www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 物聯網 > 物聯網技術文庫
[導讀]   全球連網設備的數量正以驚人的速度增長。物聯網(IoT)設備目前的數量已經超過了世界人口,Gartner預計,今年晚些時候這一數字將達到142億。物聯網設備的爆發(fā)式增長將我們的物理世界與網絡世

  全球連網設備的數量正以驚人的速度增長。物聯網(IoT)設備目前的數量已經超過了世界人口,Gartner預計,今年晚些時候這一數字將達到142億。物聯網設備的爆發(fā)式增長將我們的物理世界與網絡世界連接起來,使得我們的物理環(huán)境可編程,并使我們的家庭、車輛和城市陷入嚴重的網絡安全威脅之中。

  這個問題足夠大,以至于政府也必須采取行動。為了保護聯邦政府免受物聯網安全漏洞的侵害,并提高私營部門對物聯網安全的認識,美國國會推出了《物聯網網絡安全改進法案》。該法案為政府購買的連網設備制定了最低安全標準,并驗證使用物聯網設備的所有組織普遍需要的安全措施。

  對許多組織來說,最大的挑戰(zhàn)實際上并不是技術,而是思維方式的轉變:人們傾向于認為安全性在于隱藏系統(tǒng)的訪問點及其交換的數據。事實上,降低可見性是一個危險的游戲,隱藏訪問點時,通常不會向黑客隱藏它們。更有可能的是,你把它們隱藏起來,會讓那些試圖保護它們的人無法看到。

  由于系統(tǒng)和它們交換的數據之間的連接缺乏內部可見性和治理,一些公司正在玩俄羅斯輪盤賭。不是他們是否會受到攻擊,而是何時。

  可編程世界中的安全性

  我們生活在一個可編程的物理世界中:自動駕駛汽車和機器人吸塵器處理感官信息以導航世界,而智能燈泡可以通過智能手機打開或關閉。但另一方面,同樣的自動駕駛汽車的GPS系統(tǒng)可以被黑客遠程控制,機器人吸塵器可以被用作監(jiān)控器,智能燈泡可以被用來泄露私人信息。隨著物理世界和數字世界通過物聯網設備交織在一起,物理安全和網絡安全將變得相互依賴。

  保護物聯網安全的一個主要障礙是,人們普遍不了解如何保護一個既包含硬件又包含軟件的系統(tǒng)。大多數開發(fā)人員基本都接受過一些關于如何保護軟件系統(tǒng)的培訓,但物理領域帶來了新的挑戰(zhàn)。硬件制造商的軟件安全能力可能非常有限,或者他們可能已將安全外包給其他人。此外,物聯網設備運行的操作系統(tǒng)通常都是非常規(guī)的,它們的通信方式、協議和網絡通常與軟件系統(tǒng)不同。

  保護物聯網的另一個障礙是,這些設備繞過了“人類中間人”按下按鈕或發(fā)出命令的需要。人類采取手動操作通常會知道其操作的潛在負面結果,但軟件卻缺乏這種細致入微的思維。如果沒有一個有意識的參與者來執(zhí)行健全性檢查,那么大量物聯網設備的大規(guī)模自動化可能會產生災難性后果。整個設備隊列最終可能會“無意識地”響應一個事件,從而增加對物理世界的影響。

  以智能電表為例,智能電表是一種物聯網設備,可以記錄電力消耗,并將信息傳送給電力公司,以進行監(jiān)控和計費。由于智能電表也可以調節(jié)耗電量,因此更新其軟件的錯誤信號會導致數百萬個電表在相同的時間內被重置。這一信號實際上可能導致大范圍的社區(qū)停電,嚴重損害經濟并導致醫(yī)院需求激增。黑客可以利用這一漏洞,在更新中引入錯誤,從而導致這種錯誤信號并造成損害。

  當大量連網設備協同工作時,其行動的后果會被放大。而智能電表只是一個例子,黑客針對連接互聯網的交通信號燈發(fā)起攻擊,可以通過改變交通信號來使整個城市陷入癱瘓。安全攝像頭可能會感染惡意軟件,然后作為一個整體被控制,以對整個社區(qū)進行監(jiān)控并分析,從而發(fā)現房屋何時無人或防范較弱。這些現象是大規(guī)模自動化的結果,大規(guī)模自動化只有在物理世界與軟件世界連接后才可能實現。

  知道數據在哪里

  為了有效保護物聯網設備,首先需要確保它們的安全性。這需要將安全性納入系統(tǒng)的設計中,而不是作為一個問題留待以后解決。

  企業(yè)需要在每一層建立標準化且有據可查的接口,而不是試圖通過隱藏各種軟件的必要層和層下的功能來保護物聯網,并希望沒有人會發(fā)現它們。許多人認為安全性就是隱藏敏感數據,但是當每個系統(tǒng)的意圖都明確時,安全性實際上是最有效的。每個接口都應表明其公開的數據和功能,以便可以應用適當的控件。這些接口中暴露的漏洞可以在任何時候得到解決,從而可以在黑客利用它們之前進行快速修復。

  當將物聯網設備作為應用程序網絡中的節(jié)點進行管理時,安全最佳實踐可以系統(tǒng)地應用于它們。例如,人們可以問:誰有權訪問物聯網設備提供的數據?在這些設備上應制定什么樣的政策?必要時如何關掉它們?根據這些答案,可以采用不同的做法。既然你現在知道數據在哪里以及如何共享,您可以在必要時應用進一步的保護。

  可見性也為復雜事件處理的未來鋪平了道路。例如,現在很容易為任何一種異常行為創(chuàng)建警報,例如成千上萬的智能電表試圖在一分鐘內重置。有了這樣的警報,人類可以在認為有必要時才進行干預。(來源物聯之家)未來,機器學習系統(tǒng)將從人類對這些復雜事件的反應中學習,從而在不等待人類干預的情況下實現進一步的自動化和對安全問題的更快反應。機器學習不僅可以識別異常,而且還可以重新連接周圍的應用程序網絡,以自動緩解問題,例如通過以電網能夠處理的速度交錯進行智能電表更新。

  實際上,在純軟件生態(tài)系統(tǒng)中,即使尚未廣泛實踐,也已經理解了這類自動化和響應。在日益分散的世界里,可見性也是保護物聯網的關鍵,解決方案已經觸手可及,現在是執(zhí)行的時候了!

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯系該專欄作者,如若文章內容侵犯您的權益,請及時聯系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或將催生出更大的獨角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數字化轉型技術解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關鍵字: AWS AN BSP 數字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術公司SODA.Auto推出其旗艦產品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關鍵字: 汽車 人工智能 智能驅動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據媒體報道,騰訊和網易近期正在縮減他們對日本游戲市場的投資。

關鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數據產業(yè)博覽會開幕式在貴陽舉行,華為董事、質量流程IT總裁陶景文發(fā)表了演講。

關鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數據產業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數字世界的話語權最終是由生態(tài)的繁榮決定的。

關鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經營業(yè)績穩(wěn)中有升 落實提質增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領增長 以科技創(chuàng)新為引領,提升企業(yè)核心競爭力 堅持高質量發(fā)展策略,塑強核心競爭優(yōu)勢...

關鍵字: 通信 BSP 電信運營商 數字經濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術學會聯合牽頭組建的NVI技術創(chuàng)新聯盟在BIRTV2024超高清全產業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現場 NVI技術創(chuàng)新聯...

關鍵字: VI 傳輸協議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯合招商會上,軟通動力信息技術(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關鍵字: BSP 信息技術
關閉
關閉