www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 物聯(lián)網(wǎng) > 智能應用
[導讀]今年六月在荷蘭舉辦的“世界論壇”(World Forum)安全會議中,一名來自美國綽號“網(wǎng)絡忍者”的 11 歲計算機神童魯賓.保羅(Reuben Paul)應邀上臺演說,他表示:“從飛機到移動電話,從智能手機到智能房屋,任何東西或玩具都能成為物聯(lián)網(wǎng)(IOT)的一環(huán);而從魔鬼終結(jié)者到泰迪熊,任何東西或玩具都能將之武器化?!辈嶋H示范如何駭入與會者的藍牙裝置,進而操縱泰迪熊。

 今年六月在荷蘭舉辦的“世界論壇”(World Forum)安全會議中,一名來自美國綽號“網(wǎng)絡忍者”的 11 歲計算機神童魯賓.保羅(Reuben Paul)應邀上臺演說,他表示:“從飛機到移動電話,從智能手機到智能房屋,任何東西或玩具都能成為物聯(lián)網(wǎng)(IOT)的一環(huán);而從魔鬼終結(jié)者到泰迪熊,任何東西或玩具都能將之武器化。”并實際示范如何駭入與會者的藍牙裝置,進而操縱泰迪熊。

保羅將一個信用卡大小、名為“樹莓派”(raspberry pi)的計算機裝置插入筆電,然后掃描在場所有可用的藍牙裝置,當場下載數(shù)十人的電話號碼,包含在場許多高層官員的電話號碼。再利用一個計算機程序語言 Python,透過其中一組號碼駭入泰迪熊,開啟玩具熊的燈,并播出一段語音消息。這位計算機神童不僅展現(xiàn)了驚人的超齡能力之外,也透露了:“物聯(lián)網(wǎng)雖然很方便,但沒有適當?shù)谋Wo就會害死你”。

物聯(lián)網(wǎng)安全的三大關(guān)鍵:復雜的網(wǎng)絡、成本與安全團隊。

根據(jù)HP的研究報告,大約70%的消費型物聯(lián)網(wǎng)設(shè)備存在安全隱憂,具有易“駭”體質(zhì)。而根據(jù)OTA(Online Trust Alliance)的研究,近期被揭露的物聯(lián)網(wǎng)安全漏洞中,100%完全可事先避免。這不免讓人疑惑,物聯(lián)網(wǎng)的安全既然有功法護體,為何實際落實還是那么難?

復雜的網(wǎng)絡

現(xiàn)實中,影響物聯(lián)網(wǎng)安全策略的第一個因素,是物聯(lián)網(wǎng)系統(tǒng)的復雜性。一個典型的物聯(lián)網(wǎng)系統(tǒng)結(jié)構(gòu)包括邊緣節(jié)點(用戶設(shè)備端)、網(wǎng)關(guān)和云端平臺三部分,在邊緣節(jié)點之間、邊緣節(jié)點與網(wǎng)關(guān)之間以及網(wǎng)關(guān)與云端之間,又是通過不同的無線或有線通訊協(xié)議互聯(lián)的。理想的安全解決方案,應該是能實現(xiàn)“端(用戶設(shè)備)對端(云端)”全面的安全防護。而現(xiàn)實的情況是,物聯(lián)網(wǎng)系統(tǒng)通常是經(jīng)由不同制造商和用戶的軟、硬件組成,并由不同人進行管理和維護,每個環(huán)節(jié)都會有自己不同的安全策略,而系統(tǒng)整體的安全性往往就由“最短的那塊木板”所決定。

圖一 : 現(xiàn)今的物聯(lián)網(wǎng)系統(tǒng)復雜,數(shù)據(jù)在傳輸過程中需要在網(wǎng)關(guān)間進行多次轉(zhuǎn)化和加解密操作,更增加了安全體系的復雜性。

