端到端安全是智慧城市物聯(lián)網(wǎng)的關鍵

責任編輯:cdeng

作者:Aaron Hurst 譯者:shania

2018-12-10 09:41:25

Crypto Quantique的首席執(zhí)行官Shahram Mossayebi闡述了他對于智能城市和物聯(lián)網(wǎng)網(wǎng)絡的觀點,并認為在智能城市中確保物聯(lián)網(wǎng)安全的解決方案會涉及量子技術。關于在智慧城市中保護物聯(lián)網(wǎng)所面臨的挑戰(zhàn)以及如何在信息時代克服這些挑戰(zhàn),人們有了更多思路。

Crypto Quantique的首席執(zhí)行官Shahram Mossayebi闡述了他對于智能城市和物聯(lián)網(wǎng)網(wǎng)絡的觀點,并認為在智能城市中確保物聯(lián)網(wǎng)安全的解決方案會涉及量子技術。關于在智慧城市中保護物聯(lián)網(wǎng)所面臨的挑戰(zhàn)以及如何在信息時代克服這些挑戰(zhàn),人們有了更多思路。

最近,相關機構對英國智慧城市發(fā)展進行了一次考察。

物聯(lián)網(wǎng)安全對專家來說是一個復雜的問題。英國政府曾在2018年早些時候呼吁加強物聯(lián)網(wǎng)設備的安全,他們認為殺毒軟件不能像安裝在個人電腦上那樣安裝在物聯(lián)網(wǎng)設備上,這無疑增加了復雜性??紤]到這一點,保護嚴重依賴物聯(lián)網(wǎng)的智能城市的任務將更具挑戰(zhàn)性,而未來將會完成或部署智能網(wǎng)絡的企業(yè)CTO需要盡早把為其網(wǎng)絡實施網(wǎng)絡安全戰(zhàn)略作為一項高度優(yōu)先的事項。

物聯(lián)網(wǎng)安全難度的兩個主要問題

Crypto Quantique的首席執(zhí)行官Shahram Mossayebi指出,在任何人都能成功地弄清楚如何在智能城市中保護物聯(lián)網(wǎng)之前,他們必須首先考慮為什么這么困難。“它有兩個主要難點,”Shahram解釋說,“一個是物聯(lián)網(wǎng)中有很多不同的參與方。有制造商,設計師,組件供應商,每個玩家都面臨著不同的安全攻擊向量。另一方面取決于企業(yè)在網(wǎng)絡中安裝了安全連接設備后選擇的安全解決方案類型。從網(wǎng)絡安全的角度來看,任何類型網(wǎng)絡中的任何連接設備都可以充當開放窗口,可以被黑客利用,黑客可以進入網(wǎng)絡,利用網(wǎng)絡的其他部分甚至整個網(wǎng)絡。“雖然物聯(lián)網(wǎng)設備,尤其是家庭中的物聯(lián)網(wǎng)設備,通過使用Shodan等物聯(lián)網(wǎng)搜索引擎很容易被發(fā)現(xiàn),但最近的一項研究發(fā)現(xiàn)智能設備的出廠設置密碼也可以在30分鐘內(nèi)通過谷歌搜索找到。

“沒有適當?shù)陌踩媱?rdquo;

隨著整個智能網(wǎng)絡在工作和家庭中變得越來越普遍,在討論智能城市的安全性時,這將被視為一個重要問題。“現(xiàn)在的問題是沒有適當?shù)陌踩媱潱?rdquo;Crypto Quantique首席執(zhí)行官指出,“人們通??吹铰?lián)網(wǎng)的設備時會想,‘我有一個安全的wifi,所以我的聯(lián)網(wǎng)設備應該沒問題。’在工業(yè)界,他們說'我們有一個安全的網(wǎng)關'。我們所說的是從連接設備到安全網(wǎng)關的點以及從連接設備到安全路由器的點,并不是真正連接的,并且不是真正安全的,甚至可以被黑客利用。為了獲得物聯(lián)網(wǎng)的安全性,您需要端到端的安全性。這是必須的,而這正是工業(yè)界現(xiàn)在所缺少的。”

“但是,擁有端到端的安全性并不容易,因為你談論的是數(shù)十億臺連接設備!”

密碼學能拯救我們嗎?

Crypto Quantique提出的一種將端到端安全性應用于IoT的方法:為每一個適當管理的設備使用唯一的加密密鑰。

Shahram承認:“事實上,考慮到聯(lián)網(wǎng)設備的數(shù)量,這將是一項復雜的任務。它非常昂貴,我們的企業(yè)還有很多工作要做,這會讓很多人四處走動,或許我們可以用一個適用于所有設備的默認鍵來擺脫它。”

該公司表示,它正在構建一個完整的解決方案,自動提供密鑰,而不需要任何人知道這些密鑰,也不需要第三方介入。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號