當(dāng)前位置:首頁(yè) > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫(kù)
[導(dǎo)讀] 一、物聯(lián)網(wǎng)安全是產(chǎn)業(yè)問(wèn)題,同樣事關(guān)個(gè)體生命財(cái)產(chǎn)安全 2017年美國(guó)自動(dòng)售貨機(jī)遭遇黑客入侵,160多萬(wàn)用戶個(gè)人隱私數(shù)據(jù)泄露,包括信用卡賬戶、生物特征識(shí)別等數(shù)據(jù);2018年我國(guó)藥監(jiān)局發(fā)布大批

一、物聯(lián)網(wǎng)安全是產(chǎn)業(yè)問(wèn)題,同樣事關(guān)個(gè)體生命財(cái)產(chǎn)安全

2017年美國(guó)自動(dòng)售貨機(jī)遭遇黑客入侵,160多萬(wàn)用戶個(gè)人隱私數(shù)據(jù)泄露,包括信用卡賬戶、生物特征識(shí)別等數(shù)據(jù);2018年我國(guó)藥監(jiān)局發(fā)布大批醫(yī)療器械召回公告,共計(jì)24萬(wàn)逾臺(tái)麻醉系統(tǒng)、人工心肺機(jī)等關(guān)鍵醫(yī)療設(shè)備存在安全漏洞,可悲遠(yuǎn)程操控;來(lái)自維基解密手機(jī)的CIA(美國(guó)中央情報(bào)局)資料顯示網(wǎng)絡(luò)電視被用來(lái)秘密監(jiān)視和錄制監(jiān)控視頻;2007年德國(guó)曾就“遠(yuǎn)程殺人芯片”嘗試申請(qǐng)專利,將芯片隨關(guān)鍵設(shè)備植入被控人體,一旦被控目標(biāo)反抗便可觸發(fā)裝置,殺掉此人……物聯(lián)網(wǎng)安全問(wèn)題不再僅僅停留在企業(yè)和產(chǎn)業(yè)的發(fā)展討論上,同樣也聚焦到了每一個(gè)消費(fèi)個(gè)體的生命財(cái)產(chǎn)安全上來(lái)。

二、物聯(lián)網(wǎng)安全問(wèn)題更立體,涉及層面更多元

物聯(lián)網(wǎng)安全問(wèn)題不同于傳統(tǒng)的互聯(lián)網(wǎng)安全,物聯(lián)網(wǎng)安全是全方面的、立體化的,涉及物聯(lián)網(wǎng)感知終端、傳輸網(wǎng)絡(luò)、服務(wù)平臺(tái)和移動(dòng)應(yīng)用等多個(gè)方面,任何一個(gè)層面的入侵都可能引起系統(tǒng)性的嚴(yán)重后果。首先是物聯(lián)網(wǎng)終端與人解耦后引發(fā)物理層次的安全問(wèn)題。2018年鄭州市電動(dòng)自行車防盜車牌批量被暴力拆解、風(fēng)靡一時(shí)的共享單車頻繁被盜竊……由于感知終端或節(jié)點(diǎn)缺乏人員的看護(hù)和管理,處于不安全物理環(huán)境,極有可能被偷盜、非法位置移動(dòng)、人為破壞以及自然環(huán)境引發(fā)的威脅,造成感知終端或節(jié)點(diǎn)的丟失和工作異常,將嚴(yán)重影響物聯(lián)網(wǎng)設(shè)備功能特性和智能服務(wù)提供。

其次是物聯(lián)網(wǎng)終端部署的規(guī)模化和同質(zhì)化擴(kuò)大了物聯(lián)網(wǎng)絡(luò)的風(fēng)險(xiǎn)敞口。任何一個(gè)終端或節(jié)點(diǎn)被物理俘獲或邏輯攻破,攻擊者可利用簡(jiǎn)單的工具分析出同類型終端或節(jié)點(diǎn)所存儲(chǔ)機(jī)密信息、隱私信息開(kāi)展規(guī)模化和巨量化攻擊,或者被利用作為攻擊物聯(lián)網(wǎng)設(shè)備所連接的網(wǎng)絡(luò)滲透入口等。2018年名為Jenx的惡意帶軟件感染的物聯(lián)網(wǎng)設(shè)備發(fā)起290-300Gbps 的DDoS 攻擊,并在暗網(wǎng)中出租DDoS ,控制的設(shè)備數(shù)至少2.9 萬(wàn)臺(tái)。相似的案例還有赫赫有名的Mirai、BASHLITE、Lizkebab、Gafgyt等。物聯(lián)網(wǎng)智能服務(wù)架構(gòu)更立體,更加廣泛的連接,更加嚴(yán)重依賴數(shù)據(jù)的傳遞和交換,因此對(duì)網(wǎng)絡(luò)安全性和穩(wěn)定性要求更加苛刻。

最后是物聯(lián)網(wǎng)終端全連接數(shù)的指數(shù)增長(zhǎng)和接入方式的異構(gòu)化、泛在化,增加了物聯(lián)網(wǎng)服務(wù)網(wǎng)絡(luò)的脆弱性和數(shù)據(jù)泄露風(fēng)險(xiǎn)。物聯(lián)網(wǎng)設(shè)備經(jīng)常需要滿足實(shí)驗(yàn)室、廠房、設(shè)備等多場(chǎng)景的連接需求,訪問(wèn)授權(quán)或認(rèn)證機(jī)制多種多樣,不健全、不規(guī)范現(xiàn)象突出。這不僅造成終端自身的服務(wù)不穩(wěn)定,更加重了整個(gè)物聯(lián)網(wǎng)的安全風(fēng)險(xiǎn)。一方面受攻擊后終端可向行業(yè)應(yīng)用服務(wù)平臺(tái)回傳偽造的數(shù)據(jù),帶來(lái)源數(shù)據(jù)污染風(fēng)險(xiǎn)數(shù)據(jù)泄露風(fēng)險(xiǎn)。另一方面,終端之間也存在數(shù)據(jù)泄露渠道,在同一網(wǎng)段或相鄰網(wǎng)段的終端可能會(huì)查看到其他終端的信息,比如屋主名字,精確的地理位置,甚至消費(fèi)者購(gòu)買的商品等。2018年繼曝發(fā)出怪異笑聲后,美國(guó)科技巨頭亞馬遜的人工智能助手Alexa又被控竊聽(tīng)、監(jiān)聽(tīng)用戶生活。

三、提升物聯(lián)網(wǎng)安全能力,終端安全能力是關(guān)鍵

物聯(lián)網(wǎng)終端作為物聯(lián)網(wǎng)的神經(jīng)末梢,承擔(dān)著對(duì)物理世界真實(shí)信息的采集、模式識(shí)別和實(shí)體控制功能;同時(shí)終端的通信接入模塊塊將采集到的數(shù)據(jù)信息傳輸至決策服務(wù)端,并接收決策指令。因此可見(jiàn)物聯(lián)網(wǎng)終端不僅僅是物聯(lián)網(wǎng)的關(guān)鍵“網(wǎng)關(guān)”,同時(shí)也是物聯(lián)網(wǎng)的核心功能模塊。物聯(lián)網(wǎng)終端的安全必然是物聯(lián)網(wǎng)安全的核心內(nèi)容。終端自身的傳感器失效、信號(hào)噪聲、通訊延遲或中斷、斷電等都將造成物聯(lián)網(wǎng)服務(wù)的巨大損害。

物聯(lián)網(wǎng)的開(kāi)放性(異構(gòu)接入、弱認(rèn)證等)和物聯(lián)網(wǎng)終端弱口令和弱協(xié)議普遍。這來(lái)源于兩個(gè)方面:一方面是物聯(lián)網(wǎng)終端應(yīng)用場(chǎng)景豐富、功能各異,物聯(lián)網(wǎng)無(wú)法提供統(tǒng)一的接入認(rèn)證機(jī)制,必須要做到普適、靈活可調(diào)整;另一方面是物聯(lián)網(wǎng)終端受能耗和資源限制,無(wú)法構(gòu)建完整的安全策略(無(wú)法完成復(fù)雜安全計(jì)算或認(rèn)證等)。無(wú)論哪一方面最終都可以歸結(jié)為物聯(lián)網(wǎng)終端的異構(gòu)和多樣對(duì)物聯(lián)網(wǎng)整體安全水平的影響,因此加強(qiáng)安全代理/安全網(wǎng)關(guān)的使用,標(biāo)準(zhǔn)化終端接入方式、提高終端安全認(rèn)證等級(jí)將是提升物聯(lián)網(wǎng)安全水平的重要方式。

