揭秘物聯網安全五大“謊言”,其實沒那麼安全
發布時間:2015-04-03 責任編輯:sherry
【導讀】物聯網有望改善生活的方方麵麵。它的主要功能在於能夠讓眾多“物件”相xiang互hu連lian接jie,因yin而er獲huo得de洞dong察cha力li,並bing形xing成cheng協xie同tong效xiao應ying。盡jin管guan這zhe種zhong相xiang互hu連lian接jie的de特te性xing同tong時shi會hui帶dai來lai安an全quan和he隱yin私si方fang麵mian的de問wen題ti,但dan現xian在zai市shi場chang上shang關guan於yu物wu聯lian網wang安an全quan和he隱yin私si卻que充chong斥chi著zhe五wu大da“謊言”。
第一大謊言:安全加強了意味著隱私減少了
從技術上來說,安全和隱私具有共性。比如,兩者都依賴加密,係統的設計方法將有助於保護安全和隱私;兩者都存在同樣種類的故障,設計軟件或係統工程師要是不了解對手的所思所想,就有可能忽視容易被人鑽空子的設計環節。
tongyang,youyuwulianwangdemeigebujianjiangshixitongdeyibufen,bujiandeyuanshejizhekenengmeiyoukaolvdaoqibujianyuqitabujianhexitongjiaohushi,kenenghuizaianquanheyinsifangmiandailaideyingxiang。biru,yanjiurenyuanyijilianbangshipinheyaowuguanlishu(FDA)已查明,許多個人醫療設備(PMD)存在加密缺陷,會危及設備以及設備記錄並傳輸的數據的安全,但不會危及設備使用者的隱私。
正如我們從傳統的IT問題中知道,我們可以獲得100%安全的係統,但這種係統毫無功能可言。所以,必須找到一種經濟高效又切合實際的折中方案。
第二大謊言:現有的IT安全和隱私概念及做法足以應對物聯網挑戰
從理論的角度來看,我們知道如何確保係統安全和隱私。但我們不知道如何有效地做到這一點。優先事項總是很重要。我們想花10yimeiyuanlaiquebaobendishudiandewangzhananquanma?buxiang。naxianghuazhemeduoqianlaiquebaohedantouanquanma?zhetingqilaishimingzhidetouru,juecezhemenhuijuedingzhemegan。ruguowomenxuyaogenggaodeanquanxing,feiyongjiuhuixiangdanggaoang。qiyemianlinxianshidequshe:我想購買安全功能,還是購買創收功能?這不是非此即彼,而是折中考慮。
回到效率這個問題,不計其數的設備和係統會與物聯網連接起來,我們就要在安全和隱私做法方麵極大地提高效率。
“互聯網之父”兼穀歌首席互聯網宣傳官VintCerf在布魯塞爾會議上發言,他回顧了自己及同事當初為什麼為互聯網選擇32位的互聯網協議(IP)地址。他們在粗略計算後發現,最終可能需要20億個到40億個IP地址,32位地址似乎綽綽有餘。在未來幾十年,我們預計每個人可能擁有數百個或數千個相關聯的IP地址物件。所以,大大增加的複雜性自然需要大大提高效率。如果我們擁有的物件增加到數萬億個,即便每個物件隻要1美分,總的開支也會太高。

第三個謊言:如今的網絡安全能解決物聯網的大多數問題
需xu要yao探tan究jiu的de一yi個ge方fang麵mian是shi,我wo們men缺que少shao有you效xiao的de網wang絡luo領ling域yu模mo型xing來lai研yan究jiu人ren類lei和he用yong戶hu行xing為wei。什shen麼me促cu使shi我wo們men做zuo出chu了le明ming智zhi或huo糟zao糕gao的de安an全quan和he隱yin私si決jue策ce?這zhe很hen關guan鍵jian,因yin為wei人ren類lei參can與yu物wu聯lian網wang的de每mei個ge環huan節jie,包bao括kuo設she計ji、實施、運營、部署、維護、使用和停用。
由(you)於(yu)互(hu)聯(lian)網(wang)和(he)物(wu)聯(lian)網(wang)對(dui)人(ren)類(lei)來(lai)說(shuo)如(ru)此(ci)不(bu)可(ke)或(huo)缺(que),我(wo)們(men)如(ru)何(he)為(wei)用(yong)戶(hu)行(xing)為(wei)做(zuo)模(mo)型(xing)?工(gong)程(cheng)師(shi)在(zai)設(she)計(ji)這(zhe)些(xie)係(xi)統(tong)時(shi),我(wo)們(men)又(you)如(ru)何(he)為(wei)工(gong)程(cheng)師(shi)的(de)思(si)維(wei)過(guo)程(cheng)做(zuo)模(mo)型(xing)?如(ru)何(he)為(wei)人(ren)類(lei)設(she)計(ji)的(de)將(jiang)在(zai)物(wu)聯(lian)網(wang)環(huan)境(jing)下(xia)運(yun)作(zuo)的(de)機(ji)構(gou)做(zuo)模(mo)型(xing)?
這裏的挑戰在於,人類行為不像數學那樣有一種封閉形式。比如,就如何描述問題、如何提供解決辦法而言,加密就有一種很好的封閉形式。科學有很好的辦法來處理沒有封閉形式的係統(比如人類行為)。生物學家對細胞行為做模型,而在更廣泛的日常生活領域(比如與物聯網交互),我們才剛起步。
第四大謊言:適用於IT的軟件安全同樣會適用於物聯網
物聯網麵臨的挑戰之一(僅舉一個例子)是(shi),一(yi)些(xie)傳(chuan)統(tong)的(de)桌(zhuo)麵(mian)安(an)全(quan)策(ce)略(lve)恐(kong)怕(pa)不(bu)會(hui)很(hen)管(guan)用(yong)。給(gei)物(wu)聯(lian)網(wang)中(zhong)的(de)軟(ruan)件(jian)打(da)補(bu)丁(ding)意(yi)味(wei)著(zhe)什(shen)麼(me)?在(zai)工(gong)業(ye)控(kong)製(zhi)係(xi)統(tong)領(ling)域(yu),數(shu)十(shi)年(nian)來(lai)設(she)備(bei)並(bing)不(bu)是(shi)每(mei)個(ge)月(yue)都(dou)獲(huo)得(de)軟(ruan)件(jian)補(bu)丁(ding)。所(suo)以(yi),對(dui)桌(zhuo)麵(mian)計(ji)算(suan)和(he)傳(chuan)統(tong)IT基礎設施來說高效的做法對物聯網可能毫無成效。
我認為物聯網麵臨的最大挑戰可能在於規模上。我們要麵對的IT基礎設施是個高度聯網的基礎設施,連接著無數的實體、設備和係統。我們之前對此從未有過透徹的了解。
假設互聯網上有1000人,我們麵臨一種情況。要是有100萬人,又是另一種情況。要是有10億(yi)人(ren)或(huo)更(geng)多(duo)人(ren)呢(ne)?我(wo)們(men)將(jiang)邁(mai)入(ru)之(zhi)前(qian)從(cong)未(wei)遇(yu)到(dao)過(guo)的(de)世(shi)界(jie),之(zhi)前(qian)也(ye)沒(mei)有(you)為(wei)這(zhe)個(ge)世(shi)界(jie)設(she)計(ji)過(guo)係(xi)統(tong)。互(hu)聯(lian)網(wang)和(he)計(ji)算(suan)技(ji)術(shu)其(qi)實(shi)是(shi)我(wo)們(men)在(zai)幾(ji)十(shi)年(nian)來(lai)繼(ji)續(xu)看(kan)到(dao)急(ji)劇(ju)變(bian)化(hua)的(de)惟(wei)一(yi)領(ling)域(yu)。還(hai)有(you)其(qi)他(ta)什(shen)麼(me)領(ling)域(yu)的(de)效(xiao)率(lv)或(huo)功(gong)能(neng)比(bi)十(shi)年(nian)前(qian)提(ti)高(gao)了(le)10倍?物聯網似乎就是這樣一個領域。
第五大謊言:物聯網的網絡安全是私營部門獨自能應對的挑戰
私(si)營(ying)部(bu)門(men)將(jiang)不(bu)得(de)不(bu)就(jiu)安(an)全(quan)和(he)隱(yin)私(si)做(zuo)出(chu)自(zi)己(ji)的(de)決(jue)定(ding)。不(bu)過(guo)我(wo)預(yu)計(ji),要(yao)是(shi)缺(que)乏(fa)公(gong)共(gong)政(zheng)策(ce)的(de)指(zhi)引(yin),私(si)營(ying)公(gong)司(si)可(ke)能(neng)缺(que)乏(fa)關(guan)注(zhu)這(zhe)種(zhong)公(gong)共(gong)利(li)益(yi)的(de)動(dong)機(ji)。
