0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

維護(hù)物聯(lián)網(wǎng)安全產(chǎn)業(yè)不能只靠區(qū)塊鏈

dKBf_eetop_1 ? 來(lái)源:未知 ? 作者:鄧佳佳 ? 2018-03-06 14:36 ? 次閱讀

前言

在2018年度世界移動(dòng)通訊大會(huì)(MWC)首日舉行的一場(chǎng)題為「物聯(lián)網(wǎng)與安全區(qū)塊鏈」(IoT and the Security Blockchain)的座談會(huì)上,「信任」(trust)與「安全性」( security)是兩個(gè)最常被提到的詞,但若非用充滿希望的語(yǔ)氣,就是徹底的諷刺。

該場(chǎng)研討會(huì)主持人、市場(chǎng)研究機(jī)構(gòu)451 Research的物聯(lián)網(wǎng)分析師Ian Hughes表示,物聯(lián)網(wǎng)裝置的暴增,讓仰賴網(wǎng)際網(wǎng)路通訊的系統(tǒng)安全性面臨「不斷膨脹的巨大風(fēng)險(xiǎn)」;與會(huì)的微軟(Microsoft)物聯(lián)網(wǎng)暨人工智能(AI)解決方案部門總經(jīng)理Rashni Misra則表示,物聯(lián)網(wǎng)裝置的擴(kuò)增:「基本上開啟了一個(gè)新的攻擊面,而且達(dá)到特別嚴(yán)重的程度?!?/p>

這場(chǎng)MWC座談會(huì)的與會(huì)專家們要傳達(dá)之訊息,是安全性終究為各大公司將認(rèn)真看待的議題,但今日相關(guān)解決方案都是理論性大于實(shí)質(zhì)性,而且會(huì)需要某種程度的相互信任(社會(huì)主義?),這在科技業(yè)競(jìng)爭(zhēng)者(資本家)之間并不常見。

沒(méi)有一位專家對(duì)純軟件方法表示樂(lè)觀,例如區(qū)塊鏈(blockchains)──這一開始是為了加密貨幣比特幣(Bitcoin)開發(fā)的分散式交易分類帳(decentralized transaction ledger);如高通(Qualcomm)物聯(lián)網(wǎng)產(chǎn)品管理副總裁Seshu Madhavapeddy所言:「你的安全性就是不能只靠軟件。」

Arm物聯(lián)網(wǎng)裝置IP部門副總裁Paul Williamson則表示,物聯(lián)網(wǎng)擁有「改變世界的龐大潛能」,該公司還為物聯(lián)網(wǎng)應(yīng)用打造了平臺(tái)安全架構(gòu)(Platform Security Architecture);但他也坦承,今日的物聯(lián)網(wǎng)領(lǐng)域仍是「蠻荒世界」,或許IoT用「不安全的事物」(insecurity of things)來(lái)形容會(huì)更貼切。

Arm物聯(lián)網(wǎng)裝置IP部門副總裁Paul Williamson

另一位與會(huì)專家,電信業(yè)者Syniverse的企業(yè)開發(fā)副總裁Erin Linch進(jìn)一步指出,公眾網(wǎng)際網(wǎng)路每秒會(huì)產(chǎn)生2萬(wàn)4,000筆資料、6萬(wàn)2,000次Google搜尋,以及2,600萬(wàn)封電子郵件,每個(gè)項(xiàng)目都是潛在的網(wǎng)路攻擊目標(biāo)。

Williamson指出,當(dāng)物聯(lián)網(wǎng)裝置啟動(dòng)之后,那樣的危險(xiǎn)就不再適用于它們:「我們得思考在那些物聯(lián)網(wǎng)裝置的整個(gè)生命周期中如何進(jìn)行管理?!?/p>

Linch強(qiáng)調(diào)了如高速鐵路、醫(yī)院網(wǎng)路等大規(guī)模系統(tǒng)之安全漏洞的潛在沖擊;但KPN Telecom資安長(zhǎng)Jaya Baloo則表示,該公司身為安全系統(tǒng)的客戶,會(huì)以「最小裝置」的角度來(lái)考量安全性議題,并舉了非洲索馬利亞(Somalia)的Fitbit智能手表使用者為案例。

