为什么技能互操纵性是实现更安全的物联网 (IoT) 的关键 ...

打印 上一主题 下一主题

主题 1766|帖子 1766|积分 5298


您是否知道美国家庭平均拥有 21 台联网设备,涉及 13 个类别,从智能扬声器到联网电器?尽管智能家居设备承诺提供前所未有的便利性和功能性,但它们也带来了棘手的安全、隐私和管理挑衅。
随着物联网连接的不断扩展,整个行业的构造都必须应对保护这个庞大的联网“事物”网络的复杂性。行业领导者、CableLabs等研究实验室和其他构造认识到并研究了这些挑衅,并提出了看法,强调了物联网安全中经常被忽视的一个方面:技能互操纵性的价值。
物联网安全困难
随着我们将越来越多的恒温器、冰箱和烤面包机等连接到互联网,物联网生态系统也不断扩大,联网设备的快速普及也为潜在的漏洞打开了大门。很多此类设备传统上是在孤立的专有生态系统中开发的,这给互操纵性带来了很高的障碍。
在匆忙上市的过程中,安全和隐私等关键功能每每被华而不实的功能所代替。因此,安全和隐私保护政策每每更常见于拥有较大生态系统支持的成熟产品,而不是创业型、较小、较新的设备。更糟糕的是,当产品在设计上既不安全也不注意隐私时,制造商和产品零售商只能事后添加安全措施,而这限制了真正保护设备的能力,而这些保护措施在有意设计时是无法实现的。
当安全性和隐私不是产品设计的核心构成部门时,物联网设备是家庭网络中最容易受到攻击的设备之一。挑衅是多方面的,包括以下内容:
互操纵性题目:制造商在其生态系统中实施其设备,以保护其管理、控制和编排不受他人干扰。因此,来自不同制造商的设备通常难以有用通信,从而限制了其潜力并造成了碎片化的用户体验。有多少不同的应用步伐控制着您家中的智能设备?
隐私思量:设备、产品和生态系统在智能家居情况中网络和处理信息。目前,消费者很难理解或管理网络的内容、网络的方式和地点、数据用于支持什么、保留多长时间、与谁共享信息,或者是否存在与共享数据相关的商业活动。
成本压力:安全实施的成本可能很高,导致一些制造商在市场竞争中低沉安全性或隐私性以保持竞争力。
更新困难:很多设备缺乏用户友好的更新机制,导致它们运行过时的固件或软件,并且容易受到新出现的威胁。
辨认挑衅:一旦受到攻击,确定导致网络题目的特定设备的唯一凭据可能非常困难。辨认必须与隐私保护相平衡,固然存在实现这两项功能的创新方法,但它们在设备中还不常见。
默认密码和弱身份验证:固然与已往几年相比,这个题目不再那么令人担忧,但物联网设备通常都带有默认密码,而用户每每会忽略更改这些密码,因此很容易受到攻击。
从Ring 安全摄像头漏洞导致黑客查看实时信息并通过设备举行通信,到2016 年 Mirai 僵尸网络攻击危及数十万台物联网设备,物联网安全漏洞可能会带来危险的结果。随着这些挑衅的持续,解决困扰物联网领域的安全和互操纵性题目的积极变得更加紧急。
推举行业尺度并引领安全解决方案
行业利益相关者和供应商必须接纳大胆、积极主动的方法,重点关注几个关键领域,以增强物联网的安全性、互操纵性、隐私和设备管理。
倡导互操纵性
宽带行业的到场者已经领导并将继承领导多个主要尺度构造的工作,包括 Universal Plug and Play、开放互联联盟、AllSeen/AllJoyn 联盟、开放互联基金会和 Matter/互联尺度联盟。除了到场之外,CableLabs 等构造及其员工还担任董事会领导脚色、主持工作组并为互联生态系统贡献基本安全协议。
推动这些尺度有助于创造一个情况,让来自不同制造商的设备能够无缝通信,更告急的是,能够安全地通信。互操纵性为创建一个有凝聚力且用户友好的物联网生态系统打开了大门。
实现安全性和互操纵性的民主化
该行业最告急的贡献之一是消除了实施强盛安全措施和构建可互操纵的联网家庭设备的成本障碍。通过开发互操纵性和安全性解决方案并将其作为开源实现提供,尺度机构超越了冗长的技能规范,提供了参考实现,以资助有用消除联网设备安全性不敷的财政借口。
以可访问性为重点的全行业方法使全部利益相关者(从小型制造商和初创公司到大品牌)都能实施强盛的安全协媾和互操纵性,而无需高昂的前期成本。此类开源解决方案将互操纵性和安全性创建为尺度,而不是无关紧要的附加选项。
促进整个生态系统的同等安全
行业领导者从战略上将互操纵性与安全性联系起来,积极在不同设备生态系统之间创建共同的安全期望。在我们互联的家庭中,安全性必须是设备交互不可或缺的一部门。订定这些基本安全尺度使 CableLabs 和其他行业到场者能够提高物联网领域的整体安全态势,使制造商和消费者都受益。
主导技能政策和尺度的创新
技能领域的利益相关者在推动政策厘革时经常向政策订定者通报技能思量因素,某些构造正在订定尺度,以促进用户网络上设备的不可变、可验证和唯一标识符。此类创新推动了有用的设备管理,特别是在辨认和隔离受感染设备方面,并解锁了更安全、更易于管理的物联网情况,网络管理员可以在其中快速辨认息争决潜在的安全威胁。
简化安全更新
假如更新设备的安全性需要用户履历太多麻烦,他们就不会这么做。行业构造认识到用户经常忽略或无法实行手动更新,因此多年来不停提倡主动安全更新。主动更新可以简化用户体验,同时增强整体安全性。通过推动无需用户干预即可自行更新的设备和系统,行业积极有助于保护我们的智能家居设备和数据。
未来:增强的物联网安全和设备管理
固然 CableLabs 等构造以及其他连接行业到场者的工作为我们家庭和办公室中更安全、可互操纵和用户友好的物联网生态系统奠基了底子,但隐私和安全挑衅仍需解决。
幸运的是,专注于尺度化、开源解决方案和政策倡导的多方面方法为实现更高的物联网安全性铺平了蹊径。解决互操纵性、安全性、隐私保护、透明度和易于管理等核心题目有助于塑造一个在创新与强盛保护之间取得平衡的互联设备格局。
本日奠基的底子为物联网充分发挥其潜力奠基了底子,同时最大限度地低沉了用户和网络的风险。通过持续的行业协作、创新和技能政策倡导,我们都可以展望物联网设备智能、注意隐私、安全且无缝互联的未来。

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

反转基因福娃

论坛元老
这个人很懒什么都没写!
快速回复 返回顶部 返回列表