Crypto Quantique的首席執行官Shahram Mossayebi闡述了他對于智能城市和物聯網網絡的觀點,并認為在智能城市中確保物聯網安全的解決方案會涉及量子技術。關于在智慧城市中保護物聯網所面臨的挑戰以及如何在信息時代克服這些挑戰,人們有了更多思路。
最近,相關機構對英國智慧城市發展進行了一次考察。
物聯網安全對專家來說是一個復雜的問題。英國政府曾在2018年早些時候呼吁加強物聯網設備的安全,他們認為殺毒軟件不能像安裝在個人電腦上那樣安裝在物聯網設備上,這無疑增加了復雜性。考慮到這一點,保護嚴重依賴物聯網的智能城市的任務將更具挑戰性,而未來將會完成或部署智能網絡的企業CTO需要盡早把為其網絡實施網絡安全戰略作為一項高度優先的事項。
物聯網安全難度的兩個主要問題
Crypto Quantique的首席執行官Shahram Mossayebi指出,在任何人都能成功地弄清楚如何在智能城市中保護物聯網之前,他們必須首先考慮為什么這么困難。“它有兩個主要難點,”Shahram解釋說,“一個是物聯網中有很多不同的參與方。有制造商,設計師,組件供應商,每個玩家都面臨著不同的安全攻擊向量。另一方面取決于企業在網絡中安裝了安全連接設備后選擇的安全解決方案類型。從網絡安全的角度來看,任何類型網絡中的任何連接設備都可以充當開放窗口,可以被黑客利用,黑客可以進入網絡,利用網絡的其他部分甚至整個網絡。“雖然物聯網設備,尤其是家庭中的物聯網設備,通過使用Shodan等物聯網搜索引擎很容易被發現,但最近的一項研究發現智能設備的出廠設置密碼也可以在30分鐘內通過谷歌搜索找到。
“沒有適當的安全計劃”
隨著整個智能網絡在工作和家庭中變得越來越普遍,在討論智能城市的安全性時,這將被視為一個重要問題。“現在的問題是沒有適當的安全計劃,”Crypto Quantique首席執行官指出,“人們通常看到聯網的設備時會想,‘我有一個安全的wifi,所以我的聯網設備應該沒問題。’在工業界,他們說'我們有一個安全的網關'。我們所說的是從連接設備到安全網關的點以及從連接設備到安全路由器的點,并不是真正連接的,并且不是真正安全的,甚至可以被黑客利用。為了獲得物聯網的安全性,您需要端到端的安全性。這是必須的,而這正是工業界現在所缺少的。”
“但是,擁有端到端的安全性并不容易,因為你談論的是數十億臺連接設備!”
密碼學能拯救我們嗎?
Crypto Quantique提出的一種將端到端安全性應用于IoT的方法:為每一個適當管理的設備使用唯一的加密密鑰。
Shahram承認:“事實上,考慮到聯網設備的數量,這將是一項復雜的任務。它非常昂貴,我們的企業還有很多工作要做,這會讓很多人四處走動,或許我們可以用一個適用于所有設備的默認鍵來擺脫它。”
該公司表示,它正在構建一個完整的解決方案,自動提供密鑰,而不需要任何人知道這些密鑰,也不需要第三方介入。