日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)只有解決了安全問題 才能真正實現(xiàn)創(chuàng)造價值

安富利 ? 來源:未知 ? 作者:佚名 ? 2017-08-31 10:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在剛剛舉辦的2017國際安全極客大賽極棒(GeekPwn)年中賽上,一位非科班出身的“業(yè)余”選手利用共享單車系統(tǒng)的安全漏洞,從位于香港海上郵輪的比賽現(xiàn)場,操控遠在千里之外上海的共享單車完成了開鎖、騎行消費。這只是比賽現(xiàn)場的“白帽”黑客們破解物聯(lián)網(wǎng)安全漏洞的諸多炫技之一。也許在他們的眼里,物聯(lián)網(wǎng)世界中活蹦亂跳的我們,無異于在裸奔。

根據(jù)HP的一份研究報告,約有70%的消費類IoT設備存在安全隱患,自帶招“黑”體質(zhì)。而根據(jù)OTA(Online Trust Alliance)的研究,最近被報告的IoT安全漏洞,100%是可以避免的。這不免讓人疑惑,IoT安全既然可以有功法護體,為什么實際做起來那么難?

復雜的網(wǎng)絡

現(xiàn)實中,阻礙IoT安全策略實施的第一個因素,是物聯(lián)網(wǎng)系統(tǒng)的復雜性。一個典型的物聯(lián)網(wǎng)系統(tǒng)結(jié)構包括邊緣節(jié)點(用戶設備端)、網(wǎng)關和云平臺三部分,在邊緣節(jié)點之間、邊緣節(jié)點與網(wǎng)關之間以及網(wǎng)關與云之間,又是通過不同的無線或有線通信協(xié)議互聯(lián)的。理想的安全解決方案,應該是能夠?qū)崿F(xiàn)“端(用戶設備)到端(云)”全面的安全防護。而現(xiàn)實的情況是,物聯(lián)網(wǎng)系統(tǒng)通常是由來自不同制造商和用戶的軟、硬件組成,并由不同人進行管理和維護的,每個環(huán)節(jié)都會有自己不同的安全策略,而系統(tǒng)整體的安全性往往是由“最短的那塊木板”決定的。

尤為重要的一點是,我們熟知的互聯(lián)網(wǎng)(Internet)是基于IP技術的網(wǎng)絡,在過去的20多年中,互聯(lián)網(wǎng)已經(jīng)形成了一套基于IP的比較成熟的安全體系,比如TLS(安全傳輸層協(xié)議),構成了互聯(lián)網(wǎng)安全的基石。而IoT的名稱中雖然也有”Internet”,但實際部署中出于低成本、低功耗、特殊應用場景等方面的考慮,物聯(lián)網(wǎng)系統(tǒng)中采用了大量非IP的通信協(xié)議,如ZigBee。這種“混合”網(wǎng)絡讓物聯(lián)網(wǎng)系統(tǒng)變得更為復雜,數(shù)據(jù)在傳輸過程中需要在網(wǎng)關間進行多次轉(zhuǎn)化和加解密操作,增加了安全體系的復雜性。同時,非IP網(wǎng)絡環(huán)境的存在也使得很多基于IP的成熟的安全技術,如TLS協(xié)議、加解密算法,無法直接被IoT設備所利用。雖然這種“復雜”的局面在技術上并非無解,但是對于開發(fā)者和用戶來說需要額外的時間和資源的投入,這將是一筆不小的負擔。

成本,成本,成本

IoT安全設施的第二個制約因素是“成本”。從邊緣節(jié)點來看,物聯(lián)網(wǎng)中大多數(shù)用戶終端設備都是結(jié)構簡單、低功耗、低成本的,在設計規(guī)劃時往往很少、甚至根本沒有考慮安全預算。提升邊緣節(jié)點的安全級等級,最直接的就是需要額外的硬件投入,不論采用具有安全性能的MCU,還是添加安全協(xié)處理芯片。這對于很多OEM,特別是會為幾美分的BOM成本斤斤計較的消費類物聯(lián)網(wǎng)產(chǎn)品來說,確實是件讓人犯難的事。類似的成本“糾結(jié)”,在網(wǎng)關和云端安全性提升時,同樣也會出現(xiàn)。

而這還不是安全成本的全部。在整個物聯(lián)網(wǎng)系統(tǒng)生命周期中,必須有人去對系統(tǒng)中的設備連接進行安全性的設置和管理,如授權、加密等,這種對設備安全性的“個性化”管理也是一個可觀的成本,不論是設備制造商還是用戶、運營商,總要有人去承擔這樣的成本。隨著網(wǎng)絡的規(guī)模的增加,這一成本壓力會更突出。

再有,提升物聯(lián)網(wǎng)安全性,對不安全設備的廢止或改造,還可能給用戶帶來“沉沒成本”,使其以往的投資打水漂。為了保護既有投資,用戶在決策時做折中也是在所難免,這也是導致物聯(lián)網(wǎng)安全“革命”難于徹底的一個原因。

安全團隊

拖IoT安全“后腿”第三個因素,就是人。在傳統(tǒng)的技術認知中,設備安全是嵌入式開發(fā)者的事兒,而互聯(lián)網(wǎng)安全是IT工程師的事兒,而物聯(lián)網(wǎng)帶來的技術的融合,也需要相關從業(yè)者的意識和知識的重構。這在物聯(lián)網(wǎng)發(fā)展的初期,這樣的“人”是很難得的。一個稱職的物聯(lián)網(wǎng)安全團隊,可確保從產(chǎn)品和系統(tǒng)設計之初,就將安全問題考慮進去,而不是在出現(xiàn)問題之后再亡羊補牢。因為越來越多的事實證明,在物聯(lián)網(wǎng)系統(tǒng)啟用之后再來考慮增加安全性的問題,注定會是一場失敗的戰(zhàn)斗。

好了,這就是我們在IoT安全方面面臨的困局。但是IoT安全確實是一件不得不做的事情,拒絕“裸奔”,應該是我們物聯(lián)網(wǎng)價值觀中的底線。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:裸奔嗎?IoT安全,做起來為什么這么難?

