浅谈物联网智能设备数据安全面临的挑战

据媒体报道, 美国德克萨斯州一家炼油厂发生爆炸,造成15人死亡,180人受伤,据估计,这部分是由于设备不正确校准提供错误读取数据导致。随着智能传感器和其他物联网设备逐渐普及,很多工业和企业IoT设备具有可被黑客利用的大量安全漏洞,包括远程电源管理器。IoT医疗设备风险更大,很多被黑客入侵。

物联网设备.jpg

智能设备和传感器的价值在于其收集的数据,但这些设备通常存在于恶劣的环境中,需要正确配置才能运行,并且经常被黑客利用。研究发现,无线网络和物联网(IoT)设备的电子噪音“可能导致网络性能不佳甚至应用程序故障”。该研究发现在先进的实验数字化工厂就有这样的情况。

不准确的物联网数据是否是问题,如果是这样,严重程度如何,主要原因是什么以及如何处理这些问题。有行业技术专家给出了一些建议。

环境因素和恶劣环境可能会使传感器收集的数据出现偏差。“从我的经验来看,任何大型复杂IoT系统的数据都不能完全相信,”IoT集成商Bright Wolf公司销售工程师Eddie Gotherman表示,“如果你有成千上万的设备和传感器,肯定会有一些坏数据和噪音。”

  这些设备和传感器的高密度以及无线网络可能会产生非常大的干扰和噪音,导致难以准确记录数据。

  传感器和IoT设备还会随着时间的推移而老化,这是导致问题IoT数据的另一个主要原因。

  咨询公司 Moor Insights & Strategy网络和服务器高级分析师John Fruehe表示,传感器和设备并不总是主要责备对象。外部因素也可能导致良好的传感器记录和传输不好的数据。

  “让我们看一个简单的例子:企业使用IoT传感器来控制其空调系统,”他表示,“该传感器测量空气温度,然后响应调整空调温度。如果有人移动书架并覆盖了传感器,这可能导致会议室太冷,因为传感器比周围房间温度更高。如果你只看传感器传入的数据,你会认为传感器坏了,因为其数据并不符合房间的整体温度。但当你检查环境时,你会看到传感器及其数据没有问题,而是周围环境导致的问题。”

  根据网络安全公司Indegy市场战略副总裁Dana Tamir表示,人为错误是糟糕IoT数据的最常见原因。

  “在很多情况下,人们对设备进行更改,导致不正确的设置,而产生不好的数据,”Tamir称,“通常情况下,这些设备很旧,没有内置安全设备,没有办法限制人们的更改,也没有办法跟踪他们做了什么。这使得非常难以了解数据什么时候变坏以及什么导致的问题。”

  IoT设备和数据遭受攻击的问题几乎出现在“我参加的所有工业IoT会议中,”Aruba公司战略合作伙伴副总裁Michael Tennefoss称,“人们想要知道,当我的传感器被攻击会怎么样?”

  攻击者经常会利用IoT设备和传感器中固有的漏洞。由于设计这些设备的工程师“并不是网络安全专家,也就是为什么有这么多IoT安全泄露事故的原因,”Tennefoss指出,基本安全功能缺失,很多旧系统没有安全功能。

  在很多情况下,企业不知道其IoT设备被攻击,因为他们在工作时间正常运行,攻击者非常聪明地在休息时间渗透网络并窃取生产数据。

坏数据的后果

  工业数据泄露事故可能会造成严重甚至危及生命的后果。“当工业系统的数据或设备受感染时,造成的影响比信息系统受攻击大得多,”Tamir称,“对于工业系统,我们不是谈论数据、数字和金钱,而是可能导致轻微中断到重大灾难的物理系统。对控制系统的攻击或未经授权更改可能会导致有害物质溢出或者爆炸,死亡。”

  风险和报酬

  企业应该做些什么来缓解不良IoT数据带来的风险?首先,他们需要知道不良数据的存在,而这并不容易。RTI公司产品和市场副总裁David Barnett以风力涡轮机中测量震动的加速度计为例。如果加速度计报告振动的突然变化,这可能标志着以下两种情况之一:加速度计故障,或者涡轮机损坏或即将故障。工程师如何确定哪种情况?

  工程师可尽可能多地关联单个传感器或传感器组的数据与其他传感器和数据源。在风力发电机的例子中,如果你将单个加速度计的数据与涡轮机其他加速度计的数据相关联,以及其他信息(例如涡轮机的输出),你很快可以确定传感器数据是否有问题以及这是否表明涡轮机即将出现故障。

  如果功率输出没有变化,加速度计报告的信息与其他传感器不同,这说明加速度计及其数据有问题。但如果加速度计数据与其他数据一致,功率输出下降,则问题出在涡轮机,而不是传感器。

  Marx补充说,为了确定数据是好是坏,企业应该为“正常”IoT设备和数据创建基准。这说起来容易做起来难,因为正常的标准通常会随着环境变化以及一年的时间而变化。

  企业应首先建议一般的基准线,然后在其模型中构建正常的变量。

  Moor Insights & Strategy的Fruehe补充说,企业应将其传感器及IoT数据与尽可能广泛的信息来源相关联。例如,制造商应密切监控其供电,特别是如果使用机器人。供电情况的波动可能导致一毫秒或更长的延迟,这可能听起来不多,但足以导致汽车不完美的焊缝。

  同样地,在芯片制造厂或制造医疗设备的工厂,必须密切测量空气过滤器和空气质量,因为单粒灰尘可能导致制造故障。

  另一个考虑因素是IoT数据有各种不同的格式,这意味着数据需要被整理成通用格式,所以需要了解IoT数据的来源--它来自哪里,如何清理数据以及谁进行清理。这是确定数据好坏的唯一方法。

  最后,Tennefoss建议当企业通过物联网数据对潜在问题进行排查时,不要采用一刀切的方法。企业应该区分设备导致的数据问题或传感器故障,以及不可用数据、损坏数据与恶意数据。只有以这种方式明确问题原因,才能解决问题。

本文由朗锐智科编辑整理(www.lrist.com),如有侵权请联系本站。

时间: 2024-09-18 17:01:50

浅谈物联网智能设备数据安全面临的挑战的相关文章

浅谈物联网用户体验目标的变化

云栖TechDay39期,阿里云IoT体验设计专家陈宁带来浅谈物联网用户体验目标的变化的演讲.本文主要从物联网用户体验开始谈起,接着通过智能家电进一步举例说明,着重分析了全屋智能.语音,最后分享了设计语言与期望值.   设计师是对设计事物的人的一种泛称,TA以视觉传达的方式来表现TA的工作或作品.随着新技术的不断涌现,设计师学习和实践的不仅仅是设计技能,还有运营技能.产品技能,更要有发现.分析和解决问题的技能. 本文主要从物联网用户体验开始谈起,接着通过智能家电进一步举例说明,着重分析了全屋智能

浅谈医疗大数据面临的技术挑战

医疗大数据的本质是数据.在医疗行业,医生的诊治是一个过程,需要将患者疾病状态或治疗过程记录下来.由于医生对疾病的认识不同,因此所记录的"事实"会有所不同,特别是缺乏经验的医生,经常会忽略记录重要的病历信息,可能因此出现数据丢失,也可能导致所记录的数据没有准确地反映出客观的事实. 医疗大数据 大数据时代,数据来源于外部,不由自己把控.如果获取的是不真实的数据,无法得出有价值的结果,更多情况下可能是误导.所以,一定要认识到,数据并不是越多越好,数据质量非常重要,把握数据的含义也非常重要.

浅谈物联网的保障措施

(一)加强统筹协调 充分发挥物联网发展部际联席会议制度的作用,做好部门.行业.区域.军民之间的统筹协调,以及技术研发.标准制定.产业发展.应用推广.安全保障的统筹协调,形成产业链配套和区域分工合作以及资源共享.协同推进的工作格局.充分发挥物联网发展专家咨询委员会的智库作用, 加强对重大政策和重大问题研究. (二)加强财税和投融资政策扶持 加大中央财政支持力度,支持物联网关键核心技术研发和产业化.重大应用示范工程和公共服务平台建设.鼓励物联网企业与银行.保险公司三方合作,探索风险共担.利益共享的融

