0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

应用干货-有效的物联网安全需要企业协作和明确的因应措施

Silicon Labs 来源:未知 2022-11-28 15:10 次阅读

物联网为企业、政府和消费者带来诸多好处,但这些功能不应牺牲用户的安全或隐私为代价。如何达成有效的物联网安全性呢?对此,Silicon Labs(亦称“芯科科技”)首席安全官Sharon Hagi制作了一篇应用文章来说明网络安全当前面临的挑战,以及可行的解决之道。点击文末的阅读原文按钮获取完整内容。当消防员到达燃烧的建筑物时,在压力当下必须保持冷静以控制火势及营救居民。随着越来越多的物联网设备在城市中部署,消防员可以使用实时数据来获取更多相关环境的信息以协助受影响的民众,从而挽救更多生命并减少财产损失。在紧急情况下如有可用的在地物联网设备,应变人员可以利用收集的数据采取更有效且通常更成功的措施。应变人员可以通过占用传感器了解建筑物的使用情况,利用公用设施和交通灯传感器了解周围的基础设施,并通过行动穿戴设备了解受害者的健康状况。这些以前无法获得的实时洞察力可以帮助应变人员更能够因应状况,挽救更多生命。

特别是在大规模部署的情况下,此类救生应用设施可以改变灾难处理方式,但保护公共安全不应以损害企业、政府机构和公民的安全和隐私为代价。

物联网设备的部署速度呈指数级增加,预计到2025年将达到270亿个物联网连接产品。然而,物联网安全并没有跟上迅猛的创新步伐。由于具有缓解生命危险和拯救生命的潜在优势,物联网设备的使用量越来越多,但激烈的网络安全攻击规模也持续增长。

为了防止安全漏洞,生产这些设备的公司有责任快速解决产品中的漏洞。广泛采用物联网的风险不应超过社会效益。

容易遭黑客骇入
当在城市和家庭中安装新的智能设备时,人们通常认为这些设备至少有一个基本的网络安全水平。虽然行业联盟和政府机构已经发布了各种指导方针和网络安全标准,以建立最低级别的安全性,但许多物联网设备制造商和供应商尚未采用或执行其中任何一项措施。

许多以前无法联网的设备如冰箱、煤气表、汽车和医疗设备现在已经连接起来,但通常没有充分考虑安全框架。以前这些设备从未打算与未经授权的远程用户互动,访问控制和适合的凭证管理可能很弱甚至不存在,因此黑客可以毫不费力地利用这些简单的安全漏洞。由于系统过于容易访问,因此妨害了私人用户数据的机密性和完整性,从而影响设备的可用性。

例如,消防员可以使用物联网设备和传感器获取有关建筑物状态和居民的数据,但如果设备遭到黑客攻击,收集的数据可能不精准或有潜在的误导性。消防员可能会花费宝贵的时间和精力来定位一个人,而错误的数据会将他们导向错误的区域。这些设计为有用的装置可能会成为另一种危害,阻碍消防队员营救建筑物内居民所作的努力。

网络安全是每个人的责任
对物联网设备安全的攻击可能发生在生产过程的所有阶段从规范和设计阶段;包括制造、包装和测试、分销和最终用户产品的集成。芯片制造商、设备制造商和消费者都在物联网设备安全方面发挥着重要作用。

设备存在许多安全缺陷来自于有关由谁负责安全决策的不明确指导方针。在物联网设备开发期间,一家公司可以负责设计设备,但会由另一家公司提供软件,执行支持设备的网络以及设备的部署。

这种混乱导致各方无所作为,特别是因为没有足够的诱因来充分保护产品。更重要的是,行业领导厂商应采用物联网安全协作标准,共同努力解决须改进的关键领域。

多年来,物联网行业并未积极自我监管,因此,目前正在引入联邦和州政府的政策来指导行业的安全监管,内容包括如下:
  • 物联网设备只能运行经验证的代码。
  • 调试和通信仅能使用安全接口
  • 必须具备安全的远程软件更新功能。
  • 所有设备必须具备唯一的验证码。
  • 须纳入漏洞泄露防范计划和产品事故因应措施。
以上这些条件仅涵盖基本需求,还须要求设备制造商和应用程序开发人员彻底提高产品开发的安全级别。消费者同时须维护他们的设备,使设备在使用时能够更新,也应警戒网络钓鱼和黑客在社交工程上的袭击。解决物联网安全问题的新政策为了解决美国物联网安全问题,新政策将要求在国内销售的设备中设置网络安全保护基本要件。20215月,乔·拜登总统发布了“改善国家网络安全的行政命令”,呼吁各机构加强整体软件和硬件供应链的网络安全准则。在立法规定所有要求之前,制造商现在可以开始实施安全标准,并与其他厂商合作创建一个通用的行业标准。NIST正与物联网行业合作,进行设计、标准化、测试并鼓励采用通用方法来保护物联网设备免受网络安全漏洞的影响。国土安全部(The Department of Homeland SecurityDHS)正利用NIST的专业为美国境内销售的所有设备创建最佳的实践和要求。国土安全部只能在一定程度上促使私营部门的行业采取行动,而重要的是,行业领导厂商应共同努力,为国内销售的设备创建和采用安全作业标准。在欧盟,欧盟网络安全机构定义了整个欧洲网络安全性能的共同标准。自2017年以来,他们定义的最佳实践模式已经到位,规范了欧洲所有行业的物联网安全基础。虽然政府和监管机构可以制定安全标准的基础,但它们的主要角色是制定正确的激励措施,鼓励开发必要的工具和资源,以便公司和消费者能够做出明智的决策。一旦制定了政策,物联网行业的领导厂商应该已经制定了网络安全标准,有效保护消费者的数据资料,促进物联网技术的蓬勃发展。本文同步刊载于21ic、中电网和EEWorld网站:https://www.21ic.com/a/942845.html
http://design.eccn.com/design_2022102614293063.htm

