随着物联网时代到来,智能设备日新月异、层出不穷,智能无线连接的优势也日益凸显,成为企业业务成功的关键。市场的成熟带来众多的开发工具与知识,大幅加快了物联网创新速度,开发者和产品制造商如今能够更加游刃有余地创建新的可穿戴设备或智能家居产品,进而使生活更加便利、更易操控、效率更高。然而,人们对于安全和隐私的担忧也随之而来,蓝牙技术联盟在与包括新创企业和知名大品牌在内的27,000多家成员公司的合作中发现,在新产品开发及其安全策略等方面,有5大错误始终存在。希望这篇文稿可以为开发者解释这些误解,让他们更加明确地进行蓝牙(Bluetooth®)开发。
错误1:认为安全等同于麻烦
早期的安全程序往往给开发者和消费者带来“麻烦”的感觉,这也导致一些最新实践未能及时被采用。比如,开发者们常常错误地认为蓝牙技术配对太难操作,会让消费者很难招架。但事实上这种情况自2004年早已改观,蓝牙规格的更新让设备连接过程更简易,包括加密、信任、数据完整性、以及用户数据隐私保护在内的安全功能可以提供更加完备的安全保障。蓝牙还能根据用户的要求和设备的能力,提供多个选项,让连接更易操作、更安全。
如今,开发者们可以根据产品情况和消费者需求灵活地整合安全功能,无论从技术本身和用户体验都有很大的改进。最新版本的蓝牙4.2安全功能达到了政府级美国联邦信息处理标准(Federal Information Processing Standard,简称FIPS),提供AES加密、椭圆曲线Diffie Hellman(Elliptic Curve Diffie Hellman,简称ECDH)密码体制、以及全新的低功耗安全连接。或许很多功能的实现并不要求ECDH密钥生成或128-位AES加密,但只要开发者欲选择更安全的连接方式,蓝牙是具备能力实现高水平加密的标准。
错误2:缺乏无线技术基本知识
关于无线设备的诸多困惑源于缺乏基本的相关知识,科幻和间谍电影中种种关于无线数据传输、追踪能力、设备智能程度的夸张描写,使得人们常常误认为Beacon的功能是用来追踪他人或用户,但Beacon的作用只是发送广播信号。依据设备是否有收到信息,智能设备上的APP能够估算用户的在店内的相对位置,用户只有下载并激活APP之后,才可能连接至这些信息,而Beacon自身是无法采集任何数据的。
开发者们需要与消费者沟通的不只是设备的功能,还有APP的功能,包括互动性、到位的安全因素、以及消费者应如何进行安全控制,这样才能有效消除大众对于设备安全常见的恐惧和误解。例如,蓝牙配对不仅仅是建立设备连接的一种方法,更是用户手中强有力的安全措施保障。
错误3:忽略消费者访问权限
如果消费者对于设备安全设置拥有简单、充分的访问权限,就会让他们感觉自己拥有控制权,也能让他们对设备互动的安全更有信心。提供用户对每个APP基于位置的服务进行开关控制,就给了他们直接的控制权,让用户能够控制APP的功能。在设计下一代智能产品时,开发者应该更加注重给予用户对设备和APP的控制权限。开发者要如何在设备互动中给予用户更多的对蓝牙智能设备的控制权,或是让他们拥有更多对无线连接开关的访问权限呢?
蓝牙已经包含了一些功能,能够将配对控制权交回消费者手中。最新的蓝牙4.2规格中的一项新功能让窃听者难以通过蓝牙连接追踪设备。这一功能让广播数据包中的MAC地址每隔一段时间(时间间隔由制造商设定)就自动更新,确保设备及其用户无法通过广播出的地址而被追踪。
错误4:功能与安全难两全
在创建智能设备时,总是存在着安全性与用户体验的权衡取舍问题。开发者和产品制造商必须持续基于客户需要和特定功能间作出取舍。这就需要在绝对的安全和传输的数据之间进行仔细的审视并进行权衡。这在很大程度上取决于所创建的产品类型及其功能。举例而言,计步器与智能锁的安全需求就不尽相同,消费者购买计步器是用于监测步数,由于个人信息与计步数据没有任何关联,记步数据的广播就无需过度保护。然而对于智能锁,安全性对于其功能来说就至关重要。很多情况下,可能由于附加的安全保护排除了所有类型的连接而使设备的功能受限。在任何应用场景中,开发者都必须审慎评估其所创建设备的安全需求,以及安全的实施会如何影响设备功能的互动。
错误5:回到安全本身
事关安全就绝不能掉以轻心,必须从始至终仔细考虑。开发者必须审视消费者与设备互动的方式,以及安全实施会如何影响设备功能和用户体验。先从所有可能的安全解决方案开始,设想产品或服务可能出现的问题,并且汲取其他开发者安全实施的成功和失败经验,了解所有可能的安全实施方案。
开发者的世界已经是开源的环境了,有了像Bluetooth Developer Studio(点击链接下载Beta版本http://developer.bluetooth.cn/libs/Cn/Community/News/2015/0415/182.html)这样的工具和资源,开发者可以在社区里相互分享和学习,让创新更快更完善,并能消除消费者对于安全性和隐私权限的担忧。在考虑产品安全选项时,需要权衡诸多因素后为消费者做出正确选择。否则失去的不仅是消费者的信任,还有消费者对品牌的良好印象和再次购买的意向。
何根飞先生与27,000多家成员公司一同致力于推进智能家居、可穿戴、健康和医疗、体育和健身、工业、以及其他消费电子产业的发展。他致力于推广先进的蓝牙技术,让更多开发者、制造商、以及消费者能够借助无线技术开创无限可能。
关键字:物联网 安全 无线技术
引用地址:
物联网新时代,关于安全的5大错误认知
推荐阅读最新更新时间:2024-03-30 23:45
非连网产品成濒危物种
快速发展的技术世界让我们创造出了几年前不可想象的产品和服务。随着智能手机市场的蓬勃发展,消费者在任何地方都可以连接到互联网,未来几年,将会产生更多的的连网产品和服务。 世界正在连网 我们已经拥有了一些惊人的、创新的物联网产品,这些产品在十年前就被视为“高科技梦想”。最激动人心的发展之一是Google的自动驾驶项目,自2009年项目开始以来,他们的车队已经在“自主模式”下行驶了150多万英里,这意味着完全依靠软件在驾驶车辆,无需司机进行任何操作。 在医疗领域,患者可以通过佩戴小型传感器,全天候监测生命体征参数,并将数据报告发送至云端服务器。医生可以更好地实时了解患者的状况,而不仅仅是当患者到医生办公室里才能进行。另外
[物联网]
IEK:物联网促传感/电源管理IC需求
工研院今(17日)召开2014十大ICT产业关键议题记者会。关于今年IC产业趋势,IEK产业分析师彭茂荣(见附图)指出,随着物联网(IoT)未来应用越趋广泛,可望为感测器、电源管理IC等产品创造全新出海口。而由于上述产品均采用相对成熟制程,预期今年台湾晶圆代工8寸厂产能将依旧紧俏,而台湾元件设计开发、IC制造、封测产业也都可以雨露均霑。 关于全球后续物联网商机,彭茂荣引述IEK的预估数字指出,目前因部分规格与协定尚未制定,市场规模仍待扩大,估计今年全球IoT安装数量约为144亿套。而到2018年时,随着规格制订更趋完备,IoT安装数量可望成长至348亿套。其中,IoT装置内所需的半导体元件(比方sensor、电源管理IC
[物联网]
德思普将正式发布我国首款物联网嵌入式人工智能“中国芯”
