0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网只有解决了安全问题 才能真正实现创造价值

安富利 来源:未知 作者:佚名 2017-08-31 10:47 次阅读

在刚刚举办的2017国际安全极客大赛极棒(GeekPwn)年中赛上,一位非科班出身的“业余”选手利用共享单车系统的安全漏洞,从位于香港海上邮轮的比赛现场,操控远在千里之外上海的共享单车完成了开锁、骑行消费。这只是比赛现场的“白帽”黑客们破解物联网安全漏洞的诸多炫技之一。也许在他们的眼里,物联网世界中活蹦乱跳的我们,无异于在裸奔。

根据HP的一份研究报告,约有70%的消费类IoT设备存在安全隐患,自带招“黑”体质。而根据OTA(Online Trust Alliance)的研究,最近被报告的IoT安全漏洞,100%是可以避免的。这不免让人疑惑,IoT安全既然可以有功法护体,为什么实际做起来那么难?

复杂的网络

现实中,阻碍IoT安全策略实施的第一个因素,是物联网系统的复杂性。一个典型的物联网系统结构包括边缘节点(用户设备端)、网关和云平台三部分,在边缘节点之间、边缘节点与网关之间以及网关与云之间,又是通过不同的无线或有线通信协议互联的。理想的安全解决方案,应该是能够实现“端(用户设备)到端(云)”全面的安全防护。而现实的情况是,物联网系统通常是由来自不同制造商和用户的软、硬件组成,并由不同人进行管理和维护的,每个环节都会有自己不同的安全策略,而系统整体的安全性往往是由“最短的那块木板”决定的。

尤为重要的一点是,我们熟知的互联网(Internet)是基于IP技术的网络,在过去的20多年中,互联网已经形成了一套基于IP的比较成熟的安全体系,比如TLS(安全传输层协议),构成了互联网安全的基石。而IoT的名称中虽然也有”Internet”,但实际部署中出于低成本、低功耗、特殊应用场景等方面的考虑,物联网系统中采用了大量非IP的通信协议,如ZigBee。这种“混合”网络让物联网系统变得更为复杂,数据在传输过程中需要在网关间进行多次转化和加解密操作,增加了安全体系的复杂性。同时,非IP网络环境的存在也使得很多基于IP的成熟的安全技术,如TLS协议、加解密算法,无法直接被IoT设备所利用。虽然这种“复杂”的局面在技术上并非无解,但是对于开发者和用户来说需要额外的时间和资源的投入,这将是一笔不小的负担。

成本,成本,成本

IoT安全设施的第二个制约因素是“成本”。从边缘节点来看,物联网中大多数用户终端设备都是结构简单、低功耗、低成本的,在设计规划时往往很少、甚至根本没有考虑安全预算。提升边缘节点的安全级等级,最直接的就是需要额外的硬件投入,不论采用具有安全性能的MCU,还是添加安全协处理芯片。这对于很多OEM,特别是会为几美分的BOM成本斤斤计较的消费类物联网产品来说,确实是件让人犯难的事。类似的成本“纠结”,在网关和云端安全性提升时,同样也会出现。

而这还不是安全成本的全部。在整个物联网系统生命周期中,必须有人去对系统中的设备连接进行安全性的设置和管理,如授权、加密等,这种对设备安全性的“个性化”管理也是一个可观的成本,不论是设备制造商还是用户、运营商,总要有人去承担这样的成本。随着网络的规模的增加,这一成本压力会更突出。

再有,提升物联网安全性,对不安全设备的废止或改造,还可能给用户带来“沉没成本”,使其以往的投资打水漂。为了保护既有投资,用户在决策时做折中也是在所难免,这也是导致物联网安全“革命”难于彻底的一个原因。

安全团队

拖IoT安全“后腿”第三个因素,就是人。在传统的技术认知中,设备安全是嵌入式开发者的事儿,而互联网安全是IT工程师的事儿,而物联网带来的技术的融合,也需要相关从业者的意识和知识的重构。这在物联网发展的初期,这样的“人”是很难得的。一个称职的物联网安全团队,可确保从产品和系统设计之初,就将安全问题考虑进去,而不是在出现问题之后再亡羊补牢。因为越来越多的事实证明,在物联网系统启用之后再来考虑增加安全性的问题,注定会是一场失败的战斗。

好了,这就是我们在IoT安全方面面临的困局。但是IoT安全确实是一件不得不做的事情,拒绝“裸奔”,应该是我们物联网价值观中的底线。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2871

    文章

    41704

    浏览量

    358965
  • 安全漏洞
    +关注

    关注

    0

    文章

    148

    浏览量

    16563

原文标题:裸奔吗?IoT安全,做起来为什么这么难?

