0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

维护物联网安全产业不能只靠区块链

dKBf_eetop_1 来源:未知 作者:邓佳佳 2018-03-06 14:36 次阅读

前言

在2018年度世界移动通讯大会(MWC)首日举行的一场题为「物联网与安全区块链」(IoT and the Security Blockchain)的座谈会上,「信任」(trust)与「安全性」( security)是两个最常被提到的词,但若非用充满希望的语气,就是彻底的讽刺。

该场研讨会主持人、市场研究机构451 Research的物联网分析师Ian Hughes表示,物联网装置的暴增,让仰赖网际网路通讯的系统安全性面临「不断膨胀的巨大风险」;与会的微软(Microsoft)物联网暨人工智能(AI)解决方案部门总经理Rashni Misra则表示,物联网装置的扩增:「基本上开启了一个新的攻击面,而且达到特别严重的程度。」

这场MWC座谈会的与会专家们要传达之讯息,是安全性终究为各大公司将认真看待的议题,但今日相关解决方案都是理论性大于实质性,而且会需要某种程度的相互信任(社会主义?),这在科技业竞争者(资本家)之间并不常见。

没有一位专家对纯软件方法表示乐观,例如区块链(blockchains)──这一开始是为了加密货币比特币(Bitcoin)开发的分散式交易分类帐(decentralized transaction ledger);如高通(Qualcomm)物联网产品管理副总裁Seshu Madhavapeddy所言:「你的安全性就是不能只靠软件。」

Arm物联网装置IP部门副总裁Paul Williamson则表示,物联网拥有「改变世界的庞大潜能」,该公司还为物联网应用打造了平台安全架构(Platform Security Architecture);但他也坦承,今日的物联网领域仍是「蛮荒世界」,或许IoT用「不安全的事物」(insecurity of things)来形容会更贴切。

Arm物联网装置IP部门副总裁Paul Williamson

另一位与会专家,电信业者Syniverse的企业开发副总裁Erin Linch进一步指出,公众网际网路每秒会产生2万4,000笔资料、6万2,000次Google搜寻,以及2,600万封电子邮件,每个项目都是潜在的网路攻击目标。

Williamson指出,当物联网装置启动之后,那样的危险就不再适用于它们:「我们得思考在那些物联网装置的整个生命周期中如何进行管理。」

Linch强调了如高速铁路、医院网路等大规模系统之安全漏洞的潜在冲击;但KPN Telecom资安长Jaya Baloo则表示,该公司身为安全系统的客户,会以「最小装置」的角度来考量安全性议题,并举了非洲索马利亚(Somalia)的Fitbit智能手表使用者为案例。

Baloo表示,那些Fitbit智能手表使用者的活动以及跑步的里程数、心率等资料,会持续被追踪监测,并透过内建的监测系统馈送到网际网路;但有未经授权的观察者入侵网路后,发现在东非的某个偏远地区出现Fitbit资料异常集中的情形,因此判断当地有一个拥有大量健身者群集,是秘密军事基地的所在位置。

而Baloo指出,该网路的漏洞并非错误、也不需要复杂的攻击程序,而是设计者刻意留下的缺口,以支援「分享」功能:「装置的设计者对于预防错误,知道得还不够多。」

在该场MWC座谈会上,来自Cisco的信任物联网联盟(Trusted IoT Alliance)主席以及区块链计画负责人Anoop Nannra,提出了一种区块链物联网注册表(Blockchain IoT Registry)的方案,他表示每一种物联网系统──例如以无人机递送药物──应该要透过「在注册表中定义物联网装置通用模型(common model)的智能契约」来保障安全性。

来自Cisco的信任物联网联盟(Trusted IoT Alliance)主席Anoop Nannra

他推动了一个专案,为每一种物联网「资产」提供包括软件与硬件的保护措施;举例来说,一辆智能卡车可能会包括:注册(registration)、验证(verification)、转移安全性( transfer security)、安全分类帐系统(secure ledger system),以及用来为服务付款与被付款的数据钱包。

但Baloo表示,那样的智能卡车要上路,提出标准、注册、建立联盟与信任,是实现网际网路最基本的部份,特别是在工业领域;「我们在每一件事情与每一个层面上都失败了…」她指出:「有标准,但是在实施方面却很糟糕,其他就更不用说了。」