“2018 物联网 及嵌入式人工智能芯片平台及生态战略发布会”论坛将于2017年12月8日在北京北辰洲际酒店举行,是“2017年 物联网 开发者大会”的分论坛之一。作为国内领先的 物联网 芯片平台提供商, 德思普 科技有限公司将在本次论坛上发布其最新推出的物联网嵌入式人工智能( AI )系列芯片产品,这也是该公司在业界率先推出的首款将广域物联网与边缘计算、嵌入式人工智能融于一体的单芯片平台方案,处于全球同行业的前沿水平。下面就随网络通信小编一起来了解一下相关内容吧。 据了解, 德思普 将在本次论坛上以“给物联网插上 AI 的翅膀”为主题,从智能物联网芯片的开发平台、生态建设、应用服务等角度,发布最新的低功耗软件定义无线电、智能物
[网络通信]
研调:NFC手机今年出货占比达3成,安全性仍是关键
行动支付话题在Apple Pay推出后快速延烧,各厂商莫不卯足劲想在此新兴产业中占有一席之地,但欲从中稳定获益,除商业模式需确立外,行动支付的普及更是关键核心。拓墣产业研究所报告指出,去(2014)年全球搭载NFC功能之手机出货量已占整体手机总出货量的2成,预估今(2015)年可望达到3成,并在2018年超过6成、突破12亿支,其中安全性将成决定行动支付可否普及化的重要判断依据。
拓墣半导体分析师陈颖书表示,以往装置间网路传递资料时,通常透过软体方式达到资料保护,但验证资料有可能被窜改、部分保护流程也有可能被破解;行动支付牵涉到金钱交易,对安全性的需求极高,因此具不可窜改特性的硬体保护方式将更加合适。
拓
[手机便携]
恩智浦联手阿里云推出“即插即信”全新物联网安全方案
恩智浦半导体宣布其与 阿里巴巴集团旗下阿里云 合作开发的基于A71CL安全芯片(SE),支持阿里云Link ID² 可信设备身份认证服务的 物联网安全 解决方案正式落地,将致力于为物联网设备(如边缘节点和网关)提供创新的点对点与云连接认证保护,全力保障物联网安全。 双方此次合作的预集成物联网安全认证解决方案专为阿里云构建,通过预置所需的机密信息,支持物联网设备轻松的自主云接入和点对点身份验证,其“即插即信”的创新方式也极大程度简化了在物联网设备中实现强大的安全机制,在整个产品周期提供生态系统级别上的保护。预置了阿里云Link ID²可信设备身份认证服务的A71CL芯片是恩智浦“即插即信”系列安全元件最新产品,可从芯片级提供信
[物联网]
汽车互联交通中的5G与安全性
随着车载处理技术与通信需求的增长,车载汽车数据的数量也在不断增长,它也是构成互联交通的基础。在当下,5G已经开始普及发展,这也许能够满足V2X(即汽车与外界信息交换)的需求,但汽车端点与整个网络的安全问题仍在日益增长。 LTE(应用于手机及数据卡终端的高速无线通讯标准)和5G V2X正大行其道,但无论采用哪种方式 ,行 ( 参数 | 询价 ) 业标准对于V2X来说都是至关重要的,并在建立这些标准方面取得了部分进展。Autotalks是车联网通信(V2X)解决方案的全球领导者,在它的帮助下C-V2X通信标准制定领导者之一,中国大唐集团,于2019年6月在北京成功测试了各自C-V2X直接通信解决方案的芯片级互操作性。
[汽车电子]
国家标准《电化学储能电站安全规程》全文公布
近日,国家标准GB/T 42288-2022《电化学储能电站安全规程》由市场监管总局(标准委)批准正式发布。文件将于2023年7月1日起正式实施。
文件适用于锂离子电池、铅酸(炭)电池、液流电池、水电解制氢/燃料电池储能电站。该标准规定了电化学储能电站设备设施安全技术要求、运行、维护、检修、试验等方面的安全要求,涉及储能电池、BMS、PCS、监控、消防等各类设备的检修规定。
该文件的发布,将进一步提升电化学储能电站全寿命周期的安全性,可有效保障电化学储能电站安全稳定运行。
以下为原文
[新能源]
Nordic Semiconductor支持 CSA 物联网设备安全规范 1.0 和认证计划
支持CSA倡议表明,Nordic Semiconductor始终致力于为客户提供开发符合物联网设备安全规范的物联网产品所需的安全功能。 挪威奥斯陆 – 2024年3月25日 – 物联网(IoT)无线连接解决方案的领先供应商Nordic Semiconductor宣布支持连接标准联盟(CSA)最新发布的“物联网设备安全规范1.0”、配套认证计划和产品安全认证标识(Product Security Verified Mark)。此举彰显Nordic致力于为无线物联网产品实现最高安全标准的承诺。 物联网安全领域取得重大进步 CSA 物联网设备安全规范 1.0 出台,标志着物联网安全标准化取得了重大进展,为制造商提供了确
[物联网]