隨著物聯(lián)網(wǎng)的應(yīng)用日益廣泛,人們對(duì)其安全漏洞也有一些疑慮和擔(dān)憂。近年來發(fā)現(xiàn)一些引人注目的事件,特別是未來將會(huì)遇到的問題,引起了人們對(duì)于物聯(lián)網(wǎng)設(shè)備帶來的安全隱患的問題的高度關(guān)注。隨著企業(yè)和消費(fèi)者繼續(xù)進(jìn)軍到物聯(lián)網(wǎng),解決這些問題將至關(guān)重要。
通過行業(yè)標(biāo)準(zhǔn)和認(rèn)證的解決方案有著許多明顯優(yōu)勢(shì)。供應(yīng)商和物聯(lián)網(wǎng)專家可以為他們制定安全措施,消除客戶的疑慮。這些結(jié)論得到了開放式連接基金會(huì)(OCF)進(jìn)行的調(diào)查的支持,該調(diào)查顯示了對(duì)物聯(lián)網(wǎng)安全性的廣泛關(guān)注和對(duì)行業(yè)標(biāo)準(zhǔn)化方法的明確支持。事實(shí)上,受訪者認(rèn)為標(biāo)準(zhǔn)執(zhí)行和供應(yīng)商合作是解決易用性,互操作性和安全問題的有效途徑。60%的受訪者表示,他們更有可能以某種形式的安全認(rèn)證購買連接設(shè)備,這清楚地表明標(biāo)準(zhǔn)和認(rèn)證將有效提高客戶對(duì)物聯(lián)網(wǎng)安全性的信心。
去年9月,物聯(lián)網(wǎng)的安全性得到了人們的關(guān)注。一些臭名昭著的惡意軟件攻擊并感染各種物聯(lián)網(wǎng)設(shè)備,將其組合成一個(gè)集中控制的僵尸網(wǎng)絡(luò),并對(duì)目標(biāo)網(wǎng)站進(jìn)行大規(guī)模的DDoS攻擊,并啟動(dòng)他們的流量。其首次突擊的目標(biāo)是DNS服務(wù)提供商Dyn公司,其業(yè)務(wù)運(yùn)營對(duì)運(yùn)行多個(gè)不同的網(wǎng)站至關(guān)重要。由此造成人們對(duì)其危害的低估是非常普遍的。人們?cè)谛侣剤?bào)道聽到后,對(duì)此產(chǎn)生的不安將會(huì)破壞未來互聯(lián)網(wǎng)的安全,預(yù)示著“IoT-pocalypse”。隨后的報(bào)告和分析繼續(xù)突出了物聯(lián)網(wǎng)的安全漏洞。
物聯(lián)網(wǎng)將出現(xiàn)麻煩?
人們的這些焦慮將成為主要的問題。安全問題被人們認(rèn)為是物聯(lián)網(wǎng)采用的第二大障礙,并且對(duì)物聯(lián)網(wǎng)設(shè)備安全性的改進(jìn)是物聯(lián)網(wǎng)供應(yīng)商第二大期望的產(chǎn)品變化。隨著連接設(shè)備的使用變得普及,嚴(yán)重的安全漏洞繼續(xù)出現(xiàn),這些擔(dān)憂可能會(huì)危及消費(fèi)者信心,可能會(huì)對(duì)不同的供應(yīng)商和整個(gè)行業(yè)造成沖擊。
行業(yè)標(biāo)準(zhǔn)和認(rèn)證的發(fā)展是對(duì)物聯(lián)網(wǎng)安全問題的最有效和相對(duì)直接的反應(yīng)。通過合作,供應(yīng)商可以建立物聯(lián)網(wǎng)設(shè)備的基準(zhǔn)。這些將涵蓋從基礎(chǔ)設(shè)施到數(shù)據(jù)協(xié)議到安全特性的一切,這樣的標(biāo)準(zhǔn)化將確保連接的設(shè)備將具有基準(zhǔn)安全協(xié)議。產(chǎn)品認(rèn)證或安全評(píng)級(jí)將是下一個(gè)步驟。供應(yīng)商可以向客戶發(fā)出信號(hào),他們購買的設(shè)備達(dá)到業(yè)界的標(biāo)準(zhǔn)。采取這些舉措將是一個(gè)簡單而有效的方法來解決安全漏洞,減輕這些問題所引起的消費(fèi)者關(guān)切。
幸運(yùn)的是,對(duì)于物聯(lián)網(wǎng)廠商來說,新的技術(shù)并不是全部都是負(fù)面的。企業(yè)有著采用物聯(lián)網(wǎng)設(shè)備的普遍愿望。開放連接基金會(huì)”(OCF)研究中約80%的受訪者表示計(jì)劃在六個(gè)月內(nèi)購買連接的設(shè)備。少部分廠商(8%)表示他們目前沒有采用物聯(lián)網(wǎng)設(shè)備。這些回應(yīng)清楚地表明了物聯(lián)網(wǎng)技術(shù)如何普及以及市場如何繼續(xù)發(fā)展。然而,如果行業(yè)標(biāo)準(zhǔn)不到位,物聯(lián)網(wǎng)設(shè)備數(shù)量的增加將加劇安全問題。
物聯(lián)網(wǎng)設(shè)備的獨(dú)特特征,特別是用戶不頻繁的交互行為,使其易受惡意行為者的感染和操縱。傳統(tǒng)的目標(biāo)(例如個(gè)人電腦)通常是連接在一起的,其性能問題可能提示用戶已出現(xiàn)一些錯(cuò)誤。相比之下,許多連接的設(shè)備,如路由器,傳感器和攝像機(jī),都被設(shè)計(jì)為在沒有經(jīng)常性使用的情況下運(yùn)行。一旦被攻擊,他們可能不會(huì)出現(xiàn)任何明顯的感染跡象,并且將不會(huì)得到修復(fù)或進(jìn)行更換。
基準(zhǔn)安全標(biāo)準(zhǔn)顯然是必需的措施,因?yàn)楣?yīng)商無法依靠用戶干預(yù)來識(shí)別潛在的問題。結(jié)合明顯的支持,這些技術(shù)性考慮提供了引入共同行業(yè)標(biāo)準(zhǔn)和關(guān)聯(lián)認(rèn)證計(jì)劃的引人注目的案例。這是可用于解決物聯(lián)網(wǎng)未來的安全漏洞,并恢復(fù)對(duì)行業(yè)信心的更有效的機(jī)制之一。
從安全的角度看,物聯(lián)網(wǎng)標(biāo)準(zhǔn)和認(rèn)證的發(fā)展不僅是可取的。最常被引用的對(duì)物聯(lián)網(wǎng)采用的障礙是互操作性,共同的行業(yè)標(biāo)準(zhǔn)將使設(shè)備兼容性的目標(biāo)變得更加現(xiàn)實(shí)。因此,標(biāo)準(zhǔn)不僅是對(duì)安全性擔(dān)憂的反應(yīng)性反應(yīng),而且是開發(fā)客戶想要的功能的跳板。然而,供應(yīng)商應(yīng)考慮安全標(biāo)準(zhǔn)和認(rèn)證,以便堵塞安全漏洞,并加強(qiáng)消費(fèi)者信心,如今已經(jīng)成為當(dāng)務(wù)之急。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。