如何降低物联网设备安全风险?

物联网技术目前正处于起步阶段,但其安全性薄弱的名声却早已传播开来。随着更多联网设备不断涌入我们的日常业务与个人生活,物联网技术方案供应商应当遵循以下六项原则以提供更为可靠的安全性水平。

【安防在线 www.anfang.cn】

物联网技术在过去几年当中正呈指数级别快速发展,而相关新型解决方案的普及态势亦不可阻挡。分析企业Gartner公司预计,截至2016年底世界范围内的 物联网设备数量将超过40亿台,而这一数字到2020年将激增至200亿台。着眼于市场角度,企业环境下的联网设备将在当年年内带来超过8680亿美元支 出,这意味着物联网技术的冲击与风险已经开始显现。然而,面对如火如荼的物联网技术发展,开发相关产品的厂商也必须确保其方案不致给最终用户的安全或者隐私造成风险。

物联网支出一路高歌,需求亦不断攀升,那些率先进军市场的厂商往往更重视产品上市速度而非安全性保障――这无疑将令用户身陷困境。通过以下六种考量,各制造商与开发商应该能够有效降低风险并提升物联网设备的安全性水平。

如何降低物联网设备安全风险?

物理安全 – 联网设备的物理安全可谓至关重要。开发商应当在设计之初就将集成化防篡改措施纳入考量,从而确保产品不会被恶意人士所解码。另外,确保设备在被突破后其中 全部与身份、认证以及账户信息相关的数据都将被擦除,这将使得相关信息不会被攻击者利用。如果选择将PII存储在设备之内,那么远程擦除功能将成为必要配 备。

对后门说不 C时至今日,我们能够轻松向设备当中添加后门,从而在必要时进行监控 或者满足执法机构提出的要求。然而这种作法绝不值得提倡,因为其将对最终用户的信息完整性与安全性造成严重损害。制造商应当确保产品内不存在恶意代码或者 后门,且设备UDID不可被复制、监控或者捕捉。如此一来,我们将能够确保设备在联机注册过程中不会由于监控或者非法窃听机制的存在而导致重要信息泄露。

安全编码 -物联网开发商应当严重遵循安全编码实践,并将其作为设备软件构建流程中的重要组成部分。着眼于质量保证与漏洞识别/整治,我们利用这种方式简化开发生命周期中的相关保护工作,同时轻松降低潜在风险。

认证与设备识别 -为每台设备提供惟一身份并配合理想的安全认证机制,这将使得设备自身拥有安全连接能力以及后端控制系统及管理控制台。如果每台设备皆拥有自己的独特身份,则企业将能够了解当前通信设备的宣称身份是否属实。要实现这项目标,我们需要使用PKI等个别设备识别解决方案。

加密 -在利用物联网解决方案时,企业必须对不同设备及后端服务器之间的往来流量进行加密。确保各操作命令经过加密,且通过签名或者强编码保证其完整性。另外,由物联网设备收集到的任何敏感用户数据也应该被加密。

简化更新流程 – 建立对设备的轻松升级能力,这样bug与安全更新就能够更为轻松地得到部署与管理。有时候固件更新失败可能会带来难以解决的状况,但更可怕的是某些制造商 甚至压根就没有考虑到固件更新接收这种设计需求。确保一致性更新流程将使得固件部署工作变得更加灵活,同时帮助开发人员在轻松创建新型号的同时继续为原有 产品线发布安全补丁。

很明显,物联网技术已经出现并将持续存在;不过大多数物联网相关企业及数据泄露事故已经给消费者带来了负面影响,而厂商也面临着强化自身产品安全性的巨大呼声及压力。通过上述步骤,联网技术供应商应该能够保证自身方案的安全性水平,从而在物联网逐步普及且安全性成为买家首要考量要素的未来,在市场上保持良好 的竞争优势。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 5G、安全和物联网2.0的融合将释放更大价值

    现在,随着5G的加入,设备之间的连接比其前身更快、更安全、更稳定,使物联网设备能够比以往更快地共享数据和通信。

    2025年12月31日
  • 智慧城市和楼宇自动化的物联网安全

    我们的城市已经发展了数百年甚至数千年,但未来将塑造它们的技术,相比之几乎在一夜之间就出现了。物联网 (IoT) 将改变我们在城市地区生活和出行的方式。它将提供使我们的城市变得“智能”所需的数据和见解。

    2025年12月19日
  • 东莞市国家教育考试标准化考点视频监控系统改扩建项目(二次)招标公告

    项目概况 东莞市国家教育考试标准化考点视频监控系统改扩建项目(二次)招标项目的潜在投标人应在广东省政府采购网https://gdgpo.czt.gd.gov.cn/获取招标文件,并…

    2025年12月17日
  • 视频监控从被动安防向主动安防转型

    近年来,由于社会安全问题日益复杂,安全防范日显重要。视频监控作为一种重要的安全防范手段,成为众多领域安全防范系统中不可或缺的技防措施。目前,视频监控的适用范围已从金融、平安城市等传统应用领域延伸至电信、能源、交通、市政等行业。在运用范围不断扩大之时,监控技术也在不断发展,已经从模拟监控走向数字监控、高清监控时代。当今,高清智能监控逐步成为监控技术的主流,实现视频监控从“被动安防”向“主动安防”的转型。

    2025年12月17日
  • 河南原阳县视频监控网络撑起平安保护伞

    视频监控系统建设是一项惠及百姓的民心工程,要建就要建设的能够满足实际需要,能够充分发挥作用,使群众真正受益。为此,原阳县委、县政府高瞻远瞩,坚持“高标准就是节约、低标准就是浪费”的思想,将视频监控建设列为十大民生工程高起点规划、高标准建设。

    2025年12月16日
  • 民用监控:守护平安的好帮手

    到目前为止,民用视频监控系统的建设范围已覆盖该县22个乡镇的208个行政村和社区,民用监控探头建设数量从2012年的7000余个发展到目前的4万余个,宾馆、酒店、网吧、浴室等娱乐服务场所,以及液化气站、加油站、民爆站等涉爆涉危企业的视频监控系统安装率均达到95%以上。

    2025年12月14日 资讯