色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
电子发烧友
开通电子发烧友VIP会员 尊享10大特权
海量资料免费下载
精品直播免费看
优质内容免费畅学
课程9折专享价
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網只有解決了安全問題 才能真正實現創造價值

安富利 ? 來源:未知 ? 作者:佚名 ? 2017-08-31 10:47 ? 次閱讀

在剛剛舉辦的2017國際安全極客大賽極棒(GeekPwn)年中賽上,一位非科班出身的“業余”選手利用共享單車系統的安全漏洞,從位于香港海上郵輪的比賽現場,操控遠在千里之外上海的共享單車完成了開鎖、騎行消費。這只是比賽現場的“白帽”黑客們破解物聯網安全漏洞的諸多炫技之一。也許在他們的眼里,物聯網世界中活蹦亂跳的我們,無異于在裸奔。

根據HP的一份研究報告,約有70%的消費類IoT設備存在安全隱患,自帶招“黑”體質。而根據OTA(Online Trust Alliance)的研究,最近被報告的IoT安全漏洞,100%是可以避免的。這不免讓人疑惑,IoT安全既然可以有功法護體,為什么實際做起來那么難?

復雜的網絡

現實中,阻礙IoT安全策略實施的第一個因素,是物聯網系統的復雜性。一個典型的物聯網系統結構包括邊緣節點(用戶設備端)、網關和云平臺三部分,在邊緣節點之間、邊緣節點與網關之間以及網關與云之間,又是通過不同的無線或有線通信協議互聯的。理想的安全解決方案,應該是能夠實現“端(用戶設備)到端(云)”全面的安全防護。而現實的情況是,物聯網系統通常是由來自不同制造商和用戶的軟、硬件組成,并由不同人進行管理和維護的,每個環節都會有自己不同的安全策略,而系統整體的安全性往往是由“最短的那塊木板”決定的。

尤為重要的一點是,我們熟知的互聯網(Internet)是基于IP技術的網絡,在過去的20多年中,互聯網已經形成了一套基于IP的比較成熟的安全體系,比如TLS(安全傳輸層協議),構成了互聯網安全的基石。而IoT的名稱中雖然也有”Internet”,但實際部署中出于低成本、低功耗、特殊應用場景等方面的考慮,物聯網系統中采用了大量非IP的通信協議,如ZigBee。這種“混合”網絡讓物聯網系統變得更為復雜,數據在傳輸過程中需要在網關間進行多次轉化和加解密操作,增加了安全體系的復雜性。同時,非IP網絡環境的存在也使得很多基于IP的成熟的安全技術,如TLS協議、加解密算法,無法直接被IoT設備所利用。雖然這種“復雜”的局面在技術上并非無解,但是對于開發者和用戶來說需要額外的時間和資源的投入,這將是一筆不小的負擔。

成本,成本,成本

IoT安全設施的第二個制約因素是“成本”。從邊緣節點來看,物聯網中大多數用戶終端設備都是結構簡單、低功耗、低成本的,在設計規劃時往往很少、甚至根本沒有考慮安全預算。提升邊緣節點的安全級等級,最直接的就是需要額外的硬件投入,不論采用具有安全性能的MCU,還是添加安全協處理芯片。這對于很多OEM,特別是會為幾美分的BOM成本斤斤計較的消費類物聯網產品來說,確實是件讓人犯難的事。類似的成本“糾結”,在網關和云端安全性提升時,同樣也會出現。

而這還不是安全成本的全部。在整個物聯網系統生命周期中,必須有人去對系統中的設備連接進行安全性的設置和管理,如授權、加密等,這種對設備安全性的“個性化”管理也是一個可觀的成本,不論是設備制造商還是用戶、運營商,總要有人去承擔這樣的成本。隨著網絡的規模的增加,這一成本壓力會更突出。

再有,提升物聯網安全性,對不安全設備的廢止或改造,還可能給用戶帶來“沉沒成本”,使其以往的投資打水漂。為了保護既有投資,用戶在決策時做折中也是在所難免,這也是導致物聯網安全“革命”難于徹底的一個原因。

安全團隊

拖IoT安全“后腿”第三個因素,就是人。在傳統的技術認知中,設備安全是嵌入式開發者的事兒,而互聯網安全是IT工程師的事兒,而物聯網帶來的技術的融合,也需要相關從業者的意識和知識的重構。這在物聯網發展的初期,這樣的“人”是很難得的。一個稱職的物聯網安全團隊,可確保從產品和系統設計之初,就將安全問題考慮進去,而不是在出現問題之后再亡羊補牢。因為越來越多的事實證明,在物聯網系統啟用之后再來考慮增加安全性的問題,注定會是一場失敗的戰斗。

好了,這就是我們在IoT安全方面面臨的困局。但是IoT安全確實是一件不得不做的事情,拒絕“裸奔”,應該是我們物聯網價值觀中的底線。


聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2915

    文章

    45215

    瀏覽量

    379790
  • 安全漏洞
    +關注

    關注

    0

    文章

    151

    瀏覽量

    16772

原文標題:裸奔嗎?IoT安全,做起來為什么這么難?

文章出處:【微信號:AvnetAsia,微信公眾號:安富利】歡迎添加關注!文章轉載請注明出處。

收藏 0人收藏
  • 2017_6871

評論

相關推薦

聯網就業有哪些高薪崗位?

系統的數據安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯網行業的蓬勃發展,這些高薪崗位將持續吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術功底、豐富的實踐經驗和持續學習的精神。
發表于 01-10 16:47

服務客戶,創造價值 | Aigtek安泰電子2024年終復盤

服務客戶,創造價值 | Aigtek安泰電子2024年終復盤
的頭像 發表于 01-06 18:47 ?188次閱讀
服務客戶,<b class='flag-5'>創造價值</b> | Aigtek安泰電子2024年終復盤

藍牙AES+RNG如何保障聯網信息安全

指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
發表于 11-08 15:38

聯網系統的安全漏洞分析

設備制造商的安全意識不足 許多聯網設備制造商在設計和生產過程中,往往忽視安全問題,導致設備存在先天性的
的頭像 發表于 10-29 13:37 ?632次閱讀

如何實現聯網安全

隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不可或缺的一部分。然而,隨著這些設備的普及,安全問題
的頭像 發表于 10-29 10:24 ?556次閱讀

如何利用大型語言模型驅動的搜索為公司創造價值

,IlanaGolbinBlumenfeld和JacobT.Wilson等三位PwC合伙人,在《如何利用大型語言模型驅動的搜索為公司創造價值》書中,探討大型語言模型(LL
的頭像 發表于 10-13 08:07 ?258次閱讀
如何利用大型語言模型驅動的搜索為公司<b class='flag-5'>創造價值</b>

什么是聯網技術?

什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現
發表于 08-19 14:08

IP地址與聯網安全

IP地址的安全問題 : ·弱密碼與默認設置: 許多聯網設備在出廠時設置簡單的默認密碼或默認的IP地址配置。攻擊者可以輕易地利用這些已知的信息入侵設備。例如,某些智能攝像頭的默認用戶
的頭像 發表于 07-15 10:26 ?652次閱讀

家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布一份關于聯網設備
的頭像 發表于 07-11 08:05 ?286次閱讀
家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

【天拓四方】聯網網關硬件和云端分別實現哪些功能?

網關硬件和云端分別實現哪些功能,并探討這些功能如何為聯網系統帶來的支持。 一、聯網網關硬件
的頭像 發表于 04-19 16:18 ?434次閱讀

工業路由器的安全問題及應對策略

工業路由器在工業自動化、聯網、智能制造等領域的應用越來越廣泛。然而,由于工業路由器在生產環境中使用,其安全問題也日益凸顯。本文將從多個角度探討工業路由器的安全問題,并提出相應的應對策
的頭像 發表于 04-08 14:22 ?562次閱讀

藍牙聯網賦能智慧醫院病房安全護理

隨著智慧醫療的飛速發展,藍牙聯網技術日益成為病房質量管理閉環中不可或缺的驅動力,為提升護理質量、確保患者安全開辟嶄新的道路。仁微電子作為深耕
的頭像 發表于 04-08 09:42 ?768次閱讀
藍牙<b class='flag-5'>物</b><b class='flag-5'>聯網</b>賦能智慧醫院病房<b class='flag-5'>安全</b>護理

梯云聯|夢想飛揚,安全護航:梯云聯助力電梯安全再升級!

基于物理安全監測的電梯聯網技術應運而生,為電梯安全保駕護航,實現乘梯
的頭像 發表于 03-22 10:08 ?417次閱讀
梯云<b class='flag-5'>物</b>聯|夢想飛揚,<b class='flag-5'>安全</b>護航:梯云<b class='flag-5'>物</b>聯助力電梯<b class='flag-5'>安全</b>再升級!

集賢科技榮登中國聯網企業投資價值50強!

聯之星2023中國聯網行業年度榜單已經正式公布結果!在本屆榜單上,深圳市集賢科技有限公司(簡稱:Uascent集賢科技)榮登中國聯網
的頭像 發表于 03-19 18:13 ?1210次閱讀
集賢科技榮登中國<b class='flag-5'>物</b><b class='flag-5'>聯網</b>企業投資<b class='flag-5'>價值</b>50強!

MQTT聯網平臺實現設備連接與安全加密

與平臺可以實現快速、可靠的通信,實現實時監控、數據采集和遠程控制等功能,為企業提供全新的工作模式和優化方案。 通博聯提供工業智能網關接入MQTT
的頭像 發表于 03-19 10:25 ?737次閱讀
MQTT<b class='flag-5'>物</b><b class='flag-5'>聯網</b>平臺<b class='flag-5'>實現</b>設備連接與<b class='flag-5'>安全</b>加密
主站蜘蛛池模板: www.伊人 | 国产性夜夜春夜夜爽1A片 | 国产精品三级在线观看 | 国产色婷婷亚洲99精品 | 女王羞辱丨vk | 色综合久久网女同蕾丝边 | 与邻居换娶妻子2在线观看 瑜伽牲交AV | 99热这里只有的精品 | 九九热久久只有精品2 | 又色又爽又黄gif动态视频 | 亚洲国产精品高清在线 | 精品视频中文字幕 | 99久久全国免费久久爱 | 好吊妞在线成人免费 | 美女裸露胸部100%无遮挡 | 色中色辩论区 | 95国产欧洲精华液 | 亚洲人成网站在线播放 | 久久99国产视频 | 久久伊人影视 | 在教室做啊好大用力 | 秋霞电影院午夜伦高清 | 性欧美videos俄罗斯 | 最新影音先锋av资源台 | 国产久久re6免费热在线 | 青草伊人久久 | 久久亚洲精选 | 草莓视频app深夜福利 | 中文字幕福利视频在线一区 | 国产AV无码一二三区视频 | 最美白嫩的极品美女ASSPICS | 国产欧美在线亚洲一区刘亦菲 | 成人区精品一区二区不卡AV免费 | 女人久久WWW免费人成看片 | 激情办公室| 亚洲精品久久久WWW游戏好玩 | 国产老肥熟xxxx | 蜜柚免费视频高清观看在线 | 男女全黄h全肉细节文 | 国产成人精选免费视频 | 国产成人免费a在线视频app |

電子發燒友

中國電子工程師最喜歡的網站

  • 2931785位工程師會員交流學習
  • 獲取您個性化的科技前沿技術信息
  • 參加活動獲取豐厚的禮品