RSA 2015:关于物联网,我们该做些什么?

简介:

在旧金山举行的2015 RSA大会上,似乎大家就一件事达成了共识,那就是物联网是一个迫在眉睫的安全威胁,但是关于到底安全行业应该做些什么并没有达成共识。

有解决方案提供商和安全专家表示,挑战在于技术仍然很新,而技术威胁是真实存在的,没有一个明确的地方开始阻止攻击。

“目前者还处于生命周期的早期阶段。……问题在于,大家都知道那里会有大量威胁,但是没有人确切知道安全隐患将会是怎样的。”总部在伊利诺伊州的Auryn Technology负责人和IT架构师Erik Wilson这样表示。“我不认为企业真的知道发生了什么事情。……我认为这是令人兴奋的,但也有点可怕。”

周三一个安全专业人士进行的小组谈论,探讨了物联网的未来,他们认为,由于缺乏对于未来技术发展方向的洞察,使得难以实施保护措施。

RSA 2015:关于物联网,我们该做些什么?

“我们甚至不知道最终的目标到底是什么。我向我们看到结果的好处之一,是调节和可组合性——我认为会有一个完全不同的挑战,并且比我们现在的保护方式更严峻。我们甚至不知道未来是什么情况。”国家标准和技术研究所信息系统安全顾问Yan Pillitteri在小组讨论中这样表示。

另一方面,这些可能性的广度正是让市场感到兴奋的地方,小组讨论这样表示。

Yan Pillitteri说:“你在会走之前学会必须爬行,在会跑之前必须学会走路。现在我们看到,新的传感器和新的设备正在不断增加。……这将是一个缓慢的过程,而且我确实看到了政策和隐私性一些方面的革新。这些都将是具有革命性意义的事情。”

让挑战加剧的是攻击范围的不断庞大,随着越来越多设备连接到网络,创建一个更大型的网络进行保护,总部在弗吉尼亚州雷斯顿的解决方案提供商Leido网络安全首席技术官Gib Sorebo在分组会议中探讨了这个问题。

“随着物联网的崛起,这不只是一个‘我有这样一个设备,我需要控制这个设备’的简单问题了。……而是要与其他设备进行互动。”Sorebo这样表示。

总部在挪威拉尔维克的Abax公司IT经理Esoen Otterstad表示,他的公司帮助公司构建GPS跟踪设备等解决方案。因为该公司构建的解决方案通常是围绕着物联网的,因此该公司在过去6个月中,在客户提出需求和出现任何安全事故之前就围绕着该技术加强了安全措施,Otterstad这样表示。

他说,挑战在于很难找出从哪开始着手,以及把重点放在哪,因为对于物联网来说,这个威胁领域仍然是新兴的。

Otterstad表示:“这仍然是一个学习的过程。在Web方面,我们正在做的事情是行业标准的。在物联网方面,……我们正在开始和考虑从哪开始,这是目前最重要的事情了。”

总部在宾夕法尼亚州约翰斯敦的Concurrent Technologies Corp.公司IS安全总工程师Dom Glavach表示,物联网的威胁环境有三个方面,主要受到人为因素、通常未打补丁的嵌入式设备、以及设备收集并且有可能暴露的信息。

总部在宾夕法尼亚州Blue Bell的Unisys CISO Dave Frymier表示,有一个挑战是没有像其他行业一样存在一些标准,但是软件行业是没有标准的。Frymier表示,实施产品质量标准的唯一现有实体就是政府。

“这是事物自然而然的一个进化过程。”Frymier表示。“物联网已经在这里了,它一直在这里……直到我们发现、意识到了 “物联网”的概念,而这种向大型全局网络增加软件驱动设备的概念,不过是一场噩梦。”

在Leido的Sorebo演讲中,他给出了一个风险模型,展示企业应该如何思考安全和物联网。他说,首先,安全专家应该围绕物联网设备定义使用实例,并且尽可能具体。然后,他们应该确定所有相关的影响和未来可能出现的薄弱环节。最后,这些答案将会引导他们确定这些设备可能会存在哪些安全威胁。

Sorebo表示,为了减轻这个风险,安全行业有下面一些选择:

首先,他们可以设计契合所需的设备,不过Sorebo表示这可能是不现实的,因为用途有可能会扩大。

其次,Sorebo表示,企业可以清楚地记录一些假设情况,包括设备的用途和未来可能出现的一些责任义务。第三,企业或者监管机构可以对设备如何互动进行密切监管,例如车辆与车辆之间互动。

第四,他说可以有一些授权和审核的协议与设备软件库。最后,还可以有针对不同使用情况的设备认证。

作者:杨昀煦


来源:51CTO

相关实践学习
钉钉群中如何接收IoT温控器数据告警通知
本实验主要介绍如何将温控器设备以MQTT协议接入IoT物联网平台,通过云产品流转到函数计算FC,调用钉钉群机器人API,实时推送温湿度消息到钉钉群。
阿里云AIoT物联网开发实战
本课程将由物联网专家带你熟悉阿里云AIoT物联网领域全套云产品,7天轻松搭建基于Arduino的端到端物联网场景应用。 开始学习前,请先开通下方两个云产品,让学习更流畅: IoT物联网平台:https://iot.console.aliyun.com/ LinkWAN物联网络管理平台:https://linkwan.console.aliyun.com/service-open
相关文章
|
2天前
|
存储 安全 物联网
未来交织:区块链、物联网与虚拟现实的技术融合与应用革新
【5月更文挑战第9天】 随着科技的迅猛发展,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正在逐渐渗透到我们生活的各个角落。这些技术不仅单独发展,而且越来越多地相互融合,催生出新的应用场景和商业模式。区块链技术以其去中心化和不可篡改的特性,为数据安全提供了坚实的保障;物联网通过智能化连接日常设备,极大地提升了生活和工作效率;而虚拟现实则通过沉浸式体验,改变了人们的娱乐和学习方式。本文将探讨这些技术的发展趋势,并分析它们在不同领域的结合应用,从而描绘出一个由新技术驱动的未来蓝图。
|
2天前
|
安全 物联网 区块链
未来技术的融合潮流:区块链、物联网与虚拟现实的交汇点
【5月更文挑战第9天】 在数字化时代的浪潮中,新技术不断涌现,重塑着商业模式、社会互动和日常生活。本文聚焦于三项前沿技术——区块链、物联网(IoT)和虚拟现实(VR),探讨它们各自的发展趋势以及如何相互交织,共同构建一个更加智能、安全和沉浸式的未来世界。通过分析每项技术的核心优势和潜在挑战,文章描绘了一个多技术融合的应用蓝图,旨在为读者提供一个关于这些技术如何联合起来改变未来世界的清晰视角。
17 5
|
2天前
|
存储 安全 物联网
未来技术纵横谈:区块链、物联网与虚拟现实的融合前景
【5月更文挑战第14天】 随着科技不断进步,新兴技术如区块链、物联网(IoT)和虚拟现实(VR)正逐渐改变我们的生活和工作方式。本文将深入探讨这些技术的发展趋势,并分析它们在不同应用场景中的融合潜力。区块链技术以其不可篡改和去中心化的特性,为数据安全和信息透明度带来了革命性的提升。物联网通过智能设备和传感器的广泛部署,实现了物理世界与数字世界的无缝对接。而虚拟现实技术则通过沉浸式体验,为用户创造了全新的交互空间。这三者的交汇预示着一个更加智能、安全和互动的未来。
11 1
|
2天前
|
供应链 安全 物联网
未来技术纵横谈:区块链、物联网与虚拟现实的融合革新
【5月更文挑战第11天】 在技术的浪潮中,新兴技术不断涌现,它们以独特的方式重塑着世界。本文聚焦于区块链、物联网(IoT)和虚拟现实(VR)这三项前沿科技,探讨它们的发展动向以及如何在不同的应用场景中交织创新。区块链技术提供了去中心化的数据安全解决方案,物联网将物理世界无缝连接至数字网络,而虚拟现实创造了沉浸式体验的新维度。这三者结合,预示着一个互联、安全且高度互动的未来。
|
2天前
|
存储 传感器 安全
探索区块链技术在物联网中的应用与前景
随着物联网技术的发展,人们对于数据的安全和可信性要求日益增加。区块链技术以其去中心化、不可篡改等特点,为物联网应用提供了新的解决方案。本文将探讨区块链技术在物联网领域的应用现状、挑战以及未来发展前景。

相关产品

  • 物联网平台