特別重要的一點是,我們熟知的網(wǎng)絡(Internet)是基于IP技術(shù)的網(wǎng)絡,在過去的20多年中,網(wǎng)絡已經(jīng)形成了一套基于IP的比較成熟的安全體系,比如TLS(安全傳輸層協(xié)議),構(gòu)成了網(wǎng)絡安全的基石。而物聯(lián)網(wǎng)的名稱中雖然也有“Internet”,但實際部署時由于低成本、低功耗、特殊應用場景等方面的考慮,物聯(lián)網(wǎng)系統(tǒng)中采用了大量非IP的通訊協(xié)議,如ZigBee。這種“混合”網(wǎng)絡讓物聯(lián)網(wǎng)系統(tǒng)變得更為復雜,數(shù)據(jù)在傳輸過程中需要在網(wǎng)關(guān)間進行多次轉(zhuǎn)化和加解密操作,增加了安全體系的復雜性。同時,非IP網(wǎng)絡環(huán)境的存在也使得很多基于IP的成熟的安全技術(shù),如TLS協(xié)議、加解密算法,無法直接被物聯(lián)網(wǎng)設(shè)備所利用。雖然這種“復雜”的局面在技術(shù)上并非無解,但是對于開發(fā)者和使用者來說需要額外的時間和資源的投入,將是一筆不小的負擔。

成本,成本,成本

物聯(lián)網(wǎng)安全設(shè)備的第二個影響因素是“成本”。以邊緣節(jié)點而言,物聯(lián)網(wǎng)中多數(shù)用戶的終端設(shè)備都是結(jié)構(gòu)簡單、低功耗、低成本的,在設(shè)計規(guī)劃時往往很少、甚至根本沒有考慮安全預算。提升邊緣節(jié)點的安全層級,最直接的方式就是投入額外的硬件,不論是采用具備安全性能的MCU,還是嵌入安全芯片。這對于很多OEM,特別是對于增加幾塊錢的BOM成本就斤斤計較的消費型物聯(lián)網(wǎng)產(chǎn)品來說,確實是件讓人為難的事。類似的成本“糾結(jié)”,在網(wǎng)絡網(wǎng)關(guān)和云端安全性提升時,一樣也會出現(xiàn)。

然而,這還不是全部的安全成本。整個物聯(lián)網(wǎng)系統(tǒng)生命周期中,需要人力對系統(tǒng)中的設(shè)備連接進行安全性的設(shè)置和管理,如授權(quán)、加密等,這種對設(shè)備安全性的“個人化”管理也是一個可觀的成本,不論是設(shè)備制造商還是使用者、運營商,都需要有人去承擔成本。隨著網(wǎng)絡的規(guī)模逐年增長,這一類的成本壓力也將更為顯著。此外,將不安全設(shè)備的廢止或改造以提升物聯(lián)網(wǎng)的安全性,還會為使用者帶來“沉沒成本”,導致過往的投資損失。為了保護既有投資,使用者在決策時稍做折衷也是在所難免,但這也是影響物聯(lián)網(wǎng)安全「革命」難于徹底的原因之一。

安全團隊

圖二 : 一個稱職的物聯(lián)網(wǎng)安全團隊,能確保產(chǎn)品和系統(tǒng)設(shè)計之初,就將安全議題考慮進去,而不是在出現(xiàn)問題之后再亡羊補牢。

影響物聯(lián)網(wǎng)安全的第三個因素,就是人。傳統(tǒng)的技術(shù)認知中,設(shè)備安全是嵌入式開發(fā)者的事,而網(wǎng)絡安全是IT工程師的事,然而物聯(lián)網(wǎng)帶來了技術(shù)的融合,也需要相關(guān)專業(yè)人士的意識與知識重構(gòu)。在物聯(lián)網(wǎng)發(fā)展的初期,這樣的“人”是很難得的。

一個稱職的物聯(lián)網(wǎng)安全團隊,能確保產(chǎn)品和系統(tǒng)設(shè)計之初,就將安全議題考慮進去,而不是在出現(xiàn)問題之后再亡羊補牢。因為越來越多的事實證明,在物聯(lián)網(wǎng)系統(tǒng)啟用之后再考慮增加安全性的問題,注定會是一場失敗的戰(zhàn)斗。

以上這些,就是我們在物聯(lián)網(wǎng)安全所面臨的困境。不過,物聯(lián)網(wǎng)的安全性確實是一件不得不做的事情,也應該是我們物聯(lián)網(wǎng)價值觀中的底線基準。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務中斷的風險,如企業(yè)系統(tǒng)復雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