万物联网门户洞开 物联网安全议题提前发酵

发布者:创新驿站最新更新时间:2017-12-27 来源: 21IC中国电子网关键字:物联网  大数据  信息化 手机看文章 扫描二维码
随时随地手机看文章

曾几何时,物联网沦为互联网灾难的帮凶,众多受害企业苦不堪言。若要增强联网装置的自我防护,并预防安全漏洞,这些原先未纳入的额外举措,势必造成成本上升与上市延迟的后续效应,但如果不思改进,当灾难真的发生时,物联网市场恐将一夕崩盘。



日常使用中的许多东西,正在变得智能化并且连接上网。物联网(IoT)将改善人们的生活,帮助实现健康和健身目标、减少资源消耗、提高生产力、追踪并确保资产安全。许多嵌入式开发人员意识到物联网的潜在优点,并积极开发各种应用程序,范围涉及家庭连接装置、穿戴式和家庭安全系统等。


然而,风险与收益并存,没有人希望设计的应用程序容易受到攻击或数据遭窃取。高调曝光攻击等事件令人不安,这会对品牌形象造成严重影响并失去客户的信任,而最糟糕的是,它会减缓或永久性地使人们减少使用物联网。


物联网通常被称为是一场工业革命,可连接装置的数量将在未来几年内快速成长。如果推崇物联网的分析师之间存在任何争议的话,那便是到底会有几十亿的可连接装置。此外,物联网对社会的经济价值预估为4至11万亿美元(USD)。


在加速可连接装置产品上市的竞赛中,实现适当的安全措施会带来一些麻烦,因为这会增加组件成本、开发工作量和设计复杂度。同时,适当的安全措施对某些产业来说并非至关重要。然而,采取适当的安全措施是避免受到攻击的关键。


供货商产品受到攻击后,重大的安全和隐私问题以及负面报导可能会暂时或永久性减缓人们使用物联网。即使是在家庭和日常生活中的简单装置,许多消费者也对连接安全保持怀疑,一些研究人员和业界观察人士更认为物联网安全灾难必将发生。实际上,最近有很多高调曝光的攻击广受关注,因此有人认为这个灾难已经来临。


量子密码学并不完美 物联网处境颇为类似


当前物联网的安全状况类似于量子密码学,这通常指量子密钥分配。与其他密钥分配方案不同,量子密码学承诺在物理定律的基础上保证绝对安全性。而相较之下,大多数密钥分配方案依赖于大数据因式分解或离散对数问题计算复杂性的假设。


尽管量子密码学于1984年被发现,但直到2000年商业加密系统才被引进市场。量子密码系统依赖于单一光子,搭建量子密码系统很复杂,不过上市时间才是本质问题。2010年,第一个彻底打破量子密码学系统的安全漏洞被公诸于众。从理论上讲,量子密码学是不可能被破坏的,但实际上,在系统设计过程中,并未考虑到边通道攻击或漏洞。此外,有趣的是,直到组建专门的小组去破坏这些系统之前漏洞并未被发现。在组建该专门小组之前,整个产业都在关注于如何使量子密码学系统更稳健和如何使这些系统上市。


量子密码学类似事件为人们上了重要的一课。最值得注意的是,它表明安全是一个持续不断的发展过程,需要多学科方案来预测潜在的攻击。当工程团队试图使某些事情变得像量子密码系统一样复杂时,同样的工程团队可能也弄不明白攻击者是如何侵入系统的,整个过程相互矛盾。因此,须要将质量保证和安全团队从搭建安全系统的工程团队中分离出来。


另一个关键点是,量子密码学系统受到攻击肯定会暂时(如果不是永久的)降低该技术的市场接受度和对该技术的信任。因此,如果产业能够在前期阶段对安全投入更多,那么尽管这会使上市时间更长、成本更高,但最终也会大有裨益。


分析各类型安全 健全物联网生态


目前,物联网安全所必需的技术已经存在。但是缺乏如何实施这项技术的知识通常是大多数安全漏洞的根本原因。然而,一个「安全」的物联网装置并不能确保能够实现一个安全的系统。虽然如此,开发人员至少应当意识到以下类型的安全:


维护硬件安全


安全的物联网装置具有许多安全特性。首先,它使用非对称密码来执行安全引导和安全加载或空中(OTA)固件更新。安全的物联网装置还使用硬件加密加速器,它们更快、更节能,并且更不易受到边通道分析攻击。


在安全的物联网装置中,除错链接埠是禁用的。如果在某些时候需要重新打开除错连结埠(例如须要远程储存器存取或由于其他原因),这时要透过使用公共密钥认证的认证询答方案来实现。


虽然安全启动和引导加载可防止攻击者修改程序内存,但安全的物联网装置能够进一步限制对于程序内存的读取存取。这通常意味着装置具有内部存储器或内建闪存。在使用外部内存的情况下,这也意味着外部内存的内容须被签名和加密。