danwobuzantongkaofalinglaiquebaoanquan。womenxuyaoyizhonggenglinghuodemoshi,yibiananquandigongxiangxinxi,yongyukexuedeanquanshijianfenxi,erqiebianyucanzhaojingguoyanzhengdezhidaoyuanze。guanjianzaiyujiaoliushenmefangfaguanyong、什麼不管用,那樣研究人員、企業和物聯網用戶就能做出明智的決定。
juecezhemenxuyaofeichanglejiexiangguanwenti,bingyuanyibochuyidingshuliangdegongtongziyuanlaiyingduizhegetiaozhan。keshishizhengming,zaizhezhonghuanjingxia,zishangerxiadeweijingyanzhengdefaguihaowuchengxiao。juecezhemenxuyaojijixiaochugongzhongzaihulianwangjiwulianwanganquanheyinsifangmiandegulv。
確信100年(nian)前(qian),眾(zhong)多(duo)父(fu)母(mu)想(xiang)當(dang)然(ran)地(di)認(ren)為(wei),小(xiao)時(shi)候(hou)生(sheng)重(zhong)病(bing)司(si)空(kong)見(jian)慣(guan),對(dui)此(ci)基(ji)本(ben)上(shang)無(wu)能(neng)為(wei)力(li)。孩(hai)子(zi)們(men)常(chang)常(chang)死(si)於(yu)小(xiao)兒(er)麻(ma)痹(bi)症(zheng)和(he)天(tian)花(hua)。而(er)現(xian)在(zai),我(wo)們(men)戰(zhan)勝(sheng)了(le)那(na)些(xie)疾(ji)病(bing)。所(suo)以(yi)猜(cai)想(xiang),物(wu)聯(lian)網(wang)安(an)全(quan)和(he)隱(yin)私(si)方(fang)麵(mian)也(ye)會(hui)如(ru)此(ci),但(dan)這(zhe)需(xu)要(yao)時(shi)間(jian)和(he)集(ji)中(zhong)精(jing)力(li)。
特別推薦
- 噪聲中提取真值!瑞盟科技推出MSA2240電流檢測芯片賦能多元高端測量場景
- 10MHz高頻運行!氮矽科技發布集成驅動GaN芯片,助力電源能效再攀新高
- 失真度僅0.002%!力芯微推出超低內阻、超低失真4PST模擬開關
- 一“芯”雙電!聖邦微電子發布雙輸出電源芯片,簡化AFE與音頻設計
- 一機適配萬端:金升陽推出1200W可編程電源,賦能高端裝備製造
技術文章更多>>
- 築基AI4S:摩爾線程全功能GPU加速中國生命科學自主生態
- 一秒檢測,成本降至萬分之一,光引科技把幾十萬的台式光譜儀“搬”到了手腕上
- AI服務器電源機櫃Power Rack HVDC MW級測試方案
- 突破工藝邊界,奎芯科技LPDDR5X IP矽驗證通過,速率達9600Mbps
- 通過直接、準確、自動測量超低範圍的氯殘留來推動反滲透膜保護
技術白皮書下載更多>>
- 車規與基於V2X的車輛協同主動避撞技術展望
- 數字隔離助力新能源汽車安全隔離的新挑戰
- 汽車模塊拋負載的解決方案
- 車用連接器的安全創新應用
- Melexis Actuators Business Unit
- Position / Current Sensors - Triaxis Hall
熱門搜索
微波功率管
微波開關
微波連接器
微波器件
微波三極管
微波振蕩器
微電機
微調電容
微動開關
微蜂窩
位置傳感器
溫度保險絲
溫度傳感器
溫控開關
溫控可控矽
聞泰
穩壓電源
穩壓二極管
穩壓管
無焊端子
無線充電
無線監控
無源濾波器
五金工具
物聯網
顯示模塊
顯微鏡結構
線圈
線繞電位器
線繞電阻