Baloo表示,那些Fitbit智能手表使用者的活動(dòng)以及跑步的里程數(shù)、心率等資料,會(huì)持續(xù)被追蹤監(jiān)測(cè),并透過(guò)內(nèi)建的監(jiān)測(cè)系統(tǒng)饋送到網(wǎng)際網(wǎng)路;但有未經(jīng)授權(quán)的觀察者入侵網(wǎng)路后,發(fā)現(xiàn)在東非的某個(gè)偏遠(yuǎn)地區(qū)出現(xiàn)Fitbit資料異常集中的情形,因此判斷當(dāng)?shù)赜幸粋€(gè)擁有大量健身者群集,是秘密軍事基地的所在位置。

而Baloo指出,該網(wǎng)路的漏洞并非錯(cuò)誤、也不需要復(fù)雜的攻擊程序,而是設(shè)計(jì)者刻意留下的缺口,以支援「分享」功能:「裝置的設(shè)計(jì)者對(duì)于預(yù)防錯(cuò)誤,知道得還不夠多。」

在該場(chǎng)MWC座談會(huì)上,來(lái)自Cisco的信任物聯(lián)網(wǎng)聯(lián)盟(Trusted IoT Alliance)主席以及區(qū)塊鏈計(jì)畫負(fù)責(zé)人Anoop Nannra,提出了一種區(qū)塊鏈物聯(lián)網(wǎng)注冊(cè)表(Blockchain IoT Registry)的方案,他表示每一種物聯(lián)網(wǎng)系統(tǒng)──例如以無(wú)人機(jī)遞送藥物──應(yīng)該要透過(guò)「在注冊(cè)表中定義物聯(lián)網(wǎng)裝置通用模型(common model)的智能契約」來(lái)保障安全性。

來(lái)自Cisco的信任物聯(lián)網(wǎng)聯(lián)盟(Trusted IoT Alliance)主席Anoop Nannra

他推動(dòng)了一個(gè)專案,為每一種物聯(lián)網(wǎng)「資產(chǎn)」提供包括軟件與硬件的保護(hù)措施;舉例來(lái)說(shuō),一輛智能卡車可能會(huì)包括:注冊(cè)(registration)、驗(yàn)證(verification)、轉(zhuǎn)移安全性( transfer security)、安全分類帳系統(tǒng)(secure ledger system),以及用來(lái)為服務(wù)付款與被付款的數(shù)據(jù)錢包。

但Baloo表示,那樣的智能卡車要上路,提出標(biāo)準(zhǔn)、注冊(cè)、建立聯(lián)盟與信任,是實(shí)現(xiàn)網(wǎng)際網(wǎng)路最基本的部份,特別是在工業(yè)領(lǐng)域;「我們?cè)诿恳患虑榕c每一個(gè)層面上都失敗了…」她指出:「有標(biāo)準(zhǔn),但是在實(shí)施方面卻很糟糕,其他就更不用說(shuō)了?!?/p>

Baloo舉了另一個(gè)實(shí)際案例,案例中的高科技醫(yī)療設(shè)備經(jīng)過(guò)謹(jǐn)慎且嚴(yán)格的注冊(cè)程序以防杜安全漏洞,但那些機(jī)器因此拒絕需要進(jìn)行的遠(yuǎn)端軟件更新;而如果那些裝置被開放接受新軟件,其安全通訊協(xié)定看來(lái)會(huì)取消被允許其使用的認(rèn)證

Baloo的公司聘雇了一個(gè)白帽黑客(white-hat hacker)團(tuán)隊(duì),攻擊才剛剛完成開發(fā)的先進(jìn)安全系統(tǒng),而黑客們發(fā)現(xiàn)在通訊協(xié)定標(biāo)準(zhǔn)中有一個(gè)漏洞,會(huì)讓系統(tǒng)有弱點(diǎn)且需要大規(guī)模的修復(fù);她指出,大多數(shù)的公司都沒(méi)有資源或是沒(méi)有想到要雇用這樣的黑客團(tuán)隊(duì),用激烈手段來(lái)測(cè)試系統(tǒng)安全性。

而Baloo總結(jié)指出,物聯(lián)網(wǎng)安全是一條漫長(zhǎng)的路:「深度防御(defense in depth)實(shí)際上需要我們這么做──信任,但永遠(yuǎn)需要是能夠驗(yàn)證的?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 區(qū)塊鏈
    +關(guān)注

