该是为物联网安全建立标准的时候了!

发布者:tau29最新更新时间:2016-03-10 来源: eettaiwan 关键字:物联网 手机看文章 扫描二维码
随时随地手机看文章
     随着消费者开始将日常生活中的更多方面连上网际网路,一个令人烦恼的问题来了:如果我们生活的每个部分都变“智慧”,我们够安全吗?根据思科(Cisco Systems)的预测,到2020年全球将有500亿台连网装置,这意味着骇客有500亿个管道能渗透到消费者的网路并偷取它们的个资。
在如火如荼设计突破性物联网(IoT)创新技术与发表新产品的热潮中,有两个重要的因素被抛诸脑后──安全性与隐私;如同我们最近在新闻报导中所见,骇客能入侵连网汽车、甚至连网婴儿监视器,那些都是实际存在的状况。

在笔者先前另一篇物联网安全性文章(参考连结)中,列出了几个工程师能克服物联网安全性挑战的方法,包括结合互通性、教育以及适当的设计;在这个议题有两个关键领域需要更深入探讨:第一,我们能如何为物联网开发社群建立通用标准?第二,我们能如何从初始设计到系统架构将安全性与隐私保护纳入考量,并将系统更新提供给已部署的产品?

建立具备兼容性与安全性的通用标准

标准化长久以来是任何产业界都得面对的课题;举例来说,汽车首度问世时,每家制造商以完全不同的规格打造自己的车辆,这为维修业者、消费者甚至各家车厂都带来麻烦,除了不方便、没有效率,缺乏标准也会因为消费者无法操纵自己拥有以外的车辆而产生危险。

在连网装置问世后,类似的问题也跟着出现。产业界快速成长,众家业者采取各自不同的市场经营与产品开发模式;让事情变得复杂的原因是,物联网解决方案与装置通常并非只有一种产品,而是有来自不同厂商包括软体与硬体的无数系统。

整体系统的安全性就等同于其最弱的连结,一个多供应商的环境则可能带来一系列额外安全弱点。举例来说,如果有人能命令你家的智慧窗帘在你不允许的情况下关闭,或是开启你的车库门、让你的保全摄影机转向视野不佳的角落,歹徒就能轻易地闯进你家取走财物。

要维护消费者的安全并避免动员政府主管机关强制以法规来管理市场,身为开发社群一员的我们,需要采取制造商与软体开发商都能遵循的一贯性标准,让系统更具兼容性与安全性。跨产业厂商的合作是建立统一通讯协议、确保产品能共同无缝安全运作的关键。

将安全性与隐私保护融入设计理念

为了防范宵小,许多人都会在家里的窗户装铁窗,但设计不良可能反而导致这样的防护成为火灾逃生时的障碍、威胁屋主生命安全;而如果在房屋设计时就将安全性考量纳入,就可以避免屋主采取那类无效又危险的保全方案。

今日的连网装置开发者也面临相同的情况;市场上的物联网设备百百种,从厨具、冰箱到自动驾驶汽车,将安全性纳入设计可能会很复杂。举例来说,如果消费者在更新连网洗碗机等大型家电的软体时遇到困难,可能无法像是处理一般小电器那样直接送回零售商店,并因此出现安全漏洞。Android的Stagefright软体漏洞,就有超过9.5亿台装置曾受影响。

除了安全性,隐私保护也同样重要,在这个智慧装置大量收集资讯并透过网路交换的世界,稍有不慎就会让骇客窃取消费者或企业的隐私。为此软体开发商与硬体制造厂需要确保消费者个人隐私被安全储存,但这一点说比做容易,应该从设计的角度考量。

要将安全性与隐私保护融入新装置的开发,需要将整个装置生命周期管理都纳入考量,从产品初始设计、作业环境到系统更新;开发者须谨记于心的是,产品在开发环境之外也需要确保安全。但并非总是有可能从装置开发的第一天就考量到安全性,特别是物联网可能是许多旧有技术的综合产物,如何整合或管理装置的安全性就很重要。

