眾所周知,大部分物聯網設備并不具備任何自我保護能力。如今,就連向來對監控機制嗤之以鼻的自由主義者亦高聲疾呼,要求對物聯網安全加以管控。整個業界已經意識到物聯網安全的重要性,因為物聯網設備遭遇的一切安全問題都會反過來影響企業的實際利益。普通人對此當然漠不關心(至少目前還不關心),而任何可能增加設備單位成本的調整都會遭受制造商的抱怨。
目前,國內外不少企業已經意識到安全在物聯網發展中的重要作用,并針對物聯網各層次結構,開展了安全技術和產品的研究。接下來,我們將從物聯網的感知層、傳輸層、應用層及整體解決方案來盤點國內外主要物聯網安全企業及技術。
感知層安全:ARM與賽門鐵克各顯千秋
感知層被比喻為物聯網的“皮膚和五官”,用于識別物體和采集信息。雖然說,感知層位于物聯網三層結構中的最底層,但卻是物聯網系統的核心。物聯網感知層常見的呈現形態多以終端設備為主。目前,許多物聯網終端設備的安全處理能力非常低,很容易成為黑客實施攻擊的“幫手”。例如2016年10月份造成美國大規模“斷網”的網絡攻擊事件,就是黑客通過侵入大量的攝像頭等物聯網設備實施拒絕服務攻擊導致的,所以感知層擁有輕量級的安全保護技術顯得極其重要。
目前,ARM公司與賽門鐵克在此方面實力比較強。據了解,最近ARM公司推出了兩款基于ARMv8-M架構的低成本32位MCU Cortex-M23和Cortex-M33芯片,它們將得到市場認可的安全技術拓展到要求最為嚴苛的物聯網終端節點;另外,賽門鐵克擬通過在物聯網終端中植入基于半輕量級EC密碼的根證書,通過物聯網終端設備的全球唯一標識和認證技術,實現對物聯網設備的安全認證。
傳輸層安全:LPWAN產業快速發展
傳輸層則主要負責數據的傳輸與處理,其安全功能一般與傳輸網絡的基礎設施一起部署。由于物聯網設備的靈活性,使得其網絡傳輸層一定要具有遠距離傳輸能力的網絡。而常見的互聯網的有線連接不夠靈活,移動通信網的高功耗和用戶數量的限制也使其不適合物聯網系統。因此,需要新的網絡傳輸層為物聯網服務。
從近幾年市場發展狀況來看,低功耗廣域網(LPWAN)作為面向物聯網應用而設計的專用網絡受到了市場的喜愛。Sigfox公司和Lora公司在這個領域持續領跑市場,已經在多個國家和地區部署。當然,低功耗廣域網(LPWAN)作為新興事物在安全方面必然要受到行業質疑,據了解,Sigfox公司和Lora公司也投入了巨大的金錢和精力保障安全,特別是Lora以生態系統的形式做安全防護,推動其網絡安全部署。在國內,華為以不同的形式來推動網絡基礎設施的建設。其主要是聯合多家國際大企業通過3GPP國際組織推動NB-IOT技術,可以使用移動通信的核心基礎設施(如基站),通過很小改造和升級,使其服務物聯網數據傳輸業務。雖然NB-IOT標準在今年6月份就發布了,但由于受多項標準和許可審批等方面的限制,到目前為止,NB-IOT網絡的實際部署和應用進展緩慢。
應用層安全:百家爭鳴
應用層是物聯網三層結構中的最頂層,主要對感知層采集數據進行計算、處理和知識挖掘,從而實現對物理世界進行實時控制、精確管理和科學決策。物聯網的處理應用層主要是云計算平臺及其服務,包括大數據處理。因此物聯網處理應用層的安全就是處理平臺本身的安全和其所提供的服務的安全。在這方面,幾乎每個物聯網處理平臺都有自己的特色。
物聯網安全整體解決方案:匡恩網絡在國內獨領風騷
物聯網是一個復雜多樣、跨度大的系統,在安全防護方面要進行體系化治理,就需要具備整體解決方案能力的公司。目前,國際上許多安全公司聲稱自己提供這方面的服務。例如賽門鐵克聲稱提供物聯網安全整體解決方案,也發布了一些研究報告;亞馬遜以AWS-IoT 解決方案云平臺作為物聯網整體解決方案、Intel旗下風河公司也提供物聯網安全解決方案。
而國內為物聯網提供整體安全解決方案的企業還不多。在這方面,匡恩網絡則走在了技術創新前沿。據了解,匡恩網絡集結了一批信息安全領域尖端人才和大咖,以其在工業領域安全防護領先技術為基礎,針對物聯網感知層安全,研發了物聯網安全網關,可有效解決感知層安全問題;針對物聯網的傳輸層安全,研發了安全交換機,以加強網絡傳輸層的安全保護;針對處理應用層,研發了工業大數據態勢感知平臺等。這些產品之間相互配合,從整體上提供工業物聯網系統全產業鏈的安全服務,并逐步將其解決方案應用于其他物聯網行業。
以上個人淺見,歡迎大家一起討論。希望我國的物聯網產業在可靠的安全技術保護下快速健康地發展。