物联网安全:究竟该由谁来担责?

合集下载

物联网安全问题的现状与应对方式

物联网安全问题的现状与应对方式

物联网安全问题的现状与应对方式物联网技术的快速发展和广泛应用带来了巨大的便利性,然而,随之而来的物联网安全问题也日益突出。

物联网系统无处不在,涵盖着从智能家居、智能医疗、智能交通等方方面面。

则如何在更广泛的网络覆盖下实现物联网的安全成为了当前亟待解决的问题,本文将结合已有的研究,对物联网安全问题的现状和应对方式进行探究。

一、物联网安全问题的现状1. 物联网设备、系统易受攻击物联网设备和系统是由许多不同技术组成的,其开发和管理人员的技能和资质水平广泛而不一致。

安全漏洞很容易被攻击者发现,从而攻击物联网设备或系统。

2. 数据强制性法规缺失尽管很多企业都遵守操作和数据保护规则,但仍有很多不遵循这些规则的企业。

目前物联网行业还没有明确的数据隐私法律法规,企业用戶往往必须自行确保其保密信息。

3. 安全意识不足很多消费者对物联网设备和系统的安全性存在盲目信任。

她们忽略了安全风险并经常不遵循有关安全和隐私的最佳惯例。

二、物联网安全的应对方式1. 使用强的身份验证和访问控制采用强认证方法来保证设备和用户的身份确认真实,例如token或biometrics等。

代码的发行需要严格的访问控制,涉及到的信息和设备也要进行限制。

2. 数据硬件加密为物联网设备和系统提供硬件级别的加密保护,服务器和设备需要有相应的解密接口,只有激活该接口授权的操作员才可使用该接口。

3. 业务记录和日志管理通过对网络流量和事件的监控,可以检测并响应安全事件。

在威胁袭来时,日志的分析可以帮助一家公司内部保安人员查明攻击的来源并在其发生时尽可能迅速地采取应对措施。

4. 支持固件升级和漏洞修复为了及时应对漏洞,团队应该采用OTA方式及时发布固件版本和软件补丁,以纠正与基本业务功能有关的漏洞。

此外,我们还需要开发固件版本管理系统以防止被黑客攻击。

5. 加强用户隐私保护保存的数据应由专门的团队负责,应该使用灵活的数据平台与数据中心,及时发现数据泄露等情况,立即采取措施修复泄露。

物联网设备安全威胁及应对策略思考

物联网设备安全威胁及应对策略思考

物联网设备安全威胁及应对策略思考在当今这个科技飞速发展的时代,物联网设备如同星辰般点缀在我们的生活中,它们以智能化、便捷性为我们的生活增色不少。

然而,正如夜空中的流星可能带来灾难一般,物联网设备的安全问题也如影随形,成为我们不得不面对的严峻挑战。

首先,让我们来审视物联网设备面临的安全威胁。

黑客攻击是其中最为人所知的一种形式,它就像一只潜伏在暗处的猛兽,随时准备扑向毫无防备的目标。

一旦物联网设备被黑客攻破,用户的隐私信息就可能被窃取,甚至被用于恶意目的。

此外,设备的物理损坏也是一大隐患,就如同一颗定时炸弹,时刻威胁着我们的安全。

还有软件漏洞和后门程序等问题,它们如同隐藏在暗处的陷阱,一旦触发就可能带来灾难性的后果。

