当前位置:首页 > 物联网 > 物联网技术文库
[导读]   物联网有望改善生活的方方面面。它的主要功能在于能够让众多“物件”相互连接,因而获得洞察力,并形成协同效应。尽管这种相互连接的特性同时会带来安全和隐私方面的问题,但现在

  物联网有望改善生活的方方面面。它的主要功能在于能够让众多“物件”相互连接,因而获得洞察力,并形成协同效应。尽管这种相互连接的特性同时会带来安全和隐私方面的问题,但现在市场上关于物联网安全和隐私却充斥着五大“谎言”。

  第一大谎言:安全加强了意味着隐私减少了

  从技术上来说,安全和隐私具有共性。比如,两者都依赖加密,系统的设计方法将有助于保护安全和隐私;两者都存在同样种类的故障,设计软件或系统工程师要是不了解对手的所思所想,就有可能忽视容易被人钻空子的设计环节。

  同样,由于物联网的每个部件将是系统的一部分,部件的原设计者可能没有考虑到其部件与其他部件和系统交互时,可能会在安全和隐私方面带来的影响。比如,研究人员以及联邦食品和药物管理署(FDA)已查明,许多个人医疗设备(PMD)存在加密缺陷,会危及设备以及设备记录并传输的数据的安全,但不会危及设备使用者的隐私。

  正如我们从传统的IT问题中知道,我们可以获得100%安全的系统,但这种系统毫无功能可言。所以,必须找到一种经济高效又切合实际的折中方案。

  第二大谎言:现有的IT安全和隐私概念及做法足以应对物联网挑战

  从理论的角度来看,我们知道如何确保系统安全和隐私。但我们不知道如何有效地做到这一点。优先事项总是很重要。我们想花10亿美元来确保本地书店的网站安全吗?不想。那想花这么多钱来确保核弹头安全吗?这听起来是明智的投入,决策者们会决定这么干。如果我们需要更高的安全性,费用就会相当高昂。企业面临现实的取舍:我想购买安全功能,还是购买创收功能?这不是非此即彼,而是折中考虑。

  回到效率这个问题,不计其数的设备和系统会与物联网连接起来,我们就要在安全和隐私做法方面极大地提高效率。

  “互联网之父”兼谷歌首席互联网宣传官VintCerf在布鲁塞尔会议上发言,他回顾了自己及同事当初为什么为互联网选择32位的互联网协议(IP)地址。他们在粗略计算后发现,最终可能需要20亿个到40亿个IP地址,32位地址似乎绰绰有余。在未来几十年,我们预计每个人可能拥有数百个或数千个相关联的IP地址物件。所以,大大增加的复杂性自然需要大大提高效率。如果我们拥有的物件增加到数万亿个,即便每个物件只要1美分,总的开支也会太高。

  第三个谎言:如今的网络安全能解决物联网的大多数问题

  需要探究的一个方面是,我们缺少有效的网络领域模型来研究人类和用户行为。什么促使我们做出了明智或糟糕的安全和隐私决策?这很关键,因为人类参与物联网的每个环节,包括设计、实施、运营、部署、维护、使用和停用。

  由于互联网和物联网对人类来说如此不可或缺,我们如何为用户行为做模型?工程师在设计这些系统时,我们又如何为工程师的思维过程做模型?如何为人类设计的将在物联网环境下运作的机构做模型?

  这里的挑战在于,人类行为不像数学那样有一种封闭形式。比如,就如何描述问题、如何提供解决办法而言,加密就有一种很好的封闭形式。科学有很好的办法来处理没有封闭形式的系统(比如人类行为)。生物学家对细胞行为做模型,而在更广泛的日常生活领域(比如与物联网交互),我们才刚起步。

  第四大谎言:适用于IT的软件安全同样会适用于物联网

  物联网面临的挑战之一(仅举一个例子)是,一些传统的桌面安全策略恐怕不会很管用。给物联网中的软件打补丁意味着什么?在工业控制系统领域,数十年来设备并不是每个月都获得软件补丁。所以,对桌面计算和传统IT基础设施来说高效的做法对物联网可能毫无成效。

