0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网只有解决了安全问题 才能真正实现创造价值

安富利 来源:未知 作者:佚名 2017-08-31 10:47 次阅读

在刚刚举办的2017国际安全极客大赛极棒(GeekPwn)年中赛上,一位非科班出身的“业余”选手利用共享单车系统的安全漏洞,从位于香港海上邮轮的比赛现场,操控远在千里之外上海的共享单车完成了开锁、骑行消费。这只是比赛现场的“白帽”黑客们破解物联网安全漏洞的诸多炫技之一。也许在他们的眼里,物联网世界中活蹦乱跳的我们,无异于在裸奔。

根据HP的一份研究报告,约有70%的消费类IoT设备存在安全隐患,自带招“黑”体质。而根据OTA(Online Trust Alliance)的研究,最近被报告的IoT安全漏洞,100%是可以避免的。这不免让人疑惑,IoT安全既然可以有功法护体,为什么实际做起来那么难?

复杂的网络

现实中,阻碍IoT安全策略实施的第一个因素,是物联网系统的复杂性。一个典型的物联网系统结构包括边缘节点(用户设备端)、网关和云平台三部分,在边缘节点之间、边缘节点与网关之间以及网关与云之间,又是通过不同的无线或有线通信协议互联的。理想的安全解决方案,应该是能够实现“端(用户设备)到端(云)”全面的安全防护。而现实的情况是,物联网系统通常是由来自不同制造商和用户的软、硬件组成,并由不同人进行管理和维护的,每个环节都会有自己不同的安全策略,而系统整体的安全性往往是由“最短的那块木板”决定的。

尤为重要的一点是,我们熟知的互联网(Internet)是基于IP技术的网络,在过去的20多年中,互联网已经形成了一套基于IP的比较成熟的安全体系,比如TLS(安全传输层协议),构成了互联网安全的基石。而IoT的名称中虽然也有”Internet”,但实际部署中出于低成本、低功耗、特殊应用场景等方面的考虑,物联网系统中采用了大量非IP的通信协议,如ZigBee。这种“混合”网络让物联网系统变得更为复杂,数据在传输过程中需要在网关间进行多次转化和加解密操作,增加了安全体系的复杂性。同时,非IP网络环境的存在也使得很多基于IP的成熟的安全技术,如TLS协议、加解密算法,无法直接被IoT设备所利用。虽然这种“复杂”的局面在技术上并非无解,但是对于开发者和用户来说需要额外的时间和资源的投入,这将是一笔不小的负担。

成本,成本,成本

IoT安全设施的第二个制约因素是“成本”。从边缘节点来看,物联网中大多数用户终端设备都是结构简单、低功耗、低成本的,在设计规划时往往很少、甚至根本没有考虑安全预算。提升边缘节点的安全级等级,最直接的就是需要额外的硬件投入,不论采用具有安全性能的MCU,还是添加安全协处理芯片。这对于很多OEM,特别是会为几美分的BOM成本斤斤计较的消费类物联网产品来说,确实是件让人犯难的事。类似的成本“纠结”,在网关和云端安全性提升时,同样也会出现。

而这还不是安全成本的全部。在整个物联网系统生命周期中,必须有人去对系统中的设备连接进行安全性的设置和管理,如授权、加密等,这种对设备安全性的“个性化”管理也是一个可观的成本,不论是设备制造商还是用户、运营商,总要有人去承担这样的成本。随着网络的规模的增加,这一成本压力会更突出。

再有,提升物联网安全性,对不安全设备的废止或改造,还可能给用户带来“沉没成本”,使其以往的投资打水漂。为了保护既有投资,用户在决策时做折中也是在所难免,这也是导致物联网安全“革命”难于彻底的一个原因。

安全团队

拖IoT安全“后腿”第三个因素,就是人。在传统的技术认知中,设备安全是嵌入式开发者的事儿,而互联网安全是IT工程师的事儿,而物联网带来的技术的融合,也需要相关从业者的意识和知识的重构。这在物联网发展的初期,这样的“人”是很难得的。一个称职的物联网安全团队,可确保从产品和系统设计之初,就将安全问题考虑进去,而不是在出现问题之后再亡羊补牢。因为越来越多的事实证明,在物联网系统启用之后再来考虑增加安全性的问题,注定会是一场失败的战斗。

好了,这就是我们在IoT安全方面面临的困局。但是IoT安全确实是一件不得不做的事情,拒绝“裸奔”,应该是我们物联网价值观中的底线。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2900

    文章

    44044

    浏览量

    370062
  • 安全漏洞
    +关注

    关注

    0

    文章

    150

    浏览量

    16700

原文标题:裸奔吗?IoT安全,做起来为什么这么难?