Baloo举了另一个实际案例,案例中的高科技医疗设备经过谨慎且严格的注册程序以防杜安全漏洞,但那些机器因此拒绝需要进行的远端软件更新;而如果那些装置被开放接受新软件,其安全通讯协定看来会取消被允许其使用的认证

Baloo的公司聘雇了一个白帽黑客(white-hat hacker)团队,攻击才刚刚完成开发的先进安全系统,而黑客们发现在通讯协定标准中有一个漏洞,会让系统有弱点且需要大规模的修复;她指出,大多数的公司都没有资源或是没有想到要雇用这样的黑客团队,用激烈手段来测试系统安全性。

而Baloo总结指出,物联网安全是一条漫长的路:「深度防御(defense in depth)实际上需要我们这么做──信任,但永远需要是能够验证的。」

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 区块链
    +关注

    关注

    110

    文章

    15560

    浏览量

    105792

原文标题:专家:维护物联网安全产业不能只靠区块链

文章出处:【微信号:eetop-1,微信公众号:EETOP】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击。攻击者可能会试图远程破坏联网设备,以窃取数据,进行 DDoS 攻击,或试图破坏网络的其余部分。
    的头像 发表于 11-08 14:44 301次阅读

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 280次阅读

    如何实现联网安全

    凸显。 1. 设备安全:从源头开始 联网设备的安全性应该从设计阶段就开始考虑。制造商需要确保设备在出厂时就具备基本的安全功能,如: 固件
    的头像 发表于 10-29 10:24 260次阅读

    联网赋能工业生产维护安全

    安全维护对于保持基础设施和设备的功能状态非常重要。维护可保证工业生产力,而定期维护可营造更健康、更安全的工作条件。
    的头像 发表于 08-30 16:25 247次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>赋能工业生产<b class='flag-5'>维护</b>与<b class='flag-5'>安全</b>

    什么是联网技术?

    的概念最早可以追溯到1999年,由凯文·阿什顿在宝洁公司提出,并用作新传感器项目的演讲标题。随着技术的不断发展,联网逐渐成为信息科技产业的重要组成部分。
    发表于 08-19 14:08

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 431次阅读

    会员风采!华秋电子——致力于“为电子产业增效降本”的数字化智造平台

    上市。 搭载产业联网东风,华秋电子进入数字化电子供应快车道 随着联网、人工智能、5G大时代的到来,
    发表于 05-13 09:53

    芯翼信息科技出席中移联2024联网产业链大会

    4月2日,中移联在重庆召开以“战新启航 创领未来”为主题的联网产业链大会。本次会议聚焦战略性新兴产业和未来
    的头像 发表于 04-03 18:21 1726次阅读
    芯翼信息科技出席中移<b class='flag-5'>物</b>联2024<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>产业链</b>大会

    区块技术发展现状和趋势

    近年来,区块技术作为一项颠覆性的创新技术,引起了全球各行各业的广泛关注。区块技术的出现,为金融、供应
    的头像 发表于 01-11 10:31 2215次阅读

    区块系统软件开发与应用

    区块技术是近年来备受瞩目的创新技术,被广泛应用于金融、供应管理、联网等领域。区块
    的头像 发表于 01-10 18:18 2436次阅读

    跨周期,创未来!华秋喜获中国产业联网十周年-杰出企业

    从互联网、到移动互联网,再到产业联网,中国互联网发展已经有20多年,近十年则是产业
    发表于 01-04 11:57

    纺织印染行业联网解决方案

    提出要求,对进一步引导印染行业向技术先进、资源节约、环境友好型产业转型,巩固印染行业国际领先地位,维护纺织产业链供应安全稳定和可持续发展具
    的头像 发表于 01-03 16:12 617次阅读

    华秋荣获亿邦动力2023产业联网千峰奖,引领电子产业数字化变革

    喜讯! 继华秋荣获2023中国产业数字化百强榜企业 2023深圳行业领袖企业100强后 华秋再次荣获亿邦动力2023产业互****联网“千峰奖·数字供应 12月1日晚,在2023亿
    发表于 12-15 09:57

    华秋荣获亿邦动力2023产业联网千峰奖

    喜讯! 继华秋荣获2023中国产业数字化百强榜企业 2023深圳行业领袖企业100强后 华秋再次荣获亿邦动力2023产业互****联网“千峰奖·数字供应 12月1日晚,在2023亿
    发表于 12-15 09:53