0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從3個(gè)方面來了解物聯(lián)網(wǎng)安全的指標(biāo)參數(shù)

Qorvo半導(dǎo)體 ? 2018-02-02 12:53 ? 次閱讀

物聯(lián)網(wǎng)是否安全?”這是一個(gè)說不清楚的問題,但我經(jīng)常聽到有人問。

老實(shí)地說,答案或許是“不會(huì)”。就如我們的生活和互聯(lián)網(wǎng)一樣,物聯(lián)網(wǎng) (IoT) 也不會(huì)安全。

但這并不是非常令人滿意的答復(fù),那么我們就來進(jìn)一步探討一下。物聯(lián)網(wǎng)安全的指標(biāo)參數(shù)是什么?這些指標(biāo)參數(shù)如何互相影響?我們可以得出哪些結(jié)論?

我們將具體介紹這三個(gè)因素:

?物聯(lián)網(wǎng)安全的成本

?安全如何隨著時(shí)間變化

?物聯(lián)網(wǎng)安全的范圍

物聯(lián)網(wǎng)安全經(jīng)濟(jì)

我們先從成本/價(jià)值角度來說。通常(任何從事安全工作的人都將認(rèn)識(shí)到這一點(diǎn))每個(gè)人起初都希望實(shí)現(xiàn)“最高”安全,但如果成本非常高,這種姿態(tài)通常很快就不會(huì)那么強(qiáng)硬。安全遵循一般經(jīng)濟(jì)規(guī)律:安全性越高,成本就越高。成本不僅包括安全措施成本,還包括便利性成本:多個(gè)密碼,反復(fù)請(qǐng)求,快速到期。

那么,可接受的成本是什么?按照一般經(jīng)濟(jì)規(guī)律,事物的成本應(yīng)與其價(jià)值相當(dāng)。所以,安全措施的成本應(yīng)與受保護(hù)項(xiàng)目的價(jià)值以及安全漏洞的相關(guān)風(fēng)險(xiǎn)相當(dāng)。從邏輯上講,事物的價(jià)值越高和/或安全漏洞的風(fēng)險(xiǎn)越大,人們?cè)敢飧冻鲇靡员Wo(hù)該事物的成本就越高。

邏輯上是這樣,但事實(shí)卻并非如此簡(jiǎn)單。我們?nèi)绾未_定物聯(lián)網(wǎng)情境中的價(jià)值?當(dāng)詢問到店就可以替換的事物價(jià)值時(shí),這就是一個(gè)很簡(jiǎn)單的問題,但是我們?cè)谶@討論的問題更難。詢問博物館館長(zhǎng)一幅畫的價(jià)值,或詢問父母一個(gè)孩子獨(dú)自在家的價(jià)值。那么,如何評(píng)估風(fēng)險(xiǎn)呢?花幾分鐘閱讀有關(guān)一連串?dāng)?shù)據(jù)安全漏洞的信息,很快我們就會(huì)發(fā)現(xiàn)我們低估了風(fēng)險(xiǎn)。

技術(shù)進(jìn)步:越來越復(fù)雜的風(fēng)險(xiǎn)

第二個(gè)指標(biāo)參數(shù)就是技術(shù),或者更準(zhǔn)確地說是技術(shù)的進(jìn)步?,F(xiàn)在安全的東西在未來可能就不安全了,而過去無法實(shí)現(xiàn)的東西在今天就可以解決了。

在過去幾十年,安全性一直都在與黑客角逐。系統(tǒng)復(fù)雜性以及缺乏絕對(duì)的端到端監(jiān)管亦發(fā)揮了一定作用。當(dāng)今的系統(tǒng)變得越來越復(fù)雜,以致于很容易就出現(xiàn)安全漏洞,而當(dāng)識(shí)別到安全漏洞時(shí),就需要迅速修補(bǔ)這些漏洞。一些人認(rèn)為,不斷升高的復(fù)雜性以及與之相關(guān)的成本是構(gòu)建安全系統(tǒng)所面臨的最大風(fēng)險(xiǎn)。在任何情況下,任何特定時(shí)刻的技術(shù)進(jìn)步都是物聯(lián)網(wǎng)總體安全的一個(gè)重要因素。

