网站首页 > 室内设计> 文章内容

IoT安全的三大关键为啥做起来这么难

※发布时间:2017-10-30 15:11:18   ※发布作者:habao   ※出自何处: 

  今年六月在荷兰举办的「世界论坛」(World Forum)资安会议中,一名来自美国绰号「网络忍者」的 11 岁计算机神童鲁宾. 保罗(Reuben Paul)应邀上台,他表示:「从飞机到移动电话,从智能手机到智能房屋,任何东西或玩具都能成为物联网IOT)的一环;而从终结者到泰迪熊,任何东西或玩具都能将之武器化。 」并实际示范如何骇入的蓝牙装置,进而泰迪熊。

  保罗将一个信用卡大小、名为「树莓派」(raspberry pi)的计算机装置插入笔电,然后扫描在场所有可用的蓝牙装置,当场下载数十人的电话号码,包含在场许多高层官员的电话号码。 再利用一个计算机程序语言 Python,透过其中一组号码骇入泰迪熊,玩具熊的灯,并一段语音消息。 这位计算机神童不仅展现了惊人的超龄能力之外,也透露了:「物联网虽然很方便,但没有适当的就会害死你」。

  根据HP的研究报告,大约70%的消费型IoT设备存在安全隐忧,具有易「骇」体质。 而根据OTA(Online Trust Alliance)的研究,近期被揭露的IoT安全漏洞中,100%完全可事先避免。 这不免让人疑惑,IoT的安全既然有护体,为何实际落实还是那么难?

  现实中,影响IoT安全策略的第一个因素,是物联网系统的复杂性。 一个典型的物联网系统结构包括边缘节点(用户设备端)、网关和云端平台三部分,在边缘节点之间、边缘节点与网关之间以与门道与云端之间,又是通过不同的无线或通讯协议互联的。 理想的安全解决方案,应该是能实现「端(用户设备)对端(云端)」全面的安全防护。 而现实的情况是,物联网系统通常是经由不同制造商和用户的软、硬件组成,并由不同人进行管理和,每个环节都会有自己不同的安全策略,而系统整体的安全性往往就由「最短的那块木板」所决定。

  图一 : 现今的物联网系统复杂,数据在传输过程中需要在网关间进行多次和加解密操作,更增加了安全体系的复杂性。

  特别重要的一点是,我们熟知的网络(Internet)是基于IP技术的网络,在过去的20多年中,网络已经形成了一套基于IP的比较成熟的安全体系,比如TLS(安全传输层协议),构成了网络安全的基石。 而IoT的名称中虽然也有「Internet」,但实际部署时由于低成本、低功耗、特殊应用场景等方面的考虑,物联网系统中采用了大量非IP的通讯协议,如ZigBee。 这种「混合」网络让物联网系统变得更为复杂,数据在传输过程中需要在网关间进行多次和加解密操作,增加了安全体系的复杂性。 同时,非IP网络的存在也使得很多基于IP的成熟的安全技术,如TLS协议、加解密算法,无法直接被IoT设备所利用。 虽然这种「复杂」的局面在技术上并非无解,但是对于开发者和用户来说需要额外的时间和资源的投入,将是一笔不小的负担。

  IoT安全设备的第二个影响因素是「成本」。 以边缘节点而言,物联网中多数用户的终端设备都是结构简单、低功耗、低成本的,在设计规划时往往很少、甚至根本没有考虑安全预算。 提升边缘节点的安全层级,最直接的方式就是投入额外的硬件,不论是采用具备安全性能的MCU,还是嵌入安全芯片。 这对于很多OEM,特别是对于增加几块钱的BOM成本就斤斤计较的消费型物联网产品来说,确实是件让人为难的事。 类似的成本「纠结」,在网络网关和云端安全性提升时,一样也会出现。

  然而,这还不是全部的安全成本。 整个物联网系统生命周期中,需要人力对系统中的设备连接进行安全性的设置和管理,如授权、加密等,这种对设备安全性的「个人化」管理也是一个可观的成本,不论是设备制造商还是用户、运营商,都需要有人去承担成本。 随着网络的规模逐年增长,这一类的成本压力也将更为显著。 此外,将不安全设备的废止或以提升物联网的安全性,还会为用户带来「沉没成本」,导致过往的投资损失。 为了既有投资,用户在决策时稍做折衷也是在所难免,但这也是影响物联网安全「」难于彻底的原因之一。

  图二 : 一个称职的物联网安全团队,能确保产品和系统设计之初,就将安全议题考虑进去,而不是在出现问题之后再亡羊补牢。

  影响IoT安全的第三个因素,就是人。 传统的技术认知中,设备安全是嵌入式开发者的事,而网络安全是IT工程师的事,然而物联网带来了技术的融合,也需要相关专业人士的意识与知识重构。 在物联网发展的初期,这样的「人」是很难得的。

  一个称职的物联网安全团队,能确保产品和系统设计之初,就将安全议题考虑进去,而不是在出现问题之后再亡羊补牢。 因为越来越多的事明,在物联网系统启用之后再考虑增加安全性的问题,注定会是一场失败的战斗。

  以上这些,就是我们在IoT安全所面临的困境。 不过,IoT的安全性确实是一件不得不做的事情,也应该是我们物联网价值观中的底线基准。

  你也许是工程师甲,每天默默画电板、写代码;你也许是高校老师乙,每天站在三尺,传授知识;你也许是项目经理丙,每天为得到客户认可而赶工、奔忙;

  也可能你和他们都不同,有自己想发表的观点,这样的你都是我们在等的人,只要你准备好了,“与非网专栏作者”就会成为你的一个标签。你不再是普通的人“甲、乙、丙”,而是工程师和电子产业的发言人。

  成功取决于行动力,赶紧将你的职场态度和行业观点进行整理、提专栏大纲吧,以“专栏作者+大纲名称”为主题,发送到:即可,或者你还有些疑惑想更多了解专栏作者的情况,也可以加小编的微信+详谈。

  在移动芯片市场成为ARM的狂欢之后,物联网成为ARM发力的下一个市场,并发布了一系列针对物联网的产品。尽管ARM注定是物联网时代的大赢家,但也有“叫板者”欲充分发挥自己的特色。

  未来的城市长什么样?近日,随着总理贾斯廷?特鲁多和Alphabet执行董事长埃里克?施密特在正式签署合作协议,宏大的“ 智慧城市”计划终于找到了第一处“ 落脚之地””,一座崭新的“ 未来之城”即将破土。

  虽然研发支出短期内无法超越英特尔等半导体巨头,但中国仍然在物联网等新兴领域成为不容忽视的力量。

  USB-C接口正在彻底改变电子设备的充电方式。USB-C连接线无论哪一端都能连接智能手机或超级本。

  近日,三大运营商纷纷公布前三季度运营数据。一起来看12张图12句话,究竟移动电信联通到底谁牛逼?

  相准IOT(物联网)是未来主流,中磊(5388)近几年也着手布局,并锁定LPWA(低功耗广域网)市场切入,主攻其中的NB-IoT和CAT-M1两项技术。其中,NB-IoT已抢先进入量产,明年出货量可望破千万,至于CAT-M1也可望在明年下半年接棒登场,为中磊下一波的成长带来新动能。

  三大运营商悉数公布2017年三季度财报。根据财据显示:中国移动无论在营收利润还是在移户发展上依旧是一家独大的风貌。

  作为重要的支撑平台和使能技术,移动宽带网络将加速不同垂直行业和企业的数字化转型,MBB正在重塑世界。

  推荐:

  

相关阅读
  • 没有资料
币安app官网下载