如何降低物联网设备安全风险?

物联网技术目前正处于起步阶段,但其安全性薄弱的名声却早已传播开来。随着更多联网设备不断涌入我们的日常业务与个人生活,物联网技术方案供应商应当遵循以下六项原则以提供更为可靠的安全性水平。

【安防在线 www.anfang.cn】

物联网技术在过去几年当中正呈指数级别快速发展,而相关新型解决方案的普及态势亦不可阻挡。分析企业Gartner公司预计,截至2016年底世界范围内的 物联网设备数量将超过40亿台,而这一数字到2020年将激增至200亿台。着眼于市场角度,企业环境下的联网设备将在当年年内带来超过8680亿美元支 出,这意味着物联网技术的冲击与风险已经开始显现。然而,面对如火如荼的物联网技术发展,开发相关产品的厂商也必须确保其方案不致给最终用户的安全或者隐私造成风险。

物联网支出一路高歌,需求亦不断攀升,那些率先进军市场的厂商往往更重视产品上市速度而非安全性保障――这无疑将令用户身陷困境。通过以下六种考量,各制造商与开发商应该能够有效降低风险并提升物联网设备的安全性水平。

如何降低物联网设备安全风险?

物理安全 – 联网设备的物理安全可谓至关重要。开发商应当在设计之初就将集成化防篡改措施纳入考量,从而确保产品不会被恶意人士所解码。另外,确保设备在被突破后其中 全部与身份、认证以及账户信息相关的数据都将被擦除,这将使得相关信息不会被攻击者利用。如果选择将PII存储在设备之内,那么远程擦除功能将成为必要配 备。

对后门说不 C时至今日,我们能够轻松向设备当中添加后门,从而在必要时进行监控 或者满足执法机构提出的要求。然而这种作法绝不值得提倡,因为其将对最终用户的信息完整性与安全性造成严重损害。制造商应当确保产品内不存在恶意代码或者 后门,且设备UDID不可被复制、监控或者捕捉。如此一来,我们将能够确保设备在联机注册过程中不会由于监控或者非法窃听机制的存在而导致重要信息泄露。

安全编码 -物联网开发商应当严重遵循安全编码实践,并将其作为设备软件构建流程中的重要组成部分。着眼于质量保证与漏洞识别/整治,我们利用这种方式简化开发生命周期中的相关保护工作,同时轻松降低潜在风险。

认证与设备识别 -为每台设备提供惟一身份并配合理想的安全认证机制,这将使得设备自身拥有安全连接能力以及后端控制系统及管理控制台。如果每台设备皆拥有自己的独特身份,则企业将能够了解当前通信设备的宣称身份是否属实。要实现这项目标,我们需要使用PKI等个别设备识别解决方案。

加密 -在利用物联网解决方案时,企业必须对不同设备及后端服务器之间的往来流量进行加密。确保各操作命令经过加密,且通过签名或者强编码保证其完整性。另外,由物联网设备收集到的任何敏感用户数据也应该被加密。

简化更新流程 – 建立对设备的轻松升级能力,这样bug与安全更新就能够更为轻松地得到部署与管理。有时候固件更新失败可能会带来难以解决的状况,但更可怕的是某些制造商 甚至压根就没有考虑到固件更新接收这种设计需求。确保一致性更新流程将使得固件部署工作变得更加灵活,同时帮助开发人员在轻松创建新型号的同时继续为原有 产品线发布安全补丁。

很明显,物联网技术已经出现并将持续存在;不过大多数物联网相关企业及数据泄露事故已经给消费者带来了负面影响,而厂商也面临着强化自身产品安全性的巨大呼声及压力。通过上述步骤,联网技术供应商应该能够保证自身方案的安全性水平,从而在物联网逐步普及且安全性成为买家首要考量要素的未来,在市场上保持良好 的竞争优势。

该文观点仅代表作者,本站仅提供信息存储空间服务,转载请注明出处。若需了解详细的安防行业方案,或有其它建议反馈,欢迎联系我们

(0)
小安小安

相关推荐

  • 新技术驱动 视频监控生态链组成趋于完善

    按照功能和用途,安防产品可以分为监控、探测、防护等等,而视频监控则占据了其中大头部分。此前有数据显示,我国安防设备市场中,视频监控产品的市场份额达到了50%以上,成为构建安防设备系统的核心产品。不管是传统安防市场,还是现如今的智能安防、AI安防市场,视频监控摄像头的地位一直没有变化。

    2024年4月4日
  • 广东省校园安全监控系统覆盖率仅为60%

    近日,广东省教育厅安全处发布通知,广东省校园安全监控覆盖率仅为60%,市场缺口高达10万套安防设备,这也引发了其他省市的连锁反应。据了解,广东省是国内安防设备生产和应用大省,其校园安防系统覆盖率刚刚达到60%,其他城市市场缺口更大。

    2024年9月15日
  • 用户如何安装家庭防盗报警系统

    家庭防盗报警器是用物理方法或电子技术,自动探测发生在布防监测区域内的侵入行为,产生报警信号,并提示值班人员发生报警的区域部位,显示可能采取对策的系统。

    知识 2024年4月12日
  • 看海康 大华如何应对资本寒冬

    CPS中安网调研上市公司及新三板企业前三季度财务数据显示,近30家企业业绩增长趋势开始放缓,有的企业出现了负增长甚至亏损情况。以海康威视为例,2018年前三季度归属于上市公司股东的净利润为73.96亿元,同比增长20.2%,而去年同期净利润同比增长26.82%。

    2024年4月4日
  • 医院安防设备选型及运维方案

    导读:医院安全保障方面提供统一管理的智能化安防系统,由视频监控、入侵报警和门禁管理系统相互配合,加上员工防侵袭(Red Alert)和婴儿防盗标签系统,通过监控平台,把各子系统无缝集成。

    2024年1月18日
  • 医院安防“人防”系统的解决方案分析

    导读:改革开放以来,国家对国民的医疗投入了倾斜性的政策支持,尤其是城乡医疗保险政策的落实,解决了很多人看病贵、看病难的问题,谈医色变的情况逐步得到好转,但在医疗资源分配上仍存在很大的不平衡,在一些制度管理欠缺的医院,还是会出现“医托”等医院“牛皮癣”现象出现。虽说医院是救死扶伤之所,但毕竟医生也不是万能的,稍有不慎也会引发各种医疗事故,这也是各家医院一直在努力完善之处。当前,众多医院纷纷建立各种严格的监督管理制度,力求将医患纠纷的发生率降至最低点。

    2024年1月28日