物聯網的安全挑戰有哪些?
物聯網(IOT)是一個由連網設備組成的網絡,這些設備能夠相互通信并通過網絡交換數據。
物聯網已經吸引了許多研究人員的關注。為了提高這項技術的隱私性和安全性,專家和研究人員進行了大量的研究工作。如果沒有這些功能和好處,這項技術將不會那么有用,并且可能會被濫用。
據預測,到2020年,將有200億臺物聯網設備投入使用。因此,物聯網將越來越受歡迎,以至于保護物聯網設備和確保物聯網環境中端到端安全性的需求變得至關重要。
對于任何新技術來說,提供安全性都是一項極具挑戰性的任務,并且當它的發展速度一直居高不下時,它將會變得更加復雜。如果我們回到幾十年前,我們會擔心服務器和計算機的安全。此外,在過去的智能手機和平板電腦時代里,每個人都在努力使自己的移動應用程序保持安全,以保護自己的隱私?,F在,在2019年,隨著越來越多的設備連接到互聯網,人們需要為這些設備提供足夠的安全保護,比如汽車、家用電器、嬰兒監視器、攝像頭和其他物聯網設備。此外, 隨著MIRAI僵尸網絡、吉普車黑客,心臟起搏器劫持等一系列攻擊事件的發生,除了震撼世界之外,也讓人們開始正視物聯網的安全問題。
因此,我們有必要在這里討論現代物聯網系統中的各種安全挑戰。
低成本,安全性差
正如我們所討論的,物聯網設備正在迅速構建其網絡,同時物聯網設備制造商的市場也在不斷擴大。對于制造商來說,為了市場競爭,以較低的成本生產這些設備是一項相當有前途的工作。因此,許多制造商沒有在設備中加入必要的安全性,從而導致用戶的安全漏洞和隱私風險出現。
復雜的物聯網系統
當我們談論物聯網設備時,它們包括硬件(芯片組、存儲、端口,如UART、SPI、I2C等)固件、網絡協議,如Wi-Fi、BLE、MQTT、Zigbee、LORA等,以及移動應用、云平臺和門戶網站等應用程序。這使得單個設備及其網絡異常復雜,迫切需要深入研究與設備和通信相關的每個安全領域。不幸的是,我們無法保護這些復雜系統的每個部分。
無法維持的安全支持
隨著許多設備進入市場,物聯網設備供應商必須為其客戶提供完整的安全支持。供應商應負責提供定期固件和硬件更新、補丁或升級等支持,以進一步提高安全性。
不幸的是,大多數供應商未能維持必要的安全支持。
消費者安全意識薄弱
很多購買物聯網設備的消費者并不知道產品的安全問題。普通消費者只知道一些基本功能,例如如何將該設備用于特定目的,比如,母親使用嬰兒監控器,并通過移動應用來查看嬰兒或嬰兒的活動,在這種情況下,母親將完全不知道是否有人入侵并監控嬰兒的活動。
即使設備被黑客攻擊,用戶也不會得到通知,因為沒有安全檢查機制來讓用戶檢查他們的隱私是否受到威脅。普通用戶很難發現和解決安全問題。
總結
以上是我們討論的現代物聯網的安全挑戰。正如專家預測的那樣,未來幾年將有大量設備接入互聯網,對于制造商、供應商和安全提供商來說,有效應對此類安全挑戰將是一項非常有前途的任務。