0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

浅析物联网安全的机遇与挑战

我快闭嘴 来源:通信世界全媒体 作者:王姗姗 徐雷 张曼 2020-11-25 09:11 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

5G具备高速度、大容量、低时延等技术特点,使我们生活和社会真正实现万物智联,将工业生产活动、基础设施资源和人们的家居生活全面连接在全球互联互通的网络上,工业互联网、车联网、智能家居、智慧城市等成为了企业业务技术创新发展的新方向,互联网经济形态也从消费互联网向产业互联网转变。但万物智联在提高生产力的同时,连接的业务和设施越来越重要,规模越来越大,网络攻击的利益和风险也越来越大,一旦遭受攻击不仅会给个人和企业带来严重的损失,还可能威胁社会稳定和国家安全。

因此,万物安全智联将成为物联网产业发展成熟的重要标志,物联网安全需要引起足够重视,以政策和标准为引领、以行业需求为驱动、加大技术创新投入、协同网络提供商和业务提供商等合作伙伴,实现整个物联网行业生态的长足健康发展。

物联网安全机遇与挑战

5G万物智联时代,物联网应用广泛普及,融入各个垂直行业,能够提升生产效率、缩短业务流程,是企业实现新经济增长的契机,因此,智能终端设备规模出现了爆发式增长。据McKinsey预测,到2025年物联网市场将增长4万亿美元至11万亿美元,但物联网设备的异构性、通信的复杂性、攻击的多样性等问题也给网络和信息安全带来了巨大挑战,驱动着物联网安全产业的发展。由图1可以看出,2019年物联网安全市场规模达到128.8亿元,增速45.2%,2021年预计达到301.4亿元。

智能终端接入的异构性、通信的复杂性等问题给物联网设备、网络和应用带来巨大的挑战。

IoT攻击难度低

在5G及IoT领域,智能终端数量极其庞大,其中很大部分存在安全漏洞和弱口令、相互攻击感染等问题,因此利用物联网设备发起攻击具有低门槛的特点。我国是全球IoT攻击最频繁发生的国家之一(总攻击占比19.73%),攻击者很容易入侵控制物联网终端设备,利用这些设备发起DDoS攻击,进而对网络和业务造成损害。据统计,2019年物联网设备参与DDoS攻击次数占比超过50.0%,给网络安全防御和治理带来了很大的难度。

安全漏洞数量多

物联网安全是伴随着5G新技术产生的新兴领域,IoT设备低成本、低门槛导致市场高度碎片化,供应链和监管的不完善使物联网安全标准和框架不统一,以及5G时代物联网的大流量、大数据都会造成安全漏洞数量增加,同时设备部署的特点往往使其不能及时更新软件或修补漏洞,安全漏洞导致的后果往往不可预估。

安全暴露面增加

万物智联时代,从智能家居、智慧楼宇、智能交通到智慧城市都连接在互联网上,而5G的通用协议使得所有资产直接或间接地连接在一起,这就增加了网络安全暴露面,给攻击者提供了瘫痪社区、基础设施、工厂系统、整个城市甚至是国家的便利条件,这就是所谓互联网的东西越多,安全问题就越多。

数据隐私易泄露

人工智能技术在物联网领域的应用使IoT设备功能越来越强大、越来越智能,智能设备可能正在悄无声息地窥探、获取、存储和共享用户个人数据,并通过大数据分析推测个人习惯、用户喜好等,物联网已经成为信息安全的“重灾区”。

安全管理控制难

数以亿万计的多样化终端接入网络,给安全管理和控制带来巨大的难度,海量物联网设备的安全认证成为难点,一些简单设备因计算能力的限制采用单向认证方式保持一定速率接入网络,而单向认证对网络安全带了不可控、不可管的风险。

物联网安全发展思考

万物安全智联是5G时代物联网大规模应用的必要条件,也是物联网安全产业稳步发展的基本原则,因此需要多角度、全方位地解决客观存在的物联网安全问题,在安全法规、安全设计、安全标准、安全技术、安全管理等方面继续深耕和不断完善。

