有效的物联网安全需要企业协作和明确的因应措施

发布者:EE小广播最新更新时间:2022-10-26 来源: EEWORLD作者: Silicon Labs 首席安全官Sharon Hagi 关键字:物联网  安全  SiliconLabs 手机看文章 扫描二维码
随时随地手机看文章

有效的物联网安全需要企业协作和明确的因应措施


物联网为企业、政府和消费者带来诸多好处,但这些功能不应牺牲用户的安全或隐私为代价。


当消防员到达燃烧的建筑物时,在压力当下必须保持冷静以控制火势及营救居民。随着越来越多的物联网设备在城市中部署,消防员可以使用实时数据来获取更多相关环境的信息以协助受影响的民众,从而挽救更多生命并减少财产损失。


在紧急情况下如有可用的在地物联网设备,应变人员可以利用收集的数据采取更有效且通常更成功的措施。应变人员可以通过占用传感器了解建筑物的使用情况,利用公用设施和交通灯传感器了解周围的基础设施,并通过行动穿戴设备了解受害者的健康状况。这些以前无法获得的实时洞察力可以帮助应变人员更能够因应状况,挽救更多生命。


特别是在大规模部署的情况下,此类救生应用设施可以改变灾难处理方式,但保护公共安全不应以损害企业、政府机构和公民的安全和隐私为代价。


物联网设备的部署速度呈指数级增加,预计到2025年将达到270亿个物联网连接产品。然而,物联网安全并没有跟上迅猛的创新步伐。由于具有缓解生命危险和拯救生命的潜在优势,物联网设备的使用量越来越多,但激烈的网络安全攻击规模也持续增长。


为了防止安全漏洞,生产这些设备的公司有责任快速解决产品中的漏洞。广泛采用物联网的风险不应超过社会效益。


容易遭黑客骇入


当在城市和家庭中安装新的智能设备时,人们通常认为这些设备至少有一个基本的网络安全水平。虽然行业联盟和政府机构已经发布了各种指导方针和网络安全标准,以建立最低级别的安全性,但许多物联网设备制造商和供应商尚未采用或执行其中任何一项措施。


许多以前无法联网的设备—如冰箱、煤气表、汽车和医疗设备—现在已经连接起来,但通常没有充分考虑安全框架。以前这些设备从未打算与未经授权的远程用户互动,访问控制和适合的凭证管理可能很弱甚至不存在,因此黑客可以毫不费力地利用这些简单的安全漏洞。由于系统过于容易访问,因此妨害了私人用户数据的机密性和完整性,从而影响设备的可用性。


例如,消防员可以使用物联网设备和传感器获取有关建筑物状态和居民的数据,但如果设备遭到黑客攻击,收集的数据可能不精准或有潜在的误导性。消防员可能会花费宝贵的时间和精力来定位一个人,而错误的数据会将他们导向错误的区域。这些设计为有用的装置可能会成为另一种危害,阻碍消防队员营救建筑物内居民所作的努力。


网络安全是每个人的责任


对物联网设备安全的攻击可能发生在生产过程的所有阶段—从规范和设计阶段;包括制造、包装和测试、分销和最终用户产品的集成。芯片制造商、设备制造商和消费者都在物联网设备安全方面发挥着重要作用。


设备存在许多安全缺陷来自于有关由谁负责安全决策的不明确指导方针。在物联网设备开发期间,一家公司可以负责设计设备,但会由另一家公司提供软件,执行支持设备的网络以及设备的部署。


这种混乱导致各方无所作为,特别是因为没有足够的诱因来充分保护产品。更重要的是,行业领导厂商应采用物联网安全协作标准,共同努力解决须改进的关键领域。


多年来,物联网行业并未积极自我监管,因此,目前正在引入联邦和州政府的政策来指导行业的安全监管,内容包括如下:


物联网设备只能运行经验证的代码。

调试和通信仅能使用安全接口。

必须具备安全的远程软件更新功能。

所有设备必须具备唯一的验证码。

须纳入漏洞泄露防范计划和产品事故因应措施。


以上这些条件仅涵盖基本需求,还须要求设备制造商和应用程序开发人员彻底提高产品开发的安全级别。


消费者同时须维护他们的设备,使设备在使用时能够更新,也应警戒网络钓鱼和黑客在社交工程上的袭击。


解决物联网安全问题的新政策


为了解决美国物联网安全问题,新政策将要求在国内销售的设备中设置网络安全保护基本要件。2021年5月,乔•拜登总统发布了“改善国家网络安全的行政命令”,呼吁各机构加强整体软件和硬件供应链的网络安全准则。