    關(guān)注

    110

    文章

    15558

    瀏覽量

    105251

原文標(biāo)題:專家:維護(hù)物聯(lián)網(wǎng)安全產(chǎn)業(yè)不能只靠區(qū)塊鏈

文章出處:【微信號(hào):eetop-1,微信公眾號(hào):EETOP】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)賦能工業(yè)生產(chǎn)維護(hù)安全

    安全維護(hù)對(duì)于保持基礎(chǔ)設(shè)施和設(shè)備的功能狀態(tài)非常重要。維護(hù)可保證工業(yè)生產(chǎn)力,而定期維護(hù)可營(yíng)造更健康、更安全的工作條件。
    的頭像 發(fā)表于 08-30 16:25 ?135次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>賦能工業(yè)生產(chǎn)<b class='flag-5'>維護(hù)</b>與<b class='flag-5'>安全</b>

    什么是聯(lián)網(wǎng)技術(shù)?

    的概念最早可以追溯到1999年,由凱文·阿什頓在寶潔公司提出,并用作新傳感器項(xiàng)目的演講標(biāo)題。隨著技術(shù)的不斷發(fā)展,聯(lián)網(wǎng)逐漸成為信息科技產(chǎn)業(yè)的重要組成部分。
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?262次閱讀

    芯翼信息科技出席中移聯(lián)2024聯(lián)網(wǎng)產(chǎn)業(yè)鏈大會(huì)

    4月2日,中移聯(lián)在重慶召開以“戰(zhàn)新啟航 創(chuàng)領(lǐng)未來(lái)”為主題的聯(lián)網(wǎng)產(chǎn)業(yè)鏈大會(huì)。本次會(huì)議聚焦戰(zhàn)略性新興產(chǎn)業(yè)和未來(lái)
    的頭像 發(fā)表于 04-03 18:21 ?1499次閱讀
    芯翼信息科技出席中移<b class='flag-5'>物</b>聯(lián)2024<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>產(chǎn)業(yè)鏈</b>大會(huì)

    區(qū)塊技術(shù)發(fā)展現(xiàn)狀和趨勢(shì)

    近年來(lái),區(qū)塊技術(shù)作為一項(xiàng)顛覆性的創(chuàng)新技術(shù),引起了全球各行各業(yè)的廣泛關(guān)注。區(qū)塊技術(shù)的出現(xiàn),為金融、供應(yīng)、
    的頭像 發(fā)表于 01-11 10:31 ?1808次閱讀

    區(qū)塊系統(tǒng)軟件開發(fā)與應(yīng)用

    區(qū)塊技術(shù)是近年來(lái)備受矚目的創(chuàng)新技術(shù),被廣泛應(yīng)用于金融、供應(yīng)管理、聯(lián)網(wǎng)等領(lǐng)域。區(qū)塊
    的頭像 發(fā)表于 01-10 18:18 ?2119次閱讀

    跨周期,創(chuàng)未來(lái)!華秋喜獲中國(guó)產(chǎn)業(yè)聯(lián)網(wǎng)十周年-杰出企業(yè)

    從互聯(lián)網(wǎng)、到移動(dòng)互聯(lián)網(wǎng),再到產(chǎn)業(yè)聯(lián)網(wǎng),中國(guó)互聯(lián)網(wǎng)發(fā)展已經(jīng)有20多年,近十年則是產(chǎn)業(yè)
    發(fā)表于 01-04 11:57

    紡織印染行業(yè)聯(lián)網(wǎng)解決方案

    提出要求,對(duì)進(jìn)一步引導(dǎo)印染行業(yè)向技術(shù)先進(jìn)、資源節(jié)約、環(huán)境友好型產(chǎn)業(yè)轉(zhuǎn)型,鞏固印染行業(yè)國(guó)際領(lǐng)先地位,維護(hù)紡織產(chǎn)業(yè)鏈供應(yīng)安全穩(wěn)定和可持續(xù)發(fā)展具
    的頭像 發(fā)表于 01-03 16:12 ?542次閱讀