面对这些威胁,我们不能坐以待毙。

我们需要采取一系列措施来保护物联网设备的安全。

首先,加强设备的安全防护是关键。

这就像是给设备穿上一层坚固的护甲,能够有效抵御外界的攻击。

例如,我们可以使用防火墙和加密技术来保护设备的数据安全。

其次,定期更新和维护设备也是必不可少的。

这就像是给设备注射疫苗一样,能够增强其免疫力,防止被病毒或恶意软件侵袭。

此外,提高用户对物联网设备安全的意识也是非常重要的。

只有当用户认识到安全问题的严重性并采取相应的防护措施时,才能真正做到防患于未然。

然而,尽管我们已经采取了上述措施来保护物联网设备的安全,但仍然无法完全避免安全事件的发生。

因此,建立有效的应急响应机制也是必不可少的。

这就像是为设备准备了一个紧急救援包一样,一旦发生安全事故就能够迅速采取行动进行修复和恢复。

同时,我们也需要加强对物联网设备安全的监管和管理。

这就像是给设备安装了一个监控摄像头一样,能够及时发现并处理潜在的安全隐患。

最后,我想强调的是,物联网设备的安全问题是一个需要全社会共同关注和努力解决的问题。

政府、企业和个人都应该承担起自己的责任和义务来共同维护物联网设备的安全。

只有这样,我们才能真正实现物联网设备的智能化、便捷化和安全性的统一。

物联网中的安全问题及解决方法

物联网中的安全问题及解决方法

物联网中的安全问题及解决方法随着科技的发展,物联网技术正在被广泛应用。

在物联网时代,万物皆可互联,信息交换和共享变得更加容易。

但是,物联网技术也带来了安全隐患。

在物联网中,很多设备和系统都需要被网络连接,这使得物联网的安全漏洞变得更加严重。

在本文中,我们将探讨物联网中的安全问题,并提供一些解决方法。

物联网的安全问题物联网技术中的安全问题与互联网有很多相似之处。

由于物联网连接的设备数量庞大,因此,其每一个组成部分都可能成为攻击者攻击的目标。

以下是物联网中常见的安全问题:1. 密码及身份验证的弱点浅薄的身份验证和脆弱的密码是物联网中最常见的安全漏洞之一。

许多设备默认使用相同的用户名和密码,这让攻击者可以轻易地通过物联网获得访问权限,并对目标设备执行任何操作。

2. 网络安全威胁物联网设备可能受到网络攻击,例如DoS(拒绝服务)攻击,暴力破解和网络钓鱼等。

当这样的攻击发生时,物联网中的设备可能会失去对系统的控制,从而导致业务中断或数据泄露。

3. 数据隐私物联网设备在数据传输和存储时可能存在数据泄露风险。

例如,设备可能会从无意受众手中收集不必要的敏感数据,并在事后泄露。

4. 非授权访问当物联网设备之间相互连接时,未经授权的设备可能访问其他设备中保存的信息。

这可能会引起许多安全问题,例如窃取敏感数据,破坏设备等。

解决方案以下是一些物联网中的安全问题的常见解决方案:1. 使用强密码和双因素身份验证设备默认的用户名和密码需要更改为强密码,并使用至少一种双重身份验证方法(例如生物指纹识别和手机验证器)来加强设备的安全措施。

