隨著物聯網的應用日益廣泛,人們對其安全漏洞也有一些疑慮和擔憂。近年來發現一些引人注目的事件,特別是未來將會遇到的問題,引起了人們對于物聯網設備帶來的安全隱患的問題的高度關注。隨著企業和消費者繼續進軍到物聯網,解決這些問題將至關重要。
通過行業標準和認證的解決方案有著許多明顯優勢。供應商和物聯網專家可以為他們制定安全措施,消除客戶的疑慮。這些結論得到了開放式連接基金會(OCF)進行的調查的支持,該調查顯示了對物聯網安全性的廣泛關注和對行業標準化方法的明確支持。事實上,受訪者認為標準執行和供應商合作是解決易用性,互操作性和安全問題的有效途徑。60%的受訪者表示,他們更有可能以某種形式的安全認證購買連接設備,這清楚地表明標準和認證將有效提高客戶對物聯網安全性的信心。
去年9月,物聯網的安全性得到了人們的關注。一些臭名昭著的惡意軟件攻擊并感染各種物聯網設備,將其組合成一個集中控制的僵尸網絡,并對目標網站進行大規模的DDoS攻擊,并啟動他們的流量。其首次突擊的目標是DNS服務提供商Dyn公司,其業務運營對運行多個不同的網站至關重要。由此造成人們對其危害的低估是非常普遍的。人們在新聞報道聽到后,對此產生的不安將會破壞未來互聯網的安全,預示著“IoT-pocalypse”。隨后的報告和分析繼續突出了物聯網的安全漏洞。
物聯網將出現麻煩?
人們的這些焦慮將成為主要的問題。安全問題被人們認為是物聯網采用的第二大障礙,并且對物聯網設備安全性的改進是物聯網供應商第二大期望的產品變化。隨著連接設備的使用變得普及,嚴重的安全漏洞繼續出現,這些擔憂可能會危及消費者信心,可能會對不同的供應商和整個行業造成沖擊。
行業標準和認證的發展是對物聯網安全問題的最有效和相對直接的反應。通過合作,供應商可以建立物聯網設備的基準。這些將涵蓋從基礎設施到數據協議到安全特性的一切,這樣的標準化將確保連接的設備將具有基準安全協議。產品認證或安全評級將是下一個步驟。供應商可以向客戶發出信號,他們購買的設備達到業界的標準。采取這些舉措將是一個簡單而有效的方法來解決安全漏洞,減輕這些問題所引起的消費者關切。
幸運的是,對于物聯網廠商來說,新的技術并不是全部都是負面的。企業有著采用物聯網設備的普遍愿望。開放連接基金會”(OCF)研究中約80%的受訪者表示計劃在六個月內購買連接的設備。少部分廠商(8%)表示他們目前沒有采用物聯網設備。這些回應清楚地表明了物聯網技術如何普及以及市場如何繼續發展。然而,如果行業標準不到位,物聯網設備數量的增加將加劇安全問題。
物聯網設備的獨特特征,特別是用戶不頻繁的交互行為,使其易受惡意行為者的感染和操縱。傳統的目標(例如個人電腦)通常是連接在一起的,其性能問題可能提示用戶已出現一些錯誤。相比之下,許多連接的設備,如路由器,傳感器和攝像機,都被設計為在沒有經常性使用的情況下運行。一旦被攻擊,他們可能不會出現任何明顯的感染跡象,并且將不會得到修復或進行更換。
基準安全標準顯然是必需的措施,因為供應商無法依靠用戶干預來識別潛在的問題。結合明顯的支持,這些技術性考慮提供了引入共同行業標準和關聯認證計劃的引人注目的案例。這是可用于解決物聯網未來的安全漏洞,并恢復對行業信心的更有效的機制之一。
從安全的角度看,物聯網標準和認證的發展不僅是可取的。最常被引用的對物聯網采用的障礙是互操作性,共同的行業標準將使設備兼容性的目標變得更加現實。因此,標準不僅是對安全性擔憂的反應性反應,而且是開發客戶想要的功能的跳板。然而,供應商應考慮安全標準和認證,以便堵塞安全漏洞,并加強消費者信心,如今已經成為當務之急。