0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何才能实现物联网安全需要实现什么问题

Wildesbeast 来源:物联之家网 作者:物联之家网 2020-02-13 12:19 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

多年来,物联网一直都是未来高科技愿景的代名词,在这个愿景中,几乎所有东西都完全互联,并可以相互交换信息。将现实世界和数字世界连接起来可以带来更多信息、更大便利、效率和安全性,然而,在安全方面,仍然有一些问题需要马上解决。

大家可能已经听说过或读过一些关于“智能冰箱”的信息,例如:当牛奶、果汁和肉类快用完时,智能冰箱会自动重新订购,从而确保食物充足。这种神奇的自我填充式食品储藏室可以展示互联世界的潜力,但现在并没有完全实现,除了缺少足够的食物配送渠道之外,长期以来,网络覆盖不足也是一个问题。不过后者已经有所改进,并且由于即将推出的5G网络而不再成为一个问题。

消费者的质疑

尽管提供最大便利、有用信息和优化资源利用的潜力和前景令人印象深刻,但消费者担心自己的隐私被泄漏。在一项年度消费者调查中,超过一半的受访者担心自己的隐私,并有三分之一的受访者担心受到黑客攻击。

这些担忧并非完全没有依据,因为物联网确实存在一些安全问题:

问题1、缺少漏洞管理

虽然计算机和通信设备(例如智能手机和平板电脑)会定期接收新的更新,以修复最近发现的安全漏洞,但对于物联网设备来说,这通常既没有计划,也没有技术上的可行性。

解决方案:物联网解决方案需要漏洞修复功能,以通过软件更新来修复安全隐患。

问题2、缺少质量保证

安全专家警告说物联网设备的质量保证不足。在争夺市场份额的斗争中,制造商往往会忽略安全性,这样他们就可以在市场上击败竞争对手。较短的产品周期和较低的产品利润进一步加剧了这种趋势。

解决方案:需要质量保证标准来保护设备免受黑客攻击。此外,BUG悬赏计划已经证明了它们在产品开发中的有效性。在这些计划中,安全专家专门搜索软件漏洞,如果发现任何漏洞,就可以得到现金奖励。对于制造商而言,即使是付出丰厚奖金也是值得的,因为可以节省召回产品的成本并提高声誉。

问题3、隐私保护

许多物联网设备收集服务数据并将其发送给制造商,例如,在即将发生故障之前执行预测性维护。这样的数据流,必须得到充分保护,因为它们可以被黑客窃取。

解决方案:必须始终使用具有强身份验证的加密连接来建立数据连接。

问题4:安全概念需考虑客户的使用方式

即使制造商提供的硬件和软件都是安全的,但用户的使用方式不够安全也会带来风险。用户使用的简单密码使黑客能够轻松访问物联网系统。

解决方案:用户必须设置复杂密码,以将人为风险因素降至最低。这些要求包括安全密码和SSL传输的使用。

问题5、过时的合规政策

物联网设备制造商的现有安全策略通常已经过时,可能无法覆盖到传输中的用户数据。此数据位于网关上,IT人员可以随便查看。

解决方案:合规性策略必须成为产品开发的一部分,并且用户数据只能以加密形式在网关上出现。

诚然,所有这些听起来都是理所当然的,但不幸的是,事实并非如此。黑客很久以前就意识到了他们在物联网解决方案中的潜力,并利用了他们能够找到的漏洞发起攻击。(来源物联之家网)例如,“Mirai僵尸网络”:这是一个由数十万个安全性较差的摄像头组成的网络,而三名美国学生在2016年8月使用了该摄像头僵尸大军,这是当时最大的拒绝服务攻击事件之一。

菲亚特-克莱斯勒也是“声名远扬”。计算机专家利用车载信息娱乐系统中的几个漏洞,远程入侵了一辆吉普切诺基,并迅速关闭了引擎以进行演示。这对制造商的声誉造成了无法估量的损失,并由此召回了140万辆汽车。

前面提到的智能冰箱也可能会成为黑客攻击的目标。三星的一款冰箱名义上与互联网有安全连接,但SSL证书却实施不正确,并且允许中间人攻击。

因此,制造商仍然需要确保物联网解决方案的最高安全性,并就标准达成一致;用户也应该关注安全问题,并在购买时优先考虑它们,毕竟,“一环软弱,全链不强”!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2951

    文章

    48260

    浏览量

    419610
  • 5G
    5G
    +关注

    关注

    1368

    文章

    49252

    浏览量

    644046
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    HSC3211联网安全芯片:保障联网安全的利器

    HSC3211联网安全芯片:保障联网安全的利器 在
    的头像 发表于 04-29 09:05 481次阅读

    HSC3211联网安全芯片:技术剖析与应用指南

    HSC3211联网安全芯片:技术剖析与应用指南 在联网技术飞速发展的今天,设备的安全认证和通
    的头像 发表于 04-28 15:50 172次阅读

    Lora基站在联网应用的重要性

    Lora基站在联网应用中具有重要的地位。首先,Lora基站可以实现联网设备的远程监测和控制,为
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    中,通过安全芯片实现 TLS 协议的握手过程,完成身份认证、密钥协商等操作,建立安全的通信通道。对于采用 UDP 协议的联网设备,如实时监
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    联网的基本概念和技术是学习联网的重要第一步。联网是指互联网上的物品相互连接,通过网络
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障
    发表于 10-11 16:40

    工业联网如何实现生产要素的集中管理与优化配置

    工业联网通过 数据整合与互联、实时监控与动态调度、预测性分析与资源预配置、自动化控制与流程优化、供应链协同与全局优化、安全保障与合规管理 六大核心机制,实现了生产要素(设备、物料、人
    的头像 发表于 09-30 17:00 1650次阅读

    智慧冷库联网解决方案 ——实现降本增效与风险可控的冷库管理新范式

    通过联网技术实现冷库设备互联、数据互通、智能决策,构建“安全、节能、高效、透明”的智慧冷库管理体系,助力企业降低运营成本20%以上,事故率下降50%。
    的头像 发表于 08-20 13:25 792次阅读

    智能工厂为什么需要数据采集联网系统

    工厂实现数字化、网络化和智能化的关键基础设施。以下是智能工厂需要数据采集联网系统的核心原因: 一、实现生产过程的透明化与可视化 实时数据采
    的头像 发表于 07-18 14:52 1312次阅读

    联网蓝牙模块有哪些优势?

    的续航时间。这对于需要长时间运行的联网设备来说,是非常重要的一个优势。传输距离远:相较于其他无线通信技术,蓝牙模块的传输距离较远,可以在100米以内的范围内实现稳定的通信。这使得其在
    发表于 06-28 21:49

    联网的应用范围有哪些?

    联网,简单来说,就是“万相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度来分析: 一、技术生态与行业适配性 1)嵌入式开发的主流平台
    发表于 05-26 10:32