2. 限制设备的访问权限设备的访问权限应该限制在合适的范围内,并根据需要进行完整性检查。

这可以通过安全网络访问控制策略和合适的网络硬件实现。

3. 增强数据防护进行数据标志并结合分层安全策略,可以保证数据隐私和保密性。

从物联网设备到后端系统的整个数据传输过程都应该加密,并且确保敏感数据只被存储在被授权的设备和系统中。

物联网安全问题与解决方法

物联网安全问题与解决方法

物联网安全问题与解决方法随着物联网的发展,物联网技术应用不断扩大,但是随着物联网领域技术的拓展和应用场景的增多,物联网安全也愈发成为人们关注的焦点。

物联网安全问题是指在物联网中硬件、软件、网络、数据等各个环节的安全问题,这些问题对于物联网应用的可持续发展和用户的使用体验产生了负面影响。

那么,物联网发展中存在哪些安全问题呢?如何解决呢?一、物联网安全问题1.隐私泄露,是物联网应用中频繁出现的安全问题。

比如,用户的收音机、红外控制器等智能家电被黑客入侵,让黑客能够随意操控家中的智能家电,以达到偷窥隐私、侵犯个人权益的目的。

2.设备安全性问题,物联网的设备数量巨大,各种物联网设备往往在研制阶段普遍存在着安全漏洞,如未授权的用户访问、漏洞弱口令、DoS攻击等安全问题。

3.网络安全问题,物联网中存在着大量的数据(包括用户的个人信息等),因此,物联网网络安全非常重要。

不同于传统的网络环境,物联网存在着大量的设备、网关和协议,网络安全显得尤为复杂。

二、物联网安全解决方法1. 加强设备的安全性。

设备安全性是物联网安全的基础,应该在开发的初期就加强设备的安全性,防止设备出现漏洞,以免被黑客利用。

2.压实数据保护责任。

数据保护要求每个物联网环节都应该建立明确的数据保护责任体系,数据传输应加强加密技术保障,防止在数据传输过程中被黑客窃取。

3.加强网络安全。

物联网网络安全重要性不可低估,向使用安全路由器、防火墙等网络安全设备,保障网络安全。

4.用户教育。

用户应该提高安全意识和观念,注意不要轻信可疑信息,防止泄漏隐私信息,同时加强对智能家居设备的管理。

5.规范智能家电市场。

行业需要加强自律,制定统一的安全标准,规范物联网智能家电市场,加强运营商、供应商的监管。

6.加强产业合作。

物联网安全问题涉及多个产业环节,需要各方共同努力,产业间合作协作关系已经成为“生存之道”。

总的来说,物联网安全问题需要我们从多个角度进行考虑,加强设备安全性、压实数据保护责任、加强网络安全、用户教育、规范智能家电市场、加强产业合作是解决物联网安全问题的有效方法。

物联网安全问题与解决方案

物联网安全问题与解决方案

物联网安全问题与解决方案随着物联网技术的迅速发展,物联网已经成为当今社会中不可或缺的一部分。

然而,随着物联网设备数量的增加,物联网安全问题也日益凸显。

正因为如此,我们需要寻找可行的解决方案来解决物联网安全问题。

本文将对物联网安全问题进行分析,并提出一些解决方案,以保障物联网系统的安全性。

一、物联网安全问题分析物联网安全问题主要涉及以下几个方面:1.1 数据隐私泄露风险在物联网中,各种设备通过互联网共享和传输大量数据。

但是,如果这些数据没有得到充分的保护,就会存在数据隐私泄露的风险。

黑客可以通过攻击物联网设备或云平台来获取用户的个人信息,从而滥用这些信息。

1.2 假冒设备和恶意软件由于物联网设备数量庞大,一些不法分子可能会制造假冒的物联网设备并加入到物联网系统中,以实施各种恶意行为。

此外,恶意软件也可能被注入到物联网设备中,从而对用户进行攻击。

1.3 网络攻击和入侵物联网系统中存在许多网络连接点,这些连接点可能成为黑客攻击的目标。

一旦黑客侵入物联网系统,他们就能够控制设备,窃取数据,甚至对物理设备进行破坏,给用户和整个系统带来巨大的损失。

二、物联网安全解决方案为了应对上述物联网安全问题,我们可以采取以下解决方案:2.1 强化设备和网络安全性管理首先,物联网设备的制造商应该加强设备安全性管理,确保设备能够抵御各种攻击。

