智能家居安全:為什么云并不總是答案
據(jù)Gartner預(yù)測,到 2021 年,全球?qū)⒂?250 億臺連網(wǎng)設(shè)備投入使用,因此保護(hù)來自這些設(shè)備的數(shù)據(jù)是一個重要問題,尤其是隨著組織越來越多地將用戶數(shù)據(jù)遷移到云中。隨著連網(wǎng)設(shè)備和服務(wù)成為我們工作和個人生活中不可或缺的一部分,這種趨勢只會增加。
自從連網(wǎng)設(shè)備出現(xiàn)以來,在設(shè)備本身中存儲數(shù)據(jù)的傳統(tǒng)方法幾乎已經(jīng)過時。開發(fā)人員已經(jīng)意識到云存儲提供了更大的便利和效率,尤其是對于攝像頭等智能家居設(shè)備而言。從更簡單的安裝(例如,用戶可以將多個攝像頭鏈接到一個網(wǎng)絡(luò),而不是為每個攝像頭分配單獨的 IP 地址)到即時數(shù)據(jù)訪問,智能家居的云存儲具有顯著的優(yōu)勢——但這可能是以數(shù)據(jù)安全為代價。
了解物聯(lián)網(wǎng)和云數(shù)據(jù)存儲
由于制造商不想對設(shè)備的安全性負(fù)責(zé),因此許多制造商已將目光轉(zhuǎn)向云端來存儲數(shù)據(jù)。然而,將數(shù)據(jù)傳輸?shù)皆贫藭褂脩籼幱谖kU境地,特別是因為他們的個人數(shù)據(jù)現(xiàn)在已經(jīng)不受他們自己直接控制。鑒于過去幾年數(shù)據(jù)泄漏和設(shè)備黑客的數(shù)量不斷增加,將數(shù)據(jù)集中在云端可能會導(dǎo)致整個物聯(lián)網(wǎng)生態(tài)系統(tǒng)崩潰。
幫助管理層了解這些問題的根本原因是幫助組織克服這些安全問題的關(guān)鍵。鑒于管理人員主要專注于設(shè)計和制造設(shè)備本身——而不是設(shè)計訪問控制等其他功能——他們有時會對如何正確管理用戶數(shù)據(jù)缺乏了解。盡管將安全性集成到設(shè)備本身的設(shè)計中是理想的,但這通常會給制造商帶來額外的成本,包括金錢和時間成本。
回到起點:微處理器
了解物聯(lián)網(wǎng)環(huán)境和產(chǎn)品的復(fù)雜性是解決聯(lián)網(wǎng)設(shè)備安全問題的第一步。制造商必須意識到,基于互聯(lián)網(wǎng)的產(chǎn)品比電子郵件服務(wù)和社交網(wǎng)絡(luò)等更復(fù)雜。例如,物聯(lián)網(wǎng)設(shè)備包含微處理器,可用于處理用戶數(shù)據(jù),同時將其托管在 NAND 上。微處理器還可用于在設(shè)備內(nèi)部對敏感的用戶數(shù)據(jù)進(jìn)行加密,使這些的數(shù)據(jù)不僅可以安全地通過互聯(lián)網(wǎng)傳輸,而且還可以直接傳輸給用戶,而無需通過受外部控制的云服務(wù)器。這些功能可以防止設(shè)備成為大規(guī)模網(wǎng)絡(luò)攻擊的目標(biāo),并同時防止被黑客入侵。
此外,由于加密是一種非重復(fù)性操作,而物聯(lián)網(wǎng)處理器在60%到70%的時間內(nèi)處于空閑狀態(tài),因此物聯(lián)網(wǎng)設(shè)備可以分配額外的容量來保護(hù)用戶數(shù)據(jù)。使用設(shè)備的集成 NAND 存儲可輕松托管各種安全組件,包括設(shè)備設(shè)置和加密密鑰。遠(yuǎn)離云存儲,并通過本地存儲托管數(shù)據(jù)也可以幫助制造商降低技術(shù)和運營成本。
未來智能家居的數(shù)據(jù)安全
與保護(hù)具有本地數(shù)據(jù)存儲的設(shè)備相比,確保云設(shè)備的安全是一項極其艱巨且更加昂貴的任務(wù)。例如,組織可以聘請安全團(tuán)隊來確保云連接始終安全,24/7工作,或者,組織可以雇傭白帽黑客團(tuán)隊來對物聯(lián)網(wǎng)設(shè)備進(jìn)行測試,從而獲得高安全設(shè)備。這兩個選項都旨在保護(hù)客戶的數(shù)據(jù),但維護(hù)安全的云基礎(chǔ)設(shè)施成本高昂,并且需要持續(xù)監(jiān)控,這可能會浪費組織的資源。
具有前瞻性思維的組織,甚至可以將神經(jīng)網(wǎng)絡(luò)與視頻數(shù)據(jù)集成在本地物聯(lián)網(wǎng)設(shè)備(基于低成本ARM處理器)中。
當(dāng)然,在某些情況下,使用基于云的基礎(chǔ)設(shè)施可能是不可避免的,其優(yōu)勢可能意味著它是制造商可用的最佳選擇。然而,制造商不應(yīng)自動選擇云服務(wù)作為默認(rèn)選項,而應(yīng)考慮其他方面,尤其是在安全性方面。用戶的需求應(yīng)該放在第一位,尤其是在當(dāng)今的數(shù)據(jù)保護(hù)時代,讓用戶直接控制自己的數(shù)據(jù)至關(guān)重要。對于智能家居攝像頭等設(shè)備來說,數(shù)據(jù)保密性至關(guān)重要,制造商應(yīng)采取措施確保采取正確的加密措施,以防止未經(jīng)授權(quán)的各方訪問此類敏感信息。最終用戶保護(hù)對于一攬子云方法來說太重要了。