你的位置:首頁(yè) > 測(cè)試測(cè)量 > 正文
揭秘物聯(lián)網(wǎng)安全五大“謊言”,其實(shí)沒那么安全
發(fā)布時(shí)間:2015-04-03 責(zé)任編輯:sherry
【導(dǎo)讀】物聯(lián)網(wǎng)有望改善生活的方方面面。它的主要功能在于能夠讓眾多“物件”相互連接,因而獲得洞察力,并形成協(xié)同效應(yīng)。盡管這種相互連接的特性同時(shí)會(huì)帶來安全和隱私方面的問題,但現(xiàn)在市場(chǎng)上關(guān)于物聯(lián)網(wǎng)安全和隱私卻充斥著五大“謊言”。
第一大謊言:安全加強(qiáng)了意味著隱私減少了
從技術(shù)上來說,安全和隱私具有共性。比如,兩者都依賴加密,系統(tǒng)的設(shè)計(jì)方法將有助于保護(hù)安全和隱私;兩者都存在同樣種類的故障,設(shè)計(jì)軟件或系統(tǒng)工程師要是不了解對(duì)手的所思所想,就有可能忽視容易被人鉆空子的設(shè)計(jì)環(huán)節(jié)。
同樣,由于物聯(lián)網(wǎng)的每個(gè)部件將是系統(tǒng)的一部分,部件的原設(shè)計(jì)者可能沒有考慮到其部件與其他部件和系統(tǒng)交互時(shí),可能會(huì)在安全和隱私方面帶來的影響。比如,研究人員以及聯(lián)邦食品和藥物管理署(FDA)已查明,許多個(gè)人醫(yī)療設(shè)備(PMD)存在加密缺陷,會(huì)危及設(shè)備以及設(shè)備記錄并傳輸?shù)臄?shù)據(jù)的安全,但不會(huì)危及設(shè)備使用者的隱私。
正如我們從傳統(tǒng)的IT問題中知道,我們可以獲得100%安全的系統(tǒng),但這種系統(tǒng)毫無功能可言。所以,必須找到一種經(jīng)濟(jì)高效又切合實(shí)際的折中方案。
第二大謊言:現(xiàn)有的IT安全和隱私概念及做法足以應(yīng)對(duì)物聯(lián)網(wǎng)挑戰(zhàn)
從理論的角度來看,我們知道如何確保系統(tǒng)安全和隱私。但我們不知道如何有效地做到這一點(diǎn)。優(yōu)先事項(xiàng)總是很重要。我們想花10億美元來確保本地書店的網(wǎng)站安全嗎?不想。那想花這么多錢來確保核彈頭安全嗎?這聽起來是明智的投入,決策者們會(huì)決定這么干。如果我們需要更高的安全性,費(fèi)用就會(huì)相當(dāng)高昂。企業(yè)面臨現(xiàn)實(shí)的取舍:我想購(gòu)買安全功能,還是購(gòu)買創(chuàng)收功能?這不是非此即彼,而是折中考慮。
回到效率這個(gè)問題,不計(jì)其數(shù)的設(shè)備和系統(tǒng)會(huì)與物聯(lián)網(wǎng)連接起來,我們就要在安全和隱私做法方面極大地提高效率。
“互聯(lián)網(wǎng)之父”兼谷歌首席互聯(lián)網(wǎng)宣傳官VintCerf在布魯塞爾會(huì)議上發(fā)言,他回顧了自己及同事當(dāng)初為什么為互聯(lián)網(wǎng)選擇32位的互聯(lián)網(wǎng)協(xié)議(IP)地址。他們?cè)诖致杂?jì)算后發(fā)現(xiàn),最終可能需要20億個(gè)到40億個(gè)IP地址,32位地址似乎綽綽有余。在未來幾十年,我們預(yù)計(jì)每個(gè)人可能擁有數(shù)百個(gè)或數(shù)千個(gè)相關(guān)聯(lián)的IP地址物件。所以,大大增加的復(fù)雜性自然需要大大提高效率。如果我們擁有的物件增加到數(shù)萬億個(gè),即便每個(gè)物件只要1美分,總的開支也會(huì)太高。