浅谈物联网时代智能停车发展趋势

我国目前是世界上第三大汽车生产国和第二大汽车消费国,随着汽车数目的不断增长,停车场的需求也逐渐增加.到目前为止,停车难是让车主困扰的一大难题.伴随着物联网技术的日益成熟及智慧城市的建设,智能停车场成为了推动城市发展不可或缺的一部分. 智能停车场 智能停车是利用物联网.移动支付等技术,优化停车流程;实现提高收费人员工作效率.实时掌握停车场停车数据.实时收费统计.方便收费人员工作监管.提供数据给诱导平台等功能;通过移动互联网实现线下停车场资源共享,提高停车场利用率和用户便捷度. 据某机构<中国停车场

浅谈酒仙网的机遇和挑战

最近参加了CCTV创业天使节目的录制,本期嘉宾是酒仙网的CEO郝鸿峰,话题是关于酒类商品的电商及其发展.08年创立到现在,目前月销售额4000多万,并拿到了数千万美金的投资:预计今年还会投入过亿资金,预计亏损5000-8000万,达到几十亿的销售规模. 在大家喜庆之余,我提到了一些很严峻的威胁和挑战: 1.渠道冲突        线上销售渠道与传统渠道的冲突必然导致厂家支持力度不够,不能获得更好的价格支持:传统酒厂依托线下渠道几十年的销售合作,不可能因为一个第三方在线销售渠道而打乱其固有的全国销

乍暖还寒也不怕 浅谈物联网智能温度控制器

提到"空调设备",大多会想到空调.炎炎夏日,高温常常让人提不起劲儿,不开个空调没法集中精神好好做事,想节省电费时就去百货公司晃晃,在舒适宜人(甚至有时有点冷)的温度下逛街. 不过在一些高纬度的国家,比起降低室温,保持温暖才是最重要的.不仅有人在家时要控制温度.维持温暖,家中无人时也不能放任温度降低,否则回家时转开水龙头没有水流出就尴尬了 - - 管线里的水都结冰了啊! 温控器(Thermostat)的工作就是控制空调设备,以维持室内温度.举例来说,若我们设定室温为摄氏28度,当温控器侦

物联网领域面临标准挑战

随着互联网信息技术以及智能技术的发展,物联网和智能设备将会有什么样的发展?将为行业及企业带来哪些挑战和机遇?在昨日主题为物联网与智能设备的主题论坛上,业内的几位嘉宾就上述话题进行了探讨. 海尔集团首席技术官赵峰表示,海尔在物联网智能时代,看到的不仅是物联网带来的物物相联的机会,还看到物联网彻底改变用户和企业之间的关系,用户和硬件.用户和服务.用户和企业之间能够更加紧密联结在一起. 智能设备领域中,机器人制造企业将成为智能技术进步的直接受益者.达闼科技(杭州)有限公司总经理汪兵指出,未来机器人的大

浅谈大数据的发展:问题和挑战

  目前,几乎所有世界级的互联网企业,都将业务触角延伸至大数据产业. 无论社交平台逐鹿.电商价格大战还是门户网站竞争,都有它的影子.大数据,正由技术热词变成一股社会浪潮,影响社会生活的方方面面. 何谓大数据?大数据或称巨量资料,是指所涉及的资料量规模巨大到无法通过目前主流软件工具,在合理时间内达到撷取.管理.处理.并整理成为帮助企业经营决策更积极目的的资讯.(在 维克托·迈尔-舍恩伯格及肯尼斯·库克耶编写的<大数据时代>中,大数据指不用随机分析法(抽样调查)这样的捷径,而采用所有数据的方法)大

浅谈行业网站面临的危机 如何更好的发展

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 说起电子商务,不得不提阿里巴巴,这个带动人们将眼光转向网络,带领企业或个人开展电子商务的开拓者,如今也在做相关战略性的调整,试图打通整个的贸易流程:交易,物流,诚信,外包服务等等,提倡工作在阿里的概念.如今的环境已不是停留在利用信息部对称而只做信息服务的时代,那我们这些个人奋斗的站长在这产业升级中应该怎样更好的维护自己的利润和网站的良好发展呢