政策和标准牵引

政府和相关机构监管物联网安全对创新技术行业发展至关重要,应加强物联网安全技术标准建设及合规检测,制定相关法律法规和标准,牵引物联网设备供应商、平台供应商、网络供应商等产业上下游安全生产和运营。物联网设备供应商要在设计之初引入安全开发流程保证终端安全可靠,并在进入市场之前依据相关标准进行安全评估和测试。物联网平台提供商和网络提供商应重视平台安全、连接安全等,从多维度进行全生命周期管控,保障网络和信息的安全。

需求和技术驱动

通信技术高速发展和迭代的时代,与攻击者不断较量的过程中,对安全防御和恢复都积累了丰富的经验。事实证明,只有不断的技术进步才能保障网络安全体系的完善。在物联网领域,需要基于安全风险、安全需求和应用场景,建立全局化、体系化安全技术架构,驱动物联网安全行业发展,在遵从国家/区域法律、重要行业安全标准、企业标准的基础上,全方位覆盖物联网感知层、网络层、平台层、应用层等,构建物联网端到端的纵深防御体系。图2是对物联网安全技术架构的思考,正随着技术的进步需不断完善。

产业和生态协同

在物联网领域,从国家管理机构到电信运营商再到设备商服务商,已基本达成共识,物联网安全非常重要,在标准的指导下,需全面布局,聚合产业上下游,在安全需求、架构、接口、技术等方面共享研究成果和先进技术,做到协同共生才是物联网安全生态体系的长足发展目标。

运营商物联网安全机制

5G新背景下,电信运营商利用网络优势可以为物联网提供安全认证、安全通信及安全运营机制。

安全认证

安全认证基于安全身份标识识别智能设备,防止非授权访问、伪造,从源头上提高安全性。运营商利用5G网络统一认证框架提供主认证,确保合法物联网设备接入5G核心网;通过切片ID进行切片认证,避免非授权用户占用切片资源;提供由第三方客户主导的二次认证,对安全增强认证进行能力开放。

安全通信

运营商利用标准化的网络技术为物联网业务提供可用网络,5G网络在安全机制上已经增加了SUPI加密、认证、完整性和隐私性保护,能够最大化地保证安全通信和合规审查,运营商网络建设需要经过合规测试,同样要求接入网络的终端设备和通信模块也要遵守相关测试规范。另外,运营商需执行现有的数据保护条例和法规处理物联网业务的隐私问题,签订数据处理协议。

安全运营

物联网终端设备经过认证接入网络后,运营商利用大网优势对网络流量实时监测,基于物联网终端业务数据、业务流量等信息利用AI技术开展大数据分析,对异常行为感知、预警,建立威胁情报分析来提高物联网安全态势感知能力,从而实现统一的物联网接入异常告警、违规溯源、设备风险评估、设备异常行为预警或及时阻断连接。

物联网的出现既是机遇也是挑战,产业的健康发展离不开安全保障,本文从物联网安全现状与风险挑战、发展思路和电信运营商可提供的安全机制3个方面对5G万物安全智联进行了探讨,未来将关注和跟进物联网安全技术和行业发展,不断探索通过自主创新,联合行业力量来打造物联网安全生态,为用户带来更可靠的安全产品和安全服务。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11350

    浏览量

    110452
  • 物联网
    +关注

    关注

    2950

    文章

    48126

    浏览量

    418345
  • 5G
    5G
    +关注

    关注

    1368

    文章

    49214

    浏览量

    638979
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探索SE050 Plug & Trust安全元件:联网安全的理想解决方案

    探索SE050 Plug Trust安全元件:联网安全的理想解决方案 在联网(IoT)飞速发
    的头像 发表于 04-10 14:00 194次阅读

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输安全:​ 数据加密传输:
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互
    的头像 发表于 09-25 15:00 830次阅读

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网 (IIoT) 和智能家居技术的不断发展,
    的头像 发表于 06-17 10:07 2270次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和标准

    联网的应用范围有哪些?

    联网,简单来说,就是“万相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32