第三個(gè)謊言:如今的網(wǎng)絡(luò)安全能解決物聯(lián)網(wǎng)的大多數(shù)問題
需要探究的一個(gè)方面是,我們?nèi)鄙儆行У木W(wǎng)絡(luò)領(lǐng)域模型來研究人類和用戶行為。什么促使我們做出了明智或糟糕的安全和隱私?jīng)Q策?這很關(guān)鍵,因?yàn)槿祟悈⑴c物聯(lián)網(wǎng)的每個(gè)環(huán)節(jié),包括設(shè)計(jì)、實(shí)施、運(yùn)營(yíng)、部署、維護(hù)、使用和停用。
由于互聯(lián)網(wǎng)和物聯(lián)網(wǎng)對(duì)人類來說如此不可或缺,我們?nèi)绾螢橛脩粜袨樽瞿P停抗こ處熢谠O(shè)計(jì)這些系統(tǒng)時(shí),我們又如何為工程師的思維過程做模型?如何為人類設(shè)計(jì)的將在物聯(lián)網(wǎng)環(huán)境下運(yùn)作的機(jī)構(gòu)做模型?
這里的挑戰(zhàn)在于,人類行為不像數(shù)學(xué)那樣有一種封閉形式。比如,就如何描述問題、如何提供解決辦法而言,加密就有一種很好的封閉形式。科學(xué)有很好的辦法來處理沒有封閉形式的系統(tǒng)(比如人類行為)。生物學(xué)家對(duì)細(xì)胞行為做模型,而在更廣泛的日常生活領(lǐng)域(比如與物聯(lián)網(wǎng)交互),我們才剛起步。
第四大謊言:適用于IT的軟件安全同樣會(huì)適用于物聯(lián)網(wǎng)
物聯(lián)網(wǎng)面臨的挑戰(zhàn)之一(僅舉一個(gè)例子)是,一些傳統(tǒng)的桌面安全策略恐怕不會(huì)很管用。給物聯(lián)網(wǎng)中的軟件打補(bǔ)丁意味著什么?在工業(yè)控制系統(tǒng)領(lǐng)域,數(shù)十年來設(shè)備并不是每個(gè)月都獲得軟件補(bǔ)丁。所以,對(duì)桌面計(jì)算和傳統(tǒng)IT基礎(chǔ)設(shè)施來說高效的做法對(duì)物聯(lián)網(wǎng)可能毫無成效。
我認(rèn)為物聯(lián)網(wǎng)面臨的最大挑戰(zhàn)可能在于規(guī)模上。我們要面對(duì)的IT基礎(chǔ)設(shè)施是個(gè)高度聯(lián)網(wǎng)的基礎(chǔ)設(shè)施,連接著無數(shù)的實(shí)體、設(shè)備和系統(tǒng)。我們之前對(duì)此從未有過透徹的了解。
假設(shè)互聯(lián)網(wǎng)上有1000人,我們面臨一種情況。要是有100萬人,又是另一種情況。要是有10億人或更多人呢?我們將邁入之前從未遇到過的世界,之前也沒有為這個(gè)世界設(shè)計(jì)過系統(tǒng)?;ヂ?lián)網(wǎng)和計(jì)算技術(shù)其實(shí)是我們?cè)趲资陙砝^續(xù)看到急劇變化的惟一領(lǐng)域。還有其他什么領(lǐng)域的效率或功能比十年前提高了10倍?物聯(lián)網(wǎng)似乎就是這樣一個(gè)領(lǐng)域。
第五大謊言:物聯(lián)網(wǎng)的網(wǎng)絡(luò)安全是私營(yíng)部門獨(dú)自能應(yīng)對(duì)的挑戰(zhàn)
