物聯(lián)網(wǎng)支出一路高企,需求亦不斷攀升,那些率先進軍市場的廠商往往更重視產(chǎn)品上市速度而非安全性保障——這無疑將令用戶身陷困境。通過以下六種考量,各制造商與開發(fā)商應該能夠有效降低風險并提升物聯(lián)網(wǎng)設備的安全性水平。
物理安全:聯(lián)網(wǎng)設備的物理安全可謂至關重要。開發(fā)商應當在設計之初就將集成化防篡改措施納入考量,從而確保產(chǎn)品不會被惡意人士所解碼。另外,確保設備在被突破后其中全部與身份、認證以及賬戶信息相關的數(shù)據(jù)都將被擦除,這將使得相關信息不會被攻擊者利用。如果選擇將PII存儲在設備之內,那么遠程擦除功能將成為必要配備。
對后門說不:時至今日,我們能夠輕松向設備當中添加后門,從而在必要時進行監(jiān)控或者滿足執(zhí)法機構提出的要求。然而這種作法絕不值得提倡,因為其將對最終用戶的信息完整性與安全性造成嚴重損害。制造商應當確保產(chǎn)品內不存在惡意代碼或者后門,且設備UDID不可被復制、監(jiān)控或者捕捉。如此一來,我們將能夠確保設備在聯(lián)機注冊過程中不會由于監(jiān)控或者非法機制的存在而導致重要信息泄露。
安全編碼:物聯(lián)網(wǎng)開發(fā)商應當嚴重遵循安全編碼實踐,并將其作為設備軟件構建流程中的重要組成部分。著眼于質量保證與漏洞識別/整治,我們利用這種方式簡化開發(fā)生命周期中的相關保護工作,同時輕松降低潛在風險。
認證與設備識別:為每臺設備提供惟一身份并配合理想的安全認證機制,這將使得設備自身擁有安全連接能力以及后端控制系統(tǒng)及管理控制臺。如果每臺設備皆擁有自己的獨特身份,則企業(yè)將能夠了解當前通信設備的宣稱身份是否屬實。要實現(xiàn)這項目標,我們需要使用PKI等個別設備識別解決方案。
加密:在利用物聯(lián)網(wǎng)解決方案時,企業(yè)必須對不同設備及后端服務器之間的往來流量進行加密。確保各操作命令經(jīng)過加密,且通過簽名或者強編碼保證其完整性。另外,由物聯(lián)網(wǎng)設備收集到的任何敏感用戶數(shù)據(jù)也應該被加密。
簡化更新流程:建立對設備的輕松升級能力,這樣bug與安全更新就能夠更為輕松地得到部署與管理。有時候固件更新失敗可能會帶來難以解決的狀況,但更可怕的是某些制造商甚至壓根就沒有考慮到固件更新接收這種設計需求。確保一致性更新流程將使得固件部署工作變得更加靈活,同時幫助開發(fā)人員在輕松創(chuàng)建新型號的同時繼續(xù)為原有產(chǎn)品線發(fā)布安全補丁。
很明顯,物聯(lián)網(wǎng)技術已經(jīng)出現(xiàn)并將持續(xù)存在;不過大多數(shù)物聯(lián)網(wǎng)相關企業(yè)及數(shù)據(jù)泄露事故已經(jīng)給消費者帶來了負面影響,而廠商也面臨著強化自身產(chǎn)品安全性的巨大呼聲及壓力。通過上述步驟,聯(lián)網(wǎng)技術供應商應該能夠保證自身方案的安全性水平,從而在物聯(lián)網(wǎng)逐步普及且安全性成為買家首要考量要素的未來,在市場上保持良好的競爭優(yōu)勢。 ..
|