物聯(lián)網(wǎng)安全三大挑戰(zhàn) | 行業(yè)觀察

什么是物聯(lián)網(wǎng)

物聯(lián)網(wǎng)是用于電子設(shè)備通信的網(wǎng)絡(luò)。在物聯(lián)網(wǎng)的運(yùn)作中,收集和處理信息的方式多種多樣。物聯(lián)網(wǎng)的完美愿景是獨(dú)立運(yùn)行,無需個(gè)人參與。自動(dòng)化日常設(shè)備的概念并不是一個(gè)新概念。使用互聯(lián)網(wǎng)協(xié)議組合不同設(shè)備的想法,正在得到廣泛的普及。許多開發(fā)人員將他們的注意力和資源轉(zhuǎn)向物聯(lián)網(wǎng)。物聯(lián)網(wǎng)開發(fā)者的薪酬也是吸引專家的一個(gè)很好的激勵(lì)因素。然而,盡管物聯(lián)網(wǎng)技術(shù)有所有的優(yōu)勢(shì),但也存在一些安全挑戰(zhàn)。

物聯(lián)網(wǎng)安全問題輿情分析

開發(fā)軟件應(yīng)用的國(guó)際數(shù)字安全公司Gemalto在2017年進(jìn)行了一項(xiàng)調(diào)查。結(jié)果是,90%的用戶對(duì)物聯(lián)網(wǎng)安全問題表示懷疑。私人用戶以及各公司對(duì)物聯(lián)網(wǎng)服務(wù)提供商,能夠?yàn)槠淇蛻籼峁┍匾奈锫?lián)網(wǎng)安全表示缺乏信心。

1.加密密鑰的問題

物聯(lián)網(wǎng)安全是由MatrixSSL庫提供的。然而,安全級(jí)別并不高。2015年,德語國(guó)家領(lǐng)先的網(wǎng)絡(luò)安全咨詢公司SECConsult發(fā)表了一項(xiàng)研究,其中超過8萬部設(shè)備使用相同的加密密鑰。密鑰是在MatrixSSL主存儲(chǔ)庫中找到的。

為了解決密鑰的問題,首先,制造商必須確保每個(gè)設(shè)備都使用唯一的、隨機(jī)生成的加密密鑰。

2.物聯(lián)網(wǎng)設(shè)備之間相互通信的挑戰(zhàn)

在解決加密密鑰問題時(shí),一些物聯(lián)網(wǎng)挑戰(zhàn)仍未解決。單臺(tái)設(shè)備的保護(hù)并不能為物聯(lián)網(wǎng)網(wǎng)絡(luò)安全提供全面保護(hù)。一些物聯(lián)網(wǎng)設(shè)備不加密通過網(wǎng)絡(luò)傳輸?shù)南?。因此,保護(hù)單個(gè)物聯(lián)網(wǎng)應(yīng)用開發(fā)商的產(chǎn)品并不是整個(gè)物聯(lián)網(wǎng)的解決方案。如果不關(guān)注這個(gè)問題,開發(fā)者和用戶可能會(huì)面臨一個(gè)新的心跳。

連接到物聯(lián)網(wǎng)網(wǎng)絡(luò)的設(shè)備之間的專用通信是現(xiàn)代用戶的一個(gè)非常重要的標(biāo)準(zhǔn)。每個(gè)物聯(lián)網(wǎng)設(shè)備的解決方案可以是使用單獨(dú)的互聯(lián)網(wǎng)網(wǎng)絡(luò)來隔離物聯(lián)網(wǎng)產(chǎn)品。

3.創(chuàng)新面臨的挑戰(zhàn)——人為因素

在人類生活和發(fā)展的任何領(lǐng)域,很大一部分問題都與人類參與有關(guān)。在物聯(lián)網(wǎng)安全問題中,人的因素不容忽視。值得注意的是,人的影響發(fā)生在物聯(lián)網(wǎng)設(shè)備的整個(gè)生命周期中。

