0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何對物聯(lián)網(wǎng)設(shè)備和網(wǎng)絡(luò)進行安全管理至關(guān)重要

智能感知與物聯(lián)網(wǎng)技術(shù)研究所 ? 來源:通信信號處理研究所 ? 2020-06-13 15:07 ? 次閱讀

近年來,物聯(lián)網(wǎng)已獲得了企業(yè)和個人消費者的一致好評。然而,這種新技術(shù)的大量采用也引發(fā)了許多安全問題。簡單地說,每一個連接到“互聯(lián)網(wǎng)”的“東西”都是對整個網(wǎng)絡(luò)的潛在安全威脅。總部位于舊金山的物聯(lián)網(wǎng)會議“物聯(lián)網(wǎng)世界”對100多家物聯(lián)網(wǎng)企業(yè)的領(lǐng)導(dǎo)人進行了調(diào)查,發(fā)現(xiàn)安全和實施是采用物聯(lián)網(wǎng)的兩大挑戰(zhàn)。

根據(jù)2020 Unit 42 IoT威脅報告顯示,目前98%的物聯(lián)網(wǎng)設(shè)備流量未進行加密,這意味著網(wǎng)絡(luò)上絕大多數(shù)機密和個人數(shù)據(jù)極易受到網(wǎng)絡(luò)攻擊。此外,57%的物聯(lián)網(wǎng)設(shè)備很容易被黑客利用,因為它們?nèi)菀资艿街械瘸潭鹊墓簟hb于物聯(lián)網(wǎng)的優(yōu)勢及其指數(shù)級增長的普及性,重新審視如何對物聯(lián)網(wǎng)設(shè)備和網(wǎng)絡(luò)進行安全管理至關(guān)重要。

但首先,物聯(lián)網(wǎng)設(shè)備制造商使用的現(xiàn)有安全架構(gòu)到底有什么問題,物聯(lián)網(wǎng)開發(fā)人員是否可以有效地解決這一問題?

便利性優(yōu)先于安全性

連網(wǎng)設(shè)備主要是為了方便用戶而設(shè)計的:它們使網(wǎng)絡(luò)訪問變得更容易,這通常是自動的,也可以通過輸入用戶憑據(jù)來實現(xiàn)。這使人們可以在世界任何地方輕松使用他們的設(shè)備。與此同時,這也為網(wǎng)絡(luò)犯罪分子打開了無數(shù)扇大門,他們可以入侵連網(wǎng)設(shè)備并竊取個人信息,如財務(wù)數(shù)據(jù)或敏感的醫(yī)療信息。

矛盾的是,大多數(shù)消費者都意識到了物聯(lián)網(wǎng)設(shè)備的這些漏洞,卻為了方便而愿意犧牲安全和隱私。最值得注意的例子可能是物聯(lián)網(wǎng)家庭自動化中經(jīng)常使用的智能揚聲器,比如Amazon Echo和Google home。盡管這兩家公司的員工都承認為了改善服務(wù)而傾聽用戶的談話,但這對這些設(shè)備的銷量幾乎沒有影響。

安全是第二要務(wù)

例如,一對住在密爾沃基的夫婦遭遇了一起隱私泄露事件,這讓人想起了恐怖電影中的一幕。一名網(wǎng)絡(luò)罪犯接管了他們的智能家居系統(tǒng),大音量播放令人不安的音樂,通過攝像頭與他們說話,并將房間溫度調(diào)到0度。盡管這是一種相對無害的行為,但此類事件正變得越來越普遍,應(yīng)該引起大家足夠關(guān)注。歸根結(jié)底,普通消費者的隱私對于黑客來說是一件輕而易舉的事情。然而,在用戶信息被竊取和濫用之前,大多數(shù)消費者似乎根本不在乎。

從商業(yè)角度來看,在當(dāng)今競爭激烈世界中,產(chǎn)品上市時間是一個關(guān)鍵指標(biāo)。不幸的是,設(shè)備的穩(wěn)定性和安全性被放在第二位。例如,《全球印刷安全格局報告》披露,在2019年,英國、法國和德國60%的企業(yè)打印機被黑客入侵,導(dǎo)致超過40萬美元的損失。

集中式物聯(lián)網(wǎng)網(wǎng)絡(luò)模式

目前,物聯(lián)網(wǎng)采用客戶端/服務(wù)器模式,或集中式網(wǎng)絡(luò)模式。物聯(lián)網(wǎng)設(shè)備使用單個網(wǎng)關(guān)在它們之間傳輸數(shù)據(jù),并通過云服務(wù)器進行連接。(來自物聯(lián)之家網(wǎng))在過去的幾十年中一直使用這種模型,但它不再適用于越來越多的物聯(lián)網(wǎng)設(shè)備及其共享的數(shù)據(jù)量。集中式體系架構(gòu)有許多缺點:

▲集中式云的維護和網(wǎng)絡(luò)設(shè)備成本高昂。隨著連網(wǎng)設(shè)備的普及,成本將繼續(xù)上升。

▲與其他集中式基礎(chǔ)設(shè)施的數(shù)據(jù)交換受限,因此互操作性較低。

▲單個網(wǎng)關(guān)不可靠,因為只要攻破單個設(shè)備就可以入侵整個物聯(lián)網(wǎng)網(wǎng)絡(luò)。

Mirai事件是證明集中式模式不可靠的示例之一。作為有史以來最大的DDoS攻擊,Mirai DDoS (分布式拒絕服務(wù)攻擊)僵尸網(wǎng)絡(luò)成功地減緩或完全停止了幾乎整個東海岸的互聯(lián)網(wǎng)。科技公司Dyn遭受的攻擊最嚴重,直接損失就超過了1.1億美元。

區(qū)塊鏈物聯(lián)網(wǎng)安全

區(qū)塊鏈(一種分散的分布式分類賬)是一項革命性技術(shù),可以成為克服物聯(lián)網(wǎng)安全挑戰(zhàn)的關(guān)鍵。

以下特性使區(qū)塊鏈成為抵抗物聯(lián)網(wǎng)網(wǎng)絡(luò)威脅的有效武器。

▲分散性

在區(qū)塊鏈分類賬中,數(shù)據(jù)存儲在世界各地的不同節(jié)點上,從而消除了單點故障。在向網(wǎng)絡(luò)添加任何數(shù)據(jù)之前,所有節(jié)點都必須批準(zhǔn)并驗證它。因此,未經(jīng)所有網(wǎng)絡(luò)參與者的共同同意,不允許進行任何更改。這種方法被稱為點對點通信,旨在保護區(qū)塊鏈?zhǔn)聞?wù)免受惡意方的攻擊。由于不是單一服務(wù)器,因此無法進行中間人攻擊。

▲公共訪問

區(qū)塊鏈?zhǔn)枪_的,這意味著網(wǎng)絡(luò)中的每個人都可以訪問它。所有網(wǎng)絡(luò)參與者都可以看到存儲塊和事務(wù)的公共歷史記錄,但是他們需要私鑰才能看到內(nèi)容。這使得所有操作完全透明,并同時確保數(shù)據(jù)安全。一旦一條信息存儲在區(qū)塊鏈上,就無法更改它。

▲安全數(shù)據(jù)

區(qū)塊鏈?zhǔn)褂酶呒壖用?a href="http://srfitnesspt.com/v/tag/2562/" target="_blank">算法來保護數(shù)據(jù),這使得數(shù)據(jù)更加私密。這樣做主要是為了在沒有風(fēng)險的情況下開展金融業(yè)務(wù)。使用區(qū)塊鏈,物聯(lián)網(wǎng)設(shè)備可以以與金融交易相同的方式發(fā)送和接收數(shù)據(jù),從而實現(xiàn)連網(wǎng)事物之間的安全通信。

物聯(lián)網(wǎng)安全中的區(qū)塊鏈?zhǔn)纠?/p>

區(qū)塊鏈在物聯(lián)網(wǎng)安全中的應(yīng)用使得連網(wǎng)設(shè)備之間能夠直接共享數(shù)據(jù),而無需通過集中式網(wǎng)絡(luò)進行通信,從而降低了物聯(lián)網(wǎng)對網(wǎng)絡(luò)威脅的敏感性。根據(jù)Gartner的調(diào)查,目前在美國具有物聯(lián)網(wǎng)功能的企業(yè)中,區(qū)塊鏈采用率最高的行業(yè)是制藥、運輸和能源。所有這些行業(yè)都依賴于實物運輸,并且大多數(shù)成功采用區(qū)塊鏈的公司都是物聯(lián)網(wǎng)行業(yè)的“佼佼者”。

