0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯(lián)網并不像你想象的那么安全

e08F_cqwu023 ? 來源:電子發(fā)燒友網 ? 作者:工程師譚軍 ? 2018-07-13 16:37 ? 次閱讀

根據(jù) GSMA 智庫的數(shù)據(jù)顯示,預計到2025 年,蜂窩物聯(lián)網連接數(shù)將達到 31 億。而在聯(lián)網設備方面,其他權威機構給出的數(shù)據(jù)則在200~1000億之間,基本上都是百億級的。

在這之前,聯(lián)網設備的數(shù)量遠遠沒有這么龐大,但是與之相關的物聯(lián)網安全問題卻不能忽視,隨著行業(yè)的高速發(fā)展,針對物聯(lián)網的安全威脅只會越來越多。

去年10月,有安全專家表示WiFi的WPA2(WPA2是一種保護無線網絡安全的加密協(xié)議)存在重大漏洞,導致黑客可任意讀取通過WAP2保護的任何無線網絡的所有信息,如信用卡號、密碼、聊天信息、電子郵件、照片等等。

該漏洞名為“KRACK”,存在于所有應用WPA2協(xié)議的產品或服務中(意思就是現(xiàn)在絕大部分路由都不能避免)。其中,AndroidLinux最為脆弱。對于現(xiàn)在進門就連WiFi的我們來說,這可是一個能讓我們心里發(fā)慌的消息。

但是,好在WiFi聯(lián)盟在本周一宣布WPA3協(xié)議已經完成,對比之前的WPA2,WPA3進行了全方位地升級,包括密碼套件強度從AES 128bit提高到192bit、可為設備分配不同密鑰、強化了設備連接公共Wi-Fi后的數(shù)據(jù)隱私性、可防止暴力破解等。

當然,WPA3的普及和應用需要一個過程,首先是路由器端,你可能要購買支持WPA3的新無線路由或者寄望廠商進行固件升級;其次是手機/平板在芯片層面也要支持,比如驍龍845就可以。

就在同一時間,網絡設備巨頭思科發(fā)表聲明表示支持WPA3協(xié)議,將在未來的產品中使用WPA3協(xié)議,還會尋找對現(xiàn)有設備進行軟件升級以搭載新協(xié)議的方法,其他公司應該也會對自家的產品進行更新?lián)Q代, WiFi之母海蒂·拉瑪應該會放心很多了。

BUT,物聯(lián)網安全問題遠不止于此!

GSMA 物聯(lián)網安全指南

GSMA 物聯(lián)網安全指南適用于物聯(lián)網服務提供商、設備制造商、開發(fā)人員和移動運營商,同時它還能為跨行業(yè)和服務的物聯(lián)網解決方案的安全端對端設計、開發(fā)和部署提供最佳實踐。它們可以解決與物聯(lián)網服務相關的典型網絡安全和數(shù)據(jù)隱私問題,并逐步理清流程,以便將解決方案安全地推向市場。

物聯(lián)網安全指南認為這些挑戰(zhàn)都是物聯(lián)網發(fā)展過程中固有的,主要包括:

<可用性:確保始終連接終端及其各自服務,終端設備必須能夠始終與其他終端設備、終端用戶和后端服務溝通交流。

<認證:對終端、服務和運行終端的客戶或終端用戶身份進行驗證,終端想在物聯(lián)網產品或生態(tài)中發(fā)揮作用,就必須能向同行和服務商安全的表明身份。

<隱私:降低傷害個體終端用戶的可能性,隱私不再是現(xiàn)有產品與服務的附屬品,只有恰當定義產品或服務架構,才能應對隱私挑戰(zhàn)。

<安全:確保可核實、追蹤并監(jiān)控系統(tǒng)完整性。

表1.物聯(lián)網發(fā)展過程中遇到的挑戰(zhàn)及相關問題

當我們了解了物聯(lián)網安全有哪些挑戰(zhàn)與問題之后,如何將相關的安全產品或服務結構化的拆解也是能夠解決安全問題的重要考量,這是因為上述的問題針對不同的生態(tài)系統(tǒng),也適用于不同的物聯(lián)網安全產品或服務的提供者。GSMA給出的物聯(lián)網模型以介紹在幾乎所有物聯(lián)網服務或產品模型中使用生產就緒技術所需的主要組件。

圖1.物聯(lián)網模型示例

來源:GSMA

通信網絡組件為物聯(lián)網所固有,為發(fā)揮該模型的目的,其連接了兩個生態(tài)系統(tǒng)。服務生態(tài)系統(tǒng)代表為提供功能并從該領域使用的終端中收集數(shù)據(jù)所需的服務、平臺、協(xié)議及其他技術。終端生態(tài)系統(tǒng)包括低復雜性設備、富設備和網關,它們通過多種有線和無線網絡將真實世界連接數(shù)字世界。