这包括采用强密码、加密通信,以及更新和修复设备的软件漏洞。

同时,网络运营商和云平台提供商也应该加强网络安全性管理,提供安全的通信和存储环境。

2.2 加强用户权限和数据隐私保护用户在使用物联网设备时,应该得到充分的权限控制。

用户应该能够自主选择共享哪些数据,并设置相关的隐私权限。

此外,必须加密用户的个人数据,以防止未经授权的访问和使用。

2.3 建立全面的监测和响应机制为了及时发现和响应潜在的网络攻击和入侵,我们需要建立全面的监测和响应机制。

这包括实时监测设备和网络的活动,及时发现异常行为,并采取相应的措施来阻止攻击行为。

物联网的安全问题与解决方案

物联网的安全问题与解决方案

物联网的安全问题与解决方案随着智能化设备的普及和物联网技术的发展,我们的生活变得越来越便利。

但是,随着物联网的快速发展,也带来了一系列的安全问题,这些安全问题可能会对我们的生活、企业和政府造成严重的影响。

本文将对物联网的安全问题进行分析,并提出相应的解决方案。

一、物联网的安全问题1.1数据泄露随着物联网设备的普及,设备接收、处理和存储大量的个人信息,例如地理位置、购买记录和电话号码等。

如果这些数据遭到泄露,将对个人、企业和政府造成巨大的经济损失。

1.2病毒和恶意软件物联网设备之间的互联互通,也为黑客攻击提供了更多的入口。

恶意软件可以通过物联网设备,实现对网络主机和用户的攻击。

这种攻击可能会造成严重的财务损失和数据丢失。

1.3生产安全物联网的应用包含各种不安全因素,例如无法重置的密码和易遭受攻击的网络连接。

在工业设备和过程控制系统中面临的也是工业安全和防范自然灾害的问题。

二、物联网的安全解决方案2.1数据加密数据加密是信息安全的关键。

对于物联网设备之间的通信,可以加强保存在设备上的数据的加密,同时保障通信过程中的机密性和完整性。

2.2全面的网络安全策略采取全面的网络安全策略可以提高物联网的安全性。

盲目地使用旧版软件、公共 WiFi 和便携式媒体设备可能会破坏网络安全,企业和用户应该加强对应用程序的安全检查,确保系统不会被攻击。

2.3数据备份和恢复如果数据丢失或损坏,备份和恢复策略可以减少损失。

物联网数据可能保存在云端或本地设备上,开发针对物联网的完整备份和恢复策略可以更好地保护数据,并对紧急情况做出及时反应。

2.4风险评估风险评估可以帮助企业和用户了解那些部分最容易受黑客攻击,可以采取恰当的措施加强安全防护。

这也可以对故障模式和系统漏洞进行定位,从而提高整个系统的安全性。

三、结论物联网的快速发展对我们的生活带来了极大的便利,但同时也带来了严重的安全问题。

越来越多的黑客攻击和数据泄漏事件让我们意识到,我们需要采取更加有效的安全措施来保证信任和安全性。

物联网安全问题及其解决方案研究

物联网安全问题及其解决方案研究随着物联网的发展,越来越多的智能设备连接互联网,实现互相通信和数据共享。

与此同时,物联网也面临着安全风险,这些风险包括数据泄露、黑客入侵等等。

在这篇文章中,我们将会深入探讨物联网所面临的安全问题,并介绍一些解决方案。

一、物联网面临的安全问题1. 数据泄露随着物联网设备越来越多,使用它们的数据也越来越丰富。

然而,数据的使用可能会导致安全风险,例如黑客能够轻松获取用户的私人信息,以及敏感企业数据被窃取的情况。

此外,如果设备没有妥善保管,可能会导致数据被窃取。

2. 黑客攻击这是物联网面临的另一个主要威胁。

攻击者可以通过物联网设备的漏洞或错误配置轻松地进行攻击。

攻击类型包括数据窃取、破坏物联网设备、非授权访问等等。

这些攻击可能会导致个人资料被盗窃,甚至危及生命安全。

3. 恶意软件恶意软件可能会感染物联网设备,并窃取用户的信息或损坏它们的硬件。

它们可以在不经意间进入设备,例如用户下载的应用程序中或被捆绑在硬件的供应链中。

这些软件可能会影响设备性能,甚至让设备失去控制。

二、物联网安全的解决方案1. 密码保护通过密码保护来确保设备和数据的安全是最基本的解决方案之一。

拥有强密码可以避免大多数攻击,并保护您的设备和数据不被未经授权的人访问。

此外,密码的频繁更换和不同设备间的密码独立也是必要的措施。

2. 漏洞修复定期更新和修复漏洞是保持物联网设备安全的重要措施之一。

更新固件或软件包含了发现的漏洞和错误,可以提升设备的安全性。

3. 数据加密保护数据的私密性和完整性是物联网保障安全的关键因素之一。

采用加密算法可以有效保护数据不被未经授权的人访问或篡改。

物联网设备的开发者应该选择安全的加密技术,并确保它被正确地应用。

4. 身份验证和访问控制采用身份验证和访问控制来防止未经授权的访问很重要。

通过在网络上建立合适的权限层次结构和身份验证方法,可以避免攻击者访问敏感数据,从而降低安全风险。

5. 安全审计和事件响应在事故发生后,需要立即采取措施,以制定适当的响应方案以减轻发生的危害。

物联网技术的安全问题及其应对策略

物联网技术的安全问题及其应对策略随着互联网的高速发展,物联网技术已成为新的技术热点,涵盖了从智能家居到工业自动化等各种领域。

尽管物联网技术的应用极大地方便了人们的生活和工作,但它也带来了诸多安全隐患。

本文将从物联网技术的安全问题和应对策略两个方面进行探讨。

一、物联网技术的安全问题1.设备接入安全:在物联网中,各种设备(例如传感器、智能家居设备等)会连续不断地上传大量的数据,这些设备的接入安全问题就变得至关重要。

在实际应用中,可能会遇到设备被非法接入、设备原本的掌控者被篡改、接入流量过多等问题。

2.数据隐私安全:物联网技术收集了许多数据,包括个人的生理参数、行为习惯等信息,这些个人数据的泄露会对用户的生命财产安全带来威胁。

特别是当用户的数据用于广告宣传、个人定位等商业行为时,这可能会让用户很不舒服。

3.身份验证安全:在物联网中,各种设备都需要对用户进行身份验证以保证操作的合法性。

但是当用户随意将密码泄露给其他人时,或是系统没有及时更新认证方式时,用户账户的安全性会被大大降低。

二、物联网技术的应对策略1.硬件加密技术:硬件加密技术可以用来解决物联网设备接入安全问题。

这种技术是把加密处理的算法嵌入到设备中,使得设备取到的数据在上传之前就进行了加密操作。

这样,非授权的设备将无法通过接入点获取数据。

2.数据加密技术:对于物联网中上传的数据隐私安全问题,只有实行数据加密技术才能解决。

加密是将数据加密成一段似乎毫无意义的代码,只有必要的解密,才可以保证数据的安全。

3.双重验证技术:为保证身份验证安全,双重验证技术是一种常见的方法。

它的核心思想是,向用户发送一个随机密码或PIN 码,以确保用户是真实的数据所有者。

在使用双重验证技术时,设备会要求输入两个或两个以上有关的密码,来检测用户的身份,缓解了暴力破解密码、利用黑客获得密码等问题。

4.智能算法:为了预防安全漏洞的威胁,智能算法的作用是对大量数据进行预测和识别,进而使人们对安全漏洞的威胁做出预测并预防。

物联网行业的安全隐患与解决方案

物联网行业的安全隐患与解决方案一、物联网行业的安全隐患物联网(Internet of Things,简称IoT)作为信息技术领域的重要应用之一,正逐渐渗透到各个行业和生活领域。

