物联网的实施及其对安全性的关键要求
时间:01-15
来源:互联网
点击:
保证IoT安全
从智能电网建设,我们可以看出:任何IoT部署之初就必须考虑安全性。我们来了解一下IoT的特征以及为什么需要集成安全保护。
●大量的远端、分布式传感器和控制设备部署在不受监管的位置。与安装摄像监控设备的ATM机不同,智能电表没有监管措施,这样就使攻击者很容易获得设备并进行分析。
●部署IoT的目的很可能是更有效地管理重要资产的健康和安全性。例如,健康传感器网络可能监测人类生活以及更好地控制卫生保健成本,汽车网络可能使交通运输更加安全、能源效率更高。这些例子影响到人类的健康、医药费、交通运输安全以及能源效率。如此有价值的目标增大了攻击者试图利用IoT漏洞的几率。
●机器间通信存在风险。当设备之间彼此通信,人类很少干涉时,可能难以发现篡改行为,直到发生灾难性事件。1
集成电路是支撑IoT的重要因素之一,也是保证IoT安全的关键。芯片集成经过验证的算法(例如AES和椭圆曲线加密),设计者提供了构建安全应用的工具箱。更先进的集成方案还具有产品生命周期的安全管理,确保安全地装载程序、确定是否有人对产品进行物理攻击。集成芯片不但保证IoT安全,也可以使产品设计者保证未来IoT部署的安全性。
IoT的未来
接下来的问题不是“何时实现IoT?”,智能电网IoT已经在我们周围。问题应该是“下一个IoT是什么,它将带给人类哪些好处?”。安全是IoT的核心,如果IoT具有足够的保护措施,对社会的回报将不可估量。
我们可以展望下一潜在的IoT:智能交通。回顾本文开头所述的智能车联网,初期阶段,智能汽车的概念可能仅限于根据命令提供媒体内容,也许会自动请求道路救援,并提供关于故障的具体信息。但智能交通的潜力远远不止于此。我们是否能够构建可以彼此沟通的传感器网络和汽车?具有足够数据后,汽车即可自动驾驶,从而提高安全性。此外,这些汽车能否实现高速时自动调节气流等类似技术,以大幅提高燃油效率?智能汽车的传感器网络能否自动指挥交通,规划最短的时间路线,提高燃油和时间效率?我们每天都能看到有关自动驾驶汽车的新闻报道,其优势毫无疑问将有助于节约燃油、时间等宝贵资源,甚至挽救生命。
没有人会反对我们对这些资源的管理。但要实现这一目标,车联网必须是安全的。不可靠的智能交通系统毫无用处!好消息是,技术的发展已经能够保证智能电网和车联网的安全。现在,下一个IoT的预言家是拥抱这一技术并确保我们的未来安全的时候。
参考
1 回顾2011年发生的Stuxnet攻击,遭受攻击的控制系统使离心机工作稍微偏离了允许参数,但报告显示一切正常。最终导致离心机损坏,整个设施的核处理能力遭到破坏。本例中,被篡改的机器向另外一台机器报告一切正常,而后者没有其它任何途径来证实离心机的状态。直到离心机损坏之前,没有报告任何故障。参见Maxim Integrated应用笔记5445《Stuxnet病毒及其它午夜幽灵》:http://www.maximintegrated.com/AN5445 .
从智能电网建设,我们可以看出:任何IoT部署之初就必须考虑安全性。我们来了解一下IoT的特征以及为什么需要集成安全保护。
●大量的远端、分布式传感器和控制设备部署在不受监管的位置。与安装摄像监控设备的ATM机不同,智能电表没有监管措施,这样就使攻击者很容易获得设备并进行分析。
●部署IoT的目的很可能是更有效地管理重要资产的健康和安全性。例如,健康传感器网络可能监测人类生活以及更好地控制卫生保健成本,汽车网络可能使交通运输更加安全、能源效率更高。这些例子影响到人类的健康、医药费、交通运输安全以及能源效率。如此有价值的目标增大了攻击者试图利用IoT漏洞的几率。
●机器间通信存在风险。当设备之间彼此通信,人类很少干涉时,可能难以发现篡改行为,直到发生灾难性事件。1
集成电路是支撑IoT的重要因素之一,也是保证IoT安全的关键。芯片集成经过验证的算法(例如AES和椭圆曲线加密),设计者提供了构建安全应用的工具箱。更先进的集成方案还具有产品生命周期的安全管理,确保安全地装载程序、确定是否有人对产品进行物理攻击。集成芯片不但保证IoT安全,也可以使产品设计者保证未来IoT部署的安全性。
IoT的未来
接下来的问题不是“何时实现IoT?”,智能电网IoT已经在我们周围。问题应该是“下一个IoT是什么,它将带给人类哪些好处?”。安全是IoT的核心,如果IoT具有足够的保护措施,对社会的回报将不可估量。
我们可以展望下一潜在的IoT:智能交通。回顾本文开头所述的智能车联网,初期阶段,智能汽车的概念可能仅限于根据命令提供媒体内容,也许会自动请求道路救援,并提供关于故障的具体信息。但智能交通的潜力远远不止于此。我们是否能够构建可以彼此沟通的传感器网络和汽车?具有足够数据后,汽车即可自动驾驶,从而提高安全性。此外,这些汽车能否实现高速时自动调节气流等类似技术,以大幅提高燃油效率?智能汽车的传感器网络能否自动指挥交通,规划最短的时间路线,提高燃油和时间效率?我们每天都能看到有关自动驾驶汽车的新闻报道,其优势毫无疑问将有助于节约燃油、时间等宝贵资源,甚至挽救生命。
没有人会反对我们对这些资源的管理。但要实现这一目标,车联网必须是安全的。不可靠的智能交通系统毫无用处!好消息是,技术的发展已经能够保证智能电网和车联网的安全。现在,下一个IoT的预言家是拥抱这一技术并确保我们的未来安全的时候。
参考
1 回顾2011年发生的Stuxnet攻击,遭受攻击的控制系统使离心机工作稍微偏离了允许参数,但报告显示一切正常。最终导致离心机损坏,整个设施的核处理能力遭到破坏。本例中,被篡改的机器向另外一台机器报告一切正常,而后者没有其它任何途径来证实离心机的状态。直到离心机损坏之前,没有报告任何故障。参见Maxim Integrated应用笔记5445《Stuxnet病毒及其它午夜幽灵》:http://www.maximintegrated.com/AN5445 .
Maxim 物联网 智能电网 传感器 嵌入式 ZigBee 电路 智能电表 自动化 集成电路 相关文章:
- Maxim推出业内首款投入批量生产的单芯片WiMAX? RF收发器(01-22)
- 声传感器网络节点的硬件系统设计(01-14)
- 基于W77E58双串口通信的监控系统(03-22)
- 基于STC11F02E的RS232/RS485转换器设计(03-24)
- TMS320F2812型数字信号处理器PC串行通信(06-09)
- 提高RS-485网络可靠性的若干措施(06-25)