  我认为物联网面临的最大挑战可能在于规模上。我们要面对的IT基础设施是个高度联网的基础设施,连接着无数的实体、设备和系统。我们之前对此从未有过透彻的了解。

  假设互联网上有1000人,我们面临一种情况。要是有100万人,又是另一种情况。要是有10亿人或更多人呢?我们将迈入之前从未遇到过的世界,之前也没有为这个世界设计过系统。互联网和计算技术其实是我们在几十年来继续看到急剧变化的惟一领域。还有其他什么领域的效率或功能比十年前提高了10倍?物联网似乎就是这样一个领域。

  第五大谎言:物联网的网络安全是私营部门独自能应对的挑战

  私营部门将不得不就安全和隐私做出自己的决定。不过我预计,要是缺乏公共政策的指引,私营公司可能缺乏关注这种公共利益的动机。

  但我不赞同靠法令来确保安全。我们需要一种更灵活的模式,以便安全地共享信息,用于科学的安全事件分析,而且便于参照经过验证的指导原则。关键在于交流什么方法管用、什么不管用,那样研究人员、企业和物联网用户就能做出明智的决定。

  决策者们需要非常了解相关问题,并愿意拨出一定数量的共同资源来应对这个挑战。可事实证明,在这种环境下,自上而下的未经验证的法规毫无成效。决策者们需要积极消除公众在互联网及物联网安全和隐私方面的顾虑。

  确信100年前,众多父母想当然地认为,小时候生重病司空见惯,对此基本上无能为力。孩子们常常死于小儿麻痹症和天花。而现在,我们战胜了那些疾病。所以猜想,物联网安全和隐私方面也会如此,但这需要时间和集中精力。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

nRF Cloud现在提供一整套服务,包括设备管理、定位和安全,为物联网客户提高了灵活性和可扩展性

关键字: 物联网 传感器

【2024年5月13日,德国慕尼黑和斯图加特讯】随着汽车行业向软件定义汽车和新E/E架构过渡,市场对高性能硬件和强大网络安全解决方案的需求也逐渐增加。为满足这一需求,全球功率系统和物联网领域的半导体领导者英飞凌科技股份公...

关键字: 微控制器 半导体 物联网

2024年5月11日 – 提供超丰富半导体和电子元器件™的业界知名新品引入 (NPI) 代理商贸泽电子 (Mouser Electronics) 是Digi International Inc.的全球授权代理商,Digi...

关键字: 物联网 M2M 调制解调器

基于米尔-全志 T527设计一个简易的物联网网关,该网关能够管理多台MQTT设备,通过MQTT协议对设备进行读写操作,同时提供HTTP接口,允许用户通过HTTP协议与网关进行交互,并对设备进行读写操作。

关键字: 物联网 开发板 网关

全球通信技术公司Tata Communications 于今日推出了 Tata Communications CloudLyte,这是一款全自动边缘计算平台,旨在帮助面向未来的企业在数据驱动的世界中蓬勃发展。

关键字: 边缘计算 5G 物联网

【2024年5月9日,德国慕尼黑讯】信息安全与功能安全在汽车行业发挥着日益重要的作用,即便在低端微控制器应用中也不例外。与此同时,汽车制造商正在用触摸表面取代机械按钮,实现简洁的驾驶舱和方向盘。因此,电子电路的空间受到很...

关键字: 物联网 电子电路 微控制器

深圳2024年5月6日 /美通社/ -- 从4月23日的一场大会开始,到24-26日的IOTE会展节,我们共同见证了物联网领域的最新技术、产品和解决方案的集中展示,感受到了AIoT释放数字经济潜力的巨大能量。今天以展商满...

关键字: IoT 物联网 TE AIOT

北京,2024年5月7日——负责监管蓝牙技术的行业协会蓝牙技术联盟(Bluetooth Special Interest Group,SIG)发布年度报告《2024年蓝牙市场最新资讯》。该报告介绍了蓝牙技术在各个行业和市...

关键字: 蓝牙 物联网 智能家居

【2024 年 5 月6日,德国慕尼黑和台湾新北市讯】全球电源供应器制造商及电力电子行业领导者群光电能 (Chicony Power; TWSE:6412)(以下简称群电) 宣布其年度合作伙伴奖项得主,全球功率系统和物联...

关键字: 氮化镓 物联网 电源

【2024年4月29日, 德国慕尼黑讯】嵌入式安全被认为是物联网(IoT)应用部署的一个重要属性。英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)近日宣布,其新型PSOC™ Edge E8x MC...

关键字: 微控制器 MCU 物联网
关闭
关闭