物聯(lián)網(wǎng)安全的范圍

這是一個(gè)棘手的問題。安全性作為一個(gè)整體沒有任何范圍,亦沒有公平競(jìng)爭(zhēng)的環(huán)境。每個(gè)安全解決方案都針對(duì)一個(gè)(可能)特定的安全漏洞,并假定漏洞遵守一定的規(guī)則,同時(shí)停留在相應(yīng)問題的范圍之內(nèi)。

問題是,也許對(duì)此最好的說法就是,唯一真正的規(guī)則就是沒有規(guī)則。

我們來看一些例子:

?安全系統(tǒng)試想一下,一棟房子配備了一個(gè)在觸發(fā)報(bào)警時(shí)呼叫調(diào)度中心的安全系統(tǒng)。斷電時(shí),安全系統(tǒng)將無法運(yùn)行。增加備用電池組就可以了,除非調(diào)度中心也斷電了。即使安全系統(tǒng)按照預(yù)期那樣運(yùn)行,事實(shí)是在安保人員抵達(dá)之前,該房子的窗戶仍有可能被損壞,屋內(nèi)物件仍有可能被奪走和竊取。

?無線技術(shù)利用無線技術(shù)傳輸?shù)乃袛?shù)據(jù)都進(jìn)行了完全加密。但是記錄加密數(shù)據(jù)(如用戶名和密碼)和回放該數(shù)據(jù)的人仍可以獲得該數(shù)據(jù),根本無需解密。

?Wi-Fi 模式或想象一下有人連續(xù)幾天都在收聽某所房子的 Wi-Fi 通信。那么,很快他就會(huì)知道家里是否有人。換句話說,即使利用我們所有安全的 Wi-Fi 連接,我們?nèi)栽趥鞑ノ覀兒螘r(shí)在家以及是否在家的信息。

?無線技術(shù)利用無線技術(shù)傳輸?shù)乃袛?shù)據(jù)都進(jìn)行了完全加密。但是記錄加密數(shù)據(jù)(如用戶名和密碼)和回放該數(shù)據(jù)的人仍可以獲得該數(shù)據(jù),根本無需解密。

?Wi-Fi 模式或想象一下有人連續(xù)幾天都在收聽某所房子的 Wi-Fi 通信。那么,很快他就會(huì)知道家里是否有人。換句話說,即使利用我們所有安全的 Wi-Fi 連接,我們?nèi)栽趥鞑ノ覀兒螘r(shí)在家以及是否在家的信息。

綜合各種因素

這些簡(jiǎn)單的例子就能讓您了解到為什么安全問題(尤其是英特網(wǎng)安全問題)極具挑戰(zhàn)性,以及為什么我們沒有理由認(rèn)為物理網(wǎng)的安全問題會(huì)更簡(jiǎn)單。

技術(shù)的進(jìn)步以及范圍的持續(xù)重新定義使得情況具有不確定性,從而迫使我們不斷重新審視當(dāng)前的安全措施。我們不清楚接下來會(huì)發(fā)生什么,而且我們也無法預(yù)測(cè)即將出現(xiàn)的各種威脅。所以,我們?cè)趺纯赡苤牢覀兪欠癜踩?/p>

盡管聽起來可能很有道理,但我們也沒有必要感到絕望。我們?cè)谌粘I钪卸紩?huì)對(duì)如何避免麻煩進(jìn)行合理的評(píng)估。這同樣適用于物聯(lián)網(wǎng)。

