當(dāng)前位置:首頁 > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫
[導(dǎo)讀]物聯(lián)網(wǎng)的安全需要一個(gè)與以網(wǎng)絡(luò)為中心的“傳統(tǒng)”IT安全完全不同的方法。連接更多的事物改變了我們安全的方式。隨著人,物,基礎(chǔ)設(shè)施和物理世界的環(huán)境日益變得更加數(shù)字化,安全方法需要一個(gè)轉(zhuǎn)變,即從IT安全架構(gòu)向物聯(lián)網(wǎng)安全體系結(jié)構(gòu)的轉(zhuǎn)變。

物聯(lián)網(wǎng)的安全需要一個(gè)與以網(wǎng)絡(luò)為中心的“傳統(tǒng)”IT安全完全不同的方法。

連接更多的事物改變了我們安全的方式。隨著人,物,基礎(chǔ)設(shè)施和物理世界的環(huán)境日益變得更加數(shù)字化,安全方法需要一個(gè)轉(zhuǎn)變,即從IT安全架構(gòu)向物聯(lián)網(wǎng)安全體系結(jié)構(gòu)的轉(zhuǎn)變。

企業(yè)必須考慮許多根本性的轉(zhuǎn)變,成功地過渡到這種新的架構(gòu)和思維方式。并需要開始理解為什么物聯(lián)網(wǎng)的安全性是不同于“傳統(tǒng)”的IT安全,在任何行業(yè)所有類型的組織,應(yīng)該開始考慮三個(gè)關(guān)鍵問題:

問題1:我們?cè)谠噲D保護(hù)什么?

就其本質(zhì)而言,物聯(lián)網(wǎng)不是單一的技術(shù),一個(gè)業(yè)務(wù)單位或一個(gè)垂直行業(yè)。更確切地說,在企業(yè)或消費(fèi)者環(huán)境中部署和連接設(shè)備、對(duì)象或基礎(chǔ)設(shè)施,本質(zhì)上意味著多個(gè)端點(diǎn)之間的連接。任何連接的應(yīng)用,無論是一個(gè)在家庭連接的溫控器還是用于風(fēng)力渦輪機(jī)的傳感器,這其中包括一些配置的設(shè)備,應(yīng)用程序,網(wǎng)絡(luò),當(dāng)然也包括人員。

當(dāng)面臨表面的威脅時(shí)(即潛在的脆弱性的景觀),組織必須評(píng)估風(fēng)險(xiǎn)的“物聯(lián)網(wǎng)安全堆?!?,這些領(lǐng)域不只是技術(shù)系統(tǒng)組件,而且還包括參與系統(tǒng)的人和組織內(nèi)部,以及合作伙伴。

雖然設(shè)備、應(yīng)用程序和網(wǎng)絡(luò)(技術(shù))安全是維護(hù)任何連接事物的核心,人員安全的另一個(gè)重要方面卻往往被忽視。密碼安全、BYOD環(huán)境、員工流失、缺乏安全培訓(xùn)、簡單的人為錯(cuò)誤,在任何系統(tǒng)中呈現(xiàn)人員動(dòng)態(tài)也是諸多風(fēng)險(xiǎn)之一。請(qǐng)記住,物聯(lián)網(wǎng)的系統(tǒng)安全取決于其最薄弱的端點(diǎn)。使人們有助于增強(qiáng)安全性。

物聯(lián)網(wǎng)安全協(xié)議堆棧

要了解在安全保護(hù)最充分的情況下,需要采取組織全面清查,不只是其專有的終端點(diǎn),設(shè)備和系統(tǒng),還有所有相關(guān)聯(lián)的設(shè)備,應(yīng)用,網(wǎng)絡(luò),用戶和支持者。而“我們?cè)诒Wo(hù)什么?”的出發(fā)點(diǎn)是:

1.確定這個(gè)生態(tài)系統(tǒng)

2.確定傳感器和數(shù)據(jù)如何添加到產(chǎn)品或基礎(chǔ)設(shè)施中,并將數(shù)據(jù)收集到一個(gè)生態(tài)系統(tǒng)中。

這是制定安全戰(zhàn)略關(guān)鍵的第一步。

問題2:如果我們的“智能”系統(tǒng)被攻破,會(huì)發(fā)生什么?

在緊急的情況下,會(huì)發(fā)生什么?如今,許多人和許多企業(yè)都沒有任何想法,不管是正式的還是分布式計(jì)劃,,他們應(yīng)該發(fā)現(xiàn)自己在數(shù)據(jù),系統(tǒng)或人身安全緊急情況,違約,黑客或其他妥協(xié)時(shí)發(fā)生的事情。企業(yè)內(nèi)部有明確的意義:

·威脅表面是什么

·與技術(shù)和系統(tǒng)組件相關(guān)聯(lián)的地方在哪里

·實(shí)際的威脅是什么

·可能產(chǎn)生威脅的地方

·如何來緩解這些威脅

·當(dāng)問題發(fā)生時(shí)如何鑒別

·合作伙伴被泄露時(shí)如何對(duì)事件做出響應(yīng)

·如何阻止,分析,分類和溝通的問題

他們對(duì)于外部通信有關(guān)數(shù)據(jù)相關(guān)的危機(jī)還應(yīng)該有一個(gè)正式的計(jì)劃,這其中包括合作伙伴和媒體,最重要的是客戶和終端用戶。

作為安全從業(yè)人員,其計(jì)劃是什么?他們必須認(rèn)識(shí)到物聯(lián)網(wǎng)的安全性要求,同時(shí)應(yīng)對(duì)傳統(tǒng)和新興的安全的多方面的挑戰(zhàn)。首先,組織必須滿足傳統(tǒng)的安全挑戰(zhàn)與傳統(tǒng)的架構(gòu)和環(huán)境。接下來,他們必須解決當(dāng)前一代的技術(shù),云特征,社會(huì)和移動(dòng)的挑戰(zhàn)。最后,隨著新技術(shù)的出現(xiàn),計(jì)算的交互和界面擴(kuò)散,這些因素相互作用推動(dòng)全新的經(jīng)濟(jì)體的發(fā)展,企業(yè)有義務(wù)竭盡所能試圖解決這種數(shù)字化的意外事件以及未知的后果。

問題3:個(gè)人身份信息意味著什么?

