wǎng)安全威脅趨勢(shì)。在全球
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    安全服務(wù)體系由哪五部分組成

    安全服務(wù)體系是一個(gè)復(fù)雜的系統(tǒng),它包括多個(gè)組成部分,以確保云環(huán)境中的數(shù)據(jù)和應(yīng)用程序的安全。以下是云安全服務(wù)體系的五個(gè)主要部分: 云
    的頭像 發(fā)表于 07-02 09:24 ?287次閱讀

    CSA推出聯(lián)網(wǎng)設(shè)備安全規(guī)范,促進(jìn)智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設(shè)備安全規(guī)范,這是一個(gè)指導(dǎo)性安全指標(biāo)及認(rèn)證體系,旨在為消費(fèi)者聯(lián)網(wǎng)裝置提供
    的頭像 發(fā)表于 03-19 14:14 ?365次閱讀

    電梯聯(lián)網(wǎng)對(duì)電梯安全的貢獻(xiàn)有哪些?

    俗話說,一切不以更安全、更舒適為發(fā)展要義的電梯技術(shù)都是“耍流氓”。電梯聯(lián)網(wǎng)技術(shù)也不例外,通過采用更先進(jìn)的技術(shù)手段保障電梯的安全運(yùn)行是這個(gè)行業(yè)發(fā)展的方向和目標(biāo)。那么電梯
    的頭像 發(fā)表于 01-05 09:39 ?667次閱讀

    邊緣智能4部分:邊緣節(jié)點(diǎn)安全

    電子發(fā)燒友網(wǎng)站提供《邊緣智能4部分:邊緣節(jié)點(diǎn)安全.pdf》資料免費(fèi)下載
    發(fā)表于 11-24 09:34 ?0次下載
    邊緣智能<b class='flag-5'>第</b><b class='flag-5'>4</b><b class='flag-5'>部分</b>:邊緣節(jié)點(diǎn)<b class='flag-5'>安全</b>

    加密網(wǎng)關(guān)如何保障產(chǎn)業(yè)聯(lián)網(wǎng)數(shù)據(jù)安全

    針對(duì)聯(lián)網(wǎng)產(chǎn)業(yè)的安全與穩(wěn)定,佰馬提供高品質(zhì)加密聯(lián)網(wǎng)關(guān),滿足電力
    的頭像 發(fā)表于 10-19 17:40 ?915次閱讀
    加密網(wǎng)關(guān)如何保障產(chǎn)業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>數(shù)據(jù)<b class='flag-5'>安全</b>

    MCU是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?

    MCU 是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?
    發(fā)表于 10-17 08:53

    執(zhí)行部分7段 ADI

    電子發(fā)燒友網(wǎng)為你提供ADI(ADI)執(zhí)行部分7段相關(guān)產(chǎn)品參數(shù)、數(shù)據(jù)手冊(cè),更有執(zhí)行部分7段的引腳圖、接線圖、封裝手冊(cè)、中文資料、英文資料,執(zhí)行部分
    發(fā)表于 10-11 19:06
    執(zhí)行<b class='flag-5'>部分</b><b class='flag-5'>第</b>7段 ADI

    為什么以及如何將 Efinix FPGA 用于 AI/ML 成像 2 部分:圖像采集和處理

    Efinix 一款此類架構(gòu)的產(chǎn)品,以及如何借助開發(fā)板開始使用該產(chǎn)品。本文是 2 部分,討論了開發(fā)板與外部器件和外設(shè)(如攝像頭)的連接,以及如何利用 FPGA 消除圖像處理的瓶頸。 從工業(yè)控制和
    的頭像 發(fā)表于 10-03 14:45 ?771次閱讀
    為什么以及如何將 Efinix FPGA 用于 AI/ML 成像<b class='flag-5'>第</b> <b class='flag-5'>2</b> <b class='flag-5'>部分</b>:圖像采集和處理