    華秋榮獲億邦動(dòng)力2023產(chǎn)業(yè)聯(lián)網(wǎng)千峰獎(jiǎng),引領(lǐng)電子產(chǎn)業(yè)數(shù)字化變革

    喜訊! 繼華秋榮獲2023中國(guó)產(chǎn)業(yè)數(shù)字化百?gòu)?qiáng)榜企業(yè) 2023深圳行業(yè)領(lǐng)袖企業(yè)100強(qiáng)后 華秋再次榮獲億邦動(dòng)力2023產(chǎn)業(yè)互****聯(lián)網(wǎng)“千峰獎(jiǎng)·數(shù)字供應(yīng) 12月1日晚,在2023億
    發(fā)表于 12-15 09:57

    華秋榮獲億邦動(dòng)力2023產(chǎn)業(yè)聯(lián)網(wǎng)千峰獎(jiǎng)

    喜訊! 繼華秋榮獲2023中國(guó)產(chǎn)業(yè)數(shù)字化百?gòu)?qiáng)榜企業(yè) 2023深圳行業(yè)領(lǐng)袖企業(yè)100強(qiáng)后 華秋再次榮獲億邦動(dòng)力2023產(chǎn)業(yè)互****聯(lián)網(wǎng)“千峰獎(jiǎng)·數(shù)字供應(yīng) 12月1日晚,在2023億
    發(fā)表于 12-15 09:53

    供熱站無(wú)人值守遠(yuǎn)程維護(hù)聯(lián)網(wǎng)解決方案

    嚴(yán)重影響居民用暖體驗(yàn)甚至產(chǎn)生安全隱患。因此,保障供熱站設(shè)備穩(wěn)定工作并運(yùn)用遠(yuǎn)程操作手段進(jìn)行維護(hù),成為供熱行業(yè)關(guān)注的重點(diǎn)問(wèn)題。 針對(duì)供熱站分布廣、站點(diǎn)多、維護(hù)不便的情況,通博聯(lián)推出供熱站
    的頭像 發(fā)表于 11-07 17:19 ?473次閱讀
    供熱站無(wú)人值守遠(yuǎn)程<b class='flag-5'>維護(hù)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>解決方案

    美國(guó)政府推出聯(lián)網(wǎng)安全標(biāo)簽計(jì)劃,中國(guó)聯(lián)網(wǎng)產(chǎn)業(yè)如何應(yīng)對(duì)?

    首先,該計(jì)劃以消費(fèi)類聯(lián)網(wǎng)設(shè)備為焦點(diǎn)。目前,主要針對(duì)的是家庭聯(lián)網(wǎng)設(shè)備,包括智能冰箱、智能空調(diào)、智能電視、智能溫控器、健身追蹤器等,并已經(jīng)開始著手定義消費(fèi)級(jí)路由器的
    的頭像 發(fā)表于 11-02 17:07 ?1260次閱讀
    美國(guó)政府推出<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>標(biāo)簽計(jì)劃,中國(guó)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>產(chǎn)業(yè)</b>如何應(yīng)對(duì)?

    加密網(wǎng)關(guān)如何保障產(chǎn)業(yè)聯(lián)網(wǎng)數(shù)據(jù)安全

    針對(duì)聯(lián)網(wǎng)產(chǎn)業(yè)安全與穩(wěn)定,佰馬提供高品質(zhì)加密聯(lián)網(wǎng)關(guān),滿足電力
    的頭像 發(fā)表于 10-19 17:40 ?921次閱讀
    加密網(wǎng)關(guān)如何保障<b class='flag-5'>產(chǎn)業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>數(shù)據(jù)<b class='flag-5'>安全</b>

    MCU是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?

    MCU 是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?
    發(fā)表于 10-17 08:53

    食品冷聯(lián)網(wǎng)監(jiān)測(cè)

    聯(lián)網(wǎng)監(jiān)測(cè)系統(tǒng)通過(guò)實(shí)時(shí)監(jiān)控制冷設(shè)備運(yùn)行狀態(tài)和溫濕度數(shù)據(jù),確保在整個(gè)冷過(guò)程中保持合適的溫濕度和設(shè)備工作狀態(tài),從而保證食品的品質(zhì)和健康,對(duì)于保護(hù)食品
    發(fā)表于 09-25 14:28 ?0次下載