如何最大限度的保证物联网的安全

如何最大限度的保证物联网的安全,第1张

最大限度的保证物联网的安全,做好以下三点:
第一,对大数据的收集持谨慎态度。之所以在前面用很多文字引用了华为和三星的战略内容,是有原因的。看华为,它有一个“集中收集、管理、处理数据后向合作伙伴、行业开放”的细节。而三星,也有一个“能够与云端连接”的细节。这些,是典型的收集大数据存储在云端的行为。这种行为,如果不加约束则危险很大。之前,三星智能电视监听事件,我们应该记忆犹新。试想,物联网之下,我们在这些硬件面前是“赤裸裸”的。所以,物联网企业应该“自律”,不要在大数据采集方面为所欲为。
第二,对大数据的转移和利用持谨慎态度。前面第一点里已经提到过一个细节:“处理数据后向合作伙伴、行业开放”。这应该是大数据在不同企业间转移、利用的过程。而大数据在转移与利用的这个过程里,也有危险。毕竟,各个厂商的安全意识、安全水平、硬件水平不一,安全隐患很大。欧洲反计算机病毒协会创始人、德国歌德塔(G Data)安全软件公司安全顾问Eddy Willems在接受我的采访时也曾说过,“企业不同设备之间的安全过滤措施不够”。所以,这种大数据之间的合作很让人担忧。这个问题,必须解决。
第三,严防外部危险因素的侵入。如果说前两点属于物联网企业的“内因”的话,那么第三点就是严防“外因”。目前,黑客利用商用WIFI入侵的例子已经很多,甚至连飞机都难以幸免。这就要求我们的物联网企业,必须重视安全防范问题。这些问题包括,商用WIFI的过度商业化的问题,软件的漏洞问题,智能硬件和数据库的密码问题,硬件设备的加密问题,物联网企业安全意识不强的问题,物联网用户安全意识不强的问题,还有不同物联网企业之间的终端设备兼容问题。如果这些问题不予解决,那黑客会无孔不入的。

一大挑战是物联网设备会彻底跳过防火墙建立与第三方服务的长期连接,有的甚至表面上都不为企业所知。安全服务咨询公司Rapid7负责战略服务的资深安全顾问Mark Stanislav说,“企业部署现成物联网服务应考虑那些设备拥有的网络访问的层级,有多少数据进行传输,开发此设备的组织在信息安全方面的成熟度如何等。”
如果物联网设备被盗用,大多数组织基本上不要指望能知道发生了什么,因为对物联网软件和硬件的内部工作机制的了解非常有限。大部分这些物联网设备都能给可危害单台设备的攻击者提供很大的能力,然后再逐步渗透到整个网络,如果网络没有正确保护或者分段的话。“数据,无论是视频、音频、环境或其他敏感信息,往往都可以通过受入侵物联网设备出去,可能还会为犯罪分子提供组织有价值的信息来利用,” Stanislav补充道。
保护物联网最大的不同在于要跳出防火墙去思考,因为物联网意味着与公共互联网的连接。物联网分析服务提供商Keen IO的联合创始人兼CTO Daniel Kador说:“问题不是如何防止设备受入侵,这是肯定会的。而是当这种事情发生时如何去处置。

5g近来成为热门话题。例如,5g套餐是为了让人们称之为“不能使用”。运营商忙着举办各类5g合作伙伴大会,不断描绘出一幕又一幕的美好景象。5g手机也成为焦点,让消费者有了切换的动力。整个5g产业链中的大小厂商也急于尝试“炫肌肉”。但就在5g如火如荼的时候,却出现了一个不和谐的声音——发现了11个洞!这些洞是什么?它们是5g进展的绊脚石还是微不足道的陷阱?

