国产人妻精品区一区二区,国产农村妇女毛片精品久久,JAPANESE日本丰满少妇,日本公妇理伦a片,射精专区一区二区朝鲜

物聯網安全問題難解,制造商和工程師如何轉“危”為“機”?
作者 | 搜芯易2022-05-06

放眼全球,物聯網技術的(de)(de)指數(shu)級增(zeng)長(chang),為用(yong)戶提供了更大(da)的(de)(de)便利(li)性,各種設備(bei)的(de)(de)可(ke)訪問性也大(da)大(da)增(zeng)強(qiang),但(dan)同(tong)時(shi),系統和(he)設備(bei)可(ke)能容易(yi)受到(dao)網(wang)絡安全(quan)威脅的(de)(de)影響。特別是消(xiao)費級連接設備(bei),可(ke)能在無意中成為網(wang)絡攻擊的(de)(de)脆(cui)弱目標,威脅到(dao)用(yong)戶的(de)(de)安全(quan)和(he)數(shu)據(ju)隱私。

毫無(wu)疑(yi)問,面臨這一系列(lie)的(de)風(feng)險,IC設計工程師、制造(zao)商和相關產(chan)品的(de)零(ling)售商,必須了解這些(xie)風(feng)險,以及能夠提供保護的(de)相關法(fa)規內容及合規操作(zuo)。

物聯網安全問題難解,制造商和工程師如何轉“危”為“機”?

安全漏洞越來越多

然而,有(you)關網絡(luo)(luo)安全(quan)漏(lou)洞的(de)報告正在上(shang)升。在每(mei)個被連(lian)接的(de)網絡(luo)(luo)上(shang),只要(yao)有(you)一個漏(lou)洞,那么(me)整個網絡(luo)(luo)都會失去安全(quan)保障。也(ye)就是說,只要(yao)一個智能設備易受攻擊,整體網絡(luo)(luo)就很(hen)容(rong)易被黑客入侵,私人(ren)數(shu)據可(ke)能會受到損害或丟(diu)失。

所(suo)以,那(nei)些不能識別(bie)并滿(man)足客戶網絡安全預期的設備制造商,可能會在未來遭受嚴重損(sun)失。一旦物聯網安全事故(gu)發(fa)生,制造商會面(mian)臨經濟損(sun)失、法律處(chu)罰(fa)、品牌名譽(yu)受損(sun),其客戶甚至會面(mian)臨人身傷害或(huo)傷亡事故(gu)。

業(ye)界的例子(zi)比(bi)比(bi)皆是。

在 2019 年,研究(jiu)人員(yuan)發現(xian)了一(yi)款智(zhi)(zhi)(zhi)能(neng)(neng)鎖(suo)中的(de)(de)(de)某個(ge)安(an)全漏(lou)洞,可能(neng)(neng)使家庭網絡受到攻擊(ji)。進(jin)一(yi)步的(de)(de)(de)調(diao)查(cha)后,發現(xian)黑(hei)客能(neng)(neng)夠通(tong)過(guo)(guo)這個(ge)漏(lou)洞,攔(lan)截移動應用程(cheng)序和智(zhi)(zhi)(zhi)能(neng)(neng)鎖(suo)之間的(de)(de)(de)網絡流量——這意味著,從本質(zhi)上講,黑(hei)客通(tong)過(guo)(guo)這個(ge)智(zhi)(zhi)(zhi)能(neng)(neng)鎖(suo),能(neng)(neng)夠“憑空”竊取該住(zhu)戶的(de)(de)(de)鑰匙。而且由于智(zhi)(zhi)(zhi)能(neng)(neng)鎖(suo)的(de)(de)(de)固(gu)件往往不會(hui)(hui)頻繁更新,如果(guo)房(fang)主沒有(you)發現(xian)這個(ge)漏(lou)洞,根(gen)本不會(hui)(hui)想到去(qu)換鎖(suo)。保護房(fang)屋的(de)(de)(de)唯一(yi)方(fang)法,將是購買更安(an)全且可能(neng)(neng)夠更新軟硬件的(de)(de)(de)智(zhi)(zhi)(zhi)能(neng)(neng)鎖(suo)。

