物聯網安全的正確開啟方式

朗銳智科1發表於2017-11-06

越來越多的裝置通過物聯網相互連線,整個物聯網生態系統的安全變得越來越脆弱。由於物聯網網路和裝置面臨的網路攻擊風險日益嚴峻,解決方案提供商更加關注安全,從而驅動著全球物聯網安全解決方案的市場需求。
物聯網安全
在認識到物聯網的安全性之後,有三樣事情是開發者必須起而施行的。

 一、採用系統性的方法
  系統整體的效能取決於其最薄弱的一環,而有時候窺見一斑往往並不能讓我們瞭解全貌,有了一個弱點,整個系統都會變得脆弱。但是整個系統的安全性需要誰來負責呢? 安全性常被認為是產品開發中的最後的一個步驟,一個可以被隨意開啟和關上的開關。事實上,安全性需要被看做是一個過程。在理想狀態下,需要有一個專門的團隊,其獨立於架設系統的團隊之外,並僅關注於質量保證。
  無線系統是複雜的,當工程師們關注著使開發快速進行時,在一心追求此一目標下相關的代價就是欠缺了其他方面的考慮。而強大、系統性的方法可以轉移這些危險,使得團隊集中精力於他們擅長的領域。
  二、正確使用技術
  除了系統的方法之外,合理的使用知識和技術也是很重要的。好訊息是,實現此一目的工具是存在的,這不像是初期簡單的網際網路沒有機制保證連線的安全性。除了創新性,另一個挑戰是透過正確的方式來運用技術。比如,關閉藍芽或ZigBee晶片的安全功能可以透過消除加密的必要性來簡化開發,進而降低除錯所需的精力。這個方法因為可降低成本,所以從財務的角度上來說也會鼓勵禁用這些功能。而另一個普遍的錯誤是,當晶片進入生產階段時不關閉除錯介面,如果終端使用者連線到偵錯程式,晶片將會完全透明。所以從一開始,就需要考慮最小化安全性工作的不便之處。
  三、做一個良好的企業公民
最後,每個人都在物聯網浪潮中施展身手:“從晶片設計者到消費產品生產者”,所以我們需要一起來承擔責任。目前的機制基本上是要求“個人自掃門前雪”,所以每個人都“不管他人瓦上霜”,這樣的後果,是整個業界甚至社會都會受到影響。當黑客襲擊發生時,其後果遠遠不止利潤的損失或者對單一品牌的破壞。更大的破壞是失去消費者的信任。與其他任何技術一樣,使用者體驗是至關重要的,這些孤立、但大張旗鼓宣傳的結果是,人們對於物聯網的安全性越來越不信任,使得對於採用物聯網技術會更加踟躕不前。

物聯網涉及領域廣泛,消費者和企業都難以及時掌握安全威脅資訊。在我們目前所生活的時代中,黑客不僅僅只是在尋找一種竊取金錢、服務或資料的方法,懸而未決的關鍵功能可能是生死攸關的問題。

企業和使用者必須對不同領域中的端到端安全負有最終責任。企業能使用的可信任的系統方法越多,就越能保障其安全。因為企業通常無法確保絕對安全,所以必須隨時保持警惕,在發現可能的系統損害時快速做出反應。


相關文章