文章出处:【微信号:AvnetAsia,微信公众号:安富利】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    桂花网蓝牙网关:功能强大、应用广泛的联网连接设备

    运动健身和场馆管理提供创新的解决方案。通过与智能手环、电视投屏和联网接入控制器的配合,桂花网蓝牙网关能够实现运动数据的实时收集和处理。这使得健身者可以更好地了解自己的运动状态,提高
    发表于 12-12 16:06

    如何才能正确区分是感应带电还是真正漏电呢?

    如何才能正确区分是感应带电还是真正漏电呢? 正确区分感应带电和真正漏电是非常关键的,因为这涉及到我们生活中使用电器的安全问题。在本文中,我将详细解释感应带电和
    的头像 发表于 11-30 15:45 645次阅读

    如何采用mqtt协议实现联网模块消息推送?

    如何采用mqtt协议实现联网模块消息推送
    发表于 11-03 06:55

    APUS李涛:构建AI生态,让大模型应用与价值创造接轨

    峰会中围绕“AI向新 智领未来”主题,解析了大模型如何引领产业变革,创造价值并推动社会进步,创造性地提出了AI大模型价值创造“六要素”观点。 AI大模型带来全面变革 人工智能大模型技术
    的头像 发表于 10-25 09:53 236次阅读
    APUS李涛:构建AI生态,让大模型应用与<b class='flag-5'>价值</b><b class='flag-5'>创造</b>接轨

    联网专业前景怎么样?

    联网专业前景怎么样? 联网专业在当今技术发展迅速的背景下具有广阔的前景。以下是联网专业的
    发表于 10-20 09:48

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    本帖最后由 zhh763984017 于 2023-9-21 16:53 编辑 今天给大家分享一个飞腾派的一个应用场景——边缘联网关。边缘联网关可以连接各种
    发表于 09-21 16:50

    新唐对应四大联网安全攻击的保护措施

    免受所有类型的漏洞影响,新唐近年来深耕微控制器安全领域,在基于 Cortex-M23 核心的 M2351 系列后在去年推出了新一代的安全联网微控制器 NuMicro® M2354,更
    发表于 08-21 08:14

    浅谈工业联网平台

    工业互联网平台 工业互联网平台的本质是在传统云平台的基础上叠加联网、大数据、人工智能等新兴技术,搭建对工业数据采集、存储、分析和应用的模块体系,
    发表于 08-10 15:45

    【华秋推荐】联网入门学习模块 ESP8266

    随着全球信息技术的不断进步和普及,联网成为当今备受关注的技术热点之一。通过物理和数字设备之间的连接来实现自动化和互联互通的网络。无线传感器、云计算和大数据分析等技术,
    发表于 08-04 11:27

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    首席执行官应该提出的十个云安全问题

    Cloud 专家分享了现代化的安全计划如何通过 降低风险、提高工作效率 和 优化财务业绩 来创造价值。 相关洞见包括: 网络威胁形势正在发生哪些变化? 如何让安全成为一项业务优势? 如何衡量
    的头像 发表于 07-20 17:45 337次阅读
    首席执行官应该提出的十个云<b class='flag-5'>安全问题</b>

    联网:RFID安全(2)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:06:17

    联网:RFID安全(1)#联网

    联网
    学习硬声知识
    发布于 :2023年07月07日 12:05:23

    基于机智云联网平台的智能种树小车

    4 试验测试 传统的种树机器,只能够针对种树中的某一个环节,无法真正实现全自动化种树。相较于大型的植树设备,该种树小车在确保功能完整的情况下,合理设计,实现体积最小化的目标。
    发表于 05-31 19:38