物联网:“发展”和“安全”孰轻孰重

简介:

设想一下这样的场景:当我们睁开朦胧的睡眼,清晨的第一缕阳光便透过窗户,随着窗帘自动拉开,整个卧室慢慢变亮;当我们洗漱完毕走进厨房,智能厨房系统早已自动准备好了一份丰盛的早餐。

在“万物互联”的时代,不论是可以监测睡眠状态的智能手环、“懂你所想”的智能家居等智能设备,还是每天为交通出行提供可靠参考信息的车联网、智慧交通等智能应用,抑或是工业生产中监测、控制生产的智能传感器、工业机器人,物联网应用无处不在,它的安全与否,则与人们的生产生活息息相关。

是“受害者”还是“帮凶”

中国信息安全测评中心专家委员会副主任黄殿中告诉笔者,截至2015年,全球有近50亿个终端设备接入互联。去年,我国物联网技术的产业规模已经突破7500亿元,已在安防、交通、医疗、电力、农业、林业、环保、金融等领域得到应用,并有望在2017年成为下一个万亿级的信息技术产业。

然而,随着物联网的不断推进和应用落地,其安全问题却日益凸显。

日前,美国发生了被誉为全球首起利用物联网设备进行大规模ddos(分布式拒绝服务)攻击的网络瘫痪事件。多达10万台的物联网设备遭“未来”病毒感染,以发送通信请求占用网络资源,导致美国东海岸和欧洲部分地区出现大规模的网络瘫痪。

“美国的攻击事件说明,在物联网时代,每一个联网设备、系统或终端应用都可能成为攻击源、被攻击目标或攻击者的帮凶。”中国信息安全评测中心副主任李守鹏对笔者说。

“发展”和“安全”孰轻孰重

在中国工程院院士何德全看来,当前物联网发展迅猛但安全问题频发,甚至对安全的威胁还有继续增长的态势,这些都是人们之前对物联网安全性考虑不足造成的。

“国家开始发展物联网时的顶层设计和协议都做得很好,但物联网的‘发展’和‘安全建设’犹如车的两个轮子,只有互相配合好才能平稳行驶,找到它们之间的平衡点至关重要。”何德全说。

何德全认为,物联网作为一个比互联网更复杂多样、具有更大跨度尺寸的系统,要更多地从其复杂性、分散性等方面考虑其安全问题。

例如,在传输方面,互联网只需把握住传输的前、后两端,而物联网传输的全生命周期都要保持;功能方面,物联网的各个节点不仅要保证数据安全,还要考虑动作、控制的安全等。

专家普遍认为,大部分物联网体系架构缺乏安全认证机制,物联网产业链涉及的环节过多,海量终端实时在线易成攻击“帮凶”,政策管理及标准研制方面缺乏整体的框架体系,也是构成当前物联网安全事件频发的原因。

“简化”是否可行

不过,“虽然现阶段物联网的安全性欠佳,但长远来看,物联网的安全性将比互联网更优。”以色列捷邦安全软件科技有限公司全球物联网软件研发总监yiftachcohen在接受笔者采访时说。

“像物联网这种复杂的多因素系统,可以通过‘简化’来处理。西方的网络安全公司也都提出了用‘简化’思路解决物联网问题的方法,并已达成了一定的共识。”何德全说。

cohen表达了与何德全相似的观点。他认为,对物联网来说,工程师需要在设计上保证从物联网设备到云端链接的唯一性和安全性,然后再将云端开放给用户,也就是注重端对端的保密,使用轻量级密码的简化方法。

“简化虽然可能会增加一点网络攻击的漏洞,但如果算细账的话,至少‘攻’和‘防’的不对称性可以减少,在安全上的投入也会更少。”何德全说。

专家还表示,物联网设备等微电子器件的国产化、政策的持续性、安全标准和规范的落实、安全立法等也是解决物联网安全问题的关键。

“在可预见的未来,物联网领域将是安全问题高发地和网络安全治理的重点区。我们在政、企、科研机构共同努力,强化技术保障能力的同时,也应防患于未然,建立物联网信息安全重大事件响应机制,提升事件处理能力。”黄殿中说。

本文转自d1net(转载)