在 2020 年,安全研究人員(yuan)測試了一款流行品牌的智(zhi)能燈(deng),發現(xian)通過這個看起來平平無奇的照明燈(deng)具,居然可(ke)以成功(gong)侵入(ru)房主的計(ji)算機(ji)網(wang)絡。一旦這個漏洞被黑客發現(xian),很(hen)容(rong)易(yi)進入(ru)網(wang)絡并(bing)植入(ru)惡意代碼。

這(zhe)些(xie)只是全球報道的(de)、發生在我們(men)現(xian)實生活中的(de)物(wu)聯網攻擊中的(de)很小(xiao)一部分(fen)。解決問題的(de)根(gen)本,是制(zhi)造商必須(xu)提供通過無線方式保護(hu)、更新其(qi)產品的(de)方案。這(zhe)也是為何(he)物(wu)聯網產品制(zhi)造商必須(xu)根(gen)據適用標準(zhun)進行設(she)計(ji)和測試的(de)關(guan)鍵之(zhi)處。

物聯網安全問題難解,制造商和工程師如何轉“危”為“機”?

消費者物聯網的新興標準和法規正在出臺

隨著(zhu)物(wu)聯網(wang)和(he)相關技術的(de)(de)興起,新的(de)(de)監管法則越來越多地在全(quan)球范圍內(nei)部(bu)署。以(yi)美國的(de)(de) 2020 年物(wu)聯網(wang) (IoT) 網(wang)絡(luo)安全(quan)改進法案,要(yao)求(qiu)各機(ji)構(gou)提(ti)高(gao)聯邦政府擁(yong)有或控(kong)制(zhi)的(de)(de)物(wu)聯網(wang)設備(bei)的(de)(de)網(wang)絡(luo)安全(quan)。而作為(wei)(wei)實施案例,美國加利福尼(ni)亞(ya)州和(he)俄勒岡州已經強制(zhi)要(yao)求(qiu),制(zhi)造商(shang)必須(xu)為(wei)(wei)物(wu)聯網(wang)設備(bei)提(ti)供網(wang)絡(luo)安全(quan)配置。

在歐洲,歐洲電信(xin)標(biao)準協會 (ETSI) 于 2020 年推出了物聯(lian)網網絡(luo)安(an)(an)全標(biao)準 EN 303 645,概述了一系列(lie)旨在提供保護(hu)基(ji)線(baseline)的保護(hu)條款。除了物聯(lian)網和網絡(luo)安(an)(an)全相關標(biao)準外,制(zhi)造(zao)商(shang)還(huan)必(bi)須遵守(shou) GDPR(通用數(shu)(shu)據保護(hu)條例)下的數(shu)(shu)據隱私條例,其中,還(huan)規定了制(zhi)造(zao)商(shang)必(bi)須告(gao)知用戶其設備將收集的數(shu)(shu)據、數(shu)(shu)據的使用方式,以及(ji)它對用戶造(zao)成的影(ying)響。

CIoT設備制造商面臨的挑戰

與開發(fa)未連(lian)接設備的制造(zao)(zao)商(shang)相比,所有消(xiao)費物聯網(wang) (CIoT) 設備制造(zao)(zao)商(shang)都應具備更高水平(ping)的技術成熟(shu)度。總(zong)結來(lai)說(shuo),消(xiao)費物聯網(wang)的制造(zao)(zao)商(shang)普(pu)遍面臨(lin)著三個(ge)挑戰:連(lian)接性(xing)、合規性(xing)和(he)網(wang)絡安全。

消費物聯網的制造商必(bi)須為產品的連(lian)接性考慮許多(duo),產品需要確保信(xin)息的無縫(feng)流動,也就是說,無論數(shu)據是流入還(huan)是流出(chu)其(qi)設(she)(she)備(bei),都需要保證設(she)(she)備(bei)始終(zhong)可用。為了跟上不(bu)斷變化的技術,相關(guan)設(she)(she)備(bei)也需要不(bu)斷升級。在(zai)連(lian)接性方面(mian),CIoT 設(she)(she)備(bei)還(huan)必(bi)須具有(you)能在(zai)擁(yong)擠的混合(he)信(xin)號(hao)環境中,與其(qi)他設(she)(she)備(bei)共存的技術。

