一枚门锁告诉我们:物联网时代的安全会是什么样子

简介:
   

一枚门锁告诉我们:物联网时代的安全会是什么样子

一直以来,宅客君都有一个困惑:物联网时代下的安全会是神马样子的?

和电脑一样,有个杀毒软件?如手机一般,是个优化App?还是按以往传统路径,厂商全包全揽?

不知道。

宅客君曾在一次采访中请教对IoT推崇之至的红衣教主,不过对方非常罕见的“不谈案例谈趋势”,有些避而不答的味道。

最近,宅客君拜访一家物联网门锁厂商,又唤起了对这个问题的思考。

这家锁厂透露说,他们把传统机械锁的钥匙认证搬到云端,解决了目前租房公司的一个大烦恼——对众多房源钥匙的批量管理。

宅客君立刻有些职业敏感地问道:“你们是如何说服合作伙伴,相信你们的云端是安全的呢?毕竟现在云端攻击也屡见不鲜了。”

对方答曰:“云是未来的大趋势,大家现在只能选择它。”

同时Ta也说了许多自身在安全的一些优化关键词,比如专业、大牛工程师等等。不过总体来说答案并不让人满意,无奈感颇浓。

在最近北京举行的网络安全周上,宅客君终于听到一些有意思的说法。

腾讯安全的陆兆华表示:物联网等新领域,在安全上有说服力应该体现在对抗过,也就是经历攻击而不倒。

成绩永远都是最有说服力的。像Google、Amazon、腾讯、百度,都曾经历过各种攻击,现在这些大多变成大家口口相传的功勋章了。厂商可以自己告知用户/客户,承受了怎样的攻击而安然无恙。

趋势安全的罗海龙的看法偏具体化,他认为大家首先要做好基础安全准则,这点是目前厂商们所缺失的。

我们可以从两个层面来看。一是端到端的加密、多因子认证,在用户端这能很好地保障安全;二是基础设施的加固,大家常见的系统与网络扫描、防DDOS等手段肯定要布上,用以保证云端安全。

结合以上两位的观点,回过头来大家再来聊物联网安全,其实可以总结和推导出一些特质来:

1、IoT下,厂商是安全的责任主体,它需要证明自己可靠,并承担最大责任。

2、IoT安全的机制细则比PC、手机更为庞杂,厂商需要在硬件、连接和云都做足功课。

3、除BAT外,某家单独厂商不太可能做到包揽整个环节的安全,这将促使一些针对它们的第三方服务公司出现。以多因子认证为例,可以有些能提供动态时效密码的解决方案(类似Google 身份验证器App、网银的动态口令卡)、指纹虹膜及声纹的不同认证形式的解决方案等的公司。

4、IoT下,不大会有2C端的第三方安全公司。2B端会有,大多偏向第三点类型的公司。

 
  本文作者: Longye

本文转自雷锋网禁止二次转载, 原文链接
相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
目录
相关文章
|
1月前
|
安全 物联网 物联网安全
物联网安全威胁与防护技术
随着物联网技术的不断发展,物联网安全问题越来越引起人们的关注。物联网安全威胁多种多样,包括数据泄露、设备攻击、网络攻击等等,给个人隐私和社会安全带来了巨大威胁。物联网安全防护技术的研究和实践显得尤为重要。本文将从物联网安全威胁的类型、影响以及物联网安全防护技术的现状和未来发展等方面进行探讨,旨在为读者提供一份全面了解物联网安全问题的指南。
|
3月前
|
存储 安全 物联网
什么是安全引导?这是物联网安全的起点!
什么是安全引导?这是物联网安全的起点!
48 0
|
5月前
|
安全 物联网 物联网安全
智能车联网物联网安全体系
智能车联网物联网安全体系
|
5月前
|
存储 运维 安全
智能车联网与物联网的安全
智能车联网与物联网的安全
129 0
|
5月前
|
存储 安全 物联网安全
物联网安全数据泄漏如何防范
物联网安全数据泄漏如何防范
102 0
|
5月前
|
安全 物联网安全
物联网安全SSRF漏洞检测和利用
物联网安全SSRF漏洞检测和利用
|
5月前
|
传感器 监控 安全
物联网攻击威胁着个人的隐私安全
物联网攻击威胁着个人的隐私安全
|
5月前
|
安全 网络协议 物联网
物联网安全目标和类型
物联网安全问题主要涉及的有:数据安全、隐私、复制、RFID系统的威胁。
|
5月前
|
安全 物联网 物联网安全
物联网安全IoT攻击向量威胁
物联网主要有两种感染途径:暴力破解弱密码和利用网络服务中的漏洞。
106 0
|
7月前
|
安全 物联网 物联网安全
物联网设备安全:实时检测7类安全风险(Agentless)
设备端无需集成Agent,就可以通过IoT安全中心实时检测8类安全风险(暴力破解、身份认证失败、身份泄露、低版本TLS、连接未加密、恶意文件、异地连接)。
200 0

相关产品

  • 物联网平台