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
6天前
|
安全 物联网 物联网安全
探索未来网络:物联网安全的最佳实践
随着物联网设备的普及,我们的世界变得越来越互联。然而,这也带来了新的安全挑战。本文将探讨在设计、实施和维护物联网系统时,如何遵循一些最佳实践来确保其安全性。通过深入分析各种案例和策略,我们将揭示如何保护物联网设备免受潜在威胁,同时保持其高效运行。
23 5
|
17天前
|
机器学习/深度学习 安全 物联网安全
探索未来网络:物联网安全的最佳实践与创新策略
本文旨在深入探讨物联网(IoT)的安全性问题,分析其面临的主要威胁与挑战,并提出一系列创新性的解决策略。通过技术解析、案例研究与前瞻展望,本文不仅揭示了物联网安全的复杂性,还展示了如何通过综合手段提升设备、数据及网络的安全性。我们强调了跨学科合作的重要性,以及在快速发展的技术环境中保持敏捷与适应性的必要性,为业界和研究者提供了宝贵的参考与启示。
|
20天前
|
存储 安全 物联网
探索未来网络:物联网安全的挑战与对策
本文深入探讨了物联网(IoT)技术的基本概念、发展现状以及面临的主要安全挑战,并提出了相应的解决策略。通过对当前物联网设备的安全漏洞和攻击手段的分析,文章强调了加强设备认证、数据加密和隐私保护等措施的重要性。同时,呼吁业界共同努力,制定统一的安全标准和规范,以促进物联网技术的健康发展。
|
3天前
|
存储 安全 物联网
|
1月前
|
存储 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的浪潮中,物联网技术让生活更加便捷。然而,随之而来的安全问题也不容忽视。本文将揭示智能家居设备可能面临的安全风险,并提供实用的防护措施,帮助用户构建一个更安全的智能生活环境。
|
1月前
|
监控 安全 物联网
智能家居安全:物联网设备的风险与防护
在智能家居的便捷背后,潜藏着不容忽视的安全风险。本文旨在揭示物联网设备可能遭遇的网络攻击类型,并探讨如何通过合理的预防措施来加固我们的智能家园。从技术角度出发,我们将深入分析黑客入侵的途径,并提出有效的防御策略,以期为打造一个更安全的智能家居环境提供指导。
39 1
|
1月前
|
传感器 安全 物联网
物联网安全实战:保护你的智能设备免受攻击
【9月更文挑战第3天】物联网安全是一项复杂而艰巨的任务,需要我们共同努力来应对。通过采取上述实战措施,我们可以有效保护智能设备免受攻击,保障用户的数据隐私和网络安全。在未来的物联网发展中,我们将继续面临新的安全挑战和威胁,但只要我们保持警惕和不断创新,就一定能够构建一个更加安全、可靠的物联网生态系统。
|
2月前
|
Rust 安全 物联网
解锁物联网安全新纪元!Rust如何悄然革新系统级编程,让智能设备“零风险”连接未来?
【8月更文挑战第31天】随着物联网(IoT)技术的发展,设备安全与效率成为关键挑战。Rust语言凭借其内存安全、高性能和并发优势,逐渐成为物联网开发的新宠。本文通过智能门锁案例,展示Rust如何确保生物识别数据的安全传输,并高效处理多用户请求。Rust的应用不仅限于智能家居,还广泛用于工业自动化和智慧城市等领域,为物联网开发带来革命性变化。
64 1
|
25天前
|
存储 安全 物联网
探索未来网络:物联网安全的最佳实践与挑战
在数字化浪潮中,物联网作为连接万物的关键技术,已深刻改变我们的工作与生活方式。然而,随着其应用的广泛化,安全问题日益凸显,成为制约物联网发展的重要瓶颈。本文旨在深入探讨物联网的安全架构、风险点及应对策略,通过分析当前技术趋势和实际案例,提出一套切实可行的安全防护方案,以促进物联网技术的健康发展。
|
2月前
|
监控 UED 开发者
从设计到监控:用Xamarin打造高可用性移动应用的实战策略与案例深度剖析
【8月更文挑战第31天】在数字化时代,移动应用成为生活工作的重要组成部分,其稳定性和可靠性至关重要。Xamarin作为跨平台开发框架,已广受认可,但如何确保应用高可用性是开发者面临的挑战。本文以电商应用“SmartShop”为例,从设计、异常处理、性能优化、多线程及测试监控五个方面探讨构建高可用性Xamarin应用的最佳实践。通过模块化设计、有效异常处理、性能优化、多线程技术和全面测试监控,确保应用稳定高效,提升用户体验。
31 0

相关产品

  • 物联网平台