物聯(lián)網(wǎng)與人聯(lián)網(wǎng)的另一個(gè)顯著區(qū)別在于物聯(lián)網(wǎng)終端所采集和傳輸?shù)臄?shù)據(jù)特征單一、穩(wěn)定,對(duì)于異常狀況可以通過(guò)監(jiān)測(cè)技術(shù)及時(shí)發(fā)現(xiàn)和預(yù)警。因此提升物聯(lián)網(wǎng)安全水平的另外一個(gè)重要方式便是強(qiáng)化物聯(lián)網(wǎng)終端使用狀態(tài)監(jiān)測(cè),實(shí)現(xiàn)對(duì)威脅事件的及時(shí)捕捉,及時(shí)處置。

四、政產(chǎn)學(xué)研用,“以端促網(wǎng)”的安全生態(tài)建設(shè)

物聯(lián)網(wǎng)安全管理和能力提升是多方的,全行業(yè)的。國(guó)內(nèi)外各企業(yè)加速布局物聯(lián)網(wǎng)終端安全產(chǎn)業(yè)、積極參與安全生態(tài)建設(shè)。中國(guó)電信、中國(guó)移動(dòng)、中國(guó)聯(lián)通紛紛成立“安全聯(lián)盟”或“產(chǎn)業(yè)聯(lián)盟”,吸納傳感器、芯片、模組、終端、網(wǎng)絡(luò)、平臺(tái)、應(yīng)用等產(chǎn)業(yè)鏈相關(guān)企業(yè),積極打造統(tǒng)一的物聯(lián)網(wǎng)終端安全連接平臺(tái)或方案。阿里巴巴、華為、小米等互聯(lián)網(wǎng)或通信企業(yè)也紛紛發(fā)布物聯(lián)網(wǎng)戰(zhàn)略,聚集設(shè)備生產(chǎn)商、安全芯片廠商、模組廠商、測(cè)試實(shí)驗(yàn)室等IoT安全全產(chǎn)業(yè)鏈的合作伙伴,致力于提升整個(gè)物聯(lián)網(wǎng)產(chǎn)業(yè)鏈的安全能力,為垂直行業(yè)提供端到端的物聯(lián)網(wǎng)安全測(cè)試和驗(yàn)證服務(wù),全面構(gòu)建終端安全能力。

中國(guó)信通院安全研究所聯(lián)合中國(guó)移動(dòng)研究院等多家單位發(fā)起成立了“物聯(lián)網(wǎng)安全創(chuàng)新實(shí)驗(yàn)室”,面向物聯(lián)網(wǎng)產(chǎn)業(yè)逾千家芯片、模組、終端等相關(guān)企業(yè),共同推動(dòng)物聯(lián)網(wǎng)終端安全能力認(rèn)定及檢測(cè)、“分級(jí)分類”安全管理和“安全代理”等一系列物聯(lián)網(wǎng)終端安全能力提升策略。并在實(shí)踐中總結(jié)出“以卡促端”“卡端一體”“以端促網(wǎng)”的綜合性、一攬子物聯(lián)網(wǎng)(終端)安全管理方案,致力于物聯(lián)網(wǎng)終端認(rèn)證能力提升、終端安全態(tài)勢(shì)感知預(yù)警能力建設(shè)和全行業(yè)物聯(lián)網(wǎng)安全生態(tài)的構(gòu)建。

從源頭-安全終端入手,提升終端安全內(nèi)核、推動(dòng)終端安全標(biāo)準(zhǔn)化和體系化發(fā)展;從行業(yè)-產(chǎn)業(yè)聯(lián)盟入手,推動(dòng)行業(yè)自律和安全生態(tài)建設(shè);“技管結(jié)合”保障行業(yè)健康發(fā)展,同時(shí)提升行業(yè)安全管理能力和執(zhí)法能力。凝聚“政產(chǎn)學(xué)研用”多方力量,“以端促網(wǎng)”構(gòu)建物聯(lián)網(wǎng)安全生態(tài),共同打造我國(guó)安全、可靠、清朗的網(wǎng)絡(luò)空間。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國(guó)汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開(kāi)發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來(lái)越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來(lái)越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場(chǎng)的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開(kāi)幕式在貴陽(yáng)舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國(guó)國(guó)際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語(yǔ)權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營(yíng)業(yè)績(jī)穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤(rùn)率延續(xù)升勢(shì) 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長(zhǎng) 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競(jìng)爭(zhēng)力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競(jìng)爭(zhēng)優(yōu)勢(shì)...

關(guān)鍵字: 通信 BSP 電信運(yùn)營(yíng)商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國(guó)電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場(chǎng) NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長(zhǎng)三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡(jiǎn)稱"軟通動(dòng)力")與長(zhǎng)三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