广告

我拿什么来保护你的安全,物联网?

时间:2017-04-27 09:56:01 作者:Rick Merritt 阅读:
我们需不需要一个能验证物联网产品是否支持基本安全性与隐私保护标准的组织?如果是,该依循什么标准?又该是哪个组织来做?
广告

笔者几乎每个礼拜都会收到关于“物联网(IoT)缺乏安全性”的投稿,开头都是:“到2020年,总计将会有超级多的IoT节点互连…”但充其量只有少数几篇能提供有关认证与加密的建议。

这是不够的。在我们产业界有一些大思想家,在美国计算机协会(Association for Computing Machinery,ACM)赞助、庆祝图灵奖(Turing Award)五十周年的探讨互联网未来之座谈会上讨论过这个议题;而在读过座谈会纪录后,我在想我们是否需要一个工作小组,针对IoT定义一套基本的安全性/隐私保护标准以及简单的认证测试方法?

一个认证标签能让消费者或是企业用户知道有哪些物联网产品能支持基础安全功能,当严重的黑客攻击事件发生,这些工具甚至能用来辨别哪些漏洞需要填补;而在一开始,或许多要素认证(multi-factor authentication)还有以硬件信任根(root-of-trust)为基础的加密就足够。

但以上是非技术科班出身的我的看法,对于各位专业工程师读者来说应该还有很多困难得克服;因此笔者想邀请大家发表看法。

而美国普林斯顿(Princeton)大学信息科学教授、2016年ACM院士Nick Feamster在前面提到的座谈会上,率先提供了非常不错的看法;他大致是支持一种类似产品安全验证机构UL (Underwriter’s Labs)的物联网安全性概念,但也认为魔鬼藏在以下的细节里:

首先,谁该扮演验证单位的角色?该组织是否应该完全由产业界的代表组成?如果是,有那些股东可以参与?

其次,验证程序应该包括那些要求?有鉴于技术(以及攻击事件)进展的速度,如果过度规范有可能会造成反效果。

第三,消费者也许并不珍惜验证的价值,特别是如果符合验证的产品会因此提高成本;最后,验证标准该如何实现?在尽力为一个验证程序布置各种规则的同时,也要尽可能让整个程序是供货商们容易遵循的。

OK…所以还是有少数残酷的现实需要厘清;好消息是,已经有一些组织正在关注这些议题。

需要能抬起巨石的杠杆

云端安全性联盟(Cloud Security Alliance)有一个定义最佳实作方法的IoT工作小组,但似乎并没有任何关于验证程序的计划;工业互联网联盟(Industrial Internet Consortium)在去年公布了一个安全性框架,不过并未着墨消费性IoT产品。

在线信任联盟(Online Trust Alliance)已经推出了第二版的IoT信任框架(Trust Framework);今年稍早包括AT&T、IBM、Nokia等业者,则是成立了IoT网络安全联盟(IoT Cybersecurity Alliance)。至于UL本身则在去年推出了网络安全软件的测试,并发表了一篇实用的博客文章探讨IoT软件安全性的漏洞;还不清楚该机构是否有任何验证IoT硬件安全性的服务,笔者确认中。

无疑还有许多标准团体以及产业联盟,正在致力于确保物联网安全性的工作;而虽然我有时候看到投稿的文章提出一些不成熟的想法会忍不住想笑,但这个问题是确实存在的。以下还有几个专家们在前面提到的座谈会上提出的、令我激赏的想法:

Feamster:“如果不可能修补的设备从我们日常生活的各个方面产生影响,我们应该要不了多久就会看到大量基本无法修补、不安全以及困难的情况;这是一场惊涛骇浪…谁在十年前会想到,我们的冰箱供货商可能成为我们互联网策略的股东之一?”

美国国家科学基金会运算、信息科学与工程部门的副总监,暨2001年ACM院士Jim Kurose:“做为一个研究课题,以设计达到的复原能力(resiliency by design)──在包括攻击的各种情境下,建立具备已知可预先验证特性的系统──非常重要…在2014年上呈总统的物联网NSTAC报告书也呼吁,IoT安全性特别重要。”

Google互联网首席传播官(chief Internet evangelist)暨1994年ACM院士Vint Cerf:“厂商若想要让品牌有吸引力,就在用户准备采用他们的产品时,得更注意安全性、隐私保护以及接取控制;这是一个在我们尝试努力扩展网络链接性之前,必须要解决的基本问题。”

所以这个问题真的很清楚也很重要,而我很希望有人能提供答案:到底我们可以提供什么具体解决方案?

编译:Judith Cheng

本文授权编译自EE Times,版权所有,谢绝转载

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
Rick Merritt
EE Times硅谷采访中心主任。Rick的工作地点位于圣何塞,他为EE Times撰写有关电子行业和工程专业的新闻和分析。 他关注Android,物联网,无线/网络和医疗设计行业。 他于1992年加入EE Times,担任香港记者,并担任EE Times和OEM Magazine的主编。
  • 小马智行成为首家获得深圳市智能网联汽车高快速路测试许可的自动驾驶企业 小马智行成为深圳市首家获得该许可的自动驾驶企业,不仅是主管部门对于小马智行自动驾驶技术能力的认可,也是其深厚技术积淀的体现。据统计,截至目前,小马智行已累积超过3500万公里的自动驾驶路测里程,其中无人化自动驾驶测试里程超350万公里。
  • 美国要求AI企业推出大模型之前接受安全评估,已获OpenAI、Anthropic支持 目前,这两家人工智能领军企业已经与美国政府下属的AI安全研究所(US AI Safety Institute)签署了谅解备忘录,承诺在发布重大新的人工智能模型之前,先让美国政府进行评估,包括模型的能力、可能带来的风险以及减轻这些风险的策略。
  • Quarkslab发现中国制造的芯片含硬件后门,影响全球 2020年,复旦微电子发布了一种新型兼容卡片——FM11RF08S,该卡片采用与Mifare Classic相同的FM11RF08S芯片,旨在提供一种兼容且可能更经济实惠的RFID技术选择。这款卡片采取了多项措施以抵御已知的攻击手段,然而,它也存在自己的安全问题。
  • 奔驰EQE起火事件后,韩国拟推行电动汽车电池信息公开义务制 这一新举措的背景是韩国仁川市一公寓8月1日发生电动汽车火灾事故。这起事故涉及一辆梅赛德斯-奔驰EQE电动汽车在地下停车场自燃并引发爆炸,导致880辆车受损,近500户家庭的电力和水供应中断长达一周。
  • 微芯科技遭受黑客入侵,部分业务被迫暂停 目前,微芯科技正在努力使其受影响的IT系统重新上线,恢复正常业务经营模式并减轻事件带来的影响。该公司还表示,由于公司的调查正在进行中,事件的全部范围、性质和影响尚不清楚。
  • 3D IC半导体设计中的可靠性挑战 在传统IC设计和制造领域,对签核策略的依赖是司空见惯的。代工厂通常在特定工艺的设计规则套件中提供设计规则、LVS和可靠性平台。然而,这种传统方法并不适用于3D IC的高级异构封装。
  • 全球折叠屏手机快速增长,中国品牌压 • 得益于西欧、关键亚洲市场和拉丁美洲市场的增长,以及中国品牌的持续领先,全球折叠屏手机出货量在2024年第二季度同比增长了48%。 • 荣耀凭借其在西欧特别强劲的表现,成为最大的贡献者,成为该地区排名第一的品牌。 • 摩托罗拉的Razr 40系列在北美和拉丁美洲表现良好,为其手机厂商的出货量贡献了三位数的同比增长。 • 我们预计,头部中国手机品牌厂商的不断增加将至少在短期内抑制三星Z6系列在第三季度的发布。
  • AI网络物理层底座: 大算力芯片先进 AI技术的发展极大地推动了对先进封装技术的需求,在高密度,高速度,高带宽这“三高”方面提出了严苛的要求。
  • 奕斯伟计算DPC 2024:发布RISAA(瑞 奕斯伟计算2024首届开发者伙伴大会以“绿色、开放、融合”为主题,从技术创新、产品应用、生态建设等方面,向开发者、行业伙伴等相关方发出开放合作倡议,加速RISC-V在各行各业的深度融合和应用落地,共同推动RISC-V新一代数字基础设施生态创新和产业发展。
  • 重磅发布:Canalys 2024年中国云渠道 2024年 Canalys 中国云计算渠道领导力矩阵冠军厂商分别是:阿里云、华为云和亚马逊云科技(AWS)
  • 全球第三!全球高端手机市场,华为猛涨80%,苹果坠落正拉开帷幕! 在全球智能手机竞争日益激烈的情况下,谁能在高端市场站稳脚跟,谁就占据了主动权。一直以来全球智能手机市场格局都是,苹果专吃高端,其他各大厂商分食全球中低端市场。但现在市场正在其变化。根据Canalys最
  • 在成都寻“金”,那可是来对地方了 文|德福很多去成都旅游的朋友都有个疑惑——为什么在成都官方的城市标志上看不到熊猫,而是一个圆环?其实这个“圆环”大有来头,它被唤作太阳神鸟,2001年出土于大名鼎鼎的金沙遗址,距今已有三千余年历史。0
  • 又一芯片大厂终止研发! ‍‍Mobileye 将终止内部激光雷达开发Mobileye 宣布终止用于自动驾驶的激光雷达的开发,并裁员 100 人。Mobileye 认为,下一代 FMCW 激光雷达对可脱眼的自动驾驶来说必要性没
  • 日本信越化学12英寸氮化镓衬底出样 第三代半导体材料氮化镓,传来新消息:日本半导体材料大厂信越化学为氮化镓外延生长带来了有力辅助。2024年9月3日,信越化学宣布研制出一种用于GaN(氮化镓)外延生长的300毫米(12英寸)QSTTM衬
  • 大力拓展半导体行业-节卡复合机器人有何优势? 会议预告向世界展示中国最具创新力、领导力和品牌化的产品与技术!9月27号,“第6届国际移动机器人集成应用大会暨复合机器人峰会”将在上海举行,敬请关注!逐个击破现有痛难点。文|新战略半导体行业高标准、灵
  • 【光电通信】特种光纤与光纤通信-236页收藏  今日光电      有人说,20世纪是电的世纪,21世纪是光的世纪;知光解电,再小的个体都可以被赋能。追光逐电,光赢未来...欢迎来到今日光电!----追光逐电 光赢未来----来源:通信大讲堂申明
  • 又一上市半导体关厂,400名员工失业 ‍‍‍‍上市PCB厂商竞国(6108)日前出售泰国厂给予陆资厂胜宏科技后,近日惊传台湾厂惊传12月前关厂,并对客户发布通知预告客户转移生產,最后出货日期2024年12月25日。至於后续台湾厂400名员
  • 总投资12亿元!这一IGBT项目明年投产 [关注“行家说动力总成”,快速掌握产业最新动态]9月6日,据“内江新区”消息,晶益通(四川)半导体科技有限公司旗下IGBT模块材料和封测模组产业园项目已完成建设总进度的40%,预计在明年5月建成。据了
  • 【今日分享】世有伯乐,然后有千里马,谢谢您,我的导师…  今日光电      有人说,20世纪是电的世纪,21世纪是光的世纪;知光解电,再小的个体都可以被赋能。追光逐电,光赢未来...欢迎来到今日光电!----追光逐电 光赢未来---- 鹤发银丝映日月,丹
  • 华为大突破! 在苹果和华为的新品发布会前夕,Counterpoint公布了2024年第一季度的操作系统详细数据,数据显示, 鸿蒙操作系统在2024年第一季度继续保持强劲增长态势,全球市场份额成功突破4%。在中国市场
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了