不可否认的,物联网将为我们的日常生活带来正面的影响,但如果我们没有解决安全性与隐私保护的问题,反而会让持续问世的不安全装置让我们陷入风险,并因此让政府机关以法规限制的手段介入,妨碍产品与技术的创新。

在因应市场对连网装置不断增加的需求之同时,确保其安全性与隐私保护是最需要优先考量的事项;开发社群需要共同合作,建立一致性的标准并将安全与隐私保护纳入产品开发生命周期中。透过合作,我们才能实现连网世界的承诺。
关键字:物联网 引用地址:该是为物联网安全建立标准的时候了!

上一篇:为半导体新创公司建言
下一篇:矽品:IC设计及材料供应商反对日矽并

推荐阅读最新更新时间:2024-05-03 15:24

Lantronix全新连接服务,提供更方便更具弹性的全球蜂窝连接
边缘计算、物联网(IoT)和远程环境管理(REM)软件即服务(SaaS)、工程服务和硬件提供商Lantronix Inc.宣布推出Lantronix连接服务。这些新服务现已可用,可简化物联网车队和远程环境的连接,提供具有弹性的全球蜂窝连接。 “Lantronix连接服务兑现了我们对可扩展和交钥匙物联网解决方案的承诺,扩展了我们的硬件、软件和服务产品组合。我们将继续提升价值,帮助客户快速进入市场、提高运营效率,并为其物联网和远程环境解决方案带来投资回报,” Lantronix首席执行官Paul Pickle表示。“借助我们的新服务,Lantronix现在可以针对客户的硬件、管理和连接需求提供统一的体验。” Lantronix
[物联网]
诺基亚与华信成立合资公司 专注于5G及物联网创新技术
eeworld网报道:18日,诺基亚与中国华信邮电经济开发中心(以下简称“中国华信”)正式签署合资企业协议,双方同意把诺基亚在中国的业务与上海贝尔股份有限公司进行整合。 根据该协议,新成立的合资公司上海诺基亚贝尔股份有限公司将成为诺基亚在华的主要运营平台,发展包括IP网络、光网络、固网以及下一代5G网络等创新技术,同时在诺基亚的支持下,继续开拓海外市场业务。 据了解,合资企业协议计划于2017年7月完成,但最终日期将取决于相关政府机构的批准流程。新的合资企业名称为上海诺基亚贝尔股份有限公司。诺基亚将在新公司中持有50%+1股的股份,而中国华信持有剩余股份。同时,新公司将设立一个董事会与一个管理团队。 目前,全公司160
[网络通信]
十二五天津市物联网产业发展规划分析
导读:日前,天津市出台《天津市物联网产业发展“十二五”规划》,提出到2015年,物联网产业实现销售收入超过2000亿元,培育和聚集物联网企业1000家以上,聚集国家级科研机构与研发中心20家以上;实施十大公共云平台和十大行业云平台工程,形成滨海新区和“IT三角”两大产业聚集区。      “智慧地球”“感知中国”……这些“时髦”的词汇和其所描绘的美好未来都离不开迈向信息社会的“发动机”——物联网。日前,天津市出台《天津市物联网产业发展“十二五”规划》,提出到2015年,物联网产业实现销售收入超过2000亿元,培育和聚集物联网企业1000家以上,聚集国家级科研机构与研发中心20家以上;实施十大公共云平台和十大行业云平台工程,形成滨海
[网络通信]
一直“被”PK LoRa与NB-IOT不能轻易定赢家?
  近期全球低功耗广域网(LPWAN)市场的激增可归因于多个因素。机器学习和 M2M 通信标准的快速发展发挥了重要作用,加之全球对物联网服务的需求不断增长、低价的 LPWAN 工具和节能机会的增多。下面就随手机便携小编一起来了解一下相关内容吧。   预计在2022 年,全球 LPWAN 市场的价值将会提升至 460 亿美元以上(2015 年的价值刚刚超过 5 亿美元)。虽然 Semtech 的  LoRa  技术在这一领域稍早处于领先地位,但  NB-IOT (窄带物联网)作为强大的 LPWAN 标准也正在迅速得到广泛认同(今年 1 月,Vodafone 在西班牙推出商业  NB-IOT  网络)。        本文对  L