然而,随着物联网规模不断扩大和连接设备数量的增加,其安全问题也日益凸显。

以下将分析物联网行业存在的几个主要安全隐患:1. 身份认证不完善:对于许多连接设备来说,缺乏有效的身份验证机制。

这使得黑客有可能通过模拟合法设备或获取设备控制权限,从而进行未经授权的操作。

2. 数据隐私泄露:由于物联网涉及大量传感器和收集大量用户数据,并通过云计算存储和处理数据,存在数据泄露风险。

黑客可以通过窃取敏感信息来侵犯用户隐私或者进行诈骗活动。

3. 不安全的网络通信:许多物联网设备依赖于无线网络进行通信,并且常常使用较弱的加密算法或者没有加密机制。

这使得黑客能够截取和篡改数据流量,在未被察觉的情况下入侵设备。

4. 软件漏洞和缺陷:物联网设备通常需要在系统上安装软件来进行管理和控制。

然而,不完善的软件设计和开发流程可能导致存在漏洞或缺陷,使得黑客有机可乘。

二、解决方案面对物联网行业的安全隐患,我们需要采取一系列措施来保护物联网系统和数据的安全性。

以下是几种解决方案:1. 强化身份认证:为物联网设备实施强大、多层次的身份认证机制,例如使用双因素认证或生物识别技术。

这样可以有效防止黑客通过模拟合法设备入侵系统。

2. 加强数据保护:使用强大的加密算法对传输过程中的敏感信息进行加密。

此外,建立健全的隐私政策,并遵守相关法律法规以确保用户数据得到妥善处理和保护。

3. 安全网络通信:采用更为先进且安全性较高的网络协议,确保设备之间的通信流量无法被黑客篡改或窃取。

此外,在网络通信方面应定期更新软件以修补已知漏洞。

4. 软件安全性测试:在物联网设备开发过程中,进行全面的软件安全性测试。

通过加强代码审查、漏洞扫描和渗透测试等手段,确保系统没有潜在的漏洞或缺陷。

5. 建立行业标准:制定统一的物联网行业标准,明确各方责任和要求,并促进设备厂商、服务提供商和用户之间的合作。

物联网的安全问题

物联网的安全问题在当今数字化的时代,物联网已经成为我们生活中不可或缺的一部分。

从智能家居设备让我们远程控制家电,到工业生产中的智能监控系统提高效率,物联网的应用无处不在。

然而,随着物联网的快速发展,与之相关的安全问题也日益凸显,给我们的生活和社会带来了潜在的威胁。

物联网,简单来说,就是让各种物品通过网络连接起来,实现智能化的管理和控制。

但这种连接也为黑客和不法分子打开了“方便之门”。

首先,许多物联网设备在设计时就存在安全漏洞。

由于制造商为了降低成本、加快产品上市速度,往往在安全方面投入不足。

比如,一些智能摄像头的默认密码过于简单,甚至有些设备根本没有设置密码,这使得攻击者能够轻易地入侵并获取设备的控制权。

其次,物联网设备的通信协议也存在安全隐患。

在数据传输过程中,如果没有进行有效的加密,那么信息就有可能被窃取或篡改。

想象一下,您家里的智能门锁与手机之间的通信被拦截,攻击者获取了开锁密码,这将是多么可怕的事情。

再者,物联网设备的更新和维护也是一个大问题。

很多用户在购买设备后,很少关注设备是否有新的固件更新,而制造商也可能没有提供有效的更新机制。

这就导致了即使发现了安全漏洞,也无法及时进行修补,让设备长期处于危险之中。

另外,物联网设备的广泛分布和大量连接,也使得攻击面大大增加。

以往,黑客可能需要针对单个计算机或服务器进行攻击,但现在,他们可以通过一个漏洞入侵成千上万的物联网设备,形成大规模的僵尸网络,从而发动更具破坏力的攻击。

物联网的安全问题不仅影响到个人用户,也对企业和社会造成了严重的威胁。

在企业中,物联网设备用于生产、监控和管理等各个环节,如果这些设备受到攻击,可能会导致生产中断、商业机密泄露等问题,给企业带来巨大的经济损失。

对于社会来说,物联网在交通、能源、医疗等关键领域的应用越来越广泛,如果这些系统的安全得不到保障,将会影响到社会的正常运转,甚至威胁到公共安全。

那么,我们应该如何应对物联网的安全问题呢?首先,制造商需要承担起更多的责任。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

龙源期刊网 http://www.qikan.com.cn
物联网安全:究竟该由谁来担责?
作者:Maciej Kranz
来源:《计算机世界》2018年第17期

自“物联网”成为专业术语以来已经过去了近二十年时间,但是我们仍然在追问一个同样的
问题:“保护数以亿计的物联网设备的安全是谁的职责。”考虑到这一市场的最新进展,有人可
能认为我们现在已经搞清楚了其中的答案,但事情并非如此简单。

尽管物联网安全长期以来一直是热门的讨论话题,但是它正变得越来越重要,越来越具挑
战性。首先,由操作技术(OT)独自负责保护物联网安全的日子已经一去不复返了,其通常
“通过隐匿性来实现安全”,即在物理上将产品操作、工业网络与企业网络和互联网隔离起来。
虽然企业已经意识到需要将IT与OT整合起来从而推动新的使用案例,在网络和应用之间实
现开放的数据流,支持更好的业务决策,降低成本,减少复杂性,但IT与OT实践之间的诸
多差距正成为新的攻击面。

其次,网络中的不法分子通过发现这些脆弱的攻击面,正越来越多地将物联网作为目标。
研究显示,将由物联网僵尸网络中的物联网设备发起的DDoS(分布式拒绝服务)攻击正呈上
升趋势。例如,Mirai僵尸网络病毒已经感染了数十万物联网设备,这让它们有能力协同发起
大规模网络攻击。

再次,对于物联网安全而言,每个垂直领域都不相同,一些涉及核心的或关键任务基础设
施,以及各种不同的规定。例如,在公共事业行业,美国政府近期强制将第五版NERC CIP
(北美电力可靠性委员会关键基础设施保护)标准作为网络安全标准,而医疗行业则按照
HIPPA要求保護数据的安全。

虽然企业IT、首席信息安全官和各国政府在物联网安全中发挥着核心作用,但围绕解决
关键的安全性、数据保护和隐私而提出的一系列要求形成共识是每个人,尤其是行业的责任。

