400-808-5829
大數據分析將與物聯(lián)網(wǎng)技術(shù)結合,實(shí)現更精確的預測和智能化決策
?物聯(lián)網(wǎng)的快速發(fā)展帶來(lái)了許多便利,但也引發(fā)了安全隱患。LocatorX公司總裁兼首席執行官、首席技術(shù)官Billy Meadow和首席架構師Jeff Kase認為,在所有物聯(lián)網(wǎng)設備設計和部署中,安全性至關(guān)重要。
互聯(lián)網(wǎng)的發(fā)展歷程中,最初的Web瀏覽器使用了未加密的數據流與服務(wù)器進(jìn)行通信,沒(méi)有提供任何保護措施。隨著(zhù)電子商務(wù)的發(fā)展,人們熟悉了瀏覽器欄中的鎖定圖標,表示傳遞的數據被有效證書(shū)保護。智能手機及其他通信節點(diǎn)采用了最新的SSL加密技術(shù)與設備進(jìn)行通信。此外,用戶(hù)可以對設備進(jìn)行某些只讀訪(fǎng)問(wèn),而敏感讀寫(xiě)訪(fǎng)問(wèn)需要進(jìn)行標識認證。此外,所有與物聯(lián)網(wǎng)設備進(jìn)行交互的設備都必須使用認證安全模塊,并為這些設備的應用程序開(kāi)發(fā)人員分配嵌入式憑證。敏感數據經(jīng)過(guò)產(chǎn)品認證機構加密,可以安全地傳輸。另外,LocatorX公司還計劃采用一種專(zhuān)利工藝,將加密標識物理地寫(xiě)入芯片本身,作為另一層保護。
物聯(lián)網(wǎng)設備的安全性必須是整體實(shí)施計劃架構的一部分,從一開(kāi)始就要考慮。同時(shí),它也必須是一個(gè)適應性強的解決方案。更新固件或安全憑證對于數量相對較少的設備來(lái)說(shuō)可能還比較容易,但對于數十萬(wàn)甚至數百萬(wàn)臺設備來(lái)說(shuō),就是一個(gè)挑戰。此外,更新過(guò)程本身也需要安全實(shí)施,以防止安全漏洞的出現。
在物聯(lián)網(wǎng)世界中,每個(gè)主要供應商都擁有自己的物聯(lián)網(wǎng)安全架構,而這些架構往往缺乏互操作性。LocatorX公司正在建設一個(gè)開(kāi)放且安全的安全體系結構,并將使用行業(yè)標準的證書(shū)頒發(fā)機構來(lái)實(shí)現互操作性。通過(guò)創(chuàng )建產(chǎn)品認證機構,可以為物聯(lián)網(wǎng)設備建立信任基礎。
物聯(lián)網(wǎng)設備的安全性可以使企業(yè)在整個(gè)生命周期中追蹤單個(gè)物品、箱子或托盤(pán),并確保與產(chǎn)品接觸的人能夠信任來(lái)自該產(chǎn)品的信息。通過(guò)智能手機掃描物品,用戶(hù)可以對其身份進(jìn)行驗證,并通過(guò)單個(gè)產(chǎn)品證書(shū)頒發(fā)機構驗證信息的真實(shí)性。
當前的最佳實(shí)踐可能會(huì )成為未來(lái)的潛在弱點(diǎn)。例如,TLS密碼和方法的泄漏可能導致安全漏洞。在互聯(lián)網(wǎng)中,攻擊者可以迅速共享成功滲透系統的漏洞或方法。同時(shí),防止“特洛伊木馬”攻擊也是一個(gè)挑戰,它可能為外部物聯(lián)網(wǎng)攻擊提供敏感數據。
如果能夠向用戶(hù)證明產(chǎn)品的安全性,那么安全性將成為積極因素。在建立信任和舒適感的基礎上,會(huì )鼓勵更多的用戶(hù)使用物聯(lián)網(wǎng)解決方案。亞馬遜和電子商務(wù)行業(yè)已經(jīng)開(kāi)始意識到這一點(diǎn)。只有在安全性無(wú)憂(yōu)的情況下,物聯(lián)網(wǎng)解決方案的全部潛力才能得到充分發(fā)揮。
總的來(lái)說(shuō),在物聯(lián)網(wǎng)的世界中,確保設備的安全性是非常重要的。通過(guò)采用多層安全機制和標準化的安全實(shí)施,可以保護物聯(lián)網(wǎng)設備免受潛在的安全威脅。