24小時(shí)聯(lián)系電話(huà):18217114652、13661815404
中文
行業(yè)資訊
解決物聯(lián)網(wǎng)的安全問(wèn)題
解決物聯(lián)網(wǎng)的安全問(wèn)題
物聯(lián)網(wǎng)很大,而且越來(lái)越大。技術(shù)的突破、成本的下降和不斷增長(cháng)的市場(chǎng)意味著(zhù)這是一個(gè)越來(lái)越令人興奮的進(jìn)入空間。然而,與所有不斷增長(cháng)的技術(shù)創(chuàng )新一樣,它也面臨著(zhù)安全挑戰。讓我們來(lái)看看物聯(lián)網(wǎng)引發(fā)的一些安全問(wèn)題以及如何解決這些問(wèn)題。
許多公司不考慮物聯(lián)網(wǎng)設備的安全性,因為在嵌入式設備可以連接到云之前,沒(méi)有必要。然而,將任何設備連接到互聯(lián)網(wǎng),無(wú)論是筆記本電腦還是烤面包機,都會(huì )突然出現安全問(wèn)題。隨著(zhù)連接到云的 IoT 設備激增,黑客有機會(huì )進(jìn)入您的設備并通過(guò)它們進(jìn)入您的服務(wù)器。
供應商通常不明白將互聯(lián)網(wǎng)功能添加到他們的設備的簡(jiǎn)單過(guò)程——即使它們不是傳統的互聯(lián)網(wǎng)設備——可能會(huì )危及整個(gè)網(wǎng)絡(luò )。
隨著(zhù)設備逐漸變得更加互聯(lián),這種風(fēng)險只會(huì )變得更大,當我們考慮到物聯(lián)網(wǎng)使用的設備協(xié)議可能沒(méi)有像傳統軟件那樣經(jīng)過(guò)相同的漏洞測試時(shí)。這是一個(gè)新行業(yè),開(kāi)發(fā)人員在許多情況下無(wú)法根據手冊進(jìn)行工作并解決新問(wèn)題。盡管設備可以正常工作,但需要對它們進(jìn)行適當的安全問(wèn)題測試。
當涉及到互聯(lián)家庭和您的個(gè)人安全時(shí),這些潛在威脅已經(jīng)足夠可怕了,但我們不要忘記物聯(lián)網(wǎng)遠不止于此,還涉及金融服務(wù)、醫療保健、石油和天然氣、電力和政府等領(lǐng)域。然而,人們似乎仍然缺乏對安全風(fēng)險的認識,也許只有廣為人知的攻擊會(huì )導致數據嚴重丟失,才可能引起人們的注意。
盡管如此,仍有一些公司處理物聯(lián)網(wǎng)的安全問(wèn)題,盡管大公司尚未在這方面發(fā)揮帶頭作用。然而,使用物聯(lián)網(wǎng)的公司和個(gè)人也需要意識到,這些安全公司無(wú)法做到一切。如果用戶(hù)不更改預設密碼,而黑客獲得了對他們的設備和服務(wù)器的訪(fǎng)問(wèn)權限,則公司無(wú)法控制。在設備推出之前,需要從各個(gè)方面進(jìn)行準備,以確保安全。
這種準備工作受到以下事實(shí)的阻礙:在您進(jìn)行過(guò)程中修補漏洞通常比從一開(kāi)始就確保物聯(lián)網(wǎng)產(chǎn)品安全便宜。修補實(shí)際上會(huì )使問(wèn)題變得更糟,使客戶(hù)感到困惑并使產(chǎn)品容易受到攻擊。最好從一開(kāi)始就確保安全協(xié)議就位,并且客戶(hù)知道他們在購買(mǎi)時(shí)需要做什么來(lái)保證自己的安全。
更好的加密是必要的。許多分析師認為,面對可以重置密碼功能的攻擊者,密碼功能的糟糕實(shí)施可能是一個(gè)主要弱點(diǎn)。糟糕的密碼是另一個(gè)問(wèn)題,客戶(hù)需要接受在購買(mǎi)時(shí)重置密碼的必要性以及如何使這些密碼最有效的教育。目前,物聯(lián)網(wǎng)設備也可能缺乏處理能力,從而加劇安全問(wèn)題。然而,這會(huì )改變,但與此同時(shí),公司需要意識到存在潛在問(wèn)題并確保它們被覆蓋。
您可能認為作為 IoT 業(yè)務(wù),您的首要任務(wù)是功能,但就保護您和您的客戶(hù)的安全而言,確保您的解決方案免受惡意攻擊必須排在首位。