0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网是否安全?影响安全的三大因素(第 2 部分,共 4 部分)

王秀兰 2022-12-26 10:16 次阅读

本博文是物联网影响系列文章的第 2 部分,系列文章共有 4 部分,探讨了物联网对以下各方面的影响:

劳动与就业

隐私与安全

能效

运动与健康

“物联网是否安全?”这是一个说不清楚的问题,但我经常听到有人问。

老实地说,答案或许是“不会”。就如我们的生活和互联网一样,物联网 (IoT) 也不会安全。

但这并不是非常令人满意的答复,那么我们就来进一步探讨一下。物联网安全的指标参数是什么?这些指标参数如何互相影响?我们可以得出哪些结论?我们将具体介绍这三个因素:

物联网安全的成本

安全如何随着时间变化

物联网安全的范围

物联网安全经济

我们先从成本/价值角度来说。通常(任何从事安全工作的人都将认识到这一点)每个人起初都希望实现“最高”安全,但如果成本非常高,这种姿态通常很快就不会那么强硬。安全遵循一般经济规律:安全性越高,成本就越高。成本不仅包括安全措施成本,还包括便利性成本:多个密码,反复请求,快速到期。

那么,可接受的成本是什么?按照一般经济规律,事物的成本应与其价值相当。所以,安全措施的成本应与受保护项目的价值以及安全漏洞的相关风险相当。从逻辑上讲,事物的价值越高和/或安全漏洞的风险越大,人们愿意付出用以保护该事物的成本就越高。

逻辑上是这样,但事实却并非如此简单。我们如何确定物联网情境中的价值?当询问到店就可以替换的事物价值时,这就是一个很简单的问题,但是我们在这讨论的问题更难。询问博物馆馆长一幅画的价值,或询问父母一个孩子独自在家的价值。那么,如何评估风险呢?花几分钟阅读有关一连串数据安全漏洞的信息,很快我们就会发现我们低估了风险。

技术进步:越来越复杂的风险

第二个指标参数就是技术,或者更准确地说是技术的进步。现在安全的东西在未来可能就不安全了,而过去无法实现的东西在今天就可以解决了。

在过去几十年,安全性一直都在与黑客角逐。系统复杂性以及缺乏绝对的端到端监管亦发挥了一定作用。当今的系统变得越来越复杂,以致于很容易就出现安全漏洞,而当识别到安全漏洞时,就需要迅速修补这些漏洞。一些人认为,不断升高的复杂性以及与之相关的成本是构建安全系统所面临的最大风险。在任何情况下,任何特定时刻的技术进步都是物联网总体安全的一个重要因素。


物联网安全的范围

这是一个棘手的问题。安全性作为一个整体没有任何范围,亦没有公平竞争的环境。每个安全解决方案都针对一个(可能)特定的安全漏洞,并假定漏洞遵守一定的规则,同时停留在相应问题的范围之内。

问题是,也许对此最好的说法就是,唯一真正的规则就是没有规则。

我们来看一些例子:

安全系统:试想一下,一栋房子配备了一个在触发报警时呼叫调度中心的安全系统。断电时,安全系统将无法运行。增加备用电池组就可以了,除非调度中心也断电了。即使安全系统按照预期那样运行,事实是在安保人员抵达之前,该房子的窗户仍有可能被损坏,屋内物件仍有可能被夺走和窃取。

无线技术:利用无线技术传输的所有数据都进行了完全加密。但是记录加密数据(如用户名和密码)和回放该数据的人仍可以获得该数据,根本无需解密。

Wi-Fi patterns.Wi-Fi模式:或想象一下有人连续几天都在收听某所房子的 Wi-Fi 通信。那么,很快他就会知道家里是否有人。换句话说,即使利用我们所有安全的 Wi-Fi 连接,我们仍在传播我们何时在家以及是否在家的信息。

poYBAGOlKTiAF44_AAB-e9gPbAM292.jpg

综合各种因素

这些简单的例子就能让您了解到为什么安全问题(尤其是英特网安全问题)极具挑战性,以及为什么我们没有理由认为物理网的安全问题会更简单。

技术的进步以及范围的持续重新定义使得情况具有不确定性,从而迫使我们不断重新审视当前的安全措施。我们不清楚接下来会发生什么,而且我们也无法预测即将出现的各种威胁。所以,我们怎么可能知道我们是否安全?

尽管听起来可能很有道理,但我们也没有必要感到绝望。我们在日常生活中都会对如何避免麻烦进行合理的评估。这同样适用于物联网。

当今技术领域发生的事情也会带来新的绝佳机会。物联网使我们能够收集更多数据,从而了解到更多信息,并更迅速地做出更好的(“更合格的”)决策。这个全新的领域将提高我们的生活质量,并创造进一步繁荣。当然,我们需要了解如何在这个全新领域如鱼得水,以及如何避免麻烦。进步是需要付出代价的。

敬请继续关注我们物联网系列博文,我们将在第三篇博文中探讨能源效率。如果您错过了第 1 部分,可了解物联网对就业和劳动市场的影响。

审核编辑黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2909

    文章

    44557

    浏览量

    372790
收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击。攻击者可能会试图远程破坏联网设备,以窃取数据,进行 DDoS 攻击,或试图破坏网络的其余部分
    的头像 发表于 11-08 14:44 345次阅读

    GB/T4706.1-2024 家用和类似用途电器的安全1部分:通用要求

    电子发烧友网站提供《GB/T4706.1-2024 家用和类似用途电器的安全1部分:通用要求.pdf》资料免费下载
    发表于 11-01 17:07 40次下载

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 356次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,
    的头像 发表于 10-29 10:24 329次阅读

    工业联网平台的组成部分

    随着工业4.0时代的到来,工业联网(IIoT)平台作为连接工业设备与信息系统的核心框架,正逐步成为智能制造和数字化转型的关键驱动力。本文将深入探讨工业联网平台的组成
    的头像 发表于 10-14 14:23 246次阅读

    工业联网系统的组成部分

    、控制系统和企业级应用软件,实现了工业生产和运营过程的数字化、智能化和自动化。本文将详细介绍工业联网系统的组成部分,包括感知层、网络层、平台层和应用层,以及它们在工业
    的头像 发表于 10-14 14:19 275次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>系统的组成<b class='flag-5'>部分</b>

    联网泵房的功能和组成部分

    内设备的智能化管理,不仅提高了供水效率,还保障了供水安全,降低了运行成本。本文将深入探讨联网泵房的功能及其主要组成部分
    的头像 发表于 10-09 10:01 173次阅读

    如何进行电源供应设计 – 4 部分

    电子发烧友网站提供《如何进行电源供应设计 – 4 部分.pdf》资料免费下载
    发表于 09-09 10:34 0次下载
    如何进行电源供应设计 – <b class='flag-5'>第</b> <b class='flag-5'>4</b> <b class='flag-5'>部分</b>

    如何进行电源设计–2部分

    电子发烧友网站提供《如何进行电源设计–2部分.pdf》资料免费下载
    发表于 09-07 11:09 0次下载
    如何进行电源设计–<b class='flag-5'>第</b><b class='flag-5'>2</b><b class='flag-5'>部分</b>

    如何进行电源设计–4部分

    电子发烧友网站提供《如何进行电源设计–4部分.pdf》资料免费下载
    发表于 09-06 15:04 0次下载
    如何进行电源设计–<b class='flag-5'>第</b><b class='flag-5'>4</b><b class='flag-5'>部分</b>

    电源设计方法-2部分

    电子发烧友网站提供《电源设计方法-2部分.pdf》资料免费下载
    发表于 09-06 11:42 1次下载
    电源设计方法-<b class='flag-5'>第</b><b class='flag-5'>2</b><b class='flag-5'>部分</b>

    电源设计方法-4部分

    电子发烧友网站提供《电源设计方法-4部分.pdf》资料免费下载
    发表于 09-06 11:39 0次下载
    电源设计方法-<b class='flag-5'>第</b><b class='flag-5'>4</b><b class='flag-5'>部分</b>

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 482次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    告采用全球380万个家庭的联网数据,披露了一些新的联网安全威胁趋势。在全球
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进