强化软件安全


为确保在安全的物联网装置上运行的软件能够进一步加强安全性,必须在关键部分进行硬件化,这意味着其可阻止跳过单一指令。


例如,安全启动签名检查或密码签名检查。这种方法可确保即使攻击者能够让处理器跳过一道指令,如此也不会产生关键性的安全后果。此外,为了避免代码中的安全问题或第三方数据库引起系统范围的存取,可采用安谋国际(ARM) v8M的TrustZone对不同数据库进行分区管理。


留意通讯安全


大多数集成电路(IC)与其他IC、物联网装置、网关和云端通讯,有必要保护这些信道。当与其他IC通讯时,这意味着要启用加密和身分验证以确保完整性和机密性。一个可能的范例是将数据储存在传感器或通讯IC和主处理器之间的外接内存或有线总线。


当与其他物联网装置通讯时,通常使用诸如Zigbee、Thread或蓝牙低功耗(BLE)等通讯协议。大多数协议中都有安全选项,重要的是要打开这些安全选项。


另一个重要的考虑因素是装置部署。一旦在通讯装置之间采用安全措施,那么安全的数据传输就显而易见。然而,分发私钥并不是直接的。对于无线装置而言,这通常涉及装置加入无线网络的部署步骤,例如使用蓝牙(Bluetooth)部署一个可连接灯泡到基于Zigbee的网状网络。用于部署的选项取决于系统基本功能、易用性和安全性之间的折衷。只要安全的物联网装置不降低安全性即可。此外,安全的物联网装置使用TLS/DTLS来建立与云端的安全的端对端(End-to-end)连接。


维护应用层安全


应用层可能位于装置、云端服务,或两者的组合。在许多应用中,通常须要在应用层进行密码保护。安全的物联网装置强制用户更改密码,并将最常用的密码列入黑名单。如果可能,装置甚至可以实施双重身分验证。


确保系统安全


从系统的角度来看,一些看似无害的子系统也可能增加整个系统的不安全性。因此,为了建构安全的物联网装置,在每个系统内部有一些针对实现安全性的假设。每个子系统的安全性应当是独立的或在最小程度上依赖于其他子系统的安全性。


成本上升/上市延迟 物联网发展之必经


参与物联网生态系统的开发人员、设备制造商和服务提供商有必要接受在物联网各个层面上实现有效安全措施所带来的成本上升和上市时间延迟,这包括从装置到云端,以及每个开发工作的开始阶段。协调实现整个物联网安全,有助于预防灾难性的安全漏洞和随之而来的恶劣影响。如果灾难发生,那么即使漏洞被修复之后也可能影响对于物联网市场的投资。