从设备至行业标准
设备和安全厂商对于物联网生态系统都非常关键。尽管如此,设备厂商还是放慢了对安全
性的投资,因为这会增加成本和复杂性,拖延上市时间。随着许多制造商在安全性上栽了跟
头,如在设备中使用默认名称和密码,消费性物联网小工具的安全性轻易就受到了威胁。

在2016年一系列重大的消费级物联网攻击事件发生后,不仅政府开始考虑相应法规,越
来越多的厂商和设备制造商也终于开始对物联网安全进行相应的投资。

与此同时,物联网厂商开始合力制定关于物联网安全的标准、互操作性和相关认证。如
ODVA、OPC和ISA等标准组织正努力在安全性方面与IEC 62443标准看齐。这些标准将更高
层面上垂直且针对特定行业的最佳实践与将行业安全作为常量的水平方案有机结合到了一起。
龙源期刊网 http://www.qikan.com.cn
IETF、工业互联网联盟(IIC)安全工作组和IEEE等机构正在积极地开发和探索物联网安全架
构、标准和方法以确保由不同品牌、型号和类型组成且相互连接的物联网系统的网络安全。这
将有助于公司在开发和部署自己的物联网解决方案时降低风险。

与传统的IT环境相比,物联网环境更加分散、更加多元化、更加复杂,并且往往在规模
上也更加庞大。这些独特的挑战让所有参与者的工作更加复杂。这为我们引出了保护物联网安
全的下一道防线——你的职责。

最佳的业务实践
随着厂商开始重视物联网安全挑战并接受互操作标准,不同行业的公司也必须要将保护物
联网安全,防范潜在的灾难性网络攻击作为自身工作的一部分。关键的策略是获取网络、网络
端点、物联网设备和云基础设施的可视性。要想实现这一目标,可以考虑下列工具和最佳实
践:

1.列出接入网络的设备和系统清单
安全团队通常只有被管理设备的快照视图或过时的列表进行参考。如果可能的话,让设备
搜索能够自动地准确知道哪些设备正在运行哪些操作系统,并迅速发送补丁堵上已知漏洞。此
外,还要对集中平台进行投资,这些平台能够整合所有的物联网创新,提供可视性(和安全
性),并从不同系统间的数据共享中获得新的价值。

2. 实现实时监测和漏洞检测
对能够密切监测网络流量、检测攻击者和追踪物联网设备与网络和其他设备交互方式的解
决方案进行调研。如果一部物联网设备正在扫描其他设备或是可预见的流量模式发生了变化,
那么这些都是恶意行为的明显征兆。例如,如果一部HVAC系统正在与销售点(POS)系统通
信,或是POS竟然向云端发送数据,那么我们需要迅速标记并关闭这一行为。

3. 执行基于网段和角色的访问控制
确保只有经过授权的人、机器或进程可以访问特定类别的设备或数据流。HVAC没有任何
理由可被允许与POS对话,不是吗?为了阻止这种情况发生,应将这些系统隔离在一个独立
的网段内,并评估网段策略,定期测试其有效性。

4. 对员工进行培训,让安全意识成为一种文化
员工(无论他们的岗位是什么)应当成为抵御威胁的第一道防线。就像物联网本身,安全
教育并非一劳永逸的事情。IT和物联网均面临的另一个问题是60%的安全威胁源自内部。四
分之一的违规事件为无意识操作,包括点击钓鱼邮件中的链接和为未经授权的人敞开大门。这
就是我们为什么在前面提出物联网安全是所有人的责任的原因。
龙源期刊网 http://www.qikan.com.cn
尽管这些最佳实践将帮助确保物联网的安全,但是公司必须在物联网安全方面采取一个基
于策略的综合性方案,将数据、设备和物理安全综合在一起,这是一条底线。这些工作将会带
来一些新的物联网使用案例,明确客户的责任。随着每年数以亿计的新设备上线,为了保护物
联网系统的安全,我们将采取打破边界或“通过隐匿性来实现安全”的防御方式。如果我们想享
受互联系统的所有便利,那么每个人都需要清楚并承担起自己相应的责任。

请仔细思考,你在保护物联网安全中的职责究竟是什么?

相关文档
最新文档