私營(yíng)部門將不得不就安全和隱私做出自己的決定。不過我預(yù)計(jì),要是缺乏公共政策的指引,私營(yíng)公司可能缺乏關(guān)注這種公共利益的動(dòng)機(jī)。
但我不贊同靠法令來確保安全。我們需要一種更靈活的模式,以便安全地共享信息,用于科學(xué)的安全事件分析,而且便于參照經(jīng)過驗(yàn)證的指導(dǎo)原則。關(guān)鍵在于交流什么方法管用、什么不管用,那樣研究人員、企業(yè)和物聯(lián)網(wǎng)用戶就能做出明智的決定。
決策者們需要非常了解相關(guān)問題,并愿意撥出一定數(shù)量的共同資源來應(yīng)對(duì)這個(gè)挑戰(zhàn)??墒聦?shí)證明,在這種環(huán)境下,自上而下的未經(jīng)驗(yàn)證的法規(guī)毫無成效。決策者們需要積極消除公眾在互聯(lián)網(wǎng)及物聯(lián)網(wǎng)安全和隱私方面的顧慮。
確信100年前,眾多父母想當(dāng)然地認(rèn)為,小時(shí)候生重病司空見慣,對(duì)此基本上無能為力。孩子們常常死于小兒麻痹癥和天花。而現(xiàn)在,我們戰(zhàn)勝了那些疾病。所以猜想,物聯(lián)網(wǎng)安全和隱私方面也會(huì)如此,但這需要時(shí)間和集中精力。
特別推薦
- 授權(quán)代理商貿(mào)澤電子供應(yīng)Same Sky多樣化電子元器件
- 使用合適的窗口電壓監(jiān)控器優(yōu)化系統(tǒng)設(shè)計(jì)
- ADI電機(jī)運(yùn)動(dòng)控制解決方案 驅(qū)動(dòng)智能運(yùn)動(dòng)新時(shí)代
- 倍福推出采用 TwinSAFE SC 技術(shù)的 EtherCAT 端子模塊 EL3453-0090
- TDK推出新的X系列環(huán)保型SMD壓敏電阻
- Vishay 推出新款采用0102、0204和 0207封裝的精密薄膜MELF電阻
- Microchip推出新款交鑰匙電容式觸摸控制器產(chǎn)品 MTCH2120
技術(shù)文章更多>>
- 中微公司成功從美國(guó)國(guó)防部中國(guó)軍事企業(yè)清單中移除
- 華邦電子白皮書:滿足歐盟無線電設(shè)備指令(RED)信息安全標(biāo)準(zhǔn)
- 功率器件熱設(shè)計(jì)基礎(chǔ)(九)——功率半導(dǎo)體模塊的熱擴(kuò)散
- 準(zhǔn) Z 源逆變器的設(shè)計(jì)
- 第12講:三菱電機(jī)高壓SiC芯片技術(shù)
技術(shù)白皮書下載更多>>
- 車規(guī)與基于V2X的車輛協(xié)同主動(dòng)避撞技術(shù)展望
- 數(shù)字隔離助力新能源汽車安全隔離的新挑戰(zhàn)
- 汽車模塊拋負(fù)載的解決方案
- 車用連接器的安全創(chuàng)新應(yīng)用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
單向可控硅
刀開關(guān)
等離子顯示屏
低頻電感
低通濾波器
低音炮電路
滌綸電容
點(diǎn)膠設(shè)備
電池
電池管理系統(tǒng)
電磁蜂鳴器
電磁兼容
電磁爐危害
電動(dòng)車
電動(dòng)工具
電動(dòng)汽車
電感
電工電路
電機(jī)控制
電解電容
電纜連接器
電力電子
電力繼電器
電力線通信
電流保險(xiǎn)絲
電流表
電流傳感器
電流互感器
電路保護(hù)
電路圖