物联网的“合理”安全问题

当谈论物联网(IoT)安全问题时,IoT专家会谈论两个不同的问题。在IoT中,恶意攻击者掌控安全控制后,汽车和自动扶梯可能会变得很危险;除此之外,联网机器数据可能导致攻击面呈指数级增长。

TechCrunch贡献者兼软件工程师Ben Dickson在博客中对攻击面问题总结道:“更多联网设备意味着更多攻击向量以及攻击者有更多机会攻击我们;如果我们不尽快采取行动解决这个安全问题,我们很快将面临不可避免的灾难。”

然而,Dickson的结论并不一定会变成现实。广泛使用的平板电脑并没有被确认为任何重大数据泄露事故或恶意软件爆发的根源,在很大程度上可以说这是因为这些设备比典型的台式Windows电脑更加安全。

你肯定看到过与汽车相关的IoT安全问题,如果汽车在正确的时间行驶错误的路线,它可能会夺去人的性命。笔者并不是说这不是合理的顾虑,只是我们很难说在未来这是否会变成可能。

杀人汽车和新的攻击面可能是合理的IoT安全问题,但物联网还有其他安全问题,让我们先来看看基本层面的安全问题:

1. IP无法承受之重

你肯定听到过很人多谈论IPv6将如何支持IoT,因为我们将需要更多独特的IP地址,而IPv4地址已经所剩无几。在一定程度上,这可能是真的,但是正如MeshDynamicx创始人兼首席技术官Francis daCosta所指出:“数十亿设备不能进行单独管理,它们只能被安置。通过传统手段(例如IPv6)不太可能管理如此庞大数量的通信机器。”在daCosta看来,未来将会出现大量自我组织的本地网络。笔者相信他是对的;这也是可行的。

2. IP太大

便宜的日常物品中微型传感器运行完整的IP堆栈并没有意义,所以我们需要开发或扩展小型本地网络协议。本地网络将连接到企业或工业网络,仅在需要时与其余IPv6空间来交互。蓝牙为我们带来极简的网络,但它只能支持多点网络。低功耗无线协议(例如谷歌的Thread,针对智能家具设备的IPv6规范)则是从更传统的方式尝试解决这个问题的早期尝试。我们可能会看到某种版本的最小堆栈无线将会出现并成为主导标准,但即使通过一种规范,IoT设备变得不那么智能,它们构建的网络将会变得更加复杂。如果我们不能保护目前的互联网,未来事情会变得更加复杂。

3. 这是一场混战,可能下划线会有人受伤

目前,IoT设备连接到智能手机,智能手机会连接到服务器来为其应用程序获取数据。但不同的IoT应用(智能手机、腕带、灯泡、医疗器械等)之间还没有互连。我们开始看到API mashup连接不同智能对象知道的点,但这只是开始。在等到本地非IP网络知道如何以协调的方式来聚合数据后,我们才可能看到进一步的互连,这反过来可能需要我们进行共同开发和部署生态系统。

我们可以把它看成是操作系统战争再次爆发,而这次有更多的移动部件,或者说浏览器战争。在每个战争中,都是通过添加功能来赢得战争,包括没人知道他们需要的功能。当然,更多的功能意味着更多漏洞和IoT安全问题。

原文发布时间为:2016-03-08

时间: 2024-11-05 18:56:59

物联网的“合理”安全问题的相关文章

专家:物联网时代信息安全问题亟待各方携手破题

在互联网时代,当智能手机"无孔不入"地渗透并方便着生活的方方面面时,信息泄露正成为"头号威胁"掣肘着行业的健康发展.在即将到来的"物物相连"时代,机器变得越来越"聪明".那么,是否一切物件都将成为泄露公民信息的"入口",有没有可能从源头堵住安全漏洞?10日,一场信息安全领域的高峰论坛在江苏无锡拉开帷幕. 在2017世界物联网博览会期间,信息安全峰会论坛暨第十届信息安全漏洞分析与风险评估大会吸引了来自政府相关

CES后遗症:物联网设备数据安全问题成焦点

在刚刚落下帷幕的CES电子消费展上,人们看到了物联网技术的进一步发展:配备超大触摸屏的三星冰箱.各种互联网汽车.智能家居产品,甚至连婴儿汽车座椅,都内置传感器和连接性.显然,物联网技术已经无处不在. 然而,在物联网技术大肆宣传炒作的情况下,安全性却逐渐成为一个严重的问题:智能电视私自上传用户数据.互联网玩具泄露用户信息.智能家居设备存在后门等等,在某种程度上已经让用户感到担心.据Accenture调查数据显示,近一半消费者(28个国家28000受访者)认为,他们不选择物联网设备的主要原因是服务中

