安富利:物聯(lián)網(wǎng)安全的困境與破局之道


原標(biāo)題:安富利:物聯(lián)網(wǎng)安全的困境與破局之道
安富利對(duì)于物聯(lián)網(wǎng)安全的困境與破局之道有著深入的觀察和理解,以下是對(duì)其觀點(diǎn)的詳細(xì)闡述:
一、物聯(lián)網(wǎng)安全的困境
設(shè)備漏洞與安全堤壩的缺失:
物聯(lián)網(wǎng)設(shè)備雖然智能,但存在漏洞,許多設(shè)備缺乏抵御黑客攻擊的必要安全機(jī)制。
這些安全漏洞使設(shè)備容易遭受惡意攻擊,可能引發(fā)嚴(yán)重后果,如Mirai僵尸網(wǎng)絡(luò)曾發(fā)動(dòng)史上規(guī)模最大的DDoS攻擊,導(dǎo)致包括Twitter和CNN在內(nèi)的許多網(wǎng)站癱瘓。
企業(yè)安全意識(shí)與投入不足:
微軟的調(diào)研顯示,97%的受訪者在部署物聯(lián)網(wǎng)時(shí)有安全方面的擔(dān)憂,但公司仍在未采取必要安全舉措的前提下采用了該技術(shù)。
企業(yè)急于擁抱物聯(lián)網(wǎng)帶來的機(jī)遇,卻未充分考慮其隱藏的風(fēng)險(xiǎn)。
許多企業(yè)顧慮在IoT網(wǎng)絡(luò)中構(gòu)建安全體系的短期成本投入,選擇將其忽略。
流程復(fù)雜性、前期成本投入及缺乏通用標(biāo)準(zhǔn):
Trend Mirco的調(diào)查顯示,43%的IT高管承認(rèn)在部署物聯(lián)網(wǎng)時(shí)因流程的復(fù)雜性、前期成本投入以及缺乏通用標(biāo)準(zhǔn)等因素,未充分考慮安全性問題。
物聯(lián)網(wǎng)市場(chǎng)的迅速增長(zhǎng)和商用普及導(dǎo)致IoT市場(chǎng)碎片化,缺乏明確、統(tǒng)一的標(biāo)準(zhǔn)。
對(duì)物聯(lián)網(wǎng)安全缺乏深入了解:
物聯(lián)網(wǎng)技術(shù)相對(duì)較新,缺乏擁有物聯(lián)網(wǎng)技術(shù)專長(zhǎng)的IT高管。
許多公司內(nèi)部沒有懂得專業(yè)技術(shù)和知識(shí)的人來評(píng)估和推行針對(duì)物聯(lián)網(wǎng)設(shè)備的安全舉措。
部署安全補(bǔ)丁的困難:
許多邊緣物聯(lián)網(wǎng)設(shè)備在低功耗狀態(tài)下運(yùn)行,有些甚至用電池或太陽(yáng)能供電,導(dǎo)致安全補(bǔ)丁難以無縫部署。
邊緣物聯(lián)網(wǎng)設(shè)備通常成本較低,要求安全解決方案必須具備成本效益且尺寸靈活。
二、物聯(lián)網(wǎng)安全的破局之道
將安全性作為標(biāo)準(zhǔn)去實(shí)行:
企業(yè)應(yīng)從一開始就將安全性作為標(biāo)準(zhǔn)去實(shí)行,而非事后才彌補(bǔ)。
在規(guī)劃預(yù)算時(shí)優(yōu)先考量安全性建設(shè)方面的投入。
利用安全軟件庫(kù)提供安全保障:
安全軟件庫(kù)在硬件安全和軟件安全之間提供了一種折中的方法。
企業(yè)可以利用端到端的安全解決方案對(duì)邊緣設(shè)備進(jìn)行重點(diǎn)管理。
建立端到端的安全系統(tǒng):
在互連設(shè)備和數(shù)據(jù)庫(kù)之間實(shí)現(xiàn)端到端的安全,提供高于網(wǎng)絡(luò)安全等級(jí)的保護(hù)機(jī)制。
采用雙向認(rèn)證、確保信息的完整性和保密性。
采用基于證書的公鑰基礎(chǔ)架構(gòu)(PKI):
在物聯(lián)網(wǎng)世界中,如果每臺(tái)機(jī)器都有唯一的可信身份和證明身份的適當(dāng)文件,它們就可以像人類一樣安全地交換信息。
采用X.509證書格式實(shí)現(xiàn)設(shè)備身份的標(biāo)準(zhǔn)化。
尋求經(jīng)驗(yàn)豐富的技術(shù)解決方案提供商的合作:
企業(yè)可以對(duì)比建立內(nèi)部物聯(lián)網(wǎng)基礎(chǔ)架構(gòu)和從經(jīng)驗(yàn)豐富的技術(shù)解決方案提供商那里購(gòu)買的利與弊。
咨詢-開發(fā)-部署流程對(duì)于創(chuàng)建一個(gè)能夠促使新物聯(lián)網(wǎng)解決方案取得成功的環(huán)境至關(guān)重要。
綜上所述,安富利對(duì)于物聯(lián)網(wǎng)安全的困境有著深刻的認(rèn)識(shí),并提出了切實(shí)可行的破局之道。這些策略和建議對(duì)于企業(yè)在物聯(lián)網(wǎng)時(shí)代保障信息安全具有重要的指導(dǎo)意義。
責(zé)任編輯:David
【免責(zé)聲明】
1、本文內(nèi)容、數(shù)據(jù)、圖表等來源于網(wǎng)絡(luò)引用或其他公開資料,版權(quán)歸屬原作者、原發(fā)表出處。若版權(quán)所有方對(duì)本文的引用持有異議,請(qǐng)聯(lián)系拍明芯城(marketing@iczoom.com),本方將及時(shí)處理。
2、本文的引用僅供讀者交流學(xué)習(xí)使用,不涉及商業(yè)目的。
3、本文內(nèi)容僅代表作者觀點(diǎn),拍明芯城不對(duì)內(nèi)容的準(zhǔn)確性、可靠性或完整性提供明示或暗示的保證。讀者閱讀本文后做出的決定或行為,是基于自主意愿和獨(dú)立判斷做出的,請(qǐng)讀者明確相關(guān)結(jié)果。
4、如需轉(zhuǎn)載本方擁有版權(quán)的文章,請(qǐng)聯(lián)系拍明芯城(marketing@iczoom.com)注明“轉(zhuǎn)載原因”。未經(jīng)允許私自轉(zhuǎn)載拍明芯城將保留追究其法律責(zé)任的權(quán)利。
拍明芯城擁有對(duì)此聲明的最終解釋權(quán)。