chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)只有解決了安全問題 才能真正實(shí)現(xiàn)創(chuàng)造價(jià)值

安富利 ? 來源:未知 ? 作者:佚名 ? 2017-08-31 10:47 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在剛剛舉辦的2017國際安全極客大賽極棒(GeekPwn)年中賽上,一位非科班出身的“業(yè)余”選手利用共享單車系統(tǒng)的安全漏洞,從位于香港海上郵輪的比賽現(xiàn)場,操控遠(yuǎn)在千里之外上海的共享單車完成了開鎖、騎行消費(fèi)。這只是比賽現(xiàn)場的“白帽”黑客們破解物聯(lián)網(wǎng)安全漏洞的諸多炫技之一。也許在他們的眼里,物聯(lián)網(wǎng)世界中活蹦亂跳的我們,無異于在裸奔。

根據(jù)HP的一份研究報(bào)告,約有70%的消費(fèi)類IoT設(shè)備存在安全隱患,自帶招“黑”體質(zhì)。而根據(jù)OTA(Online Trust Alliance)的研究,最近被報(bào)告的IoT安全漏洞,100%是可以避免的。這不免讓人疑惑,IoT安全既然可以有功法護(hù)體,為什么實(shí)際做起來那么難?

復(fù)雜的網(wǎng)絡(luò)

現(xiàn)實(shí)中,阻礙IoT安全策略實(shí)施的第一個(gè)因素,是物聯(lián)網(wǎng)系統(tǒng)的復(fù)雜性。一個(gè)典型的物聯(lián)網(wǎng)系統(tǒng)結(jié)構(gòu)包括邊緣節(jié)點(diǎn)(用戶設(shè)備端)、網(wǎng)關(guān)和云平臺(tái)三部分,在邊緣節(jié)點(diǎn)之間、邊緣節(jié)點(diǎn)與網(wǎng)關(guān)之間以及網(wǎng)關(guān)與云之間,又是通過不同的無線或有線通信協(xié)議互聯(lián)的。理想的安全解決方案,應(yīng)該是能夠?qū)崿F(xiàn)“端(用戶設(shè)備)到端(云)”全面的安全防護(hù)。而現(xiàn)實(shí)的情況是,物聯(lián)網(wǎng)系統(tǒng)通常是由來自不同制造商和用戶的軟、硬件組成,并由不同人進(jìn)行管理和維護(hù)的,每個(gè)環(huán)節(jié)都會(huì)有自己不同的安全策略,而系統(tǒng)整體的安全性往往是由“最短的那塊木板”決定的。

尤為重要的一點(diǎn)是,我們熟知的互聯(lián)網(wǎng)(Internet)是基于IP技術(shù)的網(wǎng)絡(luò),在過去的20多年中,互聯(lián)網(wǎng)已經(jīng)形成了一套基于IP的比較成熟的安全體系,比如TLS(安全傳輸層協(xié)議),構(gòu)成了互聯(lián)網(wǎng)安全的基石。而IoT的名稱中雖然也有”Internet”,但實(shí)際部署中出于低成本、低功耗、特殊應(yīng)用場景等方面的考慮,物聯(lián)網(wǎng)系統(tǒng)中采用了大量非IP的通信協(xié)議,如ZigBee。這種“混合”網(wǎng)絡(luò)讓物聯(lián)網(wǎng)系統(tǒng)變得更為復(fù)雜,數(shù)據(jù)在傳輸過程中需要在網(wǎng)關(guān)間進(jìn)行多次轉(zhuǎn)化和加解密操作,增加了安全體系的復(fù)雜性。同時(shí),非IP網(wǎng)絡(luò)環(huán)境的存在也使得很多基于IP的成熟的安全技術(shù),如TLS協(xié)議、加解密算法,無法直接被IoT設(shè)備所利用。雖然這種“復(fù)雜”的局面在技術(shù)上并非無解,但是對(duì)于開發(fā)者和用戶來說需要額外的時(shí)間和資源的投入,這將是一筆不小的負(fù)擔(dān)。

