应用干货-有效的物联网安全需要企业协作和明确的因应措施
来源:SiliconLabs 发布时间:2022-11-28
分享至微信

特别是在大规模部署的情况下,此类救生应用设施可以改变灾难处理方式,但保护公共安全不应以损害企业、政府机构和公民的安全和隐私为代价。
物联网设备的部署速度呈指数级增加,预计到2025年将达到270亿个物联网连接产品。然而,物联网安全并没有跟上迅猛的创新步伐。由于具有缓解生命危险和拯救生命的潜在优势,物联网设备的使用量越来越多,但激烈的网络安全攻击规模也持续增长。
为了防止安全漏洞,生产这些设备的公司有责任快速解决产品中的漏洞。广泛采用物联网的风险不应超过社会效益。
容易遭黑客骇入
当在城市和家庭中安装新的智能设备时,人们通常认为这些设备至少有一个基本的网络安全水平。虽然行业联盟和政府机构已经发布了各种指导方针和网络安全标准,以建立最低级别的安全性,但许多物联网设备制造商和供应商尚未采用或执行其中任何一项措施。
许多以前无法联网的设备—如冰箱、煤气表、汽车和医疗设备—现在已经连接起来,但通常没有充分考虑安全框架。以前这些设备从未打算与未经授权的远程用户互动,访问控制和适合的凭证管理可能很弱甚至不存在,因此黑客可以毫不费力地利用这些简单的安全漏洞。由于系统过于容易访问,因此妨害了私人用户数据的机密性和完整性,从而影响设备的可用性。
例如,消防员可以使用物联网设备和传感器获取有关建筑物状态和居民的数据,但如果设备遭到黑客攻击,收集的数据可能不精准或有潜在的误导性。消防员可能会花费宝贵的时间和精力来定位一个人,而错误的数据会将他们导向错误的区域。这些设计为有用的装置可能会成为另一种危害,阻碍消防队员营救建筑物内居民所作的努力。
网络安全是每个人的责任
对物联网设备安全的攻击可能发生在生产过程的所有阶段—从规范和设计阶段;包括制造、包装和测试、分销和最终用户产品的集成。芯片制造商、设备制造商和消费者都在物联网设备安全方面发挥着重要作用。
设备存在许多安全缺陷来自于有关由谁负责安全决策的不明确指导方针。在物联网设备开发期间,一家公司可以负责设计设备,但会由另一家公司提供软件,执行支持设备的网络以及设备的部署。
这种混乱导致各方无所作为,特别是因为没有足够的诱因来充分保护产品。更重要的是,行业领导厂商应采用物联网安全协作标准,共同努力解决须改进的关键领域。
多年来,物联网行业并未积极自我监管,因此,目前正在引入联邦和州政府的政策来指导行业的安全监管,内容包括如下:
物联网设备只能运行经验证的代码。 调试和通信仅能使用安全接口。 必须具备安全的远程软件更新功能。 所有设备必须具备唯一的验证码。 须纳入漏洞泄露防范计划和产品事故因应措施。
http://design.eccn.com/design_2022102614293063.htm
http://news.eeworld.com.cn/IoT/ic624818.html



[ 新闻来源:SiliconLabs,更多精彩资讯请下载icspec App。如对本稿件有异议,请联系微信客服specltkj]
存入云盘 收藏
举报
全部评论
暂无评论哦,快来评论一下吧!

SiliconLabs
开创IC领域,共创美好未来!
查看更多
相关文章
华普微荣登“中国物联网企业100强”榜单
15 小时前
八部门联合出台23项措施支持小微企业融资
2025-05-25
远望谷公布消费物联网业务发展计划
2025-06-18
越南CT集团发布首款本土设计物联网芯片
2025-07-02
OpenAI全面升级安全体系,防范企业间谍活动
2025-07-09
热门搜索
大联大调整!诠鼎、友尚、品佳,3合1
台积电拟退出氮化镓市场
华为
台积电
中芯国际
联发科
高通
英特尔
芯片