文章轉(zhuǎn)載來源物聯(lián)之家網(wǎng)
物聯(lián)網(wǎng)設(shè)備描述了各種非傳統(tǒng)的物理對象,包括醫(yī)療設(shè)備、汽車、無人機、簡單的傳感器等。物聯(lián)網(wǎng)代表通過互聯(lián)網(wǎng)或其他網(wǎng)絡(luò)與其他系統(tǒng)交換數(shù)據(jù)的對象。物聯(lián)網(wǎng)安全是保護(hù)這些設(shè)備免受網(wǎng)絡(luò)安全威脅的實踐,其使用安全技術(shù)和流程來防止各種攻擊,在發(fā)生時進(jìn)行檢測,并減輕這些攻擊的程度和損害。
物聯(lián)網(wǎng)安全的重要性
物聯(lián)網(wǎng)已經(jīng)開始改變消費者、商業(yè)和工業(yè)流程和實踐,然而,由于難以用傳統(tǒng)的安全控制來保護(hù)這些設(shè)備,這些設(shè)備通常會帶來安全挑戰(zhàn)。以下是物聯(lián)網(wǎng)安全性為何如此重要的3個示例:
1、物聯(lián)網(wǎng)產(chǎn)品可能會損害隱私
基于對設(shè)備的物理訪問、通過局域網(wǎng)的直接訪問以及通過互聯(lián)網(wǎng),設(shè)備可能容易受到攻擊并可能被利用。有趣的是,在某些情況下,設(shè)備本身并沒有受到威脅,但設(shè)備連接的在線服務(wù)卻非常不安全。除了設(shè)備本身之外,保護(hù)支持設(shè)備的基礎(chǔ)設(shè)施也很重要。
2、物聯(lián)網(wǎng)產(chǎn)品可以幫助發(fā)起DDoS攻擊
入侵物聯(lián)網(wǎng)產(chǎn)品以用于 DDoS 攻擊比發(fā)現(xiàn)和利用漏洞要簡單。一些物聯(lián)網(wǎng)產(chǎn)品沒有密碼保護(hù),或者使用默認(rèn)密碼進(jìn)行本地訪問。能夠識別這些內(nèi)容的攻擊者可以出于惡意目的危害大量人群。
3、醫(yī)療器械易受攻擊
起搏器、心臟復(fù)律除顫器和植入式藥物泵等裝置存在隱私問題。特別是當(dāng)這些裝置受到攻擊時,非常危險,可能會危及生命。
保護(hù)物聯(lián)網(wǎng)的挑戰(zhàn)
為了了解如何安全地設(shè)計和開發(fā)物聯(lián)網(wǎng)產(chǎn)品,重要的是了解安全工程師在決定安全方法時面臨的挑戰(zhàn)。以下是6大物聯(lián)網(wǎng)設(shè)備安全挑戰(zhàn):
不安全的環(huán)境
物理上暴露在外的物聯(lián)網(wǎng)產(chǎn)品很容易被盜,并被逆向工程以識別軟件中的秘密或漏洞,這些秘密或漏洞隨后可能會被利用。
安全性對于許多制造商來說是新鮮事物
開發(fā)人員通常是處理安全問題的新手,不具備必要的技能來識別安全漏洞。
安全性不是業(yè)務(wù)驅(qū)動因素
投資者和科技初創(chuàng)公司更關(guān)心如何將產(chǎn)品推向市場,而不是安全性。
缺乏標(biāo)準(zhǔn)和參考架構(gòu)
供應(yīng)商之間沒有公認(rèn)的參考架構(gòu),這是必要的,因為物聯(lián)網(wǎng)需要許多技術(shù)和協(xié)議的協(xié)作。
低價增加了潛在的風(fēng)險
物聯(lián)網(wǎng)產(chǎn)品的低價位及其對消費者的可用性使得惡意行為人很容易獲得它們、發(fā)現(xiàn)安全漏洞、并分析它們的保護(hù)措施。
資源約束限制了安全選項
并非所有物聯(lián)網(wǎng)設(shè)備都支持安全機制。在許多情況下,需要在尺寸、重量、處理能力等方面進(jìn)行權(quán)衡,這阻礙了充分安全性的部署。