成本,成本,成本

IoT安全設(shè)施的第二個(gè)制約因素是“成本”。從邊緣節(jié)點(diǎn)來看,物聯(lián)網(wǎng)中大多數(shù)用戶終端設(shè)備都是結(jié)構(gòu)簡單、低功耗、低成本的,在設(shè)計(jì)規(guī)劃時(shí)往往很少、甚至根本沒有考慮安全預(yù)算。提升邊緣節(jié)點(diǎn)的安全級(jí)等級(jí),最直接的就是需要額外的硬件投入,不論采用具有安全性能的MCU,還是添加安全協(xié)處理芯片。這對(duì)于很多OEM,特別是會(huì)為幾美分的BOM成本斤斤計(jì)較的消費(fèi)類物聯(lián)網(wǎng)產(chǎn)品來說,確實(shí)是件讓人犯難的事。類似的成本“糾結(jié)”,在網(wǎng)關(guān)和云端安全性提升時(shí),同樣也會(huì)出現(xiàn)。

而這還不是安全成本的全部。在整個(gè)物聯(lián)網(wǎng)系統(tǒng)生命周期中,必須有人去對(duì)系統(tǒng)中的設(shè)備連接進(jìn)行安全性的設(shè)置和管理,如授權(quán)、加密等,這種對(duì)設(shè)備安全性的“個(gè)性化”管理也是一個(gè)可觀的成本,不論是設(shè)備制造商還是用戶、運(yùn)營商,總要有人去承擔(dān)這樣的成本。隨著網(wǎng)絡(luò)的規(guī)模的增加,這一成本壓力會(huì)更突出。

再有,提升物聯(lián)網(wǎng)安全性,對(duì)不安全設(shè)備的廢止或改造,還可能給用戶帶來“沉沒成本”,使其以往的投資打水漂。為了保護(hù)既有投資,用戶在決策時(shí)做折中也是在所難免,這也是導(dǎo)致物聯(lián)網(wǎng)安全“革命”難于徹底的一個(gè)原因。

安全團(tuán)隊(duì)

拖IoT安全“后腿”第三個(gè)因素,就是人。在傳統(tǒng)的技術(shù)認(rèn)知中,設(shè)備安全是嵌入式開發(fā)者的事兒,而互聯(lián)網(wǎng)安全是IT工程師的事兒,而物聯(lián)網(wǎng)帶來的技術(shù)的融合,也需要相關(guān)從業(yè)者的意識(shí)和知識(shí)的重構(gòu)。這在物聯(lián)網(wǎng)發(fā)展的初期,這樣的“人”是很難得的。一個(gè)稱職的物聯(lián)網(wǎng)安全團(tuán)隊(duì),可確保從產(chǎn)品和系統(tǒng)設(shè)計(jì)之初,就將安全問題考慮進(jìn)去,而不是在出現(xiàn)問題之后再亡羊補(bǔ)牢。因?yàn)樵絹碓蕉嗟氖聦?shí)證明,在物聯(lián)網(wǎng)系統(tǒng)啟用之后再來考慮增加安全性的問題,注定會(huì)是一場失敗的戰(zhàn)斗。

好了,這就是我們?cè)贗oT安全方面面臨的困局。但是IoT安全確實(shí)是一件不得不做的事情,拒絕“裸奔”,應(yīng)該是我們物聯(lián)網(wǎng)價(jià)值觀中的底線。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2943

    文章

    47652

    瀏覽量

    411822
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17129

原文標(biāo)題:裸奔嗎?IoT安全,做起來為什么這么難?