出现X因子!5g中有11个暴露

曾几何时,很多业内人士对5g的安全功能充满信心。正如华为副总裁杨朝斌之前所说,“5g网络必然比4G网络更安全”,原因在于5g可以通过引入用户永久性标识和用户隐藏标识来加密用户的身份信息,从而更好地抵御网络攻击,确保个人隐私安全。这意味着4G网络中长期存在的安全问题可以在5g网络中得到改善和优化。

然而,5g的安全“神话”最近被打破。根据c114,普渡大学和爱荷华大学的安全研究人员发现了11个5g的洞。这些漏洞将使黑客很容易获取攻击者的位置、通话、短信和网络浏览记录,还可能使攻击者的5g网络速度降低到4G甚至更低。更重要的是,我们不需要强大的技术水平来抓住这些漏洞,这是一个巨大的风险。黑客只需具备一定的4G和5g网络知识,并掌握基本的软件无线电技术,就可以轻松利用这些漏洞发动攻击。值得一提的是,去年,普渡大学和爱荷华大学的安全研究人员发现了10个针对4G LTE的新攻击,这些攻击允许攻击者窥探消息、拒绝服务,甚至跟踪用户位置。看来他们在网络安全研究方面有着丰富的经验。这也说明5g的11个漏洞是真实存在的,并成为难以预测后果的X因素。对于目前发展迅速的5g来说,漏洞暴露并非好事。

后版权时代的狂欢:版权的多重形态还是并存

幸运的是,从目前多方的表态来看,这些漏洞短期内不会产生太大影响。例如,由于这些漏洞非常敏感,研究人员不准备公开他们的概念证明开发代码。以防万一,他们已经通知GSM协会,希望能尽快解决漏洞。但代表全球无线行业协会的行业组织GSM表示,这些漏洞“在实践中被判断为零或不太严重”。如果我们确信这些漏洞是“无害的”,但如果我们故意对它们视而不见,那我们就不能说。

事实上,已经发生了许多安全事件,其中运营商被黑客攻击,造成数据泄露。例如,去年8月,T-Mobile披露,黑客获得其系统访问权限后,窃取了230万名客户的个人信息,包括姓名、邮政编码、电话号码、电子邮件地址、账号和账户类型。而4G的脆弱性在很多时候也扮演着不光彩的角色。有了这样的教训,堵住5g漏洞迫在眉睫。

尽管目前暴露的11个5g漏洞影响不大,但谁也无法保证它们是否会“进化”,给黑客带来更多“启示”。除了消费领域,5g向人工智能、工业互联网和物联网的推广,使得网络更加复杂,网络安全挑战更加严峻。与面向消费者的应用程序相比,一旦发生信息安全事件,面向企业的应用程序的影响更为严重。千里之堤毁于蚁巢。5g相关机构和企业必须注意每个漏洞!

导读新年伊始,在2020年受疫情影响的大环境下,物联网也迎来了更多充满戏剧性的挑战与变革,在疫情爆发后,各地采取的一系列措施及发生的这大大小小的的事件背后,多多少少都有物联网的身影,为此,在这里小编整理了相关报告后,和大家说说2020年物联网在全球的主要进展,分享给大家以供参考和借鉴!下面我们一起来看看物联网2020年回顾:十大重要进展。

Part I: Covid-19对IoT 2020的影响

受疫情影响,公众对物联网的兴趣下降了15%

人们通过Google搜索“物联网”话题的频率在2020年骤然下降。自2020年3月疫情大流行以来,这一下降比例达到15%;此后,“物联网”话题搜索量一直保持相对稳定并处于较低水平,也没有回升迹象。物联网显然不像其它话题那样在公众中扮演重要角色,例如:在同一时间范围内,公众对游戏的搜索兴趣猛增了约65%、对“在家工作”的兴趣增加了104%、对“失业救济金”的兴趣猛增了250%。在对3000多个财报电话的分析显示,在2020年第二季度,“IoT”一词的使用量呈类似下降趋势。但是,有关物联网,尤其是“工业物联网”的讨论在第三季度又重新开始。

尽管疫情大流行,但2020 IoT市场仍然强劲

尽管Covid-19疫情不断,并且
2020年全球GDP下降了5%,物联网市场在2020年仍在增长(无论是支出规模还是连接设备总数)。虽然有少量物联网项目因各种原因(如在封锁期间无法建立基础设施)而停止或推迟,但大多数物联网项目在2020仍在继续。

事实上,2020年是智能设备的一个拐点——活跃的物联网连接数量(例如:连接的汽车、智能家居设备、连接的工业设备)等,有史以来第一次超过了非物联网连接的数量(例如:智能手机、笔记本电脑和台式机)。目前全球有217亿活跃的连接设备,其中54%(117亿)是物联网设备连接。到2025年,预计将有超过300亿个物联网连接,即地球上几乎每人有4个物联网设备。