幾乎每一個(gè)連接的環(huán)境都涉及到一些個(gè)人身份信息的元素,也被稱為PII。如果沒有數(shù)據(jù)傳輸,則數(shù)據(jù)集成。但在物聯(lián)網(wǎng)的安全性和隱私的思考,需要人們重新考慮個(gè)人身份信息的組成。

在Web2世界中的PII的定義還要有一些澄清。在NIST特別公開的800-122定義為“個(gè)人的PII的代理維護(hù)的任何信息,包括(1)可用于識(shí)別或跟蹤一個(gè)人身份的任何信息,如姓名,社會(huì)安全號(hào)碼,出生日期和地點(diǎn),母親的婚前姓名或生物記錄;以及(2)其他任何鏈接或鏈接到的個(gè)人信息,如醫(yī)療、教育、金融和就業(yè)的信息?!?/p>

當(dāng)我們超越了筆記本電腦和數(shù)字化的對(duì)象和環(huán)境,我們將從不同的環(huán)境中整合不同的貨幣化數(shù)據(jù)集,而“個(gè)人身份”可能是遠(yuǎn)不如黑與白那么簡單。

可以明確的是,傳感技術(shù)的架構(gòu)來自于感測物理的現(xiàn)實(shí):位置,加速度,溫度,心率,濕度,聲音,光線,位置……這樣的例子不勝枚舉。而當(dāng)這些數(shù)據(jù)輸入時(shí),可能從中看出許多問題。

不管穿越時(shí)空的個(gè)人的運(yùn)動(dòng)和活動(dòng)“鏈接或可鏈接”是否清楚,無論是在法律面前,還是在那些收集數(shù)據(jù)的目光之下,人們并不清楚最終用戶生成的數(shù)據(jù):

·家庭住址的來往人員的個(gè)人身份?

·個(gè)人的開車的方式識(shí)別個(gè)人身份?

·對(duì)生物刺激的反應(yīng)的個(gè)人身份識(shí)別?

廣告商,保險(xiǎn)公司,制造商,零售商和雇主都爭先恐后地爭取盡可能多的經(jīng)驗(yàn)背景,但在這里人們能用技術(shù)限制人類的情感嗎?

雖然沒有一個(gè)組織能夠明確地回答這些問題,每一個(gè)方面,它是在分析中使用的情況下產(chǎn)生這樣的數(shù)據(jù),以及如何管理和保護(hù)這些數(shù)據(jù)的含義的最佳利益。在數(shù)據(jù)泄漏,數(shù)據(jù)醫(yī)療事故或相關(guān)危機(jī)的情況下,這種規(guī)劃和文件將有助于企業(yè)在法庭上有更好的表現(xiàn)。由于企業(yè)爭相收集盡可能多的數(shù)據(jù),他們必須考慮這些數(shù)據(jù)的收集和應(yīng)用和集成數(shù)據(jù)所造成的意外和后果。

問題反映了需要一個(gè)新的物聯(lián)網(wǎng)安全方法現(xiàn)實(shí)

有各種各樣的資源組織可以訪問,以幫助這些問題,但對(duì)物聯(lián)網(wǎng)安全的方法會(huì)有所不同。為了幫助尋求真正安全的“智能系統(tǒng)”,Harbo研究機(jī)構(gòu)已經(jīng)制定了三個(gè)步驟來指導(dǎo)組織在其方法物聯(lián)網(wǎng)的安全性。

雖然上述問題是一個(gè)物聯(lián)網(wǎng)的安全策略中,人們可能已經(jīng)猜到他們遠(yuǎn)離容易回答的復(fù)選框。企業(yè)必須首先評(píng)估現(xiàn)有的基礎(chǔ)設(shè)施,目前的發(fā)展舉措(包括產(chǎn)品,過程和人),并為這些大型企業(yè)調(diào)整安全和隱私保護(hù)戰(zhàn)略。

具有前瞻性的物聯(lián)網(wǎng)安全策略將從產(chǎn)品設(shè)計(jì)開始,而像物聯(lián)網(wǎng)本身一樣,他們將在產(chǎn)品、服務(wù)、利益相關(guān)者、客戶細(xì)分、威脅向量和生命周期等方面進(jìn)行超越。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫?dú)角獸公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時(shí)1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動(dòng) BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時(shí)企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險(xiǎn),如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報(bào)道,騰訊和網(wǎng)易近期正在縮減他們對(duì)日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會(huì)上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點(diǎn): 有效應(yīng)對(duì)環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實(shí)提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅(jiān)持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺(tái)與中國電影電視技術(shù)學(xué)會(huì)聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會(huì)上宣布正式成立。 活動(dòng)現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會(huì)上,軟通動(dòng)力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動(dòng)力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