在立法规定所有要求之前,制造商现在可以开始实施安全标准,并与其他厂商合作创建一个通用的行业标准。NIST正与物联网行业合作,进行设计、标准化、测试并鼓励采用通用方法来保护物联网设备免受网络安全漏洞的影响。


国土安全部(The Department of Homeland Security,DHS)正利用NIST的专业为美国境内销售的所有设备创建最佳的实践和要求。国土安全部只能在一定程度上促使私营部门的行业采取行动,而重要的是,行业领导厂商应共同努力,为国内销售的设备创建和采用安全作业标准。


在欧盟,欧盟网络安全机构定义了整个欧洲网络安全性能的共同标准。自2017年以来,他们定义的最佳实践模式已经到位,规范了欧洲所有行业的物联网安全基础。


虽然政府和监管机构可以制定安全标准的基础,但它们的主要角色是制定正确的激励措施,鼓励开发必要的工具和资源,以便公司和消费者能够做出明智的决策。一旦制定了政策,物联网行业的领导厂商应该已经制定了网络安全标准,有效保护消费者的数据资料,促进物联网技术的蓬勃发展。


关键字:物联网  安全  SiliconLabs 引用地址:有效的物联网安全需要企业协作和明确的因应措施

上一篇:Akamai 被独立调研公司评为 Web 应用程序防火墙领域的领导者
下一篇:Akamai 发布新一代 DDoS 防御平台

推荐阅读最新更新时间:2024-11-12 02:58

有Android还不够 谷歌正开发物联网系统Brillo
     Android在全球市场的成功有目共睹,仅仅是2014年,Android手机的全球出货量就已经10亿部,全部的终端用户数量更是有数十亿之多。智能手表的潮流兴起之后,Google又基于Android开发出了智能手表的操作系统Android Wear。但这些对于Google而言,还远远不够。   这一次,它将目光投向了或许是“世界终极网络”的物联网(Internet of Things,简称 IoT)。根据The Information的报道,Google正在开发的物联网系统可运行在RAM只有64MB 甚至32MB的低功率设备上,有无显示屏幕皆可。它的愿景是要让这个系统运行在所有接入互联网的设备上。   近两年里,大大
[手机便携]
发电厂电力信息安全综合防护探讨
一、引言     Stuxnet作为全球第一款投入使用的武器级软件型电脑病毒,其对伊朗核工业体系的攻击导致了纳坦兹铀浓缩基地以及布舍尔核电站大量电脑中毒,纳坦兹铀浓缩基地约1/5的离心机瘫痪。造成伊朗核工业体系至少2年的倒退,迫使伊朗必须花费巨额外汇重新购进大批离心机,对其电力生产、国防建设与国防安全造成了极大影响。     近十年来我国电力系统信息化取得了长足的进步,各种信息设备也广泛运用于生产控制系统的数据采集与生产控制中。信息设备极大减轻了生产人员工作量并提高了电网工作效率,但是由于工业控制系统在最初设计时往往未考虑网络安全问题,某些关键基础设施采取的运营安全措施仅仅是一个权限密码而已,而随着技术进步各分离系统逐步互
[嵌入式]
厦门政府与电网公司签署《厦门泛在电力物联网支撑智慧城市建设战略合作协议》
中国储能网讯 :6月3日,厦门市政府与国网福建省电力有限公司签署《厦门泛在电力物联网支撑智慧城市建设战略合作协议》(以下简称《协议》)。这也是厦门省首个地方政府与省级电力公司共同推进泛在电力物联网建设的战略合作协议,双方将在能源互联网规划引领、提升坚强智能电网的基础上,进一步共同打造泛在电力物联网,加快推进厦门智慧城市建设,为厦门加快建设高素质高颜值现代化国际化城市提供强大的“能源引擎”。 厦门成为试点城市 力争三年基本建成泛在电力物联网 今年3月,国家电网有限公司提出建设“泛在电力物联网”的新战略目标,迅速成为国内能源圈热词,并引发资本市场广泛关注和强势预期。 长期以来,国家电网持之以恒地建设运营好
[新能源]
丢掉了安全,自动驾驶将一无是处