十余个物联网主题随疫情加速发展

物联网在应对疫情中起着至关重要的作用。一些以物联网为中心的用例在帮助世界应对疫情方面发挥了(并将继续发挥)重要作用。最值得注意的包括工作场所、医院和其它基于物联网的接触者追踪(例如:Concept
Reply的跟踪和定位系统),以及整个疫苗供应链中的产品跟踪和验证(例如:Controlant)。

对2021年的前景持谨慎乐观态度

进入2021年,物联网技术的整体情况,看起来很乐观。人们普遍认为,任何因Covid-19对业务的负面影响都将在2021年逐渐消失,新的“数字化转型浪潮”将推动物联网市场的发展。企业将加速发展的主题之一是“新技术支持的商业模式”,其中许多新的商业模式将由互联的物联网产品来实现。企业关注的另一个主要主题是“人工智能”。

Part II: IoT 2020十大进展

最大的物联网新势力:小米

2020年1月,来自中国的电子制造商小米宣布计划在未来5年内至少投资72亿美元用于5G和人工智能(AIoT)。新的推动包括对智能电视、无人机、电动滑板车、空气净化器、路由器、安全摄像头等一系列消费和企业物联网设备的重大投资。

物联网在对抗Covid-19中的最大贡献:挽救生命

在2020年初,物联网行业没有人能够预见到,IoT技术将在这一整年中为拯救生命而扮演重要角色。伦敦帝国理工学院于2020年6月进行的一项被广泛引用的研究估计,在第一波Covid-19大流行期间,社交距离仅在欧洲就挽救了300万条生命。虽然这些被挽救的生命大多可以归功于人们只是待在家里、戴上口罩和避免接触,但物联网技术无疑在一些情况下阻止了进一步的传播。

许多物联网厂商竞相推出社交距离工具(包括BoschIO的工作场所隔离和联系人追踪解决方案,Software AG和Dell的Smart Social
Distancing解决方案,或Concept Reply的追踪和定位系统等)。

位于德国莱比锡的Goebecke面包店只是使用这种解决方案的众多企业之一。该企业老板介绍,工作场所的音频提醒和对员工数据的分析能力,都使员工更加谨慎、意识更强,这些员工随后变换了各自之间的距离。

最近,用于Covid-19的物联网的重点已经转移到疫苗供应链监控上,以确保疫苗安全交付,不发生产品丢失、篡改或变质。例如,辉瑞公司(Pfizer/Biontech)选择了冰岛的初创公司Controlant来监控其Covid-19疫苗的配送。

加速最快的物联网垂直领域:医疗保健

多年来,由于行业的高度规范性以及缺乏对医疗数字化的支持和紧迫性,在医疗环境中实施物联网项目被证明是很麻烦的。

现在,越来越多的证据表明,Covid-19已经导致了医疗保健领域的数字化爆炸,特别是在医院。美国食品药品监督管理局(FDA)在2020年5月发布了多项临时政策,以在2020年支持数字化工具。德国在2020年10月首次允许医生开出针对特定疾病的数字健康应用(例如,一款有助于治愈焦虑症的应用)。

在大流行期间激增的应用之一是“远程医疗”,即医生通过视频会议治疗患者。医生报告说,远程医疗通常被视为只是迈向数字诊断的第一步,它依靠物联网设备从远处诊断病人。数家医院于2020年开始进行试验。2020年12月,一名伦敦外科医生在加利福尼亚用5G技术对香蕉进行远程手术的视频在网上疯传。

2020年最大的物联网融资:Samsara

Samsara又成功了。2020年5月,在第一次Covid-19大封锁期间,该公司又筹集了4亿美元,旨在进一步扩大其工业物联网业务。本轮融资对该公司的估值为54亿美元,较2019年投资时估值下降14%。首席执行官Sanjit
Biswas在宣布这轮融资时,还宣布裁员300人(占劳动力的18%),这是由于Covid-19对关键垂直运输系统的影响。

2020年值得注意的顶级投资(与物联网相关)包括:

最重要的技术标准化:5G Release 16

2020年7月,3GPP标准机构达到了一个重要的里程碑:发布版本16,这是5G技术的第二套规范,也是5G
IoT的关键一步。构成版本16的一套新规范包括对“超可靠、低延迟通信”(eURLLC)、定位功能以及对TSN(时间敏感网络)的支持等方面的重大改进,所有这些方面对于各种物联网用例的物联网连接都非常重要,尤其是对于高端应用,如工业物联网领域的应用。此外,版本16还可以在新的5G核心网上部署和管理NB-IoT和LTE-M技术,使5G网络可以通过这些技术管理大规模和低复杂性的物联网。当前,全球约有2亿个IoT连接使用NB-IoT
/ LTE-M的产品。预计,面向高端应用的5G物联网将在2022年及以后兴起。

最著名的新流行语:AIoT

多年来,人们一直认为,物联网的真正价值可以通过应用于物联网数据流的AI/ML算法来解锁。因此,事后看来,“AI + IoT=
AIoT”在2020年出现并成为一个新流行语也就不足为奇了。在2020年12月,Google对这个话题的搜索量大概比12个月前多了70%。有趣的是,这个词似乎起源于中国(而不是像“
IoT”一词起源于美国)。华为和小米以及台积电(TSMC)这几年一直在推崇人工智能物联网的概念,即人工智能和物联网的融合。

2020年,许多“非中国”公司在品牌推广工作中都使用了这个术语。美国工业软件提供商Aspen Technology于2020年8月宣布了其新的工业40
AIoT
Hub,瑞士网络安全公司Wisekey于2020年9月推出了以AIoT为中心的新数字战略。在2020年推崇这一术语的公司的其它例子包括总部位于新加坡的ASM
Pacific Technology和总部位于美国的分析软件提供商SAS。

最大的物联网相关收购:Nvidia-ARM

2020年9月13日,英伟达宣布有意收购ARM,这是迄今为止最大的半导体交易,估值400亿美元。除了是最大的半导体交易外,此次收购有望为AI&边缘物联网带来新的技术创新。英伟达收购的主要业务板块是ARM的处理器IP,其中也有重要的IoT成分,尤其是边缘计算。ARM的IoT产品&服务集团(ARM的Pelion
IoT平台、MbedOS、SoC解决方案/安全、KigenSIM解决方案)将不参与此次交易。如果这笔交易获得监管部门的批准,可能会出现这样一种情况:中国企业永远得不到ARM的技术。这可能会进一步造成美中贸易关系的不平衡,从而使美国在半导体知识产权市场占据主导地位。

2020年的重要收购(与物联网相关)包括:

最雄心勃勃的新物联网连接技术:Amazon Sidewalk

2020年11月,亚马逊通知Amazon Echo设备和Ring安全摄像头的客户,Amazon
Sidewalk将很快推送到他们的设备上。Sidewalk是一个雄心勃勃的项目,旨在创建一个邻里共享的网络,让宠物或资产追踪器等物联网设备,即使在家庭Wi-Fi网络中断或超出范围时也能连接到互联网。这是通过将不同的Wi-Fi网络连接成一个低带宽网络,供不同用户的物联网设备使用的技术。

2020年9月,LoRa低功耗标准幕后的芯片公司Semtech宣布已与亚马逊建立合作伙伴关系,以合作构建网络;几个月后的12月,据报道LoRa联盟正在洽谈,也将加入并支持Sidewalk,使用开放的LoRaWAN标准,该联盟及其500多家成员公司都支持该标准。

最重要的政府举措:美国物联网网络安全改进法

2020年12月,《物联网网络安全改进法案》终于签署成为美国法律。其中,该法律要求美国国家标准与技术研究所(NIST)定期(至少每5年一次)更新物联网安全标准和指南。专家们希望,该法律能够促使制造商在设计物联网设备时考虑到一些网络安全功能(例如:使用安全编码实践、提供足够的认证、定期给设备打补丁)。