或許將這兩種技術(shù)成功結(jié)合的最佳方法是在每個物聯(lián)網(wǎng)設(shè)備中安裝芯片。例如,由錨定區(qū)塊鏈安全專家Ubirch、捷德移動安全和物聯(lián)網(wǎng)運營商1NCE組成的聯(lián)盟開發(fā)了一種物聯(lián)網(wǎng)安全服務(wù),該服務(wù)利用區(qū)塊鏈和傳感器嵌入式芯片的功能來顯著提高安全性。數(shù)據(jù)不再從傳感器傳輸?shù)酱鷾?zhǔn)的云端,這一舉措消除了“中間人”式黑客攻擊的可能性。現(xiàn)在,數(shù)據(jù)被設(shè)備上的私鑰直接密封,并錨定在公共區(qū)塊鏈中,從而創(chuàng)建該傳感器的不變且不可辯駁的記錄。

IBM和三星已經(jīng)開發(fā)了一個基于區(qū)塊鏈的物聯(lián)網(wǎng)系統(tǒng),稱為ADEPT(自動分散對等遙測)。它使用智能合約和點對點消息來創(chuàng)建分布式物聯(lián)網(wǎng)。ADEPT可能會在智能家居中找到應(yīng)用,例如三星洗衣機可以成為一個半自動設(shè)備,能夠執(zhí)行自助服務(wù)和維護。如果洗衣機出故障,它會通知操作員故障情況,并自行安裝軟件更新。通過使用ADEPT,洗衣機可以與網(wǎng)絡(luò)中的其他智能設(shè)備進行通信,以優(yōu)化能效。例如,如果電視機開著的話,洗衣服的洗滌周期可能會推遲幾個小時。此外,它還允許洗衣機管理其洗衣液的供應(yīng):支付訂單費用,并從零售商處收到發(fā)貨確認。洗衣機的主人會在智能手機上收到購買洗衣液通知。

自稱為物聯(lián)網(wǎng)和區(qū)塊鏈實驗室的Chronicled將這兩種技術(shù)結(jié)合應(yīng)用于醫(yī)藥供應(yīng)鏈。開發(fā)的解決方案允許藥品生產(chǎn)商、批發(fā)商和醫(yī)院監(jiān)控藥品運輸?shù)拿恳徊剑@使得盜賊更難以處理偷來的藥物,并防止偽造商的偽造藥物行為。

區(qū)塊鏈物聯(lián)網(wǎng)安全:實施挑戰(zhàn)

盡管在物聯(lián)網(wǎng)安全方面采用區(qū)塊鏈有許多優(yōu)勢,但該技術(shù)還遠非完美。作為比特幣的技術(shù)推動者,區(qū)塊鏈在加密貨幣領(lǐng)域表現(xiàn)出色:在將貨幣從一個人轉(zhuǎn)移到另一個人時保護敏感的金融數(shù)據(jù)。然而,物聯(lián)網(wǎng)意味著對設(shè)備網(wǎng)絡(luò)的控制,其中必須建立多層安全機制。

采用方式的主要障礙之一是與區(qū)塊鏈的優(yōu)勢之一矛盾地聯(lián)系在一起:網(wǎng)絡(luò)上的每項操作都必須得到其他網(wǎng)絡(luò)參與者的批準(zhǔn)才能生效。(來源物聯(lián)之家網(wǎng))例如,如果在其中一個連網(wǎng)設(shè)備上發(fā)現(xiàn)了明顯的安全漏洞,則拒絕訪問該設(shè)備將大大減少傳播惡意軟件的負面影響。然而,在更大的范圍內(nèi),成千上萬的“東西”連接到大型網(wǎng)絡(luò),可能很難獲得大多數(shù)實體的一致同意。

這似乎至少可以在智能家居這樣的小型系統(tǒng)中實現(xiàn)。不幸的是,另一個挑戰(zhàn)出現(xiàn)了:家用設(shè)備通常沒有足夠的計算能力來支持區(qū)塊鏈。

解決這一挑戰(zhàn)并非易事,但自定義的區(qū)塊鏈平臺可以作為一個解決方案。區(qū)塊鏈開發(fā)人員必須確保無需常規(guī)的區(qū)塊鏈共識就可以立即從網(wǎng)絡(luò)中清除損壞的設(shè)備。

