6招破解物联网产品开发安全性困境

物联网(IoT)技术在过去几年中呈指数级增长,新的解决方案正在以前所未有的速度出现,并得到了采用。据Gartner报告分析2016年年底已经安装超过40亿个物联网设备,到2020年这个数字将增加到200亿。在物联网市场,在过去仅仅一年中,企业中的连接设备支出超过了8,680亿美元,物联网采用的影响和风险已经变得明显。

▲Image: Thinkstock

尽管仍处于起步阶段,但IoT似乎已经赢得了安全性差的头衔。经过16年发生的DDoS攻击DNS提供商Dyn一事,安全专家已经开始关注,如何更好地处理日益增长的不安全连接设备的接入。类似这样的攻击是供应商急于满足智能设备的尖峰需求而导致的现象,而在产品推向市场之后,虽然消费者热衷于物联网产品,但他们基本上不知道它们带来的相关安全风险。

保护连接设备的负担,以及在漏洞被利用时及时进行修复的责任,将完全落在产品制造商和软件开发人员身上。对于开发物联网技术的组织来说,确保其产品不会对最终用户的安全或隐私构成风险,这一点至关重要。以下必须关注的这几个方法,可以为您最大限度地降低用户风险和提高安全性:

1、物理安全:连接设备的物理安全至关重要。将防篡改措施集成到设备组件应该成为开发人员的首选,这可以确保设备不被解码。另外,如果设备被破坏,则需要确保与认证识别码和帐户信息相关的设备数据被擦除,防止私人数据被恶意地使用。如果PII存储在设备上,则应实现远程擦除功能。

2、不要留后门:如今构建一个带有后门的设备很容易实现,以便在需要时用于监视。然而,这种做法会危及最终用户的安全性。制造商应确保不会引入恶意代码或后门,并且不会复制、监视或捕获设备的UDID。这将有助于确保当设备在线注册时,该过程不会被捕获或易受到监听、监控或非法监控。

3、安全编码:IoT开发人员应实施安全编码实践,并将其应用于设备作为软件构建过程的一部分。关注作为开发生命周期一部分的QA和漏洞识别/补救,将简化安全工作同时降低风险。

4、设备身份认证:使用单个设备标识实现正确和安全的身份验证,在设备本身与后端控制系统和管理控制台之间建立安全连接。 如果每个设备都有自己的唯一标识,企业将知道设备通信确实是它声称的设备。这需要基于诸如PKI等解决方案的单独设备识别。

5、加密:在使用IoT解决方案时,企业必须加密设备和后端服务器之间的流量。确保命令加密,并通过签名或强编码查看命令完整性至关重要。物联网设备收集的任何敏感用户数据也应加密。

6、简化更新过程:简化设备升级,以便以易于管理的方式部署错误和安全更新。如果固件没有从一开始就正确配置,它的更新可能很棘手。不幸的是,制造商有时构建没有固件更新能力的设备,选择使用一次写入存储器。尽管这种方法在过去几年中具有经济意义——制造商认为它是一种更具成本效益的方法,可以更容易集成,同时帮助他们避免在设备上覆盖或实现不同的操作系统——但是现在更重要的是他们要确保灵活的固件部署过程一致,允许开发人员创建新模型,同时跨产品线广泛分发安全修复程序。

IoT将很快渗入到我们生活的每一个角落,随着更多的IoT安全事件的发生,设备制造商将面临越来越大的压力,在未来会更注重加强他们产品的安全性。通过遵循以上步骤,连接技术提供商可以确保他们在日益拥挤的物联网市场中保持竞争优势,因为设备安全将会成为买家的首要考虑。

本文转自d1net(转载)

时间: 2024-09-20 04:22:16

6招破解物联网产品开发安全性困境的相关文章

如何在物联网应用开发期间避免常见的安全性误区

到今年年底将有250亿台设备连接到互联网上,而IDC公司则相信到2017年物联网元件市场将产生7.3万亿美元的收入.对于企业家和大公司来说,这些数字具有足够的吸引力来激励他们创建看起来"新"的联网产品.服务或功能. 然而,急于想让产品第一个上市的竞争压力常常导致快速匆忙的决策.虽然物联网仍然处于早期发展阶段,但越来越多的人已经认识到,不良的应用开发和设计经常不在少数.由于将各种传统"哑"设备如何做得"智能"没有实质上的限制,许多物联网安全问题可以

SAP拟在未来4年内投资22亿美元开发物联网产品

据外媒报道,欧洲最大的软件厂商SAP已经拨出20亿欧元(约合22亿美元)专款,用于投资开发帮助企业将从洗衣机到汽车的所有设备都接入互联网的物联网产品. SAP表示,公司将在2020年底之前完成所有的投资.SAP估计欧洲的物联网市场规模将达到2500亿欧元. 随着时代的发展,物联网技术越来越多地被应用于制造业.物流业.数字农场.无人机和3D打印等行业. SAP上周宣布与德国汽车配件厂商Robert Bosch达成合作协议,双方合作的内容是将从螺丝刀到汽车的所有设备都接入互联网.SAP预计以后还会与