物聯(lián)網(wǎng)用戶的疏忽和漠視

大約15年前,互聯(lián)網(wǎng)用戶只需要擔(dān)心個(gè)人電腦的安全。如今,連接到互聯(lián)網(wǎng)的設(shè)備數(shù)量超過了整個(gè)地球的人口。物聯(lián)網(wǎng)的普及也在迅速增長(zhǎng)。將設(shè)備連接到物聯(lián)網(wǎng)時(shí),許多人沒有考慮到設(shè)備的兼容性、軟件更新以及產(chǎn)品制造商的持續(xù)支持。

制造商對(duì)物聯(lián)網(wǎng)安全的不同態(tài)度

購(gòu)買任何設(shè)備最重要的標(biāo)準(zhǔn)之一是消費(fèi)者的最終成本??赡軙?huì)發(fā)生這樣的情況,用戶可能會(huì)在一家受歡迎的公司的全新智能手機(jī)上花更多錢,但卻決定在咖啡機(jī)上省錢。手機(jī)制造商自然會(huì)在確保產(chǎn)品安全上投入更多資源。反過來,咖啡機(jī)的制造商更關(guān)心咖啡的質(zhì)量。因此,違反咖啡機(jī)的物聯(lián)網(wǎng)安全協(xié)議,可能會(huì)導(dǎo)致智能手機(jī)和連接到此物聯(lián)網(wǎng)網(wǎng)絡(luò)的其他設(shè)備遭到黑客攻擊。

與軟件更新相關(guān)的挑戰(zhàn)

人們更喜歡購(gòu)買長(zhǎng)期商品。沒有人愿意在使用了一年之后再買一臺(tái)新的咖啡機(jī)?,F(xiàn)在讓我們想象一下,同一臺(tái)咖啡機(jī)的生產(chǎn)商停止了活動(dòng),停止了產(chǎn)品的輸出,也停止了物聯(lián)網(wǎng)的發(fā)展。然后,當(dāng)?shù)谝淮胃缕渌O(shè)備的軟件時(shí),可能會(huì)與這臺(tái)機(jī)器發(fā)生沖突,這反過來又會(huì)帶來新的安全問題。

連接到單個(gè)物聯(lián)網(wǎng)網(wǎng)絡(luò)的設(shè)備的軟件不兼容

想象一下,物聯(lián)網(wǎng)的所有設(shè)備都將使用相同的數(shù)據(jù)傳輸協(xié)議,并具有出色的保護(hù),而且還將在其中一個(gè)設(shè)備停止更新的情況下進(jìn)行預(yù)測(cè)。然而,與物聯(lián)網(wǎng)項(xiàng)目相連的設(shè)備軟件合作問題仍然存在。在每個(gè)軟件中,都有可能降低安全性的漏洞?;旌喜煌浖穆┒匆矊?dǎo)致物聯(lián)網(wǎng)保護(hù)的威脅級(jí)別的混合,這需要智能物聯(lián)網(wǎng)解決方案。

解決隱私和安全問題的必要性

所有物聯(lián)網(wǎng)問題在很大程度上都與隱私挑戰(zhàn)有關(guān)。每個(gè)物聯(lián)網(wǎng)開發(fā)者必須從生產(chǎn)之初就與設(shè)備制造商合作。因此,開發(fā)人員可以在制造商和用戶之間建立牢固的信任基礎(chǔ)。反過來,企業(yè)需要雇傭能夠滿足終端用戶需求的物聯(lián)網(wǎng)開發(fā)人員。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2022-10-24
物聯(lián)網(wǎng)安全三大挑戰(zhàn) | 行業(yè)觀察
在解決加密密鑰問題時(shí),一些物聯(lián)網(wǎng)挑戰(zhàn)仍未解決。單臺(tái)設(shè)備的保護(hù)并不能為物聯(lián)網(wǎng)網(wǎng)絡(luò)安全提供全面保護(hù)。一些物聯(lián)網(wǎng)設(shè)備不加密通過網(wǎng)絡(luò)傳輸?shù)南?。因此,保護(hù)單個(gè)物聯(lián)網(wǎng)應(yīng)用開發(fā)商的產(chǎn)品并不是整個(gè)物聯(lián)網(wǎng)的解決方案。如果不關(guān)注這個(gè)問題,開發(fā)者和用戶可能會(huì)面臨一個(gè)新的心跳。

長(zhǎng)按掃碼 閱讀全文