0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

非托管和不安全:物联网安全现状

星星科技指导员 来源:嵌入式计算设计 作者:Larry O’Connell 2022-11-21 15:39 次阅读

根据Fortune Business Insights的一份报告(1),在集成在连接设备中的智能传感器的日益普及的推动下,到2027年,物联网IoT)细分市场预计将达到1.5万亿美元。市场上有各种各样的解决方案,可以通过增强自动化、效率和洞察力来显着改善业务、个人和健康结果。

企业和家庭中最受欢迎的连接或“智能”设备包括WiFi路由器和互联网集线器,智能电视,移动读卡器,库存控制系统/传感器,运输跟踪器,供应链数据监控系统,温度和气候监测解决方案,连接的安全摄像头,智能锁,互联网连接的AC控制/恒温器,健康设备,清洁设备等。这些物联网设备中的许多是由世界上最大的技术公司制造和销售的,并由零售、政府、医疗保健、制造、运输、IT 和电信市场的其他公司部署。

预计物联网设备的数量将从 2020 年的 87.4 亿台增加到 2030 年的 244 亿台以上,网络犯罪分子可以利用的问题和漏洞数量将相应增加。根据Forrester Consulting进行的研究,北美的企业物联网安全状况是非托管和不安全的:

69%的企业在其网络上拥有比计算机更多的物联网设备。

84%的安全专业人员认为物联网设备比计算机更容易受到攻击。

67%的企业经历过物联网安全事件。

只有16%的企业安全经理表示,他们对环境中的物联网设备有足够的可见性。

93%的企业计划增加物联网和非托管设备的安全支出。

安全性是物联网部署的关键要素,但在开发过程中往往被忽视。物联网制造商必须提出安全措施来保护专有边缘设备IP和客户数据/隐私。物联网设备安全性不足使客户面临违规风险,这可能导致知识产权被盗、公司品牌受损和客户信任丧失。随着数万亿美元的到来,迫切需要在整个生命周期内保护设备,以帮助克服复杂的网络安全挑战。

尽管如此,组织在解决物联网安全挑战方面一直犹豫不决。在企业环境中,存在无法保护运营技术 (OT) 环境免受潜在威胁的风险。确保这些领域的延迟通常是因为制造商缺乏资源,并且在实施设备安全方面面临陡峭的学习曲线,同时仍然面临按时发布产品的压力。

该领域安全性的另一个问题是物联网设备的数量和多样性不断增加,这带来了复杂的管理问题。因此,在这一领域提供帮助的设备管理平台以及网络管理和云平台仅占物联网市场的三分之一以上。但是,用于部署最佳安全实践的设备管理还不够。

此外,设备制造商经常延迟安全计划,因为他们无法在整个产品生命周期中大规模保护设备。这是因为需要在边缘执行安全的软件更新和软件修补,这是新的网络威胁所针对的领域。

如果制造商没有实施有效的物联网设备安全方法,政府可能会介入监管市场,作为其消费者保护政策的一部分。制造商领先一步并在设备级别实现安全性的一种方法是通过提供这些功能的专用技术。

新一波物联网安全管理解决方案旨在解决嵌入式安全至关重要的行业中的特定问题,在边缘保护用户数据和人工智能AI)/机器学习(ML)模型。加密、存储、数据传输和密钥/证书管理的安全功能将在这些平台中解决。因此,物联网硬件制造商目前正在朝着这个方向发展,通过解决所有技术、IP、供应链和业务流程挑战,更轻松地实现设备级安全性。使用物联网安全管理服务和平台意味着设备开发人员可以使用安全资源轻松构建应用程序,而无需成为密码学和复杂硬件安全技术方面的专家。

组织必须准备好解决与边缘非托管 IoT 设备相关的暴露和漏洞。根据美国国家标准与技术研究院 (NIST) 和互联网安全中心 (CIS) 等组织在安全框架中引用的建议,必须具备广泛的安全功能来安全地操作这些设备,因为它们的采用和部署随着时间的推移而显着增加。最后,这将解决立即响应威胁、监控设备、分析行为和提高设备可见性的能力,以更好地管理连接到网络的系统。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2525