让 FBI 证明产品的安全性,苹果做到了

   世界上最牛X的广告,应该就是让 FBI 来证明自己产品的安全性.苹果做到了.FBI为了看到犯罪嫌疑人手机里的内容,不得不"跪求"苹果的协助.然而,库克高冷地拒绝FBI走后门,散发出浓浓的"直男范儿". 纵然FBI保持了一贯的碾压口吻,但是明眼人可以看出,在这件事上,FBI实际在"跪舔"苹果.因为没有苹果的帮助,万能的FBI还真就搞不定这台小小的手机. 事情闹到现在,比尔盖茨.扎克伯格.谷歌CEO皮猜都已经卷入了论战,纷纷选边站队.至于这场撕

八个研发物联网产品的重要问题

物联网(IoT)并不是一项新技术,而是将既有的技术应用于新情况和新案例中.正因如此,大家会认为开发出一个物联网产品并不那么困难;这种认知是极其错误的. 物联网实际上是一个网络连接系统中的系统.物联网的实作,需要在所有系统之间协调通讯与操作,包括内建传感器的可联网产品.各种云端平台和网络,以及用以控制并监控运作效能的行动应用软件或者web应用程序等等,所以是相当复杂的. 更重要的是,物联网产品通常都缺乏像计算机或移动装置的强大硬件,计算.记忆和储存的功能十分有限. 由于这些困难,制造商在设计和建构

破解物联网应用碎片化难题,军民融合是有效途径?

"中国物联网的发展进入现阶段需要关注五个新气象,并从军民融合等几个维度进行借力."在日前举行的无锡国家传感创新示范区部际建设协调领导小组第四次会议上,中国工程院院士邬贺铨对物联网发展新阶段面临的机遇和中国物联网的发展谈了一些看法和建议. 五大新气象值得注意 国际窄带物联网标准诞生,物联网进入以企业为主体的应用时代,给物联网发展带来新机遇. 邬贺铨表示,从今年开始,物联网发展有几个新气象,这几个新气象将给物联网市场带来新机遇. 一是国际窄带物联网标准诞生.物联网中60%是低速互联,这部分

基于J2EE架构的企业应用开发新思维:Web开发的困境

1前言 在企业级的应用系统开发领域,J2EE架构现在已经被普遍接受了.虽然它并未完全兑现刚刚出现时的种种美好许诺,跨平台,分布式,易于开发维护等等,但J2EE的广泛普及,已经是一个不争的事实. 虽然J2EE已经非常普及,但从技术上来讲,它本身还是存在很多缺陷的,比较突出的缺点,就是开发效率低,维护更加复杂,许多项目组都陷入其中不可自拔.本文将就造成这一现象的原因进行初步探讨,并在此基础上提出自己的解决思路. 本文讨论的范围仅限于采用B/S开发企业的应用系统,不涉及网站类型的应用开发.讨论的技术方

MWC 2017大会的10款热门物联网产品

虽然通常智能手机是MWC世界移动大会的关注焦点,但是今年展会上解决方案提供商有更多可以关注的主题.今年MWC大会将成为IT厂商展示他们最新物联网(IoT)产品的平台,包括传感器.分析工具和安全套件. 在去年的展会上,合作伙伴们了解到了各种物联网产品--从更多念想消费者的Ambi Labs的智能空调,到Libelium面向智能城市的传感器平台.下面就是今年MWC大会上解决方案提供商关注的10大热门物联网产品. Greenwave Systems的Axon Predict Greenwave Sys

盘点生活中三大最具发展潜力的物联网产品

目前物联网产品的发展受到了众多行业内人士的关注.Elise Ackerman,一位长期关注未来通信科技发展的科技记者,在福布斯网站上发表了文章,介绍了她所认为的最具发展潜力的三个物联网产品:忍者块.SmartThings和Twine.以下为文章大意: 1975年1月,比尔盖茨在Popular Electronics上看到的一篇头条新闻改变了他的一生.在接下来的几个月的时间里,微软的联合创始人比尔盖茨和保罗艾伦在哈佛盖茨的宿舍里开始了他们的创业. 如今,科技的齿轮开始快速的转动.微软在电脑操作系统

大片营销“子弹横飞”后产品开发尚待“起飞”

每经记者谢晓萍发自北京 贺岁档前夕,陈凯歌.姜文.冯小刚三大导演在中影的怀柔基地拍了一场合影,照片中各自神态悠闲.其乐融融.不过,在这一派淡定而从容的表象下,2011年的贺岁档竞争成了中国电影市场化以来最大规模的营销战. 最直接的竞争就体现在影片的档期争夺上.<赵氏孤儿><让子弹飞><非诚勿扰2>原本分别定在2010年12月16日.18日.22日上映,但考虑到市场过于拥挤,相关人士专门召集3家制片方开会,<赵氏孤儿>也由16日转为4日上演,而<大笑江湖