6招破解物联网产品开发安全性困境

简介:

物联网(IoT)技术在过去几年中呈指数级增长,新的解决方案正在以前所未有的速度出现,并得到了采用。据Gartner报告分析2016年年底已经安装超过40亿个物联网设备,到2020年这个数字将增加到200亿。在物联网市场,在过去仅仅一年中,企业中的连接设备支出超过了8,680亿美元,物联网采用的影响和风险已经变得明显。

Image: Thinkstock

▲Image: Thinkstock

尽管仍处于起步阶段,但IoT似乎已经赢得了安全性差的头衔。经过16年发生的DDoS攻击DNS提供商Dyn一事,安全专家已经开始关注,如何更好地处理日益增长的不安全连接设备的接入。类似这样的攻击是供应商急于满足智能设备的尖峰需求而导致的现象,而在产品推向市场之后,虽然消费者热衷于物联网产品,但他们基本上不知道它们带来的相关安全风险。保护连接设备的负担,以及在漏洞被利用时及时进行修复的责任,将完全落在产品制造商和软件开发人员身上。对于开发物联网技术的组织来说,确保其产品不会对最终用户的安全或隐私构成风险,这一点至关重要。以下必须关注的这几个方法,可以为您最大限度地降低用户风险和提高安全性:

1. 物理安全

连接设备的物理安全至关重要。将防篡改措施集成到设备组件应该成为开发人员的首选,这可以确保设备不被解码。另外,如果设备被破坏,则需要确保与认证识别码和帐户信息相关的设备数据被擦除,防止私人数据被恶意地使用。如果PII存储在设备上,则应实现远程擦除功能。

2. 不要留后门

如今构建一个带有后门的设备很容易实现,以便在需要时用于监视。然而,这种做法会危及最终用户的安全性。制造商应确保不会引入恶意代码或后门,并且不会复制、监视或捕获设备的UDID。这将有助于确保当设备在线注册时,该过程不会被捕获或易受到监听、监控或非法监控。

3. 安全编码

IoT开发人员应实施安全编码实践,并将其应用于设备作为软件构建过程的一部分。关注作为开发生命周期一部分的QA和漏洞识别/补救,将简化安全工作同时降低风险。

4. 设备身份认证

使用单个设备标识实现正确和安全的身份验证,在设备本身与后端控制系统和管理控制台之间建立安全连接。 如果每个设备都有自己的唯一标识,企业将知道设备通信确实是它声称的设备。这需要基于诸如PKI等解决方案的单独设备识别。

5. 加密

在使用IoT解决方案时,企业必须加密设备和后端服务器之间的流量。确保命令加密,并通过签名或强编码查看命令完整性至关重要。物联网设备收集的任何敏感用户数据也应加密。

6. 简化更新过程

简化设备升级,以便以易于管理的方式部署错误和安全更新。如果固件没有从一开始就正确配置,它的更新可能很棘手。不幸的是,制造商有时构建没有固件更新能力的设备,选择使用一次写入存储器。尽管这种方法在过去几年中具有经济意义——制造商认为它是一种更具成本效益的方法,可以更容易集成,同时帮助他们避免在设备上覆盖或实现不同的操作系统——但是现在更重要的是他们要确保灵活的固件部署过程一致,允许开发人员创建新模型,同时跨产品线广泛分发安全修复程序。

IoT将很快渗入到我们生活的每一个角落,随着更多的IoT安全事件的发生,设备制造商将面临越来越大的压力,在未来会更注重加强他们产品的安全性。通过遵循以上步骤,连接技术提供商可以确保他们在日益拥挤的物联网市场中保持竞争优势,因为设备安全将会成为买家的首要考虑。

作者:宁飞虹译
来源:51CTO

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
2月前
|
存储 安全 算法
物联网发布者在发送数据时如何保证数据的安全性和完整性
数据加密、密钥管理和数据完整性验证是物联网安全的重要组成部分。对称加密(如AES)和非对称加密(如RSA)分别适用于大量数据和高安全需求的场景。密钥需安全存储并定期更新。数据完整性通过MAC(如HMAC-SHA256)和数字签名(如RSA签名)验证。通信协议如MQTT over TLS/SSL和CoAP over DTLS增强传输安全,确保数据在传输过程中的机密性和完整性。
|
3月前
|
人工智能 安全 物联网
|
6月前
|
安全 物联网 物联网安全
物联网设备的安全性评估与测试:技术深度解析
【7月更文挑战第7天】物联网设备的安全性评估与测试是保障物联网系统安全运行的重要环节。通过实施全面的安全性评估与测试,可以发现并修复设备中存在的安全漏洞和风险,提高整体安全防护能力。然而,由于物联网设备的多样性和复杂性以及安全标准与监管的缺失等挑战,测试工作需要不断创新和优化。未来,随着技术的不断进步和实践的深入,物联网设备的安全性评估与测试将更加完善和高效。
|
7月前
|
存储 安全 物联网
LoRa技术在物联网领域的安全性挑战与应对策略分享
LoRa技术在物联网中虽有广泛应用潜力,但其安全问题不容忽视。文章指出,LoRa网络的安全隐患主要涉及密钥管理、伪造报文、恶意拥塞及终端安全。建议加强密钥加密、分发机制,实施报文认证,限制设备发送速率,强化终端硬件安全及软件保护,以应对各种攻击,确保物联网系统的安全与稳定。
111 5
|
8月前
|
安全 网络协议 物联网
如何提高物联网设备的安全性以应对不断变化的安全威胁?
【5月更文挑战第15天】如何提高物联网设备的安全性以应对不断变化的安全威胁?
112 2
|
8月前
|
存储 安全 物联网
物联网的安全性如何?
【5月更文挑战第15天】物联网的安全性如何?
135 1
|
8月前
|
供应链 监控 安全
物联网(IoT)的安全性挑战及其应对策略
【5月更文挑战第9天】物联网(IoT)的快速发展带来设备多样性和安全漏洞,易受DDoS攻击、数据隐私泄露及供应链威胁。为应对挑战,需强化设备安全设计,建立认证和授权机制,加密数据传输,实施安全事件监控及加强供应链管理,以确保IoT的健康发展。
|
2月前
|
存储 安全 物联网
政府在推动物联网技术标准和规范的统一方面可以发挥哪些作用?
政府在推动物联网技术标准和规范的统一方面可以发挥哪些作用?
111 50
|
2月前
|
安全 物联网 物联网安全
制定统一的物联网技术标准和规范的难点有哪些?
制定统一的物联网技术标准和规范的难点有哪些?
67 2
|
2月前
|
供应链 物联网 区块链
探索未来技术潮流:区块链、物联网、虚拟现实的融合与创新
【10月更文挑战第41天】随着科技的不断进步,新技术如区块链、物联网、虚拟现实等正在逐步渗透到我们的日常生活中。本文将深入探讨这些技术的发展趋势和应用场景,以及它们如何相互融合,共同推动社会的进步。我们将通过具体的代码示例,展示这些技术在实际应用中的潜力和价值。无论你是科技爱好者,还是对未来充满好奇的探索者,这篇文章都将为你打开一扇通往未来的窗口。
102 56

热门文章

最新文章

相关产品

  • 物联网平台