最大的IoT 2020 IPO:C3ai

2020年12月9日,C3ai上市(在纽约证券交易所交易,股票代码为“AI”)。C3是一个真正的物联网成功案例。该公司由美国亿万富翁Tom
Siebel于2009年创立,他因创立Siebel Systems公司而闻名,2006年1月该公司出售给甲骨文。C3ai最初叫C3
Energy,主要专注于电网、电表和公用事业的数字化,该公司后来(2016年)品牌更新为C3IoT,并将其关注点扩大到能源之外,作为一个横向物联网平台。近年来,该公司强调通用分析和人工智能能力,这也是为什么该公司再次将品牌重塑为C3ai。今天的C3ai声称它可以从5700万个传感器读取数据,但Siebel明确表示,重点是AI(包括非IoT应用)。2020年12月上市至今,股价已较开盘价飙升超过40%,估值近140亿美元(截至2021年1月8日)。

以上就是小编今天给大家整理分享关于“年度盘点|物联网2020年回顾:十大重要进展”的相关内容希望对大家有所帮助。小编认为要想在大数据行业有所建树,需要考取部分含金量高的数据分析师证书,这样更有核心竞争力与竞争资本。

物联网的日益普及给人们带来了诸多便利,但随着大量的物联网应用落地随之也带来了很多安全风险。
提起物联网设备,我们就能想到智能化,智慧城市,智慧家居,智慧医疗,智慧养殖等等,都给生活带来了便利,但是物联网设备也有一个极其引人担心的一个问题,就是安全问题。当一切都智能后,伴随的危机风险将更大。安全漏洞一旦遭受到恶意攻击,会引发严重问题,导致一系列设备都罢工宕机。
物联网安全与之紧密联系的就是物联网设备的支出和回报问题,这是个永恒的议题。
使用物联网设备带来的优势是不言而喻的,它在无形中简化了很多业务以及人工成本,从采集数据到数据分析再到价值挖掘和提高运营效率,作用是巨大的。但是同时也存在着风险,就是物联网的安全漏洞,对于很多企业来说,使用物联网设备都有一定的担忧,也造成了物联网应用落地化并没有特别快速的普及。
出现这种冷热交替化的情况原因就很简单了,企业一方面想要拥抱物联网,走上风口,另一方面就是新的东西出来,就总不是那么成熟,有一些时间需要走,物联网攻击事件也有爆出。其实只要有了安全意识,做长期的潜在回报准备,在物联网实施过程中,从一开始就应该注重安全性,并将其作为规划布局中的关键任务之一。从初始阶段就在系统中加入安全设计,比在开发周期接近尾声时或者在漏洞已经出现或公开之后再采取措施,更加经济有效。
此外,物联网安全,挑战无处不在物联网的迅速增长和商用普及,导致物联网市场出现碎片化困局,缺乏明确、统一的标准。而定义物联网设备的标准和架构,要通过数十项持续、不同的举措来进行,企业自然会疲于应对眼前出现的挑战。

举一个例了,智能家居的运用。如果黑客侵入了某家网络,可以远程监控家里的所有接入设备(包括摄像设备),那么个人隐私会完全暴露。再举一个例子,智能交通,如果交通控制系统被黑了,会造成交通瘫痪。

(l)物联网机器/感知节点的本地安全问题。由于物联网的应用可以取代人来完成一些复杂、危险和机械的工作。所以物联网机器/感知节点多数部署在无人监控的场景中。那么攻击者就可以轻易地接触到这些设备,从而对他们造成破坏,甚至通过本地 *** 作更换机器的软硬件。(2)感知网络的传输与信息安全问题。感知节点通常情况下功能简单(如自动温度计)、携带能量少(使用电池),使得它们无法拥有复杂的安全保护能力,而感知网络多种多样,从温度测量到水文监控,从道路导航到自动控制,它们的数据传输和消息也没有特定的标准,所以没法提供统一的安全保护体系。(3)核心网络的传输与信息安全问题。核心网络具有相对完整的安全保护能力,但是由于物联网中节点数量庞大,且以集群方式存在,因此会导致在数据传播时,由于大量机器的数据发送使网络拥塞,产生拒绝服务攻击。此外,现有通信网络的安全架构都是从人通信的角度设计的,并不适用于机器的通信。


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/dianzi/13223977.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-06-22
下一篇 2023-06-22

发表评论

登录后才能评论

评论列表(0条)

保存