總結(jié)

物聯(lián)網(wǎng)設(shè)備和網(wǎng)絡(luò)安全是一個復(fù)雜的問題,需要綜合的方法和創(chuàng)新的解決方案。在物聯(lián)網(wǎng)生態(tài)系統(tǒng)中提高安全性和可靠性的一種可能方法是應(yīng)用區(qū)塊鏈技術(shù)。

通過使用區(qū)塊鏈將物聯(lián)網(wǎng)網(wǎng)絡(luò)分散化并消除單點故障,連網(wǎng)設(shè)備可獲得額外的保護,并且不容易受到惡意軟件和其他攻擊的侵害。分散式物聯(lián)網(wǎng)基礎(chǔ)設(shè)施的其他優(yōu)勢包括更多的自主操作以及更低的網(wǎng)絡(luò)和基礎(chǔ)設(shè)施維護成本。

然而,區(qū)塊鏈并不是應(yīng)對所有物聯(lián)網(wǎng)安全挑戰(zhàn)的靈丹妙藥。為了驗證和保護快速增長的連網(wǎng)設(shè)備網(wǎng)絡(luò),有必要考慮周全的策略并結(jié)合多種方法來實現(xiàn)物聯(lián)網(wǎng)安全。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43807

    瀏覽量

    369207
  • 區(qū)塊鏈
    +關(guān)注

    關(guān)注

    110

    文章

    15558

    瀏覽量

    105496

原文標(biāo)題:物聯(lián)網(wǎng)安全與區(qū)塊鏈:完美匹配

文章出處:【微信號:tyutcsplab,微信公眾號:智能感知與物聯(lián)網(wǎng)技術(shù)研究所】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)系統(tǒng)中二次電池充電方案硬件設(shè)計分享_充電電池管理芯片

    參數(shù),及時發(fā)現(xiàn)并防止電池過充、過放、過流、過熱等異常情況,從而避免電池損壞甚至爆炸等安全隱患。這對于聯(lián)網(wǎng)系統(tǒng)中大量使用的電池供電設(shè)備來說至關(guān)重要
    的頭像 發(fā)表于 09-26 14:41 ?182次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>系統(tǒng)中二次電池充電方案硬件設(shè)計分享_充電電池<b class='flag-5'>管理</b>芯片

    IOT邊緣計算網(wǎng)關(guān):聯(lián)網(wǎng)的“神經(jīng)系統(tǒng)”

    聯(lián)網(wǎng)(IoT)的快速發(fā)展中,邊緣計算網(wǎng)關(guān)作為聯(lián)網(wǎng)的“神經(jīng)系統(tǒng)”,扮演著至關(guān)重要的角色。它不僅負責(zé)將
    的頭像 發(fā)表于 09-25 11:44 ?263次閱讀
    IOT邊緣計算網(wǎng)關(guān):<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的“神經(jīng)系統(tǒng)”

    如何使聯(lián)網(wǎng)邊緣設(shè)備高效節(jié)能?

    電源效率對于聯(lián)網(wǎng)的成功至關(guān)重要。設(shè)備的效率越高,其功能壽命就越長,用戶體驗就越好。您是否在組織中實施了
    的頭像 發(fā)表于 09-24 15:18 ?459次閱讀
    如何使<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>邊緣<b class='flag-5'>設(shè)備</b>高效節(jié)能?

    家電廠中MES聯(lián)網(wǎng)平臺有什么功能

    隨著聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,家電行業(yè)正經(jīng)歷著前所未有的變革。聯(lián)網(wǎng)平臺作為連接物理設(shè)備網(wǎng)絡(luò)的關(guān)鍵
    的頭像 發(fā)表于 09-13 14:29 ?124次閱讀

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理重要性日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險。加強設(shè)備
    的頭像 發(fā)表于 09-10 11:04 ?549次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備管理</b>

    天拓四方:工業(yè)聯(lián)網(wǎng)關(guān)是什么?其在設(shè)備接入聯(lián)網(wǎng)中的作用

    隨著聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,工業(yè)領(lǐng)域正經(jīng)歷著前所未有的變革。工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)作為連接工業(yè)設(shè)備
    的頭像 發(fā)表于 09-02 16:56 ?220次閱讀
    天拓四方:工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān)是什么?其在<b class='flag-5'>設(shè)備</b>接入<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的作用