當(dāng)今技術(shù)領(lǐng)域發(fā)生的事情也會(huì)帶來新的絕佳機(jī)會(huì)。物聯(lián)網(wǎng)使我們能夠收集更多數(shù)據(jù),從而了解到更多信息,并更迅速地做出更好的(“更合格的”)決策。這個(gè)全新的領(lǐng)域?qū)⑻岣呶覀兊纳钯|(zhì)量,并創(chuàng)造進(jìn)一步繁榮。當(dāng)然,我們需要了解如何在這個(gè)全新領(lǐng)域如魚得水,以及如何避免麻煩。進(jìn)步是需要付出代價(jià)的。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43822

    瀏覽量

    369330
  • 無線技術(shù)
    +關(guān)注

    關(guān)注

    13

    文章

    888

    瀏覽量

    54884
  • 安防
    +關(guān)注

    關(guān)注

    9

    文章

    2243

    瀏覽量

    62401

原文標(biāo)題:物聯(lián)網(wǎng)是否安全?一起來了解影響安全的三大因素 | 第 2 部分

文章出處:【微信號(hào):Qorvo_Inc,微信公眾號(hào):Qorvo半導(dǎo)體】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    【Tisan聯(lián)網(wǎng)申請(qǐng)】基于聯(lián)網(wǎng)開發(fā)板遠(yuǎn)程參數(shù)監(jiān)控及控制器

    申請(qǐng)理由:基于聯(lián)網(wǎng)開發(fā)板遠(yuǎn)程參數(shù)監(jiān)控及控制器 遠(yuǎn)程監(jiān)控電力設(shè)備一些電力參數(shù) 在適當(dāng)或緊急情況加以控制本人有3
    發(fā)表于 10-21 10:17

    聯(lián)網(wǎng)來了,咱搞單片機(jī)的該何去何從?

    如題,跟《單片機(jī)與嵌入式系統(tǒng)應(yīng)用》小編一起,聽聽知乎上一些大牛的看法。陶鈞,嵌入式軟件工程師,IT從業(yè)者說說我對(duì)于聯(lián)網(wǎng)的看法。首先,可以肯定的是,聯(lián)網(wǎng)肯定是將來發(fā)展的一
    發(fā)表于 05-27 14:15

    聯(lián)網(wǎng)時(shí)代百億設(shè)備大爆發(fā) 世界安全該如何守護(hù)?

    ,中國(guó)聯(lián)網(wǎng)安全在2016年達(dá)到93億元,2020年達(dá)到183億元。   由此可見,聯(lián)網(wǎng)安全
    發(fā)表于 12-10 14:34

    直擊聯(lián)網(wǎng)安全問題:機(jī)智云與斗象科技建物聯(lián)網(wǎng)安全實(shí)驗(yàn)室

    開發(fā)和云服務(wù)商,全棧式聯(lián)網(wǎng)平臺(tái)服務(wù)領(lǐng)導(dǎo)者,國(guó)內(nèi)第一個(gè)智能硬件自助開發(fā)PaaS及物聯(lián)網(wǎng)SaaS云服務(wù)平臺(tái)。公司擁有完整的技術(shù)研發(fā)團(tuán)隊(duì)、安全團(tuán)
    發(fā)表于 12-30 14:25

    如何保障聯(lián)網(wǎng)設(shè)備安全

    聯(lián)網(wǎng)時(shí)代,智能家居,共享設(shè)備等聯(lián)網(wǎng)設(shè)備安全和云服務(wù)安全成為產(chǎn)品是否能得到市場(chǎng)認(rèn)可的最大障礙,
    發(fā)表于 09-07 10:36

    聯(lián)網(wǎng)安全那些事,你知多少?

