物聯網(IoT)已成為時下的營銷熱詞,它是一個非常廣泛的術語,涵蓋了各種不同的應用,包括從閉路電視到IP連接監控攝像頭,以及工廠和穿戴式健身追蹤器的連接傳感器,甚至遠程控制的家庭供暖系統。大多數工程師早就意識到給任何電子設備添加連接功能都可帶來諸多重要優勢。
據BI Intelligence調研報告顯示,預計2020年全球聯網設備將達340億臺,使用中的物聯網設備數量將達240億臺,且從2015年至2020年間,全球物聯網投資總額將高達6萬億美元。另據中國工業和信息化部的數據顯示,2015年中國物聯網產業規模已達人民幣7500億元,同比增長29.3%。中國媒體預測,到2020年,中國物聯網整體規模將達1.8萬億人民幣。
(本文作者:朱偉弟,e絡盟大中華區銷售總監)
隨著聯網設備的增加,出現了各種形式的網絡攻擊,其中一個讓所有互聯網連接設備開發人員倍感挑戰的就是安全性問題。據普華永道發布的2017年全球信息安全狀況調查報告顯示,2016年中國內地及香港地區檢測到的信息安全事故平均數量高達2,577件,較2015年增長兩倍有余。Gartner亦在其安全調研報告中表示,到2020年,在企業受到的確認攻擊中,超過25%將與物聯網有關。
移動支付就是個明顯的案例:銀行顯然希望避免手機支付的欺詐性交易。但物聯網安全威脅各式各樣,且影響深遠。
為何安全性對物聯網而言如此重要呢?由于可用數據數量前所未有,而所有物聯網系統間的互聯互通及其潛在威脅都極大激起了風險意識。其中不應被忽視的因素之一是,有部分工程師之前開發的系統并未接入互聯網,而現在他們則必須開發聯網產品。我們相信銀行擁有強大的專業技術可確保金融交易的安全性,但如果工程師曾經只開發USB網絡攝像頭,我們又如何信任他可以確保IP連接攝像頭的安全呢?
幸運的是,若工程師花些時間遵循一些基本準則就會發現,包括半導體公司和分銷商在內的供應商目前都在提供相關的技術及支持,協助開發出更具安全性的物聯網產品。
風險與威脅
物聯網的性質意味著設備經常可以進行訪問,外圍系統遭受的物理攻擊(例如使用邊信道控制門禁)對許多系統而言都是風險。同樣,一個脆弱、偽造或受損的設備會削弱內部網絡的安全性。而許多物聯網供應商認為其與其他公司產品間的互操作性對商業成功至關重要,所以該問題更是一個挑戰。
網關或IP邊緣節點為遠程攻擊提供了機會。以智能家居為例,網關通常是客戶ISP提供的低成本路由器,其功能有限,甚至可能存在未修復的漏洞。
智能手機、平板電腦、智能手表也存在著安全隱患,用戶可能下載流氓軟件,從而讓這類軟件獲得網絡訪問權限。同樣,PIN碼釣魚軟件可讓裝有應用程序的設備獲得物聯網系統訪問權限。最終,隨著物聯網的發展日趨成熟,各種設備的升級換代,淘汰的設備有可能被植入特洛伊木馬,給其他網絡設備帶來威脅。
顯然,設計物聯網設備時工程師需對整個系統進行全面了解,而不是僅僅把關注點放在產品上。
確保嵌入式設備的安全性
開發嵌入式物聯網設備時,工程師必須確保實現以下三點:
數據完整性:確保數據不被窺探,僅授權人員可訪問,而且還需確保數據不能被篡改導致蓄意攻擊或意外性錯誤。
代碼完整性:保護代碼也至關重要。代碼修改必須可檢測,而且只有經授權才可修改代碼。此外,許多公司也關心知識產權保護問題,這就要求采取措施避免代碼失竊。
設備完整性:確保連接設備可靠,并且其關鍵功能不可被篡改。因此,物聯網設備需要強大的加密密鑰認證和保護,以防止黑客入侵和產品偽造。
為了實現目標,安全專家經常提到嵌入式物聯網安全性的六個原則,以加強對開發人員的支持:身份/身份驗證、授權、審核、保密、完整性及可用性,而許多這些原則的核心是密碼學。
為物聯網安全提供設備支持
現在,許多物聯網設備更易于構建安全保護,這對于物聯網產品開發人員而言這無疑是好消息。以e絡盟合作開發的、可用于NXP WaRP7 IoT和可穿戴開發平臺上的NXP iMX 7Solo應用處理器為例,該物聯網原型平臺包含許多處理器內置的安全功能。
其中最明顯的特征之一是支持加密,且還支持使用CAAM(加密加速和保證模塊)對硬件加速加密。該模塊也包含支持各種加密標準的加密和哈希引擎。
處理復雜性
選擇正確的開發平臺至關重要。許多資源(如e絡盟社區的設計中心)可提供有關處理器開發平臺、軟件工具及中間件的詳細信息。應用工程師以及像e絡盟這樣的分銷商在選擇或提供正確組件方便扮演著重要角色,同時也縮短了選擇適當工具和信息的學習周期。
當下高度集成的狀態意味著開發平臺通常只有幾個組件,這幾乎是生產的理想硬件。e絡盟的獨特策略就是與主流芯片供應商展開合作,以打造開發板資源中心,為工程師從初始設計到生產制造整個流程提供完善的支持服務。e絡盟可提供一系列開發板,其中包括:搭載松下傳感器的Grid-EYE傳感器評估套件、WaRP7開發平臺、采用EnOcean與IBM技術的物聯網入門套件、mangOH? Green 物聯網開源硬件平臺及mangOH?開發套件等。此外,e絡盟還與樹莓派基金會達成獨家協議定制生產樹莓派開發板,以便精準滿足客戶的需求,e絡盟還針對其他系列開發板提供這種定制生產服務。這些低成本開源電子平臺和單板機能夠讓創客更加輕松地進行物聯網設計開發,并幫助縮短工程師與程序員之間的技術差距。
結論- 安全問題是物聯網最大的挑戰之一
現今,幾乎所有電子設備都可從網絡連接中獲益,無論是遠程控制、監控,還是簡單的記錄或數據分析。然而,網絡連接會引起許多潛在風險,必須使用恰當的設備及系統級別安全防護工具來解決這一問題。隨著半導體及軟件廠商提供從加密到物理安全的安全支持,對物聯網產品的開發人員而言,再也沒有任何借口回避產品安全性。然而,工程師面臨的挑戰則是克服附加功能帶來的不可避免的復雜性。因此,他們必須向如e絡盟這樣的供應商尋求幫助以應對挑戰。
發現智慧物聯新機遇
2017第四屆中國IoT大會
大會議程?http://m.1cnz.cn/topic/iot2017/agenda.html
由華強聚豐旗下電子發燒友網主辦的2017中國IoT大會(立即報名)將在深圳科興科學園國際會議中心召開。
2017第三屆中國IoT大會將評估IoT各領域的商業機會,并關注IoT重要技術節點的普及程度、關鍵創新產品的發展現狀及對各重點領域的突破具有深遠影響的重要議題,探討完善的創新的解決方案;大會還將針對業界面臨的諸多挑戰舉辦專題研討會。
本次IoT大會是討論各種解決方案以創造IoT長遠發展不可多得的良機。
演講者陣容
他們來自全球云服務、MCU、傳感器、無線模塊、電源管理、嵌入式、操作系統等IoT市場領先企業中的專家。他們是一群正在改變世界的專家團:
-
物聯網
+關注
關注
2912文章
44915瀏覽量
376006 -
e洛盟
+關注
關注
0文章
3瀏覽量
2577 -
朱偉弟
+關注
關注
0文章
2瀏覽量
1775
發布評論請先 登錄
相關推薦
評論