0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何才能实现物联网安全需要实现什么问题

Wildesbeast 来源:物联之家网 作者:物联之家网 2020-02-13 12:19 次阅读

多年来,物联网一直都是未来高科技愿景的代名词,在这个愿景中,几乎所有东西都完全互联,并可以相互交换信息。将现实世界和数字世界连接起来可以带来更多信息、更大便利、效率和安全性,然而,在安全方面,仍然有一些问题需要马上解决。

大家可能已经听说过或读过一些关于“智能冰箱”的信息,例如:当牛奶、果汁和肉类快用完时,智能冰箱会自动重新订购,从而确保食物充足。这种神奇的自我填充式食品储藏室可以展示互联世界的潜力,但现在并没有完全实现,除了缺少足够的食物配送渠道之外,长期以来,网络覆盖不足也是一个问题。不过后者已经有所改进,并且由于即将推出的5G网络而不再成为一个问题。

消费者的质疑

尽管提供最大便利、有用信息和优化资源利用的潜力和前景令人印象深刻,但消费者担心自己的隐私被泄漏。在一项年度消费者调查中,超过一半的受访者担心自己的隐私,并有三分之一的受访者担心受到黑客攻击。

这些担忧并非完全没有依据,因为物联网确实存在一些安全问题:

问题1、缺少漏洞管理

虽然计算机和通信设备(例如智能手机和平板电脑)会定期接收新的更新,以修复最近发现的安全漏洞,但对于物联网设备来说,这通常既没有计划,也没有技术上的可行性。

解决方案:物联网解决方案需要漏洞修复功能,以通过软件更新来修复安全隐患。

问题2、缺少质量保证

安全专家警告说物联网设备的质量保证不足。在争夺市场份额的斗争中,制造商往往会忽略安全性,这样他们就可以在市场上击败竞争对手。较短的产品周期和较低的产品利润进一步加剧了这种趋势。

解决方案:需要质量保证标准来保护设备免受黑客攻击。此外,BUG悬赏计划已经证明了它们在产品开发中的有效性。在这些计划中,安全专家专门搜索软件漏洞,如果发现任何漏洞,就可以得到现金奖励。对于制造商而言,即使是付出丰厚奖金也是值得的,因为可以节省召回产品的成本并提高声誉。

问题3、隐私保护

许多物联网设备收集服务数据并将其发送给制造商,例如,在即将发生故障之前执行预测性维护。这样的数据流,必须得到充分保护,因为它们可以被黑客窃取。

解决方案:必须始终使用具有强身份验证的加密连接来建立数据连接。

问题4:安全概念需考虑客户的使用方式

即使制造商提供的硬件和软件都是安全的,但用户的使用方式不够安全也会带来风险。用户使用的简单密码使黑客能够轻松访问物联网系统。

解决方案:用户必须设置复杂密码,以将人为风险因素降至最低。这些要求包括安全密码和SSL传输的使用。

问题5、过时的合规政策

物联网设备制造商的现有安全策略通常已经过时,可能无法覆盖到传输中的用户数据。此数据位于网关上,IT人员可以随便查看。

解决方案:合规性策略必须成为产品开发的一部分,并且用户数据只能以加密形式在网关上出现。

诚然,所有这些听起来都是理所当然的,但不幸的是,事实并非如此。黑客很久以前就意识到了他们在物联网解决方案中的潜力,并利用了他们能够找到的漏洞发起攻击。(来源物联之家网)例如,“Mirai僵尸网络”:这是一个由数十万个安全性较差的摄像头组成的网络,而三名美国学生在2016年8月使用了该摄像头僵尸大军,这是当时最大的拒绝服务攻击事件之一。

菲亚特-克莱斯勒也是“声名远扬”。计算机专家利用车载信息娱乐系统中的几个漏洞,远程入侵了一辆吉普切诺基,并迅速关闭了引擎以进行演示。这对制造商的声誉造成了无法估量的损失,并由此召回了140万辆汽车。

前面提到的智能冰箱也可能会成为黑客攻击的目标。三星的一款冰箱名义上与互联网有安全连接,但SSL证书却实施不正确,并且允许中间人攻击。

因此,制造商仍然需要确保物联网解决方案的最高安全性,并就标准达成一致;用户也应该关注安全问题,并在购买时优先考虑它们,毕竟,“一环软弱,全链不强”!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2860

    文章

    41250

    浏览量

    357374
  • 5G
    5G
    +关注

    关注

    1340

    文章

    47733

    浏览量

    553105
收藏 人收藏

    评论

    相关推荐

    不使用云平台的情况下怎样才能实现温度的远程监测?

    现在好多的联网技术都可以实现很多种远程监测的功能,但是基本上都是使用了云平台的情况下实现,但是不使用云平台的话,只使用MCU怎么样才能
    发表于 11-09 06:43

    如何采用mqtt协议实现联网模块消息推送?

    如何采用mqtt协议实现联网模块消息推送
    发表于 11-03 06:55

    联网专业前景怎么样?

    行业的核心需求。各行各业都需要联网专业人才来推动数字化转型和智能化发展,因此该领域的就业机会非常丰富。2.行业广泛:联网应用涵盖多个领域
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    工业物联网如何实现降本、升效、提质、安全、绿色

    工业物联网是工业制造企业实现数字化转型的重要助力。通过工业物联网实现多种工业设备的联网与交互,让各种数据资源得以共享并
    的头像 发表于 09-21 14:34 289次阅读

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。
    发表于 08-21 08:14

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业数据采集、存储、分析和应用的模块体系,
    发表于 08-10 15:45

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    基于机智云联网平台的智能种树小车

    过程的信息传递、发送命令等,联网机智云模块可以实时上报种植数据至云平台。制作了装置模型样机,试验测试结果表明:该装置完成一棵树的种植时间需要约8.45 s,完成区域10 m×10 m的土地种植时间
    发表于 05-31 19:38

    联网无线通信技术比较

      联网在经过多年由概念到实践的蛰伏,起伏之后,现在已经呈燎原之势,联网时代已经到来。起的太早的,有些已经在沙滩上了,再晚了的需要迎头赶
    发表于 05-15 15:57

    安科瑞EIOT能源联网云平台介绍

    Acrel-EIoT能源联网云平台,主要实现各种功能应用,平台按照能源的流向分为能源供应、能源管理、设备管理和能耗分析4大板块,其中能源供应包括电力集抄、智能运维子模块,能源管理包括安全
    发表于 04-20 10:31

    电梯联网:实时掌握电梯运行状态 

    相关政策,指导电梯维保工作,旨在鼓励推行科学的管理方法,采用先进技术,提高特种设备安全性能和管理水平,探索电梯定期检验周期延长并逐步实现分类管理新模式,提倡利用联网技术提高电梯维保效
    发表于 04-11 10:14

    联网和智能电网之间的关系是什么

    联网也可以定义为人与在任何时间、任何地点与使用任何路径和任何服务的任何东西和任何人的连接。启用联网嵌入式系统、控制和自动化、无线传感
    发表于 04-07 09:22

    实现联网与智能电网集成的关键技术

    的环境条件。  联网应用通常需要满足可靠性和自组织等要求。联网设备的选择应充分解决影响其性能和可靠性的环境问题。除了可靠性方面,另一个要
    发表于 04-06 16:29