新聞中心

        EEPW首頁 > 手機與無線通信 > 業(yè)界動態(tài) > 物聯(lián)網(wǎng)安全是意識問題不是技術(shù)問題

        物聯(lián)網(wǎng)安全是意識問題不是技術(shù)問題

        作者: 時間:2016-04-29 來源:頭條號 收藏

          (IoT)這個詞既寬泛又模糊,有一種說法是,它包含了任一一種能作為網(wǎng)絡(luò)一部分的“事物”。這個定義顯然不夠精準(zhǔn),事實上,沒哪種定義讓人滿意的。

        本文引用地址:http://www.104case.com/article/201604/290483.htm

          

         

          細細琢磨,IoT似乎更多地是個心理范疇的概念,而非技術(shù)領(lǐng)域的概念。

          對“什么是?”這個問題的回答,人們常常會以舉例子的方式,給出一長串實例。例子列表里可能包括:

          · 智能家居

          · SCADA/ICS

          · 工廠自動化裝配機器人

          · 自動駕駛汽車或聯(lián)網(wǎng)汽車

          · 無線健身設(shè)備和其他可穿戴設(shè)備

          · 聯(lián)網(wǎng)醫(yī)療機械

          · 智能手機

          · 家庭娛樂系統(tǒng)

          · 計算機

          這張列表對理解安全問題有什么幫助嗎?列表包含了那么多種事物和用例,以致很難看出期間有什么共性。其中一些東西在設(shè)計時就融合了安全思維,而其他的則完全無視了安全問題。有些是由用戶或管理員主動管理和維護的,其他則是一旦安裝上就拋之腦后再也不管了的。

          想要圍繞物聯(lián)網(wǎng)問題展開有效討論,就得先對“物聯(lián)網(wǎng)”的定義達成共識。更具體來講,要討論物聯(lián)網(wǎng)安全,我們得定義和確認(rèn)“有問題的物聯(lián)網(wǎng)(PIoT)”這個概念。上面那張列表里列出的東西里,或許有那么幾樣是可以不包含進來的。

          這些設(shè)備的創(chuàng)造者和使用者的心理才是我們應(yīng)該關(guān)注的,倒是它們工作的技術(shù)細節(jié)或者它們的設(shè)計目的反而沒那么重要。

          桌面計算機位于物聯(lián)網(wǎng)設(shè)備列表的一端。計算機的創(chuàng)造者和用戶都默認(rèn)這些機器應(yīng)該定期更新,不時用殺毒軟件和其他安全工具查一查,理應(yīng)好好維護機器的環(huán)境。計算機就是要有主動的管理才行。計算機安全,雖然遠未解決,卻一直是各方考慮的重點。每個人都清楚,他們重要的數(shù)據(jù)和資源處于風(fēng)險之中,對計算機的攻擊行為一直都有。

          相對比智能烤面包機(一個現(xiàn)實世界中或許尚未真實存在的典型例子),很有可能無論是烤面包機的創(chuàng)造者還是用戶,都沒對烤面包機被黑的影響加以太多考慮。他們可能沒意識到烤糊了或者沒烤熟的面包也是會產(chǎn)生影響的。當(dāng)然,安全專家們會將它們視作家庭網(wǎng)絡(luò)邊界中的脆弱設(shè)備。

          安全專家知道,這些設(shè)備可被用于收集信息,捕獲網(wǎng)絡(luò)憑證,發(fā)起后續(xù)攻擊等等。確實,它們沒有用于管理和查看安全狀態(tài)的用戶界面。無論創(chuàng)造者還是用戶都沒期待一個烤面包機還要定期打補丁和更新。對大多數(shù)人而言,這種想法簡直太奇怪了。

          一個相關(guān)的想法是:安全可不是設(shè)備可感知價值的一部分。用戶對他們的燈泡沒有安全需求,于是,他們不會為燈泡的安全支付額外的費用,創(chuàng)造者們(尤其是初創(chuàng)公司)也就不會在原始設(shè)計和架構(gòu)中引入安全了。

          而物聯(lián)網(wǎng)的麻煩(PIoT)直接誕生于創(chuàng)造者和用戶的思維。他們所做的第一個假設(shè),就是設(shè)備不會被攻擊。他們可能會覺得,“不就一個智能燈泡嗎,根本沒有黑的價值啊”。或者,他們會認(rèn)為,自己的技術(shù)都沒接入公共互聯(lián)網(wǎng)(比如SCADA設(shè)備),沒有理由會被黑。


        上一頁 1 2 下一頁

        關(guān)鍵詞: 物聯(lián)網(wǎng)

        評論


        相關(guān)推薦

        技術(shù)專區(qū)

        關(guān)閉
        主站蜘蛛池模板: 清涧县| 海原县| 邳州市| 宝坻区| 长治县| 江都市| 三明市| 济南市| 青浦区| 繁峙县| 永胜县| 焦作市| 武乡县| 日土县| 新龙县| 修水县| 唐山市| 石渠县| 化隆| 南召县| 新和县| 云霄县| 长武县| 隆林| 嘉荫县| 射阳县| 邵阳县| 仁怀市| 清涧县| 根河市| 肥东县| 南川市| 万源市| 孝感市| 孟州市| 五台县| 朝阳区| 青川县| 博兴县| 繁峙县| 沙坪坝区|