文章出處:【微信號(hào):AvnetAsia,微信公眾號(hào):安富利】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    低功耗Wi-Fi在工業(yè)聯(lián)網(wǎng)上的應(yīng)用與解決方案

    無線連接正在推動(dòng)工業(yè)4.0的發(fā)展,改變工業(yè)格局并創(chuàng)造價(jià)值數(shù)萬億美元的新市場機(jī)會(huì)。如今,工業(yè)聯(lián)網(wǎng)(IIoT)智能解決方案能夠消除計(jì)劃外停機(jī)、優(yōu)化運(yùn)營流程,并最大程度提高產(chǎn)量,從而實(shí)現(xiàn)節(jié)
    的頭像 發(fā)表于 12-16 15:01 ?6948次閱讀
    低功耗Wi-Fi在工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>上的應(yīng)用與解決方案

    為了方便廣大電子硬件工程師用好薩科微slkor的產(chǎn)品,為客戶提供配套的技術(shù)服務(wù),讓產(chǎn)品更好為客戶創(chuàng)造價(jià)值

    為了方便廣大電子硬件工程師用好薩科微slkor的產(chǎn)品,為客戶提供配套的技術(shù)服務(wù),讓產(chǎn)品更好為客戶創(chuàng)造價(jià)值,薩科微推出晶體管光耦PC817應(yīng)用電路等系列方案,可以廣泛 應(yīng)用于PLC、工業(yè)控制、開關(guān)電源
    發(fā)表于 12-04 11:36

    Neway微波產(chǎn)品:技術(shù)領(lǐng)航,創(chuàng)造卓越價(jià)值

    ,助客戶快速推出產(chǎn)品,提升競爭力。l 技術(shù)創(chuàng)新,滿足市場變化經(jīng)驗(yàn)豐富團(tuán)隊(duì)具備全流程能力,持續(xù)創(chuàng)新推出新產(chǎn)品。正在研發(fā)更高頻、低損耗產(chǎn)品,鞏固市場領(lǐng)先地位。Neway以技術(shù)優(yōu)勢緊跟趨勢,為客戶創(chuàng)造價(jià)值,未來將持續(xù)創(chuàng)新,推動(dòng)多領(lǐng)域發(fā)展。
    發(fā)表于 12-04 09:17

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實(shí)現(xiàn)對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測和控制,為
    發(fā)表于 12-03 07:09

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    聯(lián)網(wǎng)設(shè)備固件的安全性,芯源半導(dǎo)體提供以下固件安全防護(hù)方案:? 固件加密存儲(chǔ):設(shè)備的固件在存儲(chǔ)到設(shè)備的閃存或其他存儲(chǔ)介質(zhì)時(shí),通過
    發(fā)表于 11-18 08:06

    請(qǐng)問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    聯(lián)網(wǎng)的基本概念和技術(shù)是學(xué)習(xí)聯(lián)網(wǎng)的重要第一步。聯(lián)網(wǎng)是指互聯(lián)網(wǎng)上的物品相互連接,通過網(wǎng)絡(luò)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實(shí)現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    的續(xù)航時(shí)間。這對(duì)于需要長時(shí)間運(yùn)行的聯(lián)網(wǎng)設(shè)備來說,是非常重要的一個(gè)優(yōu)勢。傳輸距離遠(yuǎn):相較于其他無線通信技術(shù),藍(lán)牙模塊的傳輸距離較遠(yuǎn),可以在100米以內(nèi)的范圍內(nèi)實(shí)現(xiàn)穩(wěn)定的通信。這使得其在
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在運(yùn)輸車輛上安裝傳感器,能實(shí)時(shí)監(jiān)控車輛位置、行駛速度、油耗等,提高運(yùn)輸效率,降低物流成本。比如京東的智能倉儲(chǔ)物流系統(tǒng),利用聯(lián)網(wǎng)實(shí)現(xiàn)貨物的自動(dòng)化管理與高效配送。 交通領(lǐng)域:智能交通是
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、設(shè)備和計(jì)算機(jī)系統(tǒng)相連接,
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    Linux生態(tài)中已集成MQTT、TCP/IP、ZigBee等聯(lián)網(wǎng)常用協(xié)議棧,開發(fā)者可直接調(diào)用或移植,避免從零實(shí)現(xiàn)協(xié)議的復(fù)雜性。此外,龐大的開源社區(qū)(如Contiki、RT-Thread)提供
    發(fā)表于 05-26 10:32

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42