此外,為確(que)保有競爭力(li)的發布(bu)日期,并順利進入全(quan)球市場,此類技(ji)術的制造(zao)商(shang)必須(xu)確(que)保符合最新(xin)的監管(guan)要(yao)求。因(yin)此,確(que)保設備的網絡安全(quan)甚(shen)至(zhi)可(ke)能是(shi)其中最困難(nan)的設計挑(tiao)戰(zhan)。

連接設備數量(liang)的(de)增長(chang)和新技術的(de)使用,讓新的(de)威脅漏(lou)洞(dong)迅速(su)浮出水(shui)面,而(er)且是看不見的(de)。制造商面臨(lin)的(de)一些典型威脅包括:惡意(yi)軟件、弱密碼或默認密碼、敏(min)感數據的(de)泄(xie)漏(lou)等,這(zhe)些漏(lou)洞(dong)能讓網絡犯罪分(fen)子獲得未經(jing)授(shou)權的(de)訪問權限,從而(er)造成(cheng)混(hun)亂和經(jing)濟損失。

其他威脅還包括對隱私(si)的(de)攻擊,這會(hui)影響用(yong)戶的(de)隱私(si)和網絡元素對未經(jing)授權的(de)實體的(de)暴露。被稱為“竊聽”的(de)安全(quan)隱患,即利用(yong)網絡通信竊取(qu)通過(guo)數(shu)字(zi)設備共享或發(fa)送(song)的(de)信息,也將成為一個(ge)不小的(de)問題。

還(huan)有(you)針對(dui)特定目標設(she)(she)計的更復雜的攻擊(ji),它們會(hui)在(zai)很長一(yi)段(duan)時(shi)間內發起,并分階段(duan)進行。這(zhe)些(xie)類型的攻擊(ji),目的是(shi)收集盡(jin)可(ke)能多的敏感數據、信息和/或控制,同時(shi)不被(bei)發現。還(huan)有(you)一(yi)個(ge)越來越普遍的問題,是(shi)偽造(zao)惡(e)意設(she)(she)備。此(ci)類設(she)(she)備通常具有(you)后門,可(ke)用于(yu)(yu)對(dui)同一(yi)環境(jing)中的其他系統(tong)進行攻擊(ji)。由于(yu)(yu)仿冒設(she)(she)備不易被(bei)識別,因此(ci)這(zhe)種攻擊(ji)很難被(bei)發現,因此(ci)潛在(zai)的作惡(e)手(shou)段(duan)幾乎是(shi)無窮無盡(jin)的。

物聯網安全問題難解,制造商和工程師如何轉“危”為“機”?

安全,是物聯網技術的核心需求

利用物聯(lian)網市場(chang)增長的消費物聯(lian)網產(chan)(chan)品制造商(shang)可(ke)以使(shi)用許多令人興奮的新技術(shu)。然而,在(zai)物聯(lian)網產(chan)(chan)品中實(shi)現價值創造的相同技術(shu)也可(ke)能提(ti)供易受攻擊(ji)的漏洞。

物聯網 (IoT)技術融合了我(wo)(wo)們的(de)(de)數字(zi)世界(jie)和物理世界(jie),并迅速成為消(xiao)費者對(dui)各種(zhong)標(biao)準設(she)備及電子(zi)產品的(de)(de)期待(dai)屬性。隨著對(dui)智能(neng)技術需求的(de)(de)增加,大規模制造已經讓我(wo)(wo)們看到,未來制造搭載無線連接和先進傳感器技術產品的(de)(de)成本,必然會明顯降低。

確保(bao)良好的安(an)全設計理念(nian),同時(shi)證(zheng)明(ming)符合相(xiang)關法(fa)規(gui),是(shi)(shi)制(zhi)造商(shang)保(bao)護(hu)其產品(pin)的最佳方式(shi),當然更(geng)重要(yao)的是(shi)(shi),如何有(you)效保(bao)護(hu)客戶(hu)的隱私與人身財(cai)產安(an)全,或將是(shi)(shi)眾多(duo)IoT制(zhi)造商(shang)從(cong)殘(can)酷的技術及(ji)商(shang)業(ye)大戰中脫(tuo)穎而出的法(fa)寶(bao)。

熱門文章
?為反映國內5G用戶實際體驗速率,中國信息通信研究院整理分析了2022年第一季度5G云測平臺網絡速率實測數據,編制形成本監測報告...
2022-05-06
X