在物聯網(IoT)生態系統中,傳感器節點是最易于遭受攻擊的環節,因此,業界專家們呼吁,確保兆級傳感器數據安全才是當務之急。
“傳感器數據一旦傳送至網關,在其后的一切就跟任何企業的安全性一樣。如今我們正步入一個存在大量傳感器的世界,問題就又擴大了一點,”英特爾(Intel)創新與未來物聯網解決方案總監Sandhiprakash Bhinde在“兆級傳感器高峰會”(Trillion Sensor Summit)上表示,“在目前約500億部裝置中,大部分都未受到保護。每一次有系統被駭入,都是經濟價值的損失。”
Bhinde例舉2012年全球最大石油公司Saudi Aramco被黑客惡意攻擊,導致3萬臺網絡工作站停擺,以及加州太平洋瓦斯電力公司(Pacific Gas & Electric;PG&E)的變電所直接遭到開槍襲擊——這些網絡的安全性比預期的更薄弱。
“我認為重點在于這還只是冰山的一角,”Bhinde告訴與會者,并強調家庭設備也一樣不安全。“大多數的家庭使用許多各種不同的裝置,而你并不知道有誰在監控這些裝置或由裝置中傳送了哪些數據給你,那才是問題真正嚴重之處。”
由于傳感器數據通常未受到API的保護,使得基于軟件的傳感器攻擊率逐漸提高,為終端用戶裝置與較大的網絡系統帶來諸多挑戰。Bhinde表示,而具有常時開啟(always-on)功能的內系統內存緩沖與傳感器更容易被用來存取傳感器數據。
“一旦得以存取至傳感器數據,信息就會被直接或間接地引用與破壞,”他說,“那么傳感器數據可能會是假的或者未經認證,從而沖擊基于傳感器數據的應用。”
在兆級傳感器時代,傳感器層級與節點的嵌入式安全性將是遏止惡意攻擊不斷增加的關鍵,新墨西哥州立大學教授Steve Walsh表示,“這象征著一個重大的政策轉型!”
從Bhinde的角度來看,這意味著在不同的傳感器之間建立“情境架構”(context),讓彼此實現對話與互連。例如,安全的系統不只是依賴于家中安全系統的更新,更應該主動與洗衣機進行通訊,監測使用狀況以及排除系統中的故障。
從多個情境架構中進行了解將可降低網絡與實體安全的風險,并透過增加更多授權限制來把關可存取數據的對象。傳感器憑證應該在一個“易于使用的環境下”加以保密,這一環境還必須擁有可控制傳感器數據處理與利用的策略,以及可擴展的平臺與傳感器類型。”
Walsh預計,業界組織將致力于傳感器安全標準的開發,例如幾個現有組織已經開始投入互連方面的工作了。Thread聯盟(Thread Group)、開放互連聯盟(Open Interconnect Consortium;OIC)與工業因特網聯盟(Industrial Internet Consortium;IIC)在持續前進的過程中,也密切關注安全傳感器的議題。