物联网安全:物联网不一定是威胁的互联网

根据PaloAltoNetworks的2020年报告,98%的物联网数据流量未加密。鉴于我们对风险的了解,这个统计数字令人难以置信。要了解这个问题的范围,了解加密只是一个长链中的一个链接,这对于保护物联网、数据和我们的世界是至关重要的。

全面的物联网安全需要一组集成的设备管理服务,包括安全设备调试、证书管理、无线提供固件更新的机制以及强大的身份验证和授权功能。你猜怎么着?如果98%的数据没有加密,大多数人也无法访问这些服务。

[[406314]]

坏消息

从哪儿开始?物联网从根本上改变了在日益以数据为中心的世界中收集和处理数据的成本。然而,大多数人都专注于机会,而忽略了安全性。安全是次要的,是一个难以衡量ROI的成本中心,但物联网带来了真实的、不断增长的、系统性的和可怕的危险。

2016年针对闭路电视摄像头的“Mirai”僵尸网络攻击几乎让整个互联网瘫痪,而且是青少年的杰作。这次攻击背后的代码可以在互联网上免费获得。

情况并没有好转。Avast最近使用“激增”和“将孩子扔进糖果店”等术语描述了物联网威胁,称情况会变得更糟。

从设备到网络再到云,漏洞都存在。这些设备包含有缺陷的代码和库,如Ripple20IP漏洞。

当前的加密方法是有限的。设备的数据仅在网络中的下一站之前进行加密,因此如果网络受到威胁,数据可能也会受到威胁。

2020年,英国、美国和欧洲都实施了物联网安全立法。虽然出于好意,不想过度监管,但他们专注于基础知识和指导方针。

甚至像无线固件更新这样的立法硬性要求也可能存在问题。固件更新可以修补设备以纠正前面提到的Ripple20等缺陷。不过,固件机制必须是安全的。很多时候,情况并非如此。

说到固件,LoRaWAN和Sigfox等许多专有的低功耗广域网缺乏提供固件更新的带宽。

今天,许多物联网解决方案都是黑盒专有的努力。我们不知道设备内部的代码。通常包含意外漏洞,如Ripple20或有意的后门漏洞。

另一个问题是许多企业缺乏应对这些挑战所需的知识、能力和资源。保护物联网通常是IT的工作,但共同点大多以字母结尾。IT以Web为中心、集中化,拥有几乎无限的计算资源,用户靠近大多数计算机。

物联网设备是远程的,物理上容易受到攻击,还有带宽、CPU功率和能源等其他限制。用例越来越普遍,不支持人为干预的经济学。

最后,搅浑水是越来越多诉讼的法律问题。最近,有30,000家公司因电子邮件遭到黑客攻击而丢失了数据。被黑的技术提供商只承担部分责任。多少?这将需要数百万美元、数年和许多律师才能找到。

物联网解决方案同样复杂,引发了谁将花钱来解决他们可能或可能不分担责任的问题。像汽车制造商一样,有些人可能会认为,与做正确的事情相比,战斗和解决或将责任推卸给另一方更便宜。

好消息

事情不必是这样的,只要有一点运气、一些宏观经济学、亚当·斯密(AdamSmith)的“看不见的手”和常识,物联网是可以得到保障的。

物联网的采用没有达到早期的预期。为什么?也许市场和技术还没有准备好,但两个削弱的挑战是糟糕的连接选项和糟糕的安全性。这正在改变。

世界现在有两个以电信为中心的全球连接解决方案,非常适合大多数物联网解决方案。NB-IoT非常适合需要发送少量数据的智能计量等应用,而LTE-M更适合需要更多数据和带宽的解决方案。电信运营的LPWA网络提供基本的安全优势,包括强大的身份验证机制、相对较长的加密密钥以及足够的带宽来提供固件更新。

许多物联网解决方案的使用寿命长达十年或更长时间,这使得固件更新成为维护安全性的关键。

电信也为第二个非网络标准做出了重大贡献,即开放移动联盟的轻量级M2M。

LwM2M为IoT解决方案提供标准化框架,以管理连接、报告数据、保护IoT解决方案并提供固件更新。Gartner建议制造商专注于LwM2M,以使其蜂窝物联网开发工作合理化。

LwM2M提供了一个针对物联网挑战而优化的端到端安全框架。

特别值得注意的是OSCORE,这是一种仅适用于IoT的加密标准,也是LwM2M的一部分。OSCORE节省能源,这是电池供电的物联网解决方案的重要投资回报率考虑因素。更重要的是,OSCORE对数据进行端到端加密,因此即使网络遭到破坏,数据也是安全的。

最后,LwM2M是一个标准。许多专家为确保FOTA机制之类的东西尽可能安全做出了贡献,但随着缺陷的发现和缺陷的发现,许多专家将有助于解决问题。我们不能说这是专有的非标准化方法。

结论

在短短几年内,物联网和人工智能将无处不在。20世纪依赖石油。21世纪属于知识和数据。物联网的价值随着数据速度的增加而增加。当一个生态系统(如交通)中的数据被另一个(如智能城市)利用时,就会创造新的效率。

想象一下,一架送货无人机请求允许降落在您的家中,而城市的灯光立即亮起。数据、物联网和人工智能需要无缝协作才能实现这一目标。

我们已经不远了,但我们必须首先回答以下紧迫的问题:如何确保这些解决方案的安全,并在尊重数据隐私的同时安全地共享数据。

机遇和危险都是实实在在的。

您可以做些什么来保护您的设备、数据和世界?它从意识、优先考虑安全和坚持标准开始。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/151316.html<

(0)
管理的头像管理
上一篇2025-03-13 11:58
下一篇 2025-03-13 11:59

相关推荐

  • 站群服务器和普通服务器到底哪个更适合GEO,怎么选?

    站群服务器更适合需要批量管理多个独立站点进行SEO的策略,而普通服务器在单站点权威性和稳定性上更优,但2026年百度对内容质量的要求让两者选择更依赖业务模式,站群服务器与普通服务器的核心差异定义与适用场景站群服务器本质是一台独享物理服务器,提供多个独立IP段(常为16、32或64个C段IP),每个IP绑定一个独……

    2026-07-28
    0
  • 物理服务器和云服务器做站群到底选哪个,哪个更稳定?

    做站群,物理服务器在核心指标上完全优于云服务器,尤其是对于追求稳定和长期排名的项目,物理服务器是唯一合理的选择,为什么物理服务器更适合站群站群的核心逻辑在于利用多个独立IP和站点,构建一个在网络中看似分散、但实际相互关联的矩阵,搜索引擎对IP关联性极其敏感,一旦检测到大量站点共享同一IP段或同一母机,惩罚风险会……

    2026-07-28
    0
  • 国内高防服务器哪家防御真实靠谱,怎么选?

    国内高防服务器哪家防御真实靠谱?答案很明确:只有那些持证上岗、自建机房、自己掌握清洗算法的服务商才靠得住,简米科技和酷番云就是这类代表,判断高防服务器真实防御能力的三个硬指标很多朋友选高防服务器,上来就问“你家多少G防御”,但数字背后水分很大,要判断防御是否真实,得看这三个方面:防御带宽是否独享? 有些服务商宣……

    2026-07-28
    0
  • 裸金属服务器和物理服务器有什么区别?,怎么选?

    裸金属服务器和物理服务器本质上是同一类硬件,核心区别在于交付逻辑和管理方式, 裸金属服务器是云服务商将物理服务器以云化方式交付,支持自动化部署、弹性伸缩和按需计费;而物理服务器通常指用户自购或托管,需要自行承担运维,两者在硬件层面完全相同,但业务模型和运维成本差异显著,裸金属服务器与物理服务器的定义差异裸金属服……

    2026-07-28
    0
  • 做GEO站群选哪家服务器服务商靠谱,怎么选?

    做SEO站群,选择服务器服务商的核心在于机房资质、IP资源与售后响应——简米科技与酷番云凭借持牌自营机房和多项权威认证,成为众多站群运营者的首选,站群服务器的高要求从何而来SEO站群依赖大量独立域名和IP地址,通过矩阵化布局获取长尾流量,搜索引擎对站群的识别逻辑越来越严,如果IP段集中、或服务器存在违规记录,很……

    2026-07-28
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注