解析:阻礙物聯(lián)網(wǎng)安全的五大因素
2017-09-04 15:52:24 來源:物聯(lián)中國 熱度:
導讀: 物聯(lián)網(wǎng)安全事件呈爆發(fā)增長態(tài)勢,安全威脅不斷惡化。多國開始從戰(zhàn)略、標準、監(jiān)管等各層面提升對物聯(lián)網(wǎng)安全的重視等級。針對物聯(lián)網(wǎng)安全問題,美國國會政府推動立法;歐盟也宣布加快物聯(lián)網(wǎng)安全規(guī)范的制定步伐。
物聯(lián)網(wǎng)安全事件呈爆發(fā)增長態(tài)勢,安全威脅不斷惡化。多國開始從戰(zhàn)略、標準、監(jiān)管等各層面提升對物聯(lián)網(wǎng)安全的重視等級。針對物聯(lián)網(wǎng)安全問題,美國國會政府推動立法;歐盟也宣布加快物聯(lián)網(wǎng)安全規(guī)范的制定步伐。
有數(shù)據(jù)顯示約有70%的消費類IoT設備存在安全隱患,自帶招“黑”體質。有數(shù)據(jù)顯示,到2020年,全球將有260億臺物聯(lián)網(wǎng)設備。而在“今天”所發(fā)生的事情,已經(jīng)證明了這一新興市場將是他們下一輪攻擊的重點目標。在網(wǎng)絡安全公司發(fā)布的《2016年網(wǎng)絡安全威脅報告》中顯示,被貼上“生死符”的行業(yè)影響正在蔓延,這包括交通、能源、金融、醫(yī)療、教育、商業(yè)等各個領域。作為物聯(lián)網(wǎng)移動裝載的主要平臺,黑客開發(fā)出的安卓系統(tǒng)惡意程序快速增長亞信安全對APK文件的處理數(shù)量已經(jīng)累計達到3595萬個,比去年同期增長將近一倍!
物聯(lián)網(wǎng)安全問題主要呈現(xiàn)在以下幾個方面:
第一,物聯(lián)網(wǎng)設備中存在的軟件和結構漏洞,讓惡意黑客有機劫持和控制它們,物聯(lián)網(wǎng)設備提供商應該對其強化。如果物聯(lián)網(wǎng)的網(wǎng)絡結構配備更智能化的威脅偵測系統(tǒng),也將物聯(lián)網(wǎng)應用中的風險可視化,并迅速修補發(fā)現(xiàn)的系統(tǒng)漏洞。
第二,密碼過于簡單、接入網(wǎng)絡無認證設置、軟件升級下載過程沒有加密,以及操作系統(tǒng)本身的漏洞,終端用戶應該提升安全意識,并付之于行動。
第三,物聯(lián)網(wǎng)系統(tǒng)的復雜性阻礙IoT安全策略實施;一個典型的物聯(lián)網(wǎng)系統(tǒng)結構包括邊緣節(jié)點(用戶設備端)、網(wǎng)關和云平臺三部分,在邊緣節(jié)點之間、邊緣節(jié)點與網(wǎng)關之間以及網(wǎng)關與云之間,又是通過不同的無線或有線通信協(xié)議互聯(lián)的。理想的安全解決方案,應該是能夠實現(xiàn)“端(用戶設備)到端(云)”全面的安全防護。
第四,“成本”制IoT安全設施;物聯(lián)網(wǎng)中大多數(shù)用戶終端設備都是結構簡單、低功耗、低成本的,在設計規(guī)劃時往往很少、甚至根本沒有考慮安全預算。在整個物聯(lián)網(wǎng)系統(tǒng)生命周期中,必須有人去對系統(tǒng)中的設備連接進行安全性的設置和管理,如授權、加密等,這種對設備安全性的“個性化”管理也是一個可觀的成本,不論是設備制造商還是用戶、運營商,總要有人去承擔這樣的成本。隨著網(wǎng)絡的規(guī)模的增加,這一成本壓力會更突出。
第五,人也是拖IoT安全“后腿”主要因素;一個稱職的物聯(lián)網(wǎng)安全團隊,可確保從產(chǎn)品和系統(tǒng)設計之初,就將安全問題考慮進去,而不是在出現(xiàn)問題之后再亡羊補牢。因為越來越多的事實證明,在物聯(lián)網(wǎng)系統(tǒng)啟用之后再來考慮增加安全性的問題,注定會是一場失敗的戰(zhàn)斗。
責任編輯:靳玉鳳
相關推薦
