24小時(shí)聯(lián)系電話:18217114652、13661815404
中文
行業(yè)資訊
解決物聯(lián)網(wǎng)的安全問題
解決物聯(lián)網(wǎng)的安全問題
物聯(lián)網(wǎng)很大,而且越來越大。技術(shù)的突破、成本的下降和不斷增長(zhǎng)的市場(chǎng)意味著這是一個(gè)越來越令人興奮的進(jìn)入空間。然而,與所有不斷增長(zhǎng)的技術(shù)創(chuàng)新一樣,它也面臨著安全挑戰(zhàn)。讓我們來看看物聯(lián)網(wǎng)引發(fā)的一些安全問題以及如何解決這些問題。
許多公司不考慮物聯(lián)網(wǎng)設(shè)備的安全性,因?yàn)樵谇度胧皆O(shè)備可以連接到云之前,沒有必要。然而,將任何設(shè)備連接到互聯(lián)網(wǎng),無論是筆記本電腦還是烤面包機(jī),都會(huì)突然出現(xiàn)安全問題。隨著連接到云的 IoT 設(shè)備激增,黑客有機(jī)會(huì)進(jìn)入您的設(shè)備并通過它們進(jìn)入您的服務(wù)器。
供應(yīng)商通常不明白將互聯(lián)網(wǎng)功能添加到他們的設(shè)備的簡(jiǎn)單過程——即使它們不是傳統(tǒng)的互聯(lián)網(wǎng)設(shè)備——可能會(huì)危及整個(gè)網(wǎng)絡(luò)。
隨著設(shè)備逐漸變得更加互聯(lián),這種風(fēng)險(xiǎn)只會(huì)變得更大,當(dāng)我們考慮到物聯(lián)網(wǎng)使用的設(shè)備協(xié)議可能沒有像傳統(tǒng)軟件那樣經(jīng)過相同的漏洞測(cè)試時(shí)。這是一個(gè)新行業(yè),開發(fā)人員在許多情況下無法根據(jù)手冊(cè)進(jìn)行工作并解決新問題。盡管設(shè)備可以正常工作,但需要對(duì)它們進(jìn)行適當(dāng)?shù)陌踩珕栴}測(cè)試。
當(dāng)涉及到互聯(lián)家庭和您的個(gè)人安全時(shí),這些潛在威脅已經(jīng)足夠可怕了,但我們不要忘記物聯(lián)網(wǎng)遠(yuǎn)不止于此,還涉及金融服務(wù)、醫(yī)療保健、石油和天然氣、電力和政府等領(lǐng)域。然而,人們似乎仍然缺乏對(duì)安全風(fēng)險(xiǎn)的認(rèn)識(shí),也許只有廣為人知的攻擊會(huì)導(dǎo)致數(shù)據(jù)嚴(yán)重丟失,才可能引起人們的注意。
盡管如此,仍有一些公司處理物聯(lián)網(wǎng)的安全問題,盡管大公司尚未在這方面發(fā)揮帶頭作用。然而,使用物聯(lián)網(wǎng)的公司和個(gè)人也需要意識(shí)到,這些安全公司無法做到一切。如果用戶不更改預(yù)設(shè)密碼,而黑客獲得了對(duì)他們的設(shè)備和服務(wù)器的訪問權(quán)限,則公司無法控制。在設(shè)備推出之前,需要從各個(gè)方面進(jìn)行準(zhǔn)備,以確保安全。
這種準(zhǔn)備工作受到以下事實(shí)的阻礙:在您進(jìn)行過程中修補(bǔ)漏洞通常比從一開始就確保物聯(lián)網(wǎng)產(chǎn)品安全便宜。修補(bǔ)實(shí)際上會(huì)使問題變得更糟,使客戶感到困惑并使產(chǎn)品容易受到攻擊。最好從一開始就確保安全協(xié)議就位,并且客戶知道他們?cè)谫?gòu)買時(shí)需要做什么來保證自己的安全。
更好的加密是必要的。許多分析師認(rèn)為,面對(duì)可以重置密碼功能的攻擊者,密碼功能的糟糕實(shí)施可能是一個(gè)主要弱點(diǎn)。糟糕的密碼是另一個(gè)問題,客戶需要接受在購(gòu)買時(shí)重置密碼的必要性以及如何使這些密碼最有效的教育。目前,物聯(lián)網(wǎng)設(shè)備也可能缺乏處理能力,從而加劇安全問題。然而,這會(huì)改變,但與此同時(shí),公司需要意識(shí)到存在潛在問題并確保它們被覆蓋。
您可能認(rèn)為作為 IoT 業(yè)務(wù),您的首要任務(wù)是功能,但就保護(hù)您和您的客戶的安全而言,確保您的解決方案免受惡意攻擊必須排在首位。