文章出處:【微信號:AvnetAsia,微信公眾號:安富利】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    HSC3211聯(lián)網(wǎng)安全芯片:保障聯(lián)網(wǎng)安全的利器

    HSC3211聯(lián)網(wǎng)安全芯片:保障聯(lián)網(wǎng)安全的利器 在
    的頭像 發(fā)表于 04-29 09:05 ?434次閱讀

    HSC3211聯(lián)網(wǎng)安全芯片:技術剖析與應用指南

    HSC3211聯(lián)網(wǎng)安全芯片:技術剖析與應用指南 在聯(lián)網(wǎng)技術飛速發(fā)展的今天,設備的安全認證和通
    的頭像 發(fā)表于 04-28 15:50 ?109次閱讀

    HSC3211聯(lián)網(wǎng)安全芯片:開啟安全新時代

    HSC3211聯(lián)網(wǎng)安全芯片:開啟安全新時代 在聯(lián)網(wǎng)蓬勃發(fā)展的今天,
    的頭像 發(fā)表于 04-28 15:50 ?87次閱讀

    探索SE050 Plug & Trust安全元件:聯(lián)網(wǎng)安全的理想解決方案

    探索SE050 Plug Trust安全元件:聯(lián)網(wǎng)安全的理想解決方案 在聯(lián)網(wǎng)(IoT)飛速發(fā)
    的頭像 發(fā)表于 04-10 14:00 ?276次閱讀

    Neway微波產(chǎn)品:技術領航,創(chuàng)造卓越價值

    ,助客戶快速推出產(chǎn)品,提升競爭力。l 技術創(chuàng)新,滿足市場變化經(jīng)驗豐富團隊具備全流程能力,持續(xù)創(chuàng)新推出新產(chǎn)品。正在研發(fā)更高頻、低損耗產(chǎn)品,鞏固市場領先地位。Neway以技術優(yōu)勢緊跟趨勢,為客戶創(chuàng)造價值,未來將持續(xù)創(chuàng)新,推動多領域發(fā)展。
    發(fā)表于 12-04 09:17

    Lora基站在聯(lián)網(wǎng)應用的重要性

    Lora基站在聯(lián)網(wǎng)應用中具有重要的地位。首先,Lora基站可以實現(xiàn)聯(lián)網(wǎng)設備的遠程監(jiān)測和控制,為
    發(fā)表于 12-03 07:09

    芯源半導體在聯(lián)網(wǎng)設備中具體防護方案

    聯(lián)網(wǎng)設備固件的安全性,芯源半導體提供以下固件安全防護方案:? 固件加密存儲:設備的固件在存儲到設備的閃存或其他存儲介質(zhì)時,通過
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?
    發(fā)表于 11-18 07:30

    學習聯(lián)網(wǎng)怎么入門?

    聯(lián)網(wǎng)的基本概念和技術是學習聯(lián)網(wǎng)的重要第一步。聯(lián)網(wǎng)是指互聯(lián)網(wǎng)上的物品相互連接,通過網(wǎng)絡
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設備和系統(tǒng)進行整合,實現(xiàn)設備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    的續(xù)航時間。這對于需要長時間運行的聯(lián)網(wǎng)設備來說,是非常重要的一個優(yōu)勢。傳輸距離遠:相較于其他無線通信技術,藍牙模塊的傳輸距離較遠,可以在100米以內(nèi)的范圍內(nèi)實現(xiàn)穩(wěn)定的通信。這使得其在
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應用范圍有哪些?

    在運輸車輛上安裝傳感器,能實時監(jiān)控車輛位置、行駛速度、油耗等,提高運輸效率,降低物流成本。比如京東的智能倉儲物流系統(tǒng),利用聯(lián)網(wǎng)實現(xiàn)貨物的自動化管理與高效配送。 交通領域:智能交通是
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領域。通過將傳感器、設備和計算機系統(tǒng)相連接,
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    Linux生態(tài)中已集成MQTT、TCP/IP、ZigBee等聯(lián)網(wǎng)常用協(xié)議棧,開發(fā)者可直接調(diào)用或移植,避免從零實現(xiàn)協(xié)議的復雜性。此外,龐大的開源社區(qū)(如Contiki、RT-Thread)提供
    發(fā)表于 05-26 10:32
    彰化市| 侯马市| 扎兰屯市| 景德镇市| 山阳县| 鹤峰县| 霍山县| 定边县| 五家渠市| 五寨县| 南溪县| 左权县| 肃南| 大宁县| 台安县| 奎屯市| 五河县| 青铜峡市| 和平县| 沙坪坝区| 绥中县| 乌审旗| 邢台县| 清河县| 堆龙德庆县| 喜德县| 济源市| 廊坊市| 英吉沙县| 自贡市| 旬邑县| 班玛县| 张家口市| 光山县| 常山县| 深水埗区| 修武县| 大荔县| 金塔县| 民和| 武威市|