    聯(lián)網(wǎng)網(wǎng)關(guān)的功能和作用

    聯(lián)網(wǎng)網(wǎng)關(guān)在聯(lián)網(wǎng)中扮演著至關(guān)重要的角色,它是連接物聯(lián)網(wǎng)設(shè)備
    的頭像 發(fā)表于 08-27 10:29 ?508次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    構(gòu)成了完整的聯(lián)網(wǎng)技術(shù)體系。 聯(lián)網(wǎng)技術(shù)具有重要的意義,它突破了傳統(tǒng)思維,將物理設(shè)施和 IT 設(shè)施整合為統(tǒng)一的“整合
    發(fā)表于 08-19 14:08

    什么是聯(lián)網(wǎng)遠程監(jiān)控VPN網(wǎng)關(guān)?

    、智慧城市等各類聯(lián)網(wǎng)應(yīng)用場景中,該設(shè)備扮演著至關(guān)重要的角色。 具體來說,聯(lián)網(wǎng)遠程監(jiān)控VPN網(wǎng)
    的頭像 發(fā)表于 03-20 16:00 ?786次閱讀
    什么是<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>遠程監(jiān)控VPN網(wǎng)關(guān)?

    聯(lián)網(wǎng)如何助力學(xué)校管理升級

    聯(lián)網(wǎng)(IoT)在學(xué)校管理中可以發(fā)揮重要作用,為學(xué)校提供更高效、智能的管理方式。以下是
    的頭像 發(fā)表于 03-05 10:13 ?292次閱讀

    什么是網(wǎng)絡(luò)時鐘同步?為什么它對5G網(wǎng)絡(luò)至關(guān)重要?

    什么是網(wǎng)絡(luò)時鐘同步?為什么它對5G網(wǎng)絡(luò)至關(guān)重要? 網(wǎng)絡(luò)時鐘同步是指將計算機網(wǎng)絡(luò)中各個設(shè)備的時鐘
    的頭像 發(fā)表于 01-16 16:03 ?895次閱讀

    聯(lián)網(wǎng)設(shè)備管理平臺如何實現(xiàn)?如何發(fā)揮作用?

    日益重要的問題。這時,聯(lián)網(wǎng)設(shè)備管理平臺應(yīng)運而生。 聯(lián)網(wǎng)設(shè)
    的頭像 發(fā)表于 12-23 10:45 ?572次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備管理</b>平臺如何實現(xiàn)?如何發(fā)揮作用?

    邊緣加密網(wǎng)關(guān)在工業(yè)聯(lián)網(wǎng)中的重要

    邊緣加密網(wǎng)關(guān)是工業(yè)聯(lián)網(wǎng)環(huán)境中的重要組件,為通信、數(shù)據(jù)傳輸和遠程訪問提供安全基礎(chǔ)。它在保護敏感信息、滿足監(jiān)管要求和保護工業(yè)系統(tǒng)免受網(wǎng)絡(luò)威脅方
    的頭像 發(fā)表于 12-21 17:46 ?294次閱讀
    邊緣加密網(wǎng)關(guān)在工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的<b class='flag-5'>重要</b>性

    桂花網(wǎng)藍牙網(wǎng)關(guān):功能強大、應(yīng)用廣泛的聯(lián)網(wǎng)連接設(shè)備

    ,場館管理者可以通過桂花網(wǎng)藍牙網(wǎng)關(guān)對場館環(huán)境進行實時監(jiān)控,確保為健身者提供安全、舒適的運動環(huán)境。 溫度監(jiān)測:在倉儲和物流領(lǐng)域,溫度監(jiān)測至關(guān)重要。桂花網(wǎng)藍牙網(wǎng)關(guān)支持溫濕度標(biāo)簽監(jiān)測倉儲環(huán)境
    發(fā)表于 12-12 16:06

    危化車安全監(jiān)測遠程管理聯(lián)網(wǎng)平臺:守護道路安全,打造智慧交通

    的打造。 一、?;?b class='flag-5'>安全監(jiān)測遠程管理聯(lián)網(wǎng)平臺的重要性 ?;囎鳛橐环N特種車輛,在運輸危險品過程中一旦發(fā)生事故,后果往往非常嚴重。因此,對危
    的頭像 發(fā)表于 11-07 16:24 ?536次閱讀