近日,美国国家运输安全委员会(National Transportation Safety Board,简称:NTSB)公布了对2018年美国亚利桑那州坦佩市一起自动驾驶汽车事故的最终调查结果,报告称“一系列的软件设计缺陷使得自动驾驶系统无法对违规横穿马路的行人作出正确反应,从而导致撞车事件发生。” 无辜的生命逝去理应得到缅怀,而“人为”的祸事更值得整个行业深刻反思。自动驾驶技术研发的初衷是为了大幅降低交通事故率,所以“安全”应该是贯穿这项新技术全生命周期的关键词:从系统开发设计到验证测试,再到自动驾驶汽车的商业化运营。此外,从技术创业公司到成熟的OEM和关键技术的各级供应商,制定可参考的、标准化的自动驾驶系统安全框架或指南是
[汽车电子]
丢掉了<font color='red'>安全</font>,自动驾驶将一无是处
V2V通信搭桥 无人驾驶车安全性跃增
传统安装于无人驾驶车上的感测设备已不敷使用,而V2V通讯除可弥补感测设备之不足外,亦可建立无人驾驶车间的网路系统,以达到感测器与相关驾驶资料同步共享,进而提升系统安全性及便利性。 在人类文明发展的过程中,汽车的发明缩短人与人之间的距离,并促进彼此在技术、文化方面的交流。一百多年前汽车被发明后,已经大大改变人们的生活,提供交通运输的便利性、贸易的互通有无,以及缩短城乡差距;但这样的方便也带来一些危害,诸如汽车所排放的废气造成空气污染影响环境生态,以及交通事故的发生危害人们生命安全。 近期,另一波的汽车工业革命正蓄势待发,从3C(Computer、Communication、Consumer Electr
[汽车电子]
V2V通信搭桥 无人驾驶车<font color='red'>安全</font>性跃增
巴西惨败全城戒备社会安全形势堪忧
    (巴西1-7惨败德国)巴西惨败全城戒备坦克待命 骚乱现枪声。北京时间今晨结束的世界杯首场半决赛,东道主巴西遭遇从未有过的惨败,1比7不敌德国队。据外媒报道,巴西出现球迷斗殴现象,更有巴西球迷当街烧毁国旗。 巴西惨败     中国驻巴西使馆网站当天贴出公告,提醒中国“球迷”注意安全。世界杯赛事临近尾声,特此提醒在巴西观赛、旅游的中国公民尽量避免前往人群密集地区,如遇冲突、斗殴或游行等,请勿停留围观,立即离开,注意保护好人身、财产安全。      巴西主要城市全城戒备 坦克待命!骚乱现枪声 :     随着巴西1-7惨败给德国,巴西军警在多个主要城市开始全城戒备,大批全副武装的军警开始维持秩序,甚至坦克都
[安防电子]
恩智浦与阿里云建立战略合作伙伴关系 共同守护物联网安全
电子网消息,恩智浦半导体(以下简称“恩智浦”)今日宣布与阿里巴巴集团旗下阿里云Link正式建立战略合作伙伴关系,双方将基于现有的合作基础围绕物联网应用展开全方位、多维度的合作,共同为物联网安全提供有力保障。 恩智浦和阿里云Link通过在i.MX处理器平台上集成AliOS Things物联网操作系统,成功合作开发了智能零售、智能家居、智能音箱等解决方案。同时,恩智浦i.MX + TEE OS以及恩智浦数字连接处理器+TEE OS的安全解决方案是目前市场上率先承载了阿里云TEE OS平台的嵌入式系统,可成功应用于车载娱乐、车载导航、二维码支付扫描、以及物联网设备等应用系统中。 随着恩智浦和阿里云Link针对物联网设备安全应用的
[网络通信]
采用“甜甜圈”结构 提升安全性 丰田合成推出全新结构安全气囊
日前,我们从外媒渠道获悉,日本丰田合成公司(Toyoda Gosei)推出了一款驾驶员侧安全气囊(driver-side airbag),该气囊采用了一种全新结构,能够更加有效的保护车内乘员在发生碰撞时的安全性,减小伤害。 该安全气囊已搭载在2021年6月在北美推出的新本田思域(Civic)上,安装于方向盘中央,新型安全气囊采用了创新的甜甜圈形结构,中间部分向内凹陷,能够在正面碰撞时支撑和固定头部,强化正面碰撞中的安全性。
[汽车电子]
采用“甜甜圈”结构 提升<font color='red'>安全</font>性 丰田合成推出全新结构<font color='red'>安全</font>气囊
小广播
最新物联网文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved