0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保障物聯(lián)網(wǎng)設(shè)備安全

H9fI_asmag001 ? 來源:cc ? 2019-02-12 11:27 ? 次閱讀

物聯(lián)網(wǎng)時(shí)代撲面而來,最大的改變就在于萬物迎接智能化。的確,萬物智能化給人們帶來了巨大的便捷,一鍵就能控制萬物。但隨著便捷背后安全問題的頻發(fā),人們對(duì)物聯(lián)網(wǎng)設(shè)備的選擇也變得考究起來,

于是,如何讓“魚(便捷)與熊掌(安全)皆得”,已成為企業(yè)和國(guó)家越來越重視的部分。

來自外媒Zdnet的消息顯示,日本政府上近日批準(zhǔn)了一項(xiàng)法律修正案,允許日本國(guó)家信息通信技術(shù)研究所(NICT)工作人員“入侵”人們的物聯(lián)網(wǎng)設(shè)備,作為前所未有的不安全物聯(lián)網(wǎng)設(shè)備調(diào)查的一部分。也就是說,為了保證物聯(lián)網(wǎng)設(shè)備的安全性,NICT “入侵”物聯(lián)網(wǎng)設(shè)備將成為一種法律允許的行為。

需要提及的是,在日本政府的入侵計(jì)劃中,其將從路由器和網(wǎng)絡(luò)攝像頭開始,測(cè)試超過22億件物聯(lián)網(wǎng)設(shè)備的密碼安全性,且部分家庭網(wǎng)絡(luò)和企業(yè)網(wǎng)絡(luò)。這是否意味著,相關(guān)部門人員一旦“入侵”成功,用戶的隱私也將被政府得知。我們很難確定中間是否會(huì)出現(xiàn)“合法”的“偷 窺 門”。用戶的隱私問題掌握在政府手里真的就萬事大吉,安全到底了嗎?

日本政府一再?gòu)?qiáng)調(diào)這種“入侵計(jì)劃”將在總務(wù)省的監(jiān)督下進(jìn)行,且該計(jì)劃旨在測(cè)試物聯(lián)網(wǎng)設(shè)備密碼的安全性,從而得出將默認(rèn)和易于猜測(cè)的密碼的不安全設(shè)備列表,以提醒消費(fèi)者保護(hù)設(shè)備。這個(gè)計(jì)劃聽起來挺不錯(cuò)的,但計(jì)劃中的“入侵”兩字卻總讓人不得安寧,這個(gè)帶有強(qiáng)烈負(fù)面情緒的動(dòng)詞,很難讓人和安全搭上邊。

日本政府的“入侵計(jì)劃”究竟將如何改善物聯(lián)網(wǎng)安全問題,由于還是實(shí)施,我們暫且也無法進(jìn)行預(yù)估。但日本政府“入侵計(jì)劃”的出現(xiàn),也揭示了一個(gè)不可忽略的問題,物聯(lián)網(wǎng)設(shè)備安全必須被提上日程。

筆者縱觀了物聯(lián)網(wǎng)設(shè)備安全的相關(guān)文章,發(fā)現(xiàn)路由器入侵和“攝像頭門”出現(xiàn)的概率最高也最可怕。而日本政府從路由器和網(wǎng)絡(luò)攝像頭開始入手進(jìn)行的“入侵計(jì)劃”,也是出于以上結(jié)論——路由器、攝像頭是最常遭受攻擊的兩種IoT設(shè)備。

如果說日本政府的“入侵計(jì)劃”無法給人足夠的安全感,那怎樣的方法才能讓“魚與熊掌皆得”呢?

糟糕的用戶界面、缺少身份驗(yàn)證、使用默認(rèn)配置、固件更新問題、云平臺(tái)借口問題/低級(jí)的網(wǎng)絡(luò)安全設(shè)計(jì)以及MQTT通信協(xié)議問題是目前公認(rèn)的物聯(lián)網(wǎng)設(shè)備安全的七大安全隱患,在他們看來,確保物聯(lián)網(wǎng)安全的關(guān)鍵并不是物聯(lián)網(wǎng)設(shè)備本身,而是這些物聯(lián)網(wǎng)設(shè)備的實(shí)現(xiàn)方式和連接方式。

而隨著人工智能等新興科技的出現(xiàn),或許也能將物聯(lián)網(wǎng)設(shè)備的安全問題提升到一個(gè)新的高度。目前看來,以下幾種新技術(shù)是最具前瞻性的安全行為。

01區(qū)塊鏈

區(qū)塊鏈?zhǔn)?a href="http://www.ttokpm.com/tags/比特幣/" target="_blank">比特幣的一個(gè)重要概念,其本質(zhì)上是一個(gè)去中心化的數(shù)據(jù)庫,我們也可以將其理解為一中記錄交易數(shù)據(jù)的計(jì)算機(jī)數(shù)據(jù)庫,主要用來解決交易和安全問題日。非對(duì)稱加密和授權(quán)技術(shù)是區(qū)塊鏈的四大核心技術(shù)之一,使得區(qū)塊鏈具有“信息不可篡改”的特性。一旦信息經(jīng)過驗(yàn)證并添加至區(qū)塊鏈,就會(huì)永久的存儲(chǔ)起來,除非能夠同時(shí)控制住系統(tǒng)中超過51%的節(jié)點(diǎn),否則單個(gè)節(jié)點(diǎn)上對(duì)數(shù)據(jù)庫的修改是無效的。

也就是說,在用區(qū)塊鏈對(duì)物聯(lián)網(wǎng)設(shè)備進(jìn)行加密保護(hù)時(shí),物聯(lián)網(wǎng)設(shè)備用戶的交易信息雖然公開,但其的賬戶身份信息卻是高度加密的,只有在物聯(lián)網(wǎng)設(shè)備用戶授權(quán)的情況下,物聯(lián)網(wǎng)設(shè)備數(shù)據(jù)才能得到訪問,從而保證物聯(lián)網(wǎng)設(shè)備的安全和個(gè)人的隱私。

02邊緣計(jì)算

邊緣計(jì)算能解決物聯(lián)網(wǎng)時(shí)代中的設(shè)備的帶寬問題、延遲問題、傳統(tǒng)系統(tǒng)連接問題等,這點(diǎn)已被業(yè)界挖掘且具有極高的價(jià)值,這點(diǎn)我們不必多談,但鮮少有人會(huì)注意邊緣計(jì)算也能有效緩解物聯(lián)網(wǎng)設(shè)備的安全問題。

盡管云服務(wù)提供商已經(jīng)為他們的物聯(lián)網(wǎng)產(chǎn)品開發(fā)了出色的安全性,但運(yùn)營(yíng)技術(shù)專業(yè)人員仍然敏感數(shù)據(jù)一旦離開企業(yè)的墻壁就不會(huì)安全。而邊緣計(jì)算的出現(xiàn),可以讓運(yùn)營(yíng)技術(shù)專業(yè)人員在邊緣側(cè)或終端側(cè)添加更多智能來保護(hù)系統(tǒng),使其更強(qiáng)大,可以抵御黑客攻擊和入侵。

但需要提及的是,盡管邊緣計(jì)算能提高物聯(lián)網(wǎng)設(shè)備的安全性,但涉及到邊緣計(jì)算的物聯(lián)網(wǎng)設(shè)備一旦遭遇安全問題,其安全防護(hù)將比傳統(tǒng)互聯(lián)網(wǎng)復(fù)雜和難的多。最糟糕的結(jié)局是,它們一旦被攻擊控制,那么帶來的將是整個(gè)城市的生命安全,甚至危害國(guó)家安全。

總結(jié)來說,掌握部署在物聯(lián)網(wǎng)上設(shè)備的作用,控制數(shù)據(jù)的流動(dòng),并通過云平臺(tái)分析、監(jiān)測(cè)、預(yù)警,是保障物聯(lián)網(wǎng)安全性的關(guān)鍵所在。但這只是技術(shù)方面的防護(hù)措施,國(guó)家政策的出臺(tái)也視為重要的環(huán)節(jié)。

在這個(gè)方面,我國(guó)并沒有采取與日本類似的“入侵計(jì)劃”,而是出臺(tái)了27項(xiàng)物聯(lián)網(wǎng)安全技術(shù)國(guó)家標(biāo)準(zhǔn),涉及物聯(lián)網(wǎng)安全的內(nèi)容包括相關(guān)的參考模型及通用要求、感知終端應(yīng)用安全、感知層網(wǎng)關(guān)安全、數(shù)據(jù)傳輸安全、感知層接入通信網(wǎng)安全等,用法律程序扼殺物聯(lián)網(wǎng)設(shè)備威脅的萌芽。

而在物聯(lián)網(wǎng)安全問題成為企業(yè)新的爆發(fā)點(diǎn)之際,同時(shí)也催生了一個(gè)藍(lán)海市場(chǎng)。國(guó)際數(shù)據(jù)公司最新報(bào)告表示,預(yù)計(jì)2019年全球物聯(lián)網(wǎng)(IoT)支出將達(dá)到7450億美元。其中,得益于用戶對(duì)智能家居安全意識(shí)的提高,用于物聯(lián)網(wǎng)設(shè)備安全方面的支出將實(shí)現(xiàn)強(qiáng)勁的增長(zhǎng)。

這也似乎印證了一個(gè)道理,任何一個(gè)產(chǎn)業(yè)爆發(fā)的背后,盈利者遠(yuǎn)遠(yuǎn)不止于廠商

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43343

    瀏覽量

    366614
  • 區(qū)塊鏈
    +關(guān)注

    關(guān)注

    110

    文章

    15558

    瀏覽量

    105251

原文標(biāo)題:魚與熊掌皆想得,物聯(lián)網(wǎng)設(shè)備安全如何保障?

文章出處:【微信號(hào):asmag001,微信公眾號(hào):安全自動(dòng)化】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險(xiǎn)。加強(qiáng)設(shè)備安全性、軟件升級(jí)與修復(fù)、身
    的頭像 發(fā)表于 09-10 11:04 ?415次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    聯(lián)網(wǎng)網(wǎng)關(guān)的功能和作用

    聯(lián)網(wǎng)網(wǎng)關(guān)在聯(lián)網(wǎng)中扮演著至關(guān)重要的角色,它是連接物聯(lián)網(wǎng)設(shè)備與云端平臺(tái)之間的橋梁,負(fù)責(zé)數(shù)據(jù)的采集
    的頭像 發(fā)表于 08-27 10:29 ?364次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    水庫大壩位移監(jiān)測(cè)設(shè)備:保障水壩的安全工具

    水庫大壩位移監(jiān)測(cè)設(shè)備用于保障水庫的安全,確保大壩可以安全穩(wěn)定運(yùn)行。隨著科學(xué)技術(shù)的發(fā)展,水庫大壩位移監(jiān)測(cè)設(shè)備更加智能、
    的頭像 發(fā)表于 08-17 17:00 ?133次閱讀

    拒絕醫(yī)鬧傷醫(yī),如何保障醫(yī)護(hù)安全? #暴力傷醫(yī) #醫(yī)護(hù)安全 #醫(yī)療聯(lián)網(wǎng)

    聯(lián)網(wǎng)
    貓度云科醫(yī)療物聯(lián)網(wǎng)
    發(fā)布于 :2024年07月22日 17:18:13

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?262次閱讀

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進(jìn)

    近日,安全解決方案廠商N(yùn)ETGEAR和網(wǎng)絡(luò)安全軟件供應(yīng)商Bitdefender聯(lián)合發(fā)布了一份關(guān)于聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設(shè)需加速推進(jìn)

    芯科科技助力“聯(lián)網(wǎng)設(shè)備安全規(guī)范1.0”發(fā)布

    近日,Silicon Labs(芯科科技)攜手連接標(biāo)準(zhǔn)聯(lián)盟(CSA)的產(chǎn)品安全工作組(PSWG),共同發(fā)布了具有劃時(shí)代意義的聯(lián)網(wǎng)設(shè)備安全規(guī)
    的頭像 發(fā)表于 03-22 13:51 ?387次閱讀

    CSA推出聯(lián)網(wǎng)設(shè)備安全規(guī)范,促進(jìn)智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網(wǎng)設(shè)備安全規(guī)范,這是一個(gè)指導(dǎo)性安全指標(biāo)及認(rèn)證體系,旨在為消費(fèi)者
    的頭像 發(fā)表于 03-19 14:14 ?366次閱讀

    如何解決聯(lián)網(wǎng)設(shè)備安全問題

    依據(jù)統(tǒng)計(jì)數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對(duì)的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)的
    發(fā)表于 02-29 14:58 ?492次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的<b class='flag-5'>安全</b>問題

    電梯聯(lián)網(wǎng)對(duì)電梯安全的貢獻(xiàn)有哪些?

    俗話說,一切不以更安全、更舒適為發(fā)展要義的電梯技術(shù)都是“耍流氓”。電梯聯(lián)網(wǎng)技術(shù)也不例外,通過采用更先進(jìn)的技術(shù)手段保障電梯的安全運(yùn)行是這個(gè)行
    的頭像 發(fā)表于 01-05 09:39 ?673次閱讀

    工業(yè)智能網(wǎng)關(guān)如何保障數(shù)據(jù)通信安全

    工業(yè)智能網(wǎng)關(guān)是組成工業(yè)聯(lián)網(wǎng)的重要設(shè)備,不僅可以起到數(shù)據(jù)交換、通信、邊緣計(jì)算的功能,還可以發(fā)揮數(shù)據(jù)安全保障功能,
    的頭像 發(fā)表于 11-29 17:16 ?461次閱讀
    工業(yè)智能網(wǎng)關(guān)如何<b class='flag-5'>保障</b>數(shù)據(jù)通信<b class='flag-5'>安全</b>

    介紹保護(hù)聯(lián)網(wǎng)設(shè)備安全的11種方法

    連接到網(wǎng)絡(luò)的不安全設(shè)備會(huì)帶來許多安全風(fēng)險(xiǎn)。隨著聯(lián)網(wǎng)設(shè)備在線連接,黑客可以利用漏洞進(jìn)行各種惡意活動(dòng),甚至利用對(duì)更廣泛網(wǎng)絡(luò)的訪問,采取適當(dāng)?shù)拇?/div>
    發(fā)表于 10-24 16:03 ?301次閱讀

    加密網(wǎng)關(guān)如何保障產(chǎn)業(yè)聯(lián)網(wǎng)數(shù)據(jù)安全

    針對(duì)聯(lián)網(wǎng)產(chǎn)業(yè)的安全與穩(wěn)定,佰馬提供高品質(zhì)加密聯(lián)網(wǎng)關(guān),滿足電力
    的頭像 發(fā)表于 10-19 17:40 ?921次閱讀
    加密網(wǎng)關(guān)如何<b class='flag-5'>保障</b>產(chǎn)業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>數(shù)據(jù)<b class='flag-5'>安全</b>

    MCU是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?

    MCU 是怎么為聯(lián)網(wǎng)端點(diǎn)設(shè)備提高安全性的?
    發(fā)表于 10-17 08:53