關(guān)于物聯(lián)網(wǎng)安全和隱私五大“謊言”

時(shí)間:2015-04-07

來(lái)源:網(wǎng)絡(luò)轉(zhuǎn)載

導(dǎo)語(yǔ):“互聯(lián)網(wǎng)之父”兼谷歌首席互聯(lián)網(wǎng)宣傳官VintCerf在布魯塞爾會(huì)議上發(fā)言,他回顧了自己及同事當(dāng)初為什么為互聯(lián)網(wǎng)選擇32位的互聯(lián)網(wǎng)協(xié)議(IP)地址。他們?cè)诖致杂?jì)算后發(fā)現(xiàn),最終可能需要20億個(gè)到40億個(gè)IP地址,32位地址似乎綽綽有余。在未來(lái)幾十年,我們預(yù)計(jì)每個(gè)人可能擁有數(shù)百個(gè)或數(shù)千個(gè)相關(guān)聯(lián)的IP地址物件。

無(wú)論家庭還是工作場(chǎng)所的物聯(lián)網(wǎng)安全都被認(rèn)為是一個(gè)非常重要的問(wèn)題,但隨著將產(chǎn)品推向市場(chǎng)速度壓力的增長(zhǎng),在理解和實(shí)現(xiàn)安全操作系統(tǒng)的時(shí)候往往走捷徑,并且還存在五大“謊言”。

物聯(lián)網(wǎng)有望改善生活的方方面面。它的主要功能在于能夠讓眾多“物件”相互連接,因而獲得洞察力,并形成協(xié)同效應(yīng)。盡管這種相互連接的特性同時(shí)會(huì)帶來(lái)安全和隱私方面的問(wèn)題,但現(xiàn)在市場(chǎng)上關(guān)于物聯(lián)網(wǎng)安全和隱私卻充斥著五大“謊言”。

第一大謊言:安全加強(qiáng)了意味著隱私減少了

從技術(shù)上來(lái)說(shuō),安全和隱私具有共性。比如,兩者都依賴(lài)加密,系統(tǒng)的設(shè)計(jì)方法將有助于保護(hù)安全和隱私;兩者都存在同樣種類(lèi)的故障,設(shè)計(jì)軟件或系統(tǒng)工程師要是不了解對(duì)手的所思所想,就有可能忽視容易被人鉆空子的設(shè)計(jì)環(huán)節(jié)。

同樣,由于物聯(lián)網(wǎng)的每個(gè)部件將是系統(tǒng)的一部分,部件的原設(shè)計(jì)者可能沒(méi)有考慮到其部件與其他部件和系統(tǒng)交互時(shí),可能會(huì)在安全和隱私方面帶來(lái)的影響。比如,研究人員以及聯(lián)邦食品和藥物管理署(FDA)已查明,許多個(gè)人醫(yī)療設(shè)備(PMD)存在加密缺陷,會(huì)危及設(shè)備以及設(shè)備記錄并傳輸?shù)臄?shù)據(jù)的安全,但不會(huì)危及設(shè)備使用者的隱私。

正如我們從傳統(tǒng)的IT問(wèn)題中知道,我們可以獲得100%安全的系統(tǒng),但這種系統(tǒng)毫無(wú)功能可言。所以,必須找到一種經(jīng)濟(jì)高效又切合實(shí)際的折中方案。

第二大謊言:現(xiàn)有的IT安全和隱私概念及做法足以應(yīng)對(duì)物聯(lián)網(wǎng)挑戰(zhàn)

從理論的角度來(lái)看,我們知道如何確保系統(tǒng)安全和隱私。但我們不知道如何有效地做到這一點(diǎn)。優(yōu)先事項(xiàng)總是很重要。我們想花10億美元來(lái)確保本地書(shū)店的網(wǎng)站安全嗎?不想。那想花這么多錢(qián)來(lái)確保核彈頭安全嗎?這聽(tīng)起來(lái)是明智的投入,決策者們會(huì)決定這么干。如果我們需要更高的安全性,費(fèi)用就會(huì)相當(dāng)高昂。企業(yè)面臨現(xiàn)實(shí)的取舍:我想購(gòu)買(mǎi)安全功能,還是購(gòu)買(mǎi)創(chuàng)收功能?這不是非此即彼,而是折中考慮。

回到效率這個(gè)問(wèn)題,不計(jì)其數(shù)的設(shè)備和系統(tǒng)會(huì)與物聯(lián)網(wǎng)連接起來(lái),我們就要在安全和隱私做法方面極大地提高效率。

“互聯(lián)網(wǎng)之父”兼谷歌首席互聯(lián)網(wǎng)宣傳官VintCerf在布魯塞爾會(huì)議上發(fā)言,他回顧了自己及同事當(dāng)初為什么為互聯(lián)網(wǎng)選擇32位的互聯(lián)網(wǎng)協(xié)議(IP)地址。他們?cè)诖致杂?jì)算后發(fā)現(xiàn),最終可能需要20億個(gè)到40億個(gè)IP地址,32位地址似乎綽綽有余。在未來(lái)幾十年,我們預(yù)計(jì)每個(gè)人可能擁有數(shù)百個(gè)或數(shù)千個(gè)相關(guān)聯(lián)的IP地址物件。所以,大大增加的復(fù)雜性自然需要大大提高效率。如果我們擁有的物件增加到數(shù)萬(wàn)億個(gè),即便每個(gè)物件只要1美分,總的開(kāi)支也會(huì)太高。

第三個(gè)謊言:如今的網(wǎng)絡(luò)安全能解決物聯(lián)網(wǎng)的大多數(shù)問(wèn)題

需要探究的一個(gè)方面是,我們?nèi)鄙儆行У木W(wǎng)絡(luò)領(lǐng)域模型來(lái)研究人類(lèi)和用戶(hù)行為。什么促使我們做出了明智或糟糕的安全和隱私?jīng)Q策?這很關(guān)鍵,因?yàn)槿祟?lèi)參與物聯(lián)網(wǎng)的每個(gè)環(huán)節(jié),包括設(shè)計(jì)、實(shí)施、運(yùn)營(yíng)、部署、維護(hù)、使用和停用。

由于互聯(lián)網(wǎng)和物聯(lián)網(wǎng)對(duì)人類(lèi)來(lái)說(shuō)如此不可或缺,我們?nèi)绾螢橛脩?hù)行為做模型?工程師在設(shè)計(jì)這些系統(tǒng)時(shí),我們又如何為工程師的思維過(guò)程做模型?如何為人類(lèi)設(shè)計(jì)的將在物聯(lián)網(wǎng)環(huán)境下運(yùn)作的機(jī)構(gòu)做模型?

這里的挑戰(zhàn)在于,人類(lèi)行為不像數(shù)學(xué)那樣有一種封閉形式。比如,就如何描述問(wèn)題、如何提供解決辦法而言,加密就有一種很好的封閉形式??茖W(xué)有很好的辦法來(lái)處理沒(méi)有封閉形式的系統(tǒng)(比如人類(lèi)行為)。生物學(xué)家對(duì)細(xì)胞行為做模型,而在更廣泛的日常生活領(lǐng)域(比如與物聯(lián)網(wǎng)交互),我們才剛起步。

第四大謊言:適用于IT的軟件安全同樣會(huì)適用于物聯(lián)網(wǎng)

物聯(lián)網(wǎng)面臨的挑戰(zhàn)之一(僅舉一個(gè)例子)是,一些傳統(tǒng)的桌面安全策略恐怕不會(huì)很管用。給物聯(lián)網(wǎng)中的軟件打補(bǔ)丁意味著什么?在工業(yè)控制系統(tǒng)領(lǐng)域,數(shù)十年來(lái)設(shè)備并不是每個(gè)月都獲得軟件補(bǔ)丁。所以,對(duì)桌面計(jì)算和傳統(tǒng)IT基礎(chǔ)設(shè)施來(lái)說(shuō)高效的做法對(duì)物聯(lián)網(wǎng)可能毫無(wú)成效。

我認(rèn)為物聯(lián)網(wǎng)面臨的最大挑戰(zhàn)可能在于規(guī)模上。我們要面對(duì)的IT基礎(chǔ)設(shè)施是個(gè)高度聯(lián)網(wǎng)的基礎(chǔ)設(shè)施,連接著無(wú)數(shù)的實(shí)體、設(shè)備和系統(tǒng)。我們之前對(duì)此從未有過(guò)透徹的了解。

假設(shè)互聯(lián)網(wǎng)上有1000人,我們面臨一種情況。要是有100萬(wàn)人,又是另一種情況。要是有10億人或更多人呢?我們將邁入之前從未遇到過(guò)的世界,之前也沒(méi)有為這個(gè)世界設(shè)計(jì)過(guò)系統(tǒng)?;ヂ?lián)網(wǎng)和計(jì)算技術(shù)其實(shí)是我們?cè)趲资陙?lái)繼續(xù)看到急劇變化的惟一領(lǐng)域。還有其他什么領(lǐng)域的效率或功能比十年前提高了10倍?物聯(lián)網(wǎng)似乎就是這樣一個(gè)領(lǐng)域。

第五大謊言:物聯(lián)網(wǎng)的網(wǎng)絡(luò)安全是私營(yíng)部門(mén)獨(dú)自能應(yīng)對(duì)的挑戰(zhàn)

私營(yíng)部門(mén)將不得不就安全和隱私做出自己的決定。不過(guò)我預(yù)計(jì),要是缺乏公共政策的指引,私營(yíng)公司可能缺乏關(guān)注這種公共利益的動(dòng)機(jī)。

但我不贊同靠法令來(lái)確保安全。我們需要一種更靈活的模式,以便安全地共享信息,用于科學(xué)的安全事件分析,而且便于參照經(jīng)過(guò)驗(yàn)證的指導(dǎo)原則。關(guān)鍵在于交流什么方法管用、什么不管用,那樣研究人員、企業(yè)和物聯(lián)網(wǎng)用戶(hù)就能做出明智的決定。

決策者們需要非常了解相關(guān)問(wèn)題,并愿意撥出一定數(shù)量的共同資源來(lái)應(yīng)對(duì)這個(gè)挑戰(zhàn)??墒聦?shí)證明,在這種環(huán)境下,自上而下的未經(jīng)驗(yàn)證的法規(guī)毫無(wú)成效。決策者們需要積極消除公眾在互聯(lián)網(wǎng)及物聯(lián)網(wǎng)安全和隱私方面的顧慮。

確信100年前,眾多父母想當(dāng)然地認(rèn)為,小時(shí)候生重病司空見(jiàn)慣,對(duì)此基本上無(wú)能為力。孩子們常常死于小兒麻痹癥和天花。而現(xiàn)在,我們戰(zhàn)勝了那些疾病。所以猜想,物聯(lián)網(wǎng)安全和隱私方面也會(huì)如此,但這需要時(shí)間和集中精力。

更多資訊請(qǐng)關(guān)注工業(yè)以太網(wǎng)頻道

中傳動(dòng)網(wǎng)版權(quán)與免責(zé)聲明:

凡本網(wǎng)注明[來(lái)源:中國(guó)傳動(dòng)網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國(guó)傳動(dòng)網(wǎng)(www.treenowplaneincome.com)獨(dú)家所有。如需轉(zhuǎn)載請(qǐng)與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個(gè)人轉(zhuǎn)載使用時(shí)須注明來(lái)源“中國(guó)傳動(dòng)網(wǎng)”,違反者本網(wǎng)將追究其法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明其他來(lái)源的稿件,均來(lái)自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請(qǐng)保留稿件來(lái)源及作者,禁止擅自篡改,違者自負(fù)版權(quán)法律責(zé)任。

如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運(yùn)動(dòng)控制公眾號(hào)獲取更多資訊

關(guān)注直驅(qū)與傳動(dòng)公眾號(hào)獲取更多資訊

關(guān)注中國(guó)傳動(dòng)網(wǎng)公眾號(hào)獲取更多資訊

最新新聞
查看更多資訊

娓娓工業(yè)

廣州金升陽(yáng)科技有限公司

熱搜詞
  • 運(yùn)動(dòng)控制
  • 伺服系統(tǒng)
  • 機(jī)器視覺(jué)
  • 機(jī)械傳動(dòng)
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機(jī)界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機(jī)器人
  • 低壓電器
  • 機(jī)柜
回頂部
點(diǎn)贊 0
取消 0