如果沒有物聯(lián)網(wǎng),我就更不愿意乘飛機旅行了。想象一下,在飛機及其發(fā)動機中有數(shù)千個傳感器不斷監(jiān)測飛機的運行狀況,以確保我們的安全。
如果大壩、橋梁、核電站和電網(wǎng)等國家關(guān)鍵基礎(chǔ)設(shè)施的運行沒有通過成千上萬個傳感器進行持續(xù)監(jiān)控,那么我們的世界將會多么不安全?
更不用說現(xiàn)代智慧城市的好處,比如韓國的松島和西班牙的桑坦德,這些城市基本上是自動化的,人為干預(yù)很少。成千上萬的傳感器和智能手機應(yīng)用程序支持停車搜索、交通流量等服務(wù),使市民的生活更輕松。
此外,還有智能電網(wǎng)、建筑、住宅、照明、手表、智能交通系統(tǒng)、連網(wǎng)汽車和無處不在的醫(yī)療保健等等。物聯(lián)網(wǎng)的發(fā)展正在改變?nèi)藗兊纳罘绞剑瑢⒚刻焓褂玫倪B網(wǎng)“東西”變成一個可隨時隨地訪問數(shù)字信息的互聯(lián)生態(tài)系統(tǒng)。
然而,隨著東西越來越多地連接到互聯(lián)網(wǎng),物聯(lián)網(wǎng)設(shè)備創(chuàng)建、分析和存儲的信息的安全性和隱私性變得異常復(fù)雜,且需要管理。
一個暴露的設(shè)備可能會使整個生態(tài)系統(tǒng)容易受到攻擊,潛在的破壞從侵犯個人隱私到公共系統(tǒng)的大規(guī)模崩潰。智能的連網(wǎng)設(shè)備為創(chuàng)造價值提供了巨大機會,但也帶來了重大風(fēng)險。
從安全和隱私的角度來看,傳感器和設(shè)備的普遍引入,特別是對私人空間(如家庭、汽車、可穿戴設(shè)備甚至植入設(shè)備)帶來了復(fù)雜的安全挑戰(zhàn)。
通過物聯(lián)網(wǎng),設(shè)備不僅具有智能(配備傳感器和處理能力),而且還可以互聯(lián),從而能夠交流它們創(chuàng)建的信息。
物聯(lián)網(wǎng)與傳統(tǒng)互聯(lián)網(wǎng)的區(qū)別在于沒有人為干預(yù)。由于使用人工智能(AI),讓機器變得自主,可以與其他機器進行交流,并在沒有任何人為干預(yù)情況下做出影響物理世界的決策。
物聯(lián)網(wǎng)彌合了物理世界和數(shù)字世界之間的鴻溝,其結(jié)果是黑客入侵物聯(lián)網(wǎng)設(shè)備可能會對現(xiàn)實世界造成災(zāi)難性后果。黑客入侵核電站的溫度傳感器可能會誘使操作人員做出災(zāi)難性的決定;如果電網(wǎng)遭到黑客攻擊——正如在美國和烏克蘭西部發(fā)生的那樣,并且整個地區(qū)遭遇停電,它將嚴重影響經(jīng)濟。
幾年前,德國一家鋼鐵廠成為網(wǎng)絡(luò)攻擊的目標,黑客破壞了內(nèi)部網(wǎng)絡(luò)控制系統(tǒng),由于控制系統(tǒng)失靈,導(dǎo)致高爐無法正常關(guān)閉,給工廠造成了巨大的物理損壞和經(jīng)濟損失。
黑客入侵無人駕駛汽車的操作系統(tǒng)也可能以災(zāi)難告終。安全研究人員之前入侵兩輛汽車,然后遠程禁用剎車并關(guān)閉車燈,而司機無法重新獲得控制權(quán)。
研究人員攻擊用于導(dǎo)航的GPS信號,并迫使一艘豪華游艇偏離航線。此外,已經(jīng)記錄了好幾起黑客攻擊智能電視機、安全攝像頭和兒童監(jiān)視器的案件。
此外,由于傳輸數(shù)據(jù),數(shù)據(jù)泄露和竊聽的風(fēng)險也給個人和企業(yè)帶來了相當大的風(fēng)險,黑客可以使用連網(wǎng)設(shè)備入侵企業(yè)或家庭。
德國研究人員成功攔截了智能電表中未加密的數(shù)據(jù),以確定居民正在觀看哪些電視節(jié)目。
隨著大量設(shè)備收集個人信息,隱私成為一個棘手的問題。例如,智能家居:它知道你什么時候起床(由于智能時鐘),你刷牙的徹底程度(由于智能牙刷),你聽的是什么電臺(由于智能音箱),你吃什么類型的食物(由于智能烤箱和冰箱),你的孩子更喜歡什么(由于他們有許多智能玩具),誰來拜訪你并路過你家(由于智能監(jiān)控系統(tǒng))。
一位研究人員最近發(fā)現(xiàn),通過分析智能家居的數(shù)據(jù),他可以準確知道居民晚餐吃的是什么。
連接到網(wǎng)絡(luò)的家庭安全攝像頭是黑客最喜歡的目標。因此,安全攝像頭必須加密,這將保護用戶隱私,并防止視頻錄像被窺探。
與新技術(shù)相關(guān)的威脅將永遠存在。不過,通過使用安全工具,如數(shù)據(jù)加密、強大的用戶認證、彈性編碼以及以可預(yù)測的方式作出反應(yīng)的標準化和經(jīng)過測試的應(yīng)用程序編程接口,可以增強物聯(lián)網(wǎng)環(huán)境的安全性。
物聯(lián)網(wǎng)設(shè)備通常不具備自我防護能力,可能不得不依賴單獨的防火墻以及入侵監(jiān)測和預(yù)防系統(tǒng)。
數(shù)據(jù)應(yīng)該始終在網(wǎng)絡(luò)層加密,以防止攔截。
同樣,存儲的數(shù)據(jù)應(yīng)該無縫加密。為了避免光纖竊聽和數(shù)據(jù)捕獲,應(yīng)使用傳輸層安全性來保護物聯(lián)網(wǎng)通信。
物聯(lián)網(wǎng)的好處遠遠大于威脅,但我們必須保持警惕,以確定我們的系統(tǒng)安全與否