关键字:物联网  大数据  信息化 引用地址:万物联网门户洞开 物联网安全议题提前发酵

上一篇:解读电子元器件采购市场中分销商、交易平台、服务平台的合纵与连横
下一篇:拥抱万物互联时代,助力智能制造转型

推荐阅读最新更新时间:2024-05-07 17:48

中兴微发布中国自主研发首颗NB-IoT安全物联网芯片RoseFinch7100
今天下午,中兴微电子在北京正式发布中国自主研发的首颗NB-IoT安全物联网芯片RoseFinch(朱雀) 7100。据悉,这颗芯片最大特点是低功耗与高安全,可广泛应用在轻量、高效的物联网解决方案当中。本次发布会也是2017中国国际通信展期间,在中国移动牵头和组织下,中兴微电子与广和通、纵行科技一起成功了演示基于真实商用系统的NB-IoT智慧路灯业务。这也标志着中兴微电子NB-IoT芯片RoseFinch7100芯片开启商用。 中兴微去年营收居国内IC设计公司第三,获得大基金24亿投资 发布会开始,中兴微电子技术有限公司副总经理龙志军、市场总监周晋上台,向大家介绍了中兴微电子的历史以及取得的成绩。 作为中兴通讯的子公司,中兴微
[手机便携]
惠普开放式延展平台助力医疗行业信息化
  “医院IT运维中计算机的问题是越来越少了,打印机最让人头痛。”北京某知名医院的IT工程师感慨。医院信息系统运维压力陡增,作为支撑医院业务日常运转的重要环节——打印、成像设备的投资、维护及管理,成为医院信息化建设不可忽视的组成部分。 打印何以令CIO头疼?   医院的不同部门,打印需求各有不同。仅以门急诊举例,收费处的发票及挂号输出采用的是针式打印机;医生工作站打印处方使用的是激光打印机;而药房普遍用的则是条码打印机和激光打印机。   不仅需求复杂,医院用户的打印特点也很突出。打印量属于高负荷环境,要求打印速度快、性能可靠稳定;同时又要求一些打印设备必须满足临床打印的精密度要求。此外,打印设备要易于维护。   以
[医疗电子]
中国车联网关键技术的未来发展趋势
        近两年,“车联网”这个词在汽车行业变得很热门,也常常和“物联网”一起出现。许多专家甚至认为“车联网”是新兴技术产业“物联网”最能够率先取得突破的应用领域。“车联网”是什么?确切地说并没有统一的定义。有些定义强调RFID(射频电子标签)与车、与道路的结合及应用,有些定义强调信息处理及服务网络,有些定义强调与智能交通的关系。通常,车联网常被等同为一个英文词“Telematics”我个人认为,Telematics是车联网的一部分,另外非汽车领域也存在Telematics应用。   Telematics是通信与信息两个词的结合。在车载行业,Telematics系统通常被视为能够实现车与后台(V2I,VehicletoInf
[嵌入式]
美光让晶圆厂更聪明 接轨AI和大数据
存储器大厂美光(Micron)抓住人工智能(AI)与大数据(Big Data)的新科技浪潮,导入到现有全球各地12吋晶圆厂,协助提升品质、良率、产出、生产周期与营运成本等五大面向,并且协助公司员工与新科技接轨,做职涯转型,让我们看看美光如何用AI打造一座做“智能晶圆厂”。   启动大数据分析专案 培养全球资料科学家团队   新科技的出现加速了产业链的解构与重构,云端运算(Clould Computing)、移动通讯装置(Mobile Device)、社群媒体(Social Media)等新科技的崛起,让全球数据资料出现爆炸性成长,随之而来的是资讯系统的变革加速,以及企业创新转型的脚步,从制造业来说,如何透过新科技来优话高阶制程的竞
[半导体设计/制造]
ARM mbed撬开物联网“冰山一角”,释放无限潜能
最近,在中国最热的词一定是“APEC”了,除了“APEC蓝”值得被大家记住外,习近平主席在APEC期间提到的“互联互通”也值得被物联网所有相关企业重视。在近日ARM举办的技术论坛上,ARM在物联网的动作再次成为业界的焦点,因为ARM想要做的不是单纯地在软件领域复制ARM核的成功,而是要用“杠杆原理”撬开“冰山一角”,释放出具有无穷潜力的物联网市场。 图1 2014ARM技术论坛现场 撬开“冰山一角” 现在企业还在单打独斗就一定“OUT”了,他们都在挤入各种生态系统。其实,商业生态系统也在不断演进,从集中式生态系统到开源式生态系统,再到社区式生态系统。社区式生态系统的优势在于自主可控、开放平等、颠覆创新。可是,
[单片机]
ARM mbed撬开<font color='red'>物联网</font>“冰山一角”,释放无限潜能
我国移动物联网连接数占全球70%
数据来源:工业和信息化部 制图:汪哲平 记者日前从工业和信息化部获悉:我国移动物联网用户规模快速扩大,截至2022年底,连接数达18.45亿户,比2021年底净增4.47亿户,占全球总数的70%。 网络基础设施更加坚实,多网协同格局初步建立。截至2022年底,移动通信基站总数达1083万个,全年净增87万个。我国已经初步形成窄带物联网(NB—IoT)、4G和5G多网协同发展的格局,网络覆盖能力持续提升。其中,窄带物联网规模全球最大,实现了全国主要城市乡镇以上区域连续覆盖;4G网络实现全国城乡普遍覆盖;5G网络已覆盖全部的县城城区。 移动物联网连接数快速增长,“物”连接快速超过“人”连接。统计显示,截至2022年底,我
[物联网]
我国移动<font color='red'>物联网</font>连接数占全球70%
法国国铁导入物联网感测技术 改善安全与服务质量
法国国家铁路公司(SNCF)日前宣布将采用IBM Watson IoT技术,透过在车厢与车站加装传感器并利用获得的数据管理旗下设备,预计可提升铁路质量、安全与列车的利用率。下面就随网络通信小编一起来了解一下相关内容吧。 法国国铁导入物联网感测技术 改善安全与服务质量  法国国家铁路公司(SNCF)日前宣布将采用IBM Watson IoT技术,透过在车厢与车站加装传感器并利用获得的数据管理旗下设备,预计可提升铁路质量、安全与列车的利用率。 据SmartCitiesWorld报导,SNCF管理法国境内长达3万公里轨道、1.5万部列车与3,000个车站需要的排程、营运与维护工作,目前上述地点都已或即将安装数千个传感器。 该公
[网络通信]
东芝新型IC芯片,可大幅提升可穿戴设备与物联网设备续航
东芝新型IC芯片再创佳绩,可大幅提升可穿戴设备与物联网设备续航能力 小型、超低静态电流 负载开关IC使显著性能提升 中国上海,2022年1月13日—— 东芝电子元件及存储装置株式会社(“东芝”) 今日宣布,推出TCK12xBG系列负载开关IC,可支持极低的静态电流 以及1A的额定输出电流。该系列IC采用紧凑型WCSP4G封装,可支持产品开发人员设计创新功耗更低、电池续航能力更强的新一代可穿戴设备与IOT设备。该产品于今日开始支持批量出货。 TCK12xBG 系列采用新型驱动电路,具有0.08nA的典型导通静态电流。与东芝当前产品TCK107AG相比,新系列产品的静态电流降低大约99.9%,实现了极大的能效提升,
[手机便携]
东芝新型IC芯片,可大幅提升可穿戴设备与<font color='red'>物联网</font>设备续航
小广播
最新网络通信文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved