gemalto:如何将物联网打造成为安全的连接平台(12页).pdf
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- gemalto 如何 联网 打造 成为 安全 连接 平台 12
- 资源描述:
-
《gemalto:如何将物联网打造成为安全的连接平台(12页).pdf》由会员分享,可在线阅读,更多相关《gemalto:如何将物联网打造成为安全的连接平台(12页).pdf(12页珍藏版)》请在三个皮匠报告文库上搜索。
1、打造更加安全的物联网金雅拓指南:如何将物联网打造成为安全的连接平台打造更加安全的物联网2目录 无限可能源于信任 3 万物都必须内置安全接口 4 保护我们的隐私 5 双管齐下:隐私保护与身份认证 6 威胁不可避免 7 您能想到的每一个设备都有可能成为攻击目标 8 为设备提供终生安全保护 9 实现全面连接世界的优势 10 由内至外的全面安全 11驾驭第二次数字革命物联网(IoT)对社会的影响势必会比之前的数字革命都更加强烈。与所有新技术一样,物联网也存在挑战 如物联网的安全漏洞及隐私泄密可能会导致重大的损失。因此设备和数据均需得到安全保护。2016年,连网设备有望达到64亿64亿208亿2020年
2、,连网设备有望达到208亿Source: Gartner打造更加安全的物联网3无限可能源于信任想象一下未来,我们的周围全是连网设备,帮助我们节省时间、改善福利、提高健康水平并打造更加高效的工作场所。从阿姆斯特丹到桑给巴尔,连网设备将改变整个世界:提高家庭效率、改善道路安全、鼓励我们培养更加健康积极的生活方式。物联网依托互联网、移动性及社交媒体技术的广泛部署,旨在推动我们的世界成为更加高效多产、健康、安全的生活场所。消费类电子终端和工业设备制造商、汽车公司、服务企业以及网络和软件开发商都在借助智能连网设备构建大型物联网生态系统。众多行业的制造商都被IoT为关键业务所带来的巨大潜力所吸引,包括:降
3、低产品的交付或维护成本。例如,通用电气正在使用IoT对喷气发动机进行预防性维护,以便及时发现故障,防止其演变成严重问题。此外,他们还使用跟踪到的飞行数据来降低燃油成本并提高效率。IoT使企业有机会通过增值服务(VAS)和产品即服务(PaaS)等创新型商业模式来创造新收入。例如,劳斯莱斯的“按飞行小时保修合同”(Power-by-the-Hour)支持运营商按飞行小时支付固定费用,而不是一次性全款购买引擎。改进客户关系,尤其是那些设备一经售出便不再与用户保持联系的制造商。例如,英特尔正在为自动贩售机添加“大脑”,从而支持服务商实施买二送一活动、折扣及忠诚度积分计划来增加销售额。“由Nexus o
4、f Forces(云、移动、社交和信息)掀起并由IoT所驱动的数字化革命对许多现有企业造成了威胁。除致力于IoT之外,他们别无选择,就像当年IT消费化一样。”Jim Tully,Gartner副总裁兼著名分析师 (1)1. 2. 3. 构建信任无论目标是降低成本、带来新收入、还是增进对客户的了解,这一商业模式只有在用户与供应商彼此信任时才能发挥作用。从用户的角度来看,信任取决于连接可靠性及可用性等多个因素。从供应商的角度来看,他们需要相信能够收回对连网设备的投资(收入保证)。但是,信任最有可能与数据保密性和安全性相关。开发人员在设计连网设备时应考虑信息的整个旅程。打造更加安全的物联网4万物都必
5、须内置安全接口动态数据将会穿越大量设备和多种网络,最终抵达云中的各个数据中心。除非用户能够相信他们的连网设备是安全的,相信他们的隐私能够得到保护,否则,IoT将无法充分发挥潜力。因此,不仅设备中的数据需要得到保护,穿越网络的数据以及抵达数据中心之后的数据同样需要得到保护。面对这条传输链中如此众多的连接,您的安全框架必须是互连的、协调一致的,只有这样才能避免数据破坏、窃听、拦截或意外泄露。IoT的主要优势之一在于任何物体 无论是汽车、智能电表还是健康监测仪 均可在一瞬间成为网络环境中的一份子。某些IoT设备将负责运行我们的关键基础设施,如水、电、公共医疗和交通等,因此也将成为工业间谍、拒绝服务攻
6、击(denial of service- DoS)及其他黑客攻击的对象。保留在网络中的个人数据 如财务记录或曾住地等 无疑将会成为网络犯罪的主要目标。必须确保数据在整个移动过程中每一个环节的安全性。以连网汽车为例。连网车辆可通过访问个人日历来规划通往下个会场的最快捷路线。当车辆通过制造商提供的车载导航和娱乐系统发送信息时,必须要使用服务供应商提供的无线连接。信息的下载或发送使用云中的系统。从根本上说,“物体”需要借助互联网和云才能真正建立连接,以便在两个位置之间传输数据。 IoT生态系统中的数据可能是动态的,也可能是静态的。静态数据是指驻留在设备或云中的数据,动态数据则是指在两个节点之间传输的
7、数据。例如,保存在车载计算机中或通过蜂窝网络发送到云中以便开展油耗分析的驾驶数据属于静态数据。相反,媒体数据可以从云服务器传输至车载数字控制台。连网汽车的数据生命周期静止的大数据数据生命周期传输中的数据传输中的数据传输的数据设备中的静态数据传输中的数据1/5到2020年,1/5的上路车辆都将配备某种形式的无线网络连接,全球连网车辆将超过2.5 亿来源:GARTNER打造更加安全的物联网5保护我们的隐私为窃取智能设备收集到大量数据,网络犯罪分子可另辟蹊径入侵我们的生活、家庭和隐私。您在设计IoT时,绝对不能将隐私、安全性和信任置之脑后。某些情况下,鉴于所有这些设备都在收集严格保密的个人信息,因此
8、,安全性从一开始就必须内置在设备之中,以便管理这些活动信息并控制信息访问。我们以2015年Foscam婴儿监视器攻击为例。当时正在使用无线Foscam IP婴儿监视器的一户家庭遭受攻击。 的记录盗用不为人知24.5万2015年共发生了888起数据泄密事件24.5万条记录在2015年上半年被泄密超过50% 888 来源:攻击者控制住并四处移动摄像头,一边同婴儿的母亲对话,一边对其进行跟踪,对她的孩子评头论足。(2)这个例子彰显出在相互连通的IoT世界中保护消费者隐私的重要性。因为在这个世界,汽车可在发生事故时自动呼叫紧急服务,就连洗碗机也能在一个晾碗架放满时自动找到另一个晾碗架。一直到现在,数据
9、公司保存的与我们有关的大部分数据都是我们明确自愿提供的信息。 但现在,设备所收集和传输的数据日益超出个人识别信息范畴,开始创建我们在日常生活中的具体模式。以智能电表为例。智能电表能为操控它们的电力公司收集遥测数据,以便电力公司通过分析这些数据来构建电力使用模式图。从消费者的角度来看,这相当于创建了用户在自家活动的活动记录。此类数据如落入不法分子手中,他们将有机会趁家里无人时入室行窃。打造更加安全的物联网6双管齐下:隐私保护与身份认证确保用户身份符实,将设备使用授权作为保护设备安全的关键第一步。(Ponemon Institute 2015年网络犯罪调查)46天200 万美元才能从一次网络攻击中
10、恢复过来企业平均花费以及“消费者已经开始远离发生过数据泄密事件的企业,他们已经开始意识到与单纯的信用卡认证相比,更耐用的身份凭证将更受欢迎。”Christian A. Christiansen,IDC安全产品与服务部项目副总裁来源:经济合作与发展组织50个连网设备到2022年,每户家庭平均拥有的连网设备量将远远高于现在的10个。到2020年,每户家庭平均约拥有身份认证对连网设备而言至关重要。例如,当我们通过手机打开连网车辆的车锁时,我们希望确定其他任何人都不能为这辆车开锁。但是,汽车并非一直如您想象得那般安全!澳大利亚安全研究员Silvo Cesare就曾演示过车锁的安全漏洞,这个漏洞使他能够
11、关闭车辆报警系统并成功打开车门,而不会给警察留下任何蛛丝马迹。他只使用简单的软件定义无线电和天线便成功捕获到并传输无线信号,从而顺利开锁。(3)供应商还必须能够控制远程设备接入权限。电动汽车开发商特斯拉会在软件可以升级和下载时向驾驶员发送通知,从而让驾驶员知晓升级通知是直接由特斯拉提供的,而不是侵入系统的其他人所提供的。(4)为进一步增强认证能力,指纹及虹膜扫描等生物识别数据也已开始越来越普遍用于验明正身。7打造更加安全的物联网威胁不可避免由于连网设备不断生成大量信息,因此,我们必须将注意力转移到保护有价值的数据上面。2015年的数据泄密事故数量 2015年受到数据泄密事故影响的记录数量外部恶
展开阅读全文