文章出处:【微信号:AvnetAsia,微信公众号:安富利】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    联网系统的安全漏洞分析

    设备制造商的安全意识不足 许多联网设备制造商在设计和生产过程中,往往忽视安全问题,导致设备存在先天性的
    的头像 发表于 10-29 13:37 241次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,安全问题
    的头像 发表于 10-29 10:24 191次阅读

    如何利用大型语言模型驱动的搜索为公司创造价值

    ,IlanaGolbinBlumenfeld和JacobT.Wilson等三位PwC合伙人,在《如何利用大型语言模型驱动的搜索为公司创造价值》书中,探讨大型语言模型(LL
    的头像 发表于 10-13 08:07 99次阅读
    如何利用大型语言模型驱动的搜索为公司<b class='flag-5'>创造价值</b>

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现
    发表于 08-19 14:08

    IP地址与联网安全

    IP地址的安全问题 : ·弱密码与默认设置: 许多联网设备在出厂时设置简单的默认密码或默认的IP地址配置。攻击者可以轻易地利用这些已知的信息入侵设备。例如,某些智能摄像头的默认用户
    的头像 发表于 07-15 10:26 387次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布一份关于联网设备
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b>设备每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    【天拓四方】联网网关硬件和云端分别实现哪些功能?

    网关硬件和云端分别实现哪些功能,并探讨这些功能如何为联网系统带来的支持。 一、联网网关硬件
    的头像 发表于 04-19 16:18 269次阅读

    工业路由器的安全问题及应对策略

    工业路由器在工业自动化、联网、智能制造等领域的应用越来越广泛。然而,由于工业路由器在生产环境中使用,其安全问题也日益凸显。本文将从多个角度探讨工业路由器的安全问题,并提出相应的应对策
    的头像 发表于 04-08 14:22 367次阅读

    蓝牙联网赋能智慧医院病房安全护理

    随着智慧医疗的飞速发展,蓝牙联网技术日益成为病房质量管理闭环中不可或缺的驱动力,为提升护理质量、确保患者安全开辟崭新的道路。仁微电子作为深耕
    的头像 发表于 04-08 09:42 528次阅读
    蓝牙<b class='flag-5'>物</b><b class='flag-5'>联网</b>赋能智慧医院病房<b class='flag-5'>安全</b>护理

    梯云联|梦想飞扬,安全护航:梯云联助力电梯安全再升级!

    基于物理安全监测的电梯联网技术应运而生,为电梯安全保驾护航,实现乘梯
    的头像 发表于 03-22 10:08 276次阅读
    梯云<b class='flag-5'>物</b>联|梦想飞扬,<b class='flag-5'>安全</b>护航:梯云<b class='flag-5'>物</b>联助力电梯<b class='flag-5'>安全</b>再升级!

    集贤科技荣登中国联网企业投资价值50强!

    联之星2023中国联网行业年度榜单已经正式公布结果!在本届榜单上,深圳市集贤科技有限公司(简称:Uascent集贤科技)荣登中国联网
    的头像 发表于 03-19 18:13 1000次阅读
    集贤科技荣登中国<b class='flag-5'>物</b><b class='flag-5'>联网</b>企业投资<b class='flag-5'>价值</b>50强!

    MQTT联网平台实现设备连接与安全加密

    与平台可以实现快速、可靠的通信,实现实时监控、数据采集和远程控制等功能,为企业提供全新的工作模式和优化方案。 通博联提供工业智能网关接入MQTT
    的头像 发表于 03-19 10:25 565次阅读
    MQTT<b class='flag-5'>物</b><b class='flag-5'>联网</b>平台<b class='flag-5'>实现</b>设备连接与<b class='flag-5'>安全</b>加密

    如何解决联网设备的安全问题

    依据统计数据显示,当前联网技术所面对的挑战,主要来自联网设备开发商急于开发未得到适当保护的联网
    发表于 02-29 14:58 562次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>设备的<b class='flag-5'>安全问题</b>

    安全生产中联网有哪些应用呢?

    目前,在联网的推动下,企业的生产效率有明显的提升,为安全生产提供更多的技术手段和解决方案,实现
    的头像 发表于 01-02 18:21 1869次阅读
    在<b class='flag-5'>安全</b>生产中<b class='flag-5'>物</b><b class='flag-5'>联网</b>有哪些应用呢?

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    运动健身和场馆管理提供创新的解决方案。通过与智能手环、电视投屏和联网接入控制器的配合,桂花网蓝牙网关能够实现运动数据的实时收集和处理。这使得健身者可以更好地了解自己的运动状态,提高
    发表于 12-12 16:06