浪潮CEO孙丕恕:重视物联网与云计算安全问题

全国人大代表.浪潮集团董事长兼CEO孙丕恕(资料图片) 在十一届全国人大三次会议上,针对云计算.物联网等发展暴露的安全问题,全国人大代表.浪潮集团董事长兼CEO孙丕恕提出了<关于完善我国信息安全保障体系的若干建议>,对于集成电路产业和电子政务的发展,孙丕恕也提出了自己的建议.中国网联合新浪网对孙丕恕代表进行了采访.以下是文字实录: 重视云计算与物联网安全 孙丕恕认为,云计算带来的存储数据的安全.黑客攻击损失以及保护隐私的法律风险:物联网机器的本地安全问题和在传输过程中端到端的安全问题等,新技术

IT需应对物联网世界的安全问题

物联网(Internet of Things,IoT)是否会带给我们安全的风险?但愿答案是否定的.但是,根据IBM和Intel安全专家的观点,物联网时代已经来临,CIO必须把安全防护放到重要位置. 在不远的将来,可能智能家电会被黑客入侵,导致整个家庭都完全失控:前门被人从远程打开,冰箱上的恒温器被重置导致食物腐坏,电灯被反复开关,各种垃圾广告被发送到眼镜.手表和跑步机上. "这些其实都算不上什么,真正的危害正在迫近."在最近举行的马萨诸塞技术领导力委员会物联网会议上,Intel的应用安

不安全的智能手机,不安全的物联网

物联网,Internet of things(IoT),连接物品的网络,物物相连的互联网.物联网并非是一个孤立的网络,其本质与核心还是互联网,也就是说物联网其实属于互联网一个延伸网络,物联网使得网络的触角深入到更为广阔环境.更加细微的层面.其服务的对象主要是各类物品,其主要工作就是从各类物品中感知.搜集信息数据,在物品间进行信息的传递.交换和通信. 物联网能够拓展网络维度,提高人们生活质量,但也会带来新的安全问题. 智能手机.智能手表.智能手环.智能摄像头.智能电插座--现在的智能移动终端可谓是

2017大预测:大数据、物联网与人工智能

毫无疑问,物联网.大数据和人工智能,无疑是2017最被期待的几大趋势.从仍然处于分散状态的物联网到计算范式的快速波动,再到人工智能正在如何重塑我们的生活方式,每个人都在谈论这些趋势,但真正发生了什么? 以下是您需要怎样理解这些趋势,并如何从一个消费者的角度面对它们引领的未来. 大数据 按照Wikipedia的定义,大数据是一个数据集,它异常庞大或复杂,传统的数据处理应用软件完全不足以应对.由于数据集非常庞大,所面临的挑战包括抓取.存储.分析.数据管理.搜索.共享.传输.可视化.查询.更新和信息隐

中国的物联网安全:技术发展与政策建议

武传坤,中国科学院信息工程研究所研究员,北京匡恩网络科技有限责任公司智能安全工业研究院副院长.研究方向为网络空间安全.主要著作有<物联网安全基础><物联网技术概论><物联网行业应用基础>等. 物联网是建立在互联网基础上的信息技术发展的一个新阶段,它可以通过各种终端设备获取对物理世界的感知信息,通过多种网络将海量数据传输到处理中心,然后进行智能处理,使人们可以在任何时候.任何地点,获取任何自己权限范围内终端设备的有关数据和状态,实现虚拟世界和物理世界的有机结合.物联网技术

只有“全”才有“安” 网络安全问题在两会上受关注

没有网络安全就没有国家安全!当前,网络在飞速发展的同时,也给国家安全.公众及个人安全带来巨大的威胁.在今年的全国"两会"上,网络安全问题成为代表委员们关注度较高的话题之一. 审视当今网络发展,网络的规模在扩大,网络的类型在丰富,承载于其上的业务在增多,网络的使用主体从人扩展到物,我们比以往任何时候面临的潜在安全风险都多.全面筑牢网络安全的藩篱,从技术.标准.法律等多维度多层级形成拱卫之势,才能保卫网络的"安"--"两会"传递出的这种声音正在增大.

物联网时代我们需要怎样的安全体系

随着互联网和物联网的迅速普及与发展,如今的网络上已充斥着各种没有安全保障的网络摄像头,包括婴儿监视器中的视频.银行客户办公室的情景甚至摄像头制造商等的信息都赤裸裸的暴露于网络之上. 面对这一令人万分担忧的现状,仅仅将问题的根源归结于摄像头制造厂商却并非关键要害所在.比起制造方对安全因素的忽略,当人们将摄像头安置在自己的家庭.企业中时,几乎完全没有考虑到安全和隐私的影响才是更加令人担忧的. 随着技术的不断进步,智能终端和高速的网络已无处不在,人们或早或晚终将会通过网络将家庭.办公室.以及自己的智能