0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

非托管和不安全:物联网安全现状

星星科技指导员 来源:嵌入式计算设计 作者:Larry O’Connell 2022-10-21 14:58 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

根据《财富商业洞察》的一份报告(1),在集成到连接设备中的智能传感器的日益普及的推动下,到2027年,物联网IoT)细分市场预计将达到1.5万亿美元。市场上有各种各样的解决方案,可以通过增强的自动化,效率和洞察力来显着改善业务以及个人和健康结果。

商业和家庭中最受欢迎的连接或“智能”设备包括WiFi路由器和互联网集线器,智能电视,移动卡读卡器,库存控制系统/传感器,运输跟踪器,供应链数据监控系统,温度和气候监控解决方案,连接安全摄像头,智能锁,互联网连接的AC控制/恒温器,健康设备,清洁设备等。这些物联网设备中有许多是由世界上最大的技术公司制造和销售的,并由零售,政府,医疗保健,制造,运输,IT和电信市场的其他公司部署。

随着物联网设备的数量预计将增加两倍,从2020年的87.4亿台增加到2030年的244亿台以上,网络犯罪分子可以利用的问题和漏洞数量将相应增加。根据Forrester咨询公司进行的研究,北美的企业物联网安全状况不受管理和不安全:

69%的企业在其网络上拥有的物联网设备比计算机多。

84%的安全专业人员认为物联网设备比计算机更容易受到攻击。

67%的企业经历过物联网安全事件。

只有16%的企业安全经理表示,他们对环境中的物联网设备有足够的可见性。

93%的企业正计划增加在物联网和非托管设备安全方面的支出。

安全性是物联网部署的关键要素,但在开发过程中经常被忽视。物联网制造商必须提出安全措施来保护专有的边缘设备IP和客户数据/隐私。物联网设备安全性不足会给客户带来违规风险,这可能导致知识产权被盗、公司品牌受损和客户信任损失。随着数万亿美元的投入使用,迫切需要在整个生命周期内保护设备,以帮助克服复杂的网络安全挑战。

尽管如此,组织在应对物联网安全挑战方面一直犹豫不决。在企业环境中,存在无法保护运营技术 (OT) 环境免受潜在威胁的风险。保护这些领域的延迟通常是因为制造商缺乏资源,并且在实施设备安全性方面面临着陡峭的学习曲线,同时仍然面临按时发布产品的压力。

该领域安全性的另一个问题是物联网设备的数量和多样性不断增加,这造成了复杂的管理问题。因此,在这一领域提供帮助的设备管理平台以及网络管理和云平台占物联网市场的三分之一以上。但是,没有足够的设备管理专用于部署最佳安全实践。

此外,设备制造商经常延迟安全计划,因为他们无法在整个产品生命周期内大规模保护设备。这是因为需要在边缘执行安全的软件更新和软件修补,这是新的网络威胁的目标领域。

如果制造商不实施有效的物联网设备安全方法,政府可能会介入监管市场,作为其消费者保护政策的一部分。制造商走在曲线前列并在设备级别实现安全性的一种方法是通过提供这些功能的专用技术。

新一波物联网安全管理解决方案旨在解决嵌入式安全至关重要的行业中的特定问题,在边缘保护用户数据和人工智能AI)/机器学习(ML)模型。加密、存储、数据传输和密钥/证书管理的安全功能将在这些平台中得到解决。因此,物联网硬件制造商目前正在朝着这个方向发展,通过解决所有技术、IP、供应链和业务流程挑战,更轻松地实现设备级安全性。使用物联网安全管理服务和平台意味着设备开发人员可以使用安全资源轻松构建其应用程序,而无需成为密码学和复杂硬件安全技术方面的专家。

组织必须准备好解决与边缘非托管 IoT 设备相关的暴露和漏洞。随着美国国家标准与技术研究院 (NIST) 和互联网安全中心 (CIS) 等组织在安全框架中引用的建议,必须具备广泛的安全功能才能安全地操作这些设备,因为它们的采用和部署随着时间的推移而显著增加。最后,这将解决立即响应威胁,监控设备,分析行为和提高设备可见性的能力,以更好地管理连接到网络的系统。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108847
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407818
  • 路由器
    +关注

    关注

    22

    文章

    3890

    浏览量

    118876
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    联网设备涵盖智能家居、工业控制、智能交通、医疗健康等多个领域,由于其数量庞大、分布广泛、接入方式多样等特点,面临的安全威胁复杂多样。​ 数据传输安全威胁:设备在与云端、其他设备进行数
    发表于 11-13 07:29

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    信长城重构联网安全新范式

    联网设备数量突破千亿级的今天,安全防线正面临前所未有的挑战——从车联网的实时通信到智慧城市的视频监控,从工业互联网的精密控制到智能家居的
    的头像 发表于 09-25 15:00 504次阅读

    无法将 XOM 设置为安全区域,为什么?

    在 M2351 中,我将安全边界设置为0x40000。 安全区域应为 0x10040000 ~ 0x1007ffff。 然后,我将 XOM 设置为 0x10060000,但它失败了
    发表于 08-27 07:01

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要性。随着工业联网 (IIoT) 和智能家居技术的不断发展,
    的头像 发表于 06-17 10:07 1551次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和标准

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    凌科芯安LKT4305GM打造安全联网

    不论是互联网还是联网,身份认证、数据的安全性、通信通道的安全都是十分重要的。如果黑客获得了不安全
    的头像 发表于 04-24 15:30 644次阅读
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>

    联网设备和应用的安全

    。 由于多种原因,安全联网和无线连接中变得越来越重要。考虑到这些风险,在设计过程中尽早优先考虑和确定安全要求非常重要。Nordic提供的安全
    的头像 发表于 03-20 10:49 616次阅读

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在授权频段运行的其他
    发表于 03-17 11:42

    RAKsmart加入i2Coalition新成立的安全托管联盟SHA

    2025年2月10日,互联网基础设施联盟(i2Coalition)正式启动了安全托管联盟(Secure Hosting Alliance,简称SHA)。这一新联盟由23家托管服务提供商及相关公司组成
    的头像 发表于 02-17 11:54 465次阅读

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    托管可以操作云数据库吗?安全性如何

    托管可以操作云数据库。在云托管环境中,开发者可以通过使用云服务提供商提供的API或SDK来连接并操作云数据库。云托管提供了多种安全性措施来保护数据和系统。这些措施包括数据加密、访问控
    的头像 发表于 12-11 13:35 564次阅读