    的調(diào)查,近20%的企業(yè)在過去三年中至少發(fā)生一次基于聯(lián)網(wǎng)的攻擊。據(jù)預(yù)測(cè),2018年企業(yè)將在聯(lián)網(wǎng)安全方面支出15億美元,比2017年增長(zhǎng)28
    發(fā)表于 10-29 14:51

    聯(lián)網(wǎng)面臨的安全問題

    由于聯(lián)網(wǎng)是由大量的機(jī)器構(gòu)成,缺少人對(duì)設(shè)備的有效監(jiān)控,并且數(shù)量龐大,設(shè)備集群等相關(guān)特點(diǎn)造成的,這些特殊的安全問題主要有以下幾個(gè)方面。
    發(fā)表于 07-19 06:56

    聯(lián)網(wǎng)成信息安全“重災(zāi)區(qū)” 

    。   《經(jīng)濟(jì)參考報(bào)》記者了解到,消費(fèi)聯(lián)網(wǎng)場(chǎng)景最貼近數(shù)量眾多的終端銷售者,因此也得到黑色產(chǎn)業(yè)鏈更多的關(guān)注。最近針對(duì)消費(fèi)聯(lián)網(wǎng)
    發(fā)表于 02-14 15:41

    聯(lián)網(wǎng)通信安全需求如何實(shí)現(xiàn)

    安全性更應(yīng)該引起我們的重視。例如,像去年年初,國(guó)外的智能玩具曾遭到黑客攻擊,導(dǎo)致200萬父母與兒童的語音信息和賬戶信息全部泄露,帶來了嚴(yán)重的社會(huì)隱患問題;也曾爆出深圳某公司制造的17.5萬個(gè)
    發(fā)表于 06-05 20:24

    聯(lián)網(wǎng)碎片化怎么破? 鴻蒙來了~

    意味著,使用HarmonyOS,開發(fā)者可以用軟件定義出新產(chǎn)品形態(tài),帶來新可能。目前披露的信息來看,HarmonyOS具備分布式、多端部署、安全性和易于開發(fā)四個(gè)特點(diǎn),這些無不是針對(duì)了5G時(shí)代中IoT
    發(fā)表于 09-05 16:25

    機(jī)器學(xué)習(xí)可以有效的控制聯(lián)網(wǎng)應(yīng)用的安全

    隨著這個(gè)智能聯(lián)的時(shí)代不斷前行,不僅僅帶來無限的便捷,同時(shí)也帶來了網(wǎng)絡(luò)安全的隱患。面對(duì)這一難題,其實(shí)機(jī)器學(xué)習(xí)可以有效的控制聯(lián)網(wǎng)應(yīng)用的
    發(fā)表于 11-03 09:09

    聯(lián)網(wǎng)安全的守則

    了解聯(lián)網(wǎng)安全的八大守則
    發(fā)表于 01-22 06:13

    如何構(gòu)建安全聯(lián)網(wǎng)架構(gòu)

    構(gòu)建基于 MCU 安全聯(lián)網(wǎng)系統(tǒng)《中國(guó)電子報(bào)》(2019 MCU 專題)2019年11月8日中國(guó)軟件行業(yè)協(xié)會(huì)嵌入式系統(tǒng)分會(huì) 何小慶面對(duì)增長(zhǎng)迅速、應(yīng)用碎片化的
    發(fā)表于 11-03 06:36

    從小白到聯(lián)網(wǎng)工程師需要學(xué)習(xí)哪些方面?

    小白想要成為一名聯(lián)網(wǎng)工程師,需要學(xué)習(xí)一下幾個(gè)方面:1、聯(lián)網(wǎng)產(chǎn)業(yè)與技術(shù)導(dǎo)論:全面了解
    發(fā)表于 12-03 09:42

    聯(lián)網(wǎng)安全特征體現(xiàn)在哪些方面

    聯(lián)網(wǎng)是一個(gè)多層次的網(wǎng)絡(luò)體系,當(dāng)其作為一個(gè)應(yīng)用整體時(shí),各個(gè)層次的獨(dú)立安全措施簡(jiǎn)單相加不足以提供可靠的安全
    的頭像 發(fā)表于 11-21 11:20 ?1.9w次閱讀