[手机便携]
NB-IoT替代2G仍需三年 全年模组出货量或达7000万
工信部发布工信厅通信〔2020〕25号文《关于深入推进移动物联网全面发展的通知》(以下简称《通知》),首次明确引导新增物联网终端不再使用2G/3G网络,推动存量2G/3G物联网业务向NB-IoT/4G(Cat.1)/5G网络迁移。 《通知》提出,到2020年底,NB-IoT网络实现县级以上城市主城区普遍覆盖,重点区域深度覆盖;移动物联网连接数达到12亿;推动NB-IoT模组价格与2G模组趋同,引导新增物联网终端向NB-IoT和Cat.1迁移;打造一批NB-IoT应用标杆工程和NB-IoT百万级连接规模应用场景。 对此,一位国内物联网模组企业人士告诉集微网,虽然对于今年官方将主推物联网的计划已有准备,但之前得到的消息是6月份才会
[手机便携]
京东方 "芯屏器和"观念共享物联网万亿级市场
在11月16日开幕的2016中国国际高新技术成果交易会上,BOE(京东方)携智慧家居、智慧车联多款产品,110英寸8K、98英寸4K、65英寸8K超高清显示屏以及VR/AR、OLED、曲面、异形等新型显示产品震撼亮相。 以“物联网和AI”为主要方向,以用户为中心,基于在发展显示事业中积累的半导体、显示、传感、人工智能、大数据等技术基础,京东方从单一显示器件板块融合智慧系统和健康服务,实现软硬融合、应用整合及服务化转型。 精电国际在今年四月成为京东方子公司之后,其全车显示系统、先进驾驶辅助系统、高精度定位系统等全车电子系统解决方案,通过Continental等整体解决方案商应用到全球几乎所有的主流汽车品牌中。 BO
[物联网]
联发科技与微软携手推动物联网创新与安全
4月17日消息,联发科技今日宣布与微软公司合作,领先业界推出第一款支持微软Azure Sphere物联网操作系统的系统单芯片 (SoC) – MT3620,提供内置安全与连网功能的微控制器 (MCU) 类型的物联网产品,共同推动物联网创新与安全。微软Azure Sphere是为开发具高度安全性MCU相关设备而设计的操作系统,让各式各样的云端设备得以配备企业级的安全机制。据悉,联发科已送样给予主要合作客户,终端产品将于2018年第三季上市。   联发科技MT3620是联发科技与微软协力开发、适用于微软Azure Sphere物联网操作系统的芯片,将Wi-Fi连网控制内建在处理器芯片之中,同时加载微软最新的安全协定。联发科技MT362
[半导体设计/制造]
SCADA 未来会被工业物联网(IIoT)取代吗?
随着工业自动化的发展,如何确保企业跟上先进技术的步伐?考虑像SCADA这样的工业自动化技术如何加速IIoT应用的实施。 工业物联网(IIoT)正在取代监控和数据采集(SCADA)吗?这是现在经常看到的消息,但它确实已经成为议程的一部分了吗? SCADA 系统将传感器、设备和其它数据源连接到服务器,以供用户使用。IIoT 将传感器、设备和其它数据源连接到数据代理(位于服务器上),以供用户使用。 虽然字母缩写IIoT和SCADA 不同,但二者的功能却是相似的,用于收集数据并提供给需要这些数据的人。IIoT和SCADA系统有很多不同之处,但也有很多共同之处。 物联网(以及后来的IIoT)是从使用互联网连接系统的SCADA
[嵌入式]
小广播
最新手机便携文章
换一换 更多 相关热搜器件
随便看看
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved