0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网并不像你想象的那么安全

e08F_cqwu023 ? 来源:电子发烧友网 ? 作者:工程师谭军 ? 2018-07-13 16:37 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

根据 GSMA 智库的数据显示,预计到2025 年,蜂窝物联网连接数将达到 31 亿。而在联网设备方面,其他权威机构给出的数据则在200~1000亿之间,基本上都是百亿级的。

在这之前,联网设备的数量远远没有这么庞大,但是与之相关的物联网安全问题却不能忽视,随着行业的高速发展,针对物联网的安全威胁只会越来越多。

去年10月,有安全专家表示WiFi的WPA2(WPA2是一种保护无线网络安全的加密协议)存在重大漏洞,导致黑客可任意读取通过WAP2保护的任何无线网络的所有信息,如信用卡号、密码、聊天信息、电子邮件、照片等等。

该漏洞名为“KRACK”,存在于所有应用WPA2协议的产品或服务中(意思就是现在绝大部分路由都不能避免)。其中,AndroidLinux最为脆弱。对于现在进门就连WiFi的我们来说,这可是一个能让我们心里发慌的消息。

但是,好在WiFi联盟在本周一宣布WPA3协议已经完成,对比之前的WPA2,WPA3进行了全方位地升级,包括密码套件强度从AES 128bit提高到192bit、可为设备分配不同密钥、强化了设备连接公共Wi-Fi后的数据隐私性、可防止暴力破解等。

当然,WPA3的普及和应用需要一个过程,首先是路由器端,你可能要购买支持WPA3的新无线路由或者寄望厂商进行固件升级;其次是手机/平板在芯片层面也要支持,比如骁龙845就可以。

就在同一时间,网络设备巨头思科发表声明表示支持WPA3协议,将在未来的产品中使用WPA3协议,还会寻找对现有设备进行软件升级以搭载新协议的方法,其他公司应该也会对自家的产品进行更新换代, WiFi之母海蒂·拉玛应该会放心很多了。

BUT,物联网安全问题远不止于此!

GSMA 物联网安全指南

GSMA 物联网安全指南适用于物联网服务提供商、设备制造商、开发人员和移动运营商,同时它还能为跨行业和服务的物联网解决方案的安全端对端设计、开发和部署提供最佳实践。它们可以解决与物联网服务相关的典型网络安全和数据隐私问题,并逐步理清流程,以便将解决方案安全地推向市场。

物联网安全指南认为这些挑战都是物联网发展过程中固有的,主要包括:

<可用性:确保始终连接终端及其各自服务,终端设备必须能够始终与其他终端设备、终端用户和后端服务沟通交流。

<认证:对终端、服务和运行终端的客户或终端用户身份进行验证,终端想在物联网产品或生态中发挥作用,就必须能向同行和服务商安全的表明身份。

<隐私:降低伤害个体终端用户的可能性,隐私不再是现有产品与服务的附属品,只有恰当定义产品或服务架构,才能应对隐私挑战。

<安全:确保可核实、追踪并监控系统完整性。

表1.物联网发展过程中遇到的挑战及相关问题

当我们了解了物联网安全有哪些挑战与问题之后,如何将相关的安全产品或服务结构化的拆解也是能够解决安全问题的重要考量,这是因为上述的问题针对不同的生态系统,也适用于不同的物联网安全产品或服务的提供者。GSMA给出的物联网模型以介绍在几乎所有物联网服务或产品模型中使用生产就绪技术所需的主要组件。

图1.物联网模型示例

来源:GSMA

通信网络组件为物联网所固有,为发挥该模型的目的,其连接了两个生态系统。服务生态系统代表为提供功能并从该领域使用的终端中收集数据所需的服务、平台、协议及其他技术。终端生态系统包括低复杂性设备、富设备和网关,它们通过多种有线和无线网络将真实世界连接数字世界。

不同挑战包括不同的问题,不同的问题适用于不同的系统或者执行者。随着物联网技术的发展,会涉及到各种各样的安全问题,如何系统、科学的杜绝、发现、解决问题就成为了重要的一环,如果遗漏将会产生难以估量的后果,因为一个安全问题可能影响到一个产业链,甚至影响到海量的物联网设备。

举个栗子

GSMA的物联网安全指南就相当于一个原始版用户手册,可以在产品或服务出现安全问题之前和之后为执行者提供查漏补缺的教程,最重要的是能够形成统一的行业标准,这也是物联网时代非常需要的。

以个人无人机为例,参照物联网安全指南,通过将无人机物联网模型化,我们可以知道无人机包括一系列强大的组件。

图2.无人机及其主要组件

来源:GSMA

从终端硬件的角度来看,其属于复杂终端设备。虽然无人机包括蜂窝模块,但它不是网关,因为不会向其他终端发送信息,或接收其他终端的信息;从服务的角度来看,由于无人机具有轻微自动化功能,可获取移动坐标和路径,同时拍照或拍摄短视频。这些媒体文件可通过 LTE 实时上传至后端服务,向操作人员显示其自动执行过程中的轨迹和视角,因此需要强大的后端服务。

在使用领域上,开发该技术的企业最初针对使用无人机进行野外拍摄的终端用户,但由于该无人机的拍摄功能和稳定性非常强大,进而将无人机运用到拍摄项目中,而这些项目都极其注重知识产权和隐私问题。

通过以上分析,从终端的角度来看,团队需要关注终端身份、终端模拟、信任密钥攻击、软件和固件干扰、安全远程管理、检测受损终端、服务模拟以及保证隐私等问题;而从服务的角度来看,则需要关注管理用户隐私和提高可用性等问题。

美国《麻省理工科技评论》发布了2017年十大突破性技术,将僵尸物联网列入其中。韩国产业研究院认为,到2020年,因为物联网信息安全问题导致的经济损失将达到180亿美元。

“为了促进物联网的蓬勃发展,移动行业需要一个统一的物联网安全解决方案。我们的指南鼓励行业采用一系列稳定的最佳实践,而这将有助于创建安全的物联网市场,并将有助于在市场发展壮大的过程中提供更具规模且值得依赖的服务,” GSMA 首席技术官 Alex Sinclair 如此评价。“移动行业在为授权频谱提供安全服务方面具有悠久的历史,而且运营商均为创建已久且值得信赖的安全物联网服务提供商,它们能够确保市场在较长时期内实现可持续发展。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Android
    +关注

    关注

    12

    文章

    3978

    浏览量

    130710
  • 物联网
    +关注

    关注

    2933

    文章

    46462

    浏览量

    395549
  • Linux
    +关注

    关注

    88

    文章

    11535

    浏览量

    214877

原文标题:移动、联通、电信、沃达丰、AT&T等全球运营商宣布统一方法提升物联网安全

文章出处:【微信号:cqwu023,微信公众号:重庆物联网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    联网蓝牙模块有哪些优势?

    随着联网技术的不断发展,蓝牙模块作为联网的重要组成部分,其应用越来越广泛。那么
    发表于 06-28 21:49

    如何选择合适的联网蓝牙模块?

    在选择联网蓝牙模块时,有以下关键因素需要考虑到:1、发射功率:发射功率影响蓝牙模块的传输距离和穿透能力。一般来说,低发射功率的模块传输距离较短,而高发射功率的模块传输距离较远。但是,高发射功率可能
    发表于 06-28 21:46

    联网的应用范围有哪些?

    联网,简单来说,就是“万相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实
    发表于 06-16 16:01

    联网未来发展趋势如何?

    近年来,联网行业以其惊人的增长速度和无限的潜力成为了全球科技界的焦点。它正在改变我们的生活方式、商业模式和社会运转方式。那么联网行业的
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32

    凌科芯安LKT4305GM打造安全联网

    和发送,那么这将会是黑客们的“天堂”。黑客只需要绕开身份认证就可以肆无忌惮的获取用户数据。凌科芯安LKT4305GM可以为联网打造安全的应用场景。
    的头像 发表于 04-24 15:30 ?457次阅读
    凌科芯安LKT4305GM打造<b class='flag-5'>安全</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    宇树科技在联网方面

    能力。例如,在安防巡逻场景中,机器人可以通过学习历史数据和实时环境信息,自动识别异常行为和潜在的安全威胁,并及时做出相应的决策和报警。 产业生态合作 与上下游企业协同发展:宇树科技在联网领域积极
    发表于 02-04 06:48

    联网就业有哪些高薪岗位?

    系统的数据安全和隐私保护,这一岗位的需求也在逐年上升。  随着联网行业的蓬勃发展,这些高薪岗位将持续吸引着大量求职者。然而,高薪并不是唾手可得的,对于求职者而言,还需要具备扎实的技
    发表于 01-10 16:47

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击。攻击者可能会试图远程破坏联网设备,以窃取数据,进行 DDoS 攻击,或试图破坏网络的其余部分。
    的头像 发表于 11-08 14:44 ?886次阅读

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 ?1332次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,安全
    的头像 发表于 10-29 10:24 ?1060次阅读

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现智能化识别、定位、跟踪、监管等功能的
    发表于 08-19 14:08