不同挑戰(zhàn)包括不同的問題,不同的問題適用于不同的系統(tǒng)或者執(zhí)行者。隨著物聯(lián)網技術的發(fā)展,會涉及到各種各樣的安全問題,如何系統(tǒng)、科學的杜絕、發(fā)現(xiàn)、解決問題就成為了重要的一環(huán),如果遺漏將會產生難以估量的后果,因為一個安全問題可能影響到一個產業(yè)鏈,甚至影響到海量的物聯(lián)網設備。

舉個栗子

GSMA的物聯(lián)網安全指南就相當于一個原始版用戶手冊,可以在產品或服務出現(xiàn)安全問題之前和之后為執(zhí)行者提供查漏補缺的教程,最重要的是能夠形成統(tǒng)一的行業(yè)標準,這也是物聯(lián)網時代非常需要的。

以個人無人機為例,參照物聯(lián)網安全指南,通過將無人機物聯(lián)網模型化,我們可以知道無人機包括一系列強大的組件。

圖2.無人機及其主要組件

來源:GSMA

從終端硬件的角度來看,其屬于復雜終端設備。雖然無人機包括蜂窩模塊,但它不是網關,因為不會向其他終端發(fā)送信息,或接收其他終端的信息;從服務的角度來看,由于無人機具有輕微自動化功能,可獲取移動坐標和路徑,同時拍照或拍攝短視頻。這些媒體文件可通過 LTE 實時上傳至后端服務,向操作人員顯示其自動執(zhí)行過程中的軌跡和視角,因此需要強大的后端服務。

在使用領域上,開發(fā)該技術的企業(yè)最初針對使用無人機進行野外拍攝的終端用戶,但由于該無人機的拍攝功能和穩(wěn)定性非常強大,進而將無人機運用到拍攝項目中,而這些項目都極其注重知識產權和隱私問題。

通過以上分析,從終端的角度來看,團隊需要關注終端身份、終端模擬、信任密鑰攻擊、軟件和固件干擾、安全遠程管理、檢測受損終端、服務模擬以及保證隱私等問題;而從服務的角度來看,則需要關注管理用戶隱私和提高可用性等問題。

美國《麻省理工科技評論》發(fā)布了2017年十大突破性技術,將僵尸物聯(lián)網列入其中。韓國產業(yè)研究院認為,到2020年,因為物聯(lián)網信息安全問題導致的經濟損失將達到180億美元。

“為了促進物聯(lián)網的蓬勃發(fā)展,移動行業(yè)需要一個統(tǒng)一的物聯(lián)網安全解決方案。我們的指南鼓勵行業(yè)采用一系列穩(wěn)定的最佳實踐,而這將有助于創(chuàng)建安全的物聯(lián)網市場,并將有助于在市場發(fā)展壯大的過程中提供更具規(guī)模且值得依賴的服務,” GSMA 首席技術官 Alex Sinclair 如此評價。“移動行業(yè)在為授權頻譜提供安全服務方面具有悠久的歷史,而且運營商均為創(chuàng)建已久且值得信賴的安全物聯(lián)網服務提供商,它們能夠確保市場在較長時期內實現(xiàn)可持續(xù)發(fā)展?!?/p>

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • Android
    +關注

    關注

    12

    文章

    3908

    瀏覽量

    126911
  • 物聯(lián)網

    關注

    2899

    文章

    43793

    瀏覽量

    369149
  • Linux
    +關注

    關注

    87

    文章

    11171

    瀏覽量

    208475

原文標題:移動、聯(lián)通、電信、沃達豐、AT&T等全球運營商宣布統(tǒng)一方法提升物聯(lián)網安全

文章出處:【微信號:cqwu023,微信公眾號:重慶物聯(lián)網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    什么是聯(lián)網技術?

    什么是聯(lián)網技術? 聯(lián)網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協(xié)議,將任何物體與網絡相連接,實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的
    發(fā)表于 08-19 14:08

    IP地址與聯(lián)網安全

    聯(lián)網(IoT)迅速發(fā)展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?347次閱讀

    家里聯(lián)網設備每天遭受10次攻擊,聯(lián)網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯(lián)合發(fā)布了一份關于聯(lián)網設備安全形勢的報告,該報告研究了
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b><b class='flag-5'>安全</b>制度建設需加速推進

    電梯聯(lián)網:智能科技引領安全出行

    隨著科技的飛速發(fā)展,聯(lián)網技術已經滲透到我們生活的方方面面,電梯聯(lián)網作為其中的重要分支,正以其獨特的優(yōu)勢引領著電梯行業(yè)進入智能、安全、高效
    的頭像 發(fā)表于 07-03 09:57 ?345次閱讀
    電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>:智能科技引領<b class='flag-5'>安全</b>出行

    4G聯(lián)網開關求助

    阿里云聯(lián)網平臺 合宙模塊780E 724 或者移遠4G模塊開發(fā)一款聯(lián)網開關,有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯(lián)系我有樣品參考
    發(fā)表于 05-19 15:28

    藍牙聯(lián)網賦能智慧醫(yī)院病房安全護理

    隨著智慧醫(yī)療的飛速發(fā)展,藍牙聯(lián)網技術日益成為病房質量管理閉環(huán)中不可或缺的驅動力,為提升護理質量、確?;颊?b class='flag-5'>安全開辟了嶄新的道路。仁微電子作為深耕聯(lián)
    的頭像 發(fā)表于 04-08 09:42 ?484次閱讀
    藍牙<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>賦能智慧醫(yī)院病房<b class='flag-5'>安全</b>護理

    制定工業(yè)聯(lián)網戰(zhàn)略? 成功的5個關鍵考慮因素

    ,這導致了對工業(yè)聯(lián)網戰(zhàn)略的更大需求。數(shù)字化轉型之旅有望帶來新的見解和高效的流程,幫助企業(yè)創(chuàng)造競爭優(yōu)勢,但從概念到實施并不像看起來那么容易。 為了充分利用互聯(lián)設備、數(shù)據(jù)和高級分析的潛力
    的頭像 發(fā)表于 04-02 14:25 ?257次閱讀

    CSA推出聯(lián)網設備安全規(guī)范,促進智能家居安全發(fā)展

    CSA于近期發(fā)布聯(lián)網設備安全規(guī)范,這是一個指導性安全指標及認證體系,旨在為消費者聯(lián)網裝置提供
    的頭像 發(fā)表于 03-19 14:14 ?438次閱讀

    如何解決聯(lián)網設備的安全問題

    依據(jù)統(tǒng)計數(shù)據(jù)顯示,當前聯(lián)網技術所面對的挑戰(zhàn),主要來自聯(lián)網設備開發(fā)商急于開發(fā)未得到適當保護的聯(lián)網
    發(fā)表于 02-29 14:58 ?542次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>設備的<b class='flag-5'>安全</b>問題

    如何解決聯(lián)網應用的網絡安全性議題?

    隨著聯(lián)網應用的普及,聯(lián)網設備已經逐漸出現(xiàn)在我們的日常生活之中,但這些產品也成為了惡意份子攻擊的目標,如何確保
    的頭像 發(fā)表于 02-21 09:42 ?772次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>應用的網絡<b class='flag-5'>安全</b>性議題?

    電梯聯(lián)網對電梯安全的貢獻有哪些?

    俗話說,一切不以更安全、更舒適為發(fā)展要義的電梯技術都是“耍流氓”。電梯聯(lián)網技術也不例外,通過采用更先進的技術手段保障電梯的安全運行是這個行業(yè)發(fā)展的方向和目標。
    的頭像 發(fā)表于 01-05 09:39 ?776次閱讀

    我用ST這個聯(lián)網節(jié)點開發(fā)板連接到云快速完成了設計

    隨著與聯(lián)網 (IoT) 連接的設備越來越普遍,從零開始的開發(fā)人員意識到,這些產品的開發(fā)并不像他們所期望的那樣簡單,尤其是在時間緊迫和成本有限的情況下。從選擇一個可信的、安全的、支持良
    的頭像 發(fā)表于 12-13 20:15 ?931次閱讀
    我用ST這個<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>節(jié)點開發(fā)板連接到云快速完成了設計

    過孔溫度,沒有我們想象那么

    過孔溫度,沒有我們想象那么
    的頭像 發(fā)表于 12-07 16:55 ?443次閱讀
    過孔溫度,沒有我們<b class='flag-5'>想象</b><b class='flag-5'>那么</b>高

    美國政府推出聯(lián)網安全標簽計劃,中國聯(lián)網產業(yè)如何應對?

    首先,該計劃以消費類聯(lián)網設備為焦點。目前,主要針對的是家庭聯(lián)網設備,包括智能冰箱、智能空調、智能電視、智能溫控器、健身追蹤器等,并已經開始著手定義消費級路由器的
    的頭像 發(fā)表于 11-02 17:07 ?1364次閱讀
    美國政府推出<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b><b class='flag-5'>安全</b>標簽計劃,中國<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網</b>產業(yè)如何應對?

    介紹保護聯(lián)網設備安全的11種方法

    連接到網絡的不安全設備會帶來許多安全風險。隨著聯(lián)網設備在線連接,黑客可以利用漏洞進行各種惡意活動,甚至利用對更廣泛網絡的訪問,采取適當?shù)拇胧﹣碓鰪?b class='flag-5'>
    發(fā)表于 10-24 16:03 ?325次閱讀