http://news.eeworld.com.cn/IoT/ic624818.html您也可以扫描以下二维码,关注Silicon Labs的社交媒体平台76bbdf22-6eeb-11ed-8abf-dac502259ad0.jpg76cc2ac6-6eeb-11ed-8abf-dac502259ad0.jpg


原文标题:应用干货-有效的物联网安全需要企业协作和明确的因应措施

文章出处:【微信公众号:SiliconLabs】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯科科技
    +关注

    关注

    1

    文章

    362

    浏览量

    15584

原文标题:应用干货-有效的物联网安全需要企业协作和明确的因应措施

文章出处:【微信号:SiliconLabs,微信公众号:Silicon Labs】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    基于深控技术 “不需要点表的边缘计算网关” 的联网解决方案

    深控技术研发的 “不需要点表的边缘计算网关” 联网解决方案凭借其无需点表配置、强大的边缘计算能力、高度安全可靠以及广泛的设备兼容性等优势,能够在多个行业的
    的头像 发表于 11-15 11:51 253次阅读
    基于深控技术 “不<b class='flag-5'>需要</b>点表的边缘计算网关” 的<b class='flag-5'>物</b><b class='flag-5'>联网</b>解决方案

    联网学习路线来啦!

    按下面的步骤,独立完成一个到两个实战项目,巩固学习效果,同时,也是积累自己的项目经验。 1)选择实践项目 根据自己的兴趣和目标,选择适合的联网实践项目,如智能家居、环境监测、智能农业等。明确项目具备
    发表于 11-11 16:03

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    有效的云服务器网络安全防护措施

    云服务器网络安全防护措施是确保云服务稳定性和数据安全的关键环节,最有效的云服务器网络安全防护措施
    的头像 发表于 10-31 09:51 221次阅读

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 344次阅读

    如何实现联网安全

    凸显。 1. 设备安全:从源头开始 联网设备的安全性应该从设计阶段就开始考虑。制造商需要确保设备在出厂时就具备基本的
    的头像 发表于 10-29 10:24 318次阅读

    SOLIDWORKS 2025:更有效协作和数据管理

    在当今快速变化的商业环境中,有效协作和数据管理已成为企业成功的关键。作为CAD领域的领军者,SOLIDWORKS始终致力于为用户提供优越的三维设计与工程解决方案。随着SOLIDWORKS 2025的发布,这款旗舰软件在
    的头像 发表于 10-08 16:52 255次阅读

    工业联网如何从数字化步入数智化新阶段

    ”转型,工业联网(IIoT)正处于从数字化向数智化新阶段的转型中。北京聚英电子有限公司(简称:聚英电子)将和您探讨工业联网如何从数字化步入数智化新阶段,以及
    的头像 发表于 08-23 16:08 275次阅读

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现智能化识别、定位、跟踪、监管等功能的
    发表于 08-19 14:08

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 473次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备安全形势的报告,该报告研究了
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    设备联网关在某制造企业中的应用

    中的重要作用。 案例背景 某制造企业面临着设备数据采集、设备间协同工作以及生产流程优化等挑战。传统的数据采集方式效率低下,且无法实现设备间的有效协同。因此,企业决定引入设备
    的头像 发表于 04-01 14:42 297次阅读
    设备<b class='flag-5'>物</b><b class='flag-5'>联网</b>关在某制造<b class='flag-5'>企业</b>中的应用

    粉尘涉爆企业联网远程监控解决方案

    粉尘涉爆企业联网远程监控解决方案 粉尘涉爆企业联网远程监控解决方案,是在现代科技飞速发展和
    的头像 发表于 03-25 16:34 533次阅读
    粉尘涉爆<b class='flag-5'>企业</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>远程监控解决方案

    梯云联:电梯联网行业的未来挑战与企业壁垒

    随着电梯联网技术的迅猛发展,电梯行业正面临着巨大的变革和发展机遇。然而,随之而来的是一系列挑战和壁垒,这对于想要进入这个行业的企业来说是需要重视的。 本文梯云
    的头像 发表于 03-20 10:23 469次阅读
    梯云<b class='flag-5'>物</b>联:电梯<b class='flag-5'>物</b><b class='flag-5'>联网</b>行业的未来挑战与<b class='flag-5'>企业</b>壁垒

    基于通博联联网网关及云平台的工厂环境远程监控系统

    工厂是企业进行产品生产工作的重要场所,随着社会对环境保护和安全生产的要求日益严格,工厂需要采取有效措施来确保其生产过程符合相关法规和标准。
    的头像 发表于 02-23 13:38 422次阅读