“新三網(wǎng)”一網(wǎng)打盡隨著加快推動電信、廣電和互聯(lián)三網(wǎng)融合決定的出臺,滬深兩市科技股被群體激活,不僅是上述三類被融合的相關網(wǎng)絡行業(yè)大幅上漲,市場中凡是帶網(wǎng)的板塊也極度紅火,其中,物聯(lián)網(wǎng)、智能電網(wǎng)表現(xiàn)最為出眾,連帶融合的大網(wǎng)被投資者稱為“新三網(wǎng)”。據(jù)統(tǒng)計,上周通信、電子信息、數(shù)字電視、計算機、物聯(lián)網(wǎng)、智能電網(wǎng)等6類板塊累計資金凈流入高達186.44億元,顯示出市場資金對上述板塊有很高的參與三網(wǎng)融合第一創(chuàng)業(yè)認為,包括天威視訊、電廣傳媒、歌華有線、廣電網(wǎng)絡等在內的有線電視企業(yè)將打開于電信業(yè)務的新市場,受益程度最大。中國聯(lián)通等電信運營商將通過提供基于影視節(jié)目的新型增值服務增加服務種類。中興通
無錫:該不該啃“三網(wǎng)融合”這張“畫餅”近日,國務院常務會議決定加快推進電信網(wǎng)、廣播電視網(wǎng)和互聯(lián)網(wǎng)三網(wǎng)融合并給予政策支持。三網(wǎng)融合設定了階段性目標:2010年至2012年重點開展廣電和電信業(yè)務雙向進入試點;2013年至2015年,全面實現(xiàn)三網(wǎng)融合發(fā)展,普及應用融合業(yè)務,基本形成適度競爭的網(wǎng)絡產(chǎn)業(yè)格局。“三網(wǎng)融合”主要是指電信網(wǎng)、計算機網(wǎng)和有線電視網(wǎng)高層業(yè)務應用的融合,在網(wǎng)絡上可以實現(xiàn)互聯(lián)互通,趨向使用統(tǒng)一的IP協(xié)議。三網(wǎng)融合不是新概念,提了足足有多少年了,而每次都是雷聲大雨點小,電信和廣電在各自領域里互不相讓,比如兩家為搶占家庭終端——電視,分別就形成了有線電視和IPTV水火不容的兩種替代性極強的業(yè)務形態(tài),這各行其道的做法使得三網(wǎng)融
英特爾:聚焦三網(wǎng)融合與物聯(lián)網(wǎng)與ICT產(chǎn)業(yè)相同,英特爾也將物聯(lián)網(wǎng)和三網(wǎng)融合視為其重要的戰(zhàn)略機遇,并在其中找到了自己的切入點:開源軟件平臺和面向嵌入式應用的系統(tǒng)芯片。在今年春季IDF(2010英特爾信息技術峰會)上,英特爾中國區(qū)總裁楊敘表示,IT行業(yè)正迸發(fā)出新活力,IDF也將帶來新技術、新體驗,并揭示新的合作機遇。個性化互聯(lián)網(wǎng)時代的機遇在楊敘看來,三網(wǎng)融合或物聯(lián)網(wǎng)都屬于個性化互聯(lián)網(wǎng)時代,而這一時代正在啟動,他希望英特爾能與合作伙伴一起迎接這一機遇。在IDF上,英特爾將智能電視、智能汽車、數(shù)字標牌、數(shù)字家居以及節(jié)能房屋等“搬上”演講臺,以多元方式為參會者營造了三網(wǎng)融合及物聯(lián)網(wǎng)全新體驗。“從傳統(tǒng)PC到智能手機,從上網(wǎng)本到電視、車
三網(wǎng)融合帶來持續(xù)性機會得益于2009年3G投資的拉動,通信設備行業(yè)的企業(yè)普遍實現(xiàn)了業(yè)績高增長,在金融危機中獨樹一幟。在諸多業(yè)內人士看來,雖然2010年國內通信行業(yè)投資同比會有所下滑,但通信設備行業(yè)高景氣度的狀況仍會持續(xù)。實際上,在三網(wǎng)融合和物聯(lián)網(wǎng)逐步推進的背景下,通信行業(yè)將迎來更好的發(fā)展機會。網(wǎng)絡基礎設施建設、內容提供和網(wǎng)絡整合三大領域的發(fā)展機會將逐漸涌現(xiàn),從而給電信網(wǎng)絡運營商、通信設備提供商和信息內容提供商等子行業(yè)龍頭企業(yè)帶來巨大的發(fā)展空間。今年一季度投資縮減根據(jù)日前工信部公布的“一季度電子信息產(chǎn)業(yè)固定資產(chǎn)投資情況及分行業(yè)完成情況”顯示,在電子信息制造業(yè)的各個細分行業(yè)中,只有