    文章

    48129

    浏览量

    740182
  • 物联网
    +关注

    关注

    2870

    文章

    41659

    浏览量

    358424
  • 读卡器
    +关注

    关注

    1

    文章

    396

    浏览量

    38971
收藏 人收藏

    评论

    相关推荐

    煤矿安全生产预警系统

    智慧华盛恒辉煤矿安全生产预警系统是一种针对煤矿生产过程中的安全隐患进行监测和预警的系统。 该系统通过计算机视觉技术,对煤矿生产过程中的人的不安全行为、物的不安全状态、环境的
    的头像 发表于 01-03 13:35 268次阅读

    如何知道你的代码是否线程安全

    在并发编程时,如果多个线程访问同一资源,我们需要保证访问的时候不会产生冲突,数据修改不会发生错误,这就是我们常说的 线程安全 。 那什么情况下,访问数据时是安全的?什么情况下,访问数据是不安全
    的头像 发表于 11-01 11:42 320次阅读
    如何知道你的代码是否线程<b class='flag-5'>安全</b>

    创新AI算法解密智慧矿山猴车安全之解法

    智慧矿山借助AI算法中的猴车不安全行为识别,通过实时监测和识别猴车的不安全行为,保护矿山工作人员的安全,预防事故的发生。
    的头像 发表于 10-30 11:17 270次阅读

    介绍保护物联网设备安全的11种方法

    连接到网络的不安全设备会带来许多安全风险。随着物联网设备在线连接,黑客可以利用漏洞进行各种恶意活动,甚至利用对更广泛网络的访问,采取适当的措施来增强物联网设备的
    发表于 10-24 16:03 157次阅读

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    STM32软硬件安全技术

    保护固件代码• STM32技术: STM32 RDP, PCROP• 保护标志身份的密钥• STM32技术:STM32 SBSFU,STM32 Cryptolib• 联网安全---保护标志身份
    发表于 09-11 07:42

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网设备和网络所需的流程、技术和防护措施。
    发表于 08-21 08:14

    Corest-M23处理器ARMv8-M联网套件用户指南

    的外围设备。 ·无法从安全世界访问安全资产,包括在安全模式下运行的处理器上运行的软件,以及不安全
    发表于 08-16 08:21

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的
    发表于 08-02 09:33

    最常见的网络安全12种漏洞扫描类型

    数据库扫描技术主要用于评估数据库系统的安全性,该类型会全面查找数据库设置、访问控制和存储数据的漏洞,比如不安全的权限、漏洞注入问题或不安全的设置。这种扫描器需要经常提供用于保护数据库和保护敏感数据的信息。
    发表于 07-12 12:41 1005次阅读
    最常见的网络<b class='flag-5'>安全</b>12种漏洞扫描类型

    可靠性与安全

    安全性促进可靠性设计:安全性要求通常会推动可靠性设计的实施。为了满足安全性要求,产品设计人员需要考虑风险评估、故障预防和容错设计等措施。这些措施有助于提高产品的可靠性,减少故障率,增加产品在
    的头像 发表于 07-12 10:44 3394次阅读

    S32K144芯片做信息安全开发的过程中,芯片始终受到保护,如何解除保护?

    InitTarget() 开始 - 闪存地址处的保护字节。0x400 - 0x40F 表示设置了读出保护。 对于调试器连接,设备需要不安全。 注意:取消加密将触发内部闪存的批量擦除。 - 执行先前
    发表于 06-09 06:53

    自连BLE智能卡片系统,解决更广泛的室内外安全管理需求

    在各种事故原因构成中,人的不安全行为和物的不安全状态是造成事故的直接原因。若要建立和完善安全管理的长效机制,预防和减少事故发生,就需要同时做到对人员和资产的双重精细化管理。伴随着经济社会的发展变化
    的头像 发表于 05-25 08:38 220次阅读
    自连BLE智能卡片系统,解决更广泛的室内外<b class='flag-5'>安全</b>管理需求

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    强和简化设备安全。” 联网设备的全系统安全 ARM TrustZone技术让不同成本级别的联网
    发表于 05-18 13:44

    安全继电器到安全控制器及安全控制系统的定义

    所谓安全控制系统,指的是能提供一种高度可靠的安全保护手段的系统,可以最大限度地避免相关设备的不安全状态,防止恶性事故的发生或在事故发 生后尽可能地减少损失,保护生产装置及最重要的人身安全
    发表于 05-04 10:49 0次下载
    从<b class='flag-5'>安全</b>继电器到<b class='flag-5'>安全</b>控制器及<b class='flag-5'>安全</b>控制系统的定义