物聯(lián)網(wǎng)的安全挑戰(zhàn)有哪些?
物聯(lián)網(wǎng)(IOT)是一個由連網(wǎng)設(shè)備組成的網(wǎng)絡(luò),這些設(shè)備能夠相互通信并通過網(wǎng)絡(luò)交換數(shù)據(jù)。
物聯(lián)網(wǎng)已經(jīng)吸引了許多研究人員的關(guān)注。為了提高這項(xiàng)技術(shù)的隱私性和安全性,專家和研究人員進(jìn)行了大量的研究工作。如果沒有這些功能和好處,這項(xiàng)技術(shù)將不會那么有用,并且可能會被濫用。
據(jù)預(yù)測,到2020年,將有200億臺物聯(lián)網(wǎng)設(shè)備投入使用。因此,物聯(lián)網(wǎng)將越來越受歡迎,以至于保護(hù)物聯(lián)網(wǎng)設(shè)備和確保物聯(lián)網(wǎng)環(huán)境中端到端安全性的需求變得至關(guān)重要。
對于任何新技術(shù)來說,提供安全性都是一項(xiàng)極具挑戰(zhàn)性的任務(wù),并且當(dāng)它的發(fā)展速度一直居高不下時,它將會變得更加復(fù)雜。如果我們回到幾十年前,我們會擔(dān)心服務(wù)器和計(jì)算機(jī)的安全。此外,在過去的智能手機(jī)和平板電腦時代里,每個人都在努力使自己的移動應(yīng)用程序保持安全,以保護(hù)自己的隱私。現(xiàn)在,在2019年,隨著越來越多的設(shè)備連接到互聯(lián)網(wǎng),人們需要為這些設(shè)備提供足夠的安全保護(hù),比如汽車、家用電器、嬰兒監(jiān)視器、攝像頭和其他物聯(lián)網(wǎng)設(shè)備。此外, 隨著MIRAI僵尸網(wǎng)絡(luò)、吉普車黑客,心臟起搏器劫持等一系列攻擊事件的發(fā)生,除了震撼世界之外,也讓人們開始正視物聯(lián)網(wǎng)的安全問題。
因此,我們有必要在這里討論現(xiàn)代物聯(lián)網(wǎng)系統(tǒng)中的各種安全挑戰(zhàn)。
低成本,安全性差
正如我們所討論的,物聯(lián)網(wǎng)設(shè)備正在迅速構(gòu)建其網(wǎng)絡(luò),同時物聯(lián)網(wǎng)設(shè)備制造商的市場也在不斷擴(kuò)大。對于制造商來說,為了市場競爭,以較低的成本生產(chǎn)這些設(shè)備是一項(xiàng)相當(dāng)有前途的工作。因此,許多制造商沒有在設(shè)備中加入必要的安全性,從而導(dǎo)致用戶的安全漏洞和隱私風(fēng)險出現(xiàn)。
復(fù)雜的物聯(lián)網(wǎng)系統(tǒng)
當(dāng)我們談?wù)撐锫?lián)網(wǎng)設(shè)備時,它們包括硬件(芯片組、存儲、端口,如UART、SPI、I2C等)固件、網(wǎng)絡(luò)協(xié)議,如Wi-Fi、BLE、MQTT、Zigbee、LORA等,以及移動應(yīng)用、云平臺和門戶網(wǎng)站等應(yīng)用程序。這使得單個設(shè)備及其網(wǎng)絡(luò)異常復(fù)雜,迫切需要深入研究與設(shè)備和通信相關(guān)的每個安全領(lǐng)域。不幸的是,我們無法保護(hù)這些復(fù)雜系統(tǒng)的每個部分。
無法維持的安全支持
隨著許多設(shè)備進(jìn)入市場,物聯(lián)網(wǎng)設(shè)備供應(yīng)商必須為其客戶提供完整的安全支持。供應(yīng)商應(yīng)負(fù)責(zé)提供定期固件和硬件更新、補(bǔ)丁或升級等支持,以進(jìn)一步提高安全性。
不幸的是,大多數(shù)供應(yīng)商未能維持必要的安全支持。
消費(fèi)者安全意識薄弱
很多購買物聯(lián)網(wǎng)設(shè)備的消費(fèi)者并不知道產(chǎn)品的安全問題。普通消費(fèi)者只知道一些基本功能,例如如何將該設(shè)備用于特定目的,比如,母親使用嬰兒監(jiān)控器,并通過移動應(yīng)用來查看嬰兒或嬰兒的活動,在這種情況下,母親將完全不知道是否有人入侵并監(jiān)控嬰兒的活動。
即使設(shè)備被黑客攻擊,用戶也不會得到通知,因?yàn)闆]有安全檢查機(jī)制來讓用戶檢查他們的隱私是否受到威脅。普通用戶很難發(fā)現(xiàn)和解決安全問題。
總結(jié)
以上是我們討論的現(xiàn)代物聯(lián)網(wǎng)的安全挑戰(zhàn)。正如專家預(yù)測的那樣,未來幾年將有大量設(shè)備接入互聯(lián)網(wǎng),對于制造商、供應(yīng)商和安全提供商來說,有效應(yīng)對此類安全挑戰(zhàn)將是一項(xiàng)非常有前途的任務(wù)。