物联网IOT安全解决方案

2017-09-05 11:00:03来源:OFweek物联网 热度:

事物互联网安全危机继续快速发展。新的僵尸网络可以应用于征兵路由器和安全摄像机,黑客利用医疗设备来破坏整个医院网络,智能玩具仍然在儿童身上蔓延。互联网基础设施公司Cloudflare虽然在过去18个月内就修复了这个问题。
 
Cloudflare的传统产品范围从内容传递到DDoS防御,但今天宣布推出一项名为Orbit的服务,它被认为是物联网的新一层防御。它有可能使连接的设备比以往任何时候都更加安全 - 但是在这个过程中也提出了一些问题。
 
一个用于IoT的VPN
 
Orbit不是专注于个别设备上的补丁和保护,而是提供一种可以自动使用来访问互联网的隧道。将其视为IoT设备和互联网之间的VPN。
 
“来往“IoT设备”的流量将通过Cloudflare的全球网络。 Cloudflare的首席执行官马修·王子(Matthew Prince)说,这个想法我们会把它修补到位。 “我们背后的位置可能还是很脆弱的,但是它为软件开发人员或硬件开发人员购买了一段时间才能使补丁本身正确,并让人们随时随地应用该补丁。所以这是一个额外的安全层。
 
换句话说,如果产品遇到安全问题,Cloudflare可以在云端进行响应,例如实施虚拟补丁或阻止恶意受损单元的连接。这样,这些设备的所有者至少有一些保护,同时等待制造商出来正式修复。
 
Cloudflare将提供多种数据安全选项(从IP验证到全密码连接签名),以确保通过安全层移动的数据受到保护。该公司补充说,它不保留数据日志。 “数据通过我们的网络,但它是非常短暂的,”王子说。该公司还将提供Orbit作为IoT公司可以使用的独立产品,而无需支付其他Cloudflare服务。
 
轨道已经吸引了高通的至少一名高调客户,以及智能锁公司Lockitron和工业控制公司Swift Sensors。该服务不会取代固件更新和其他重要的端点保护(个别单元的安全性),而应提供一些结构,使其处于无法控制的安全环境中。许多物联网公司根本没有把握安全;与Cloudflare合作至少提供了一定程度的保护。恐怕可能是公司将依靠轨道作为一种灵丹妙药,但由于替代品往往不构成对安全的投资,任何保护措施都可能会有所改善。
 
给和取
 
不过,每种做法都有权衡。在轨道的情况下,您交换缺乏物联网监督集中控制。如果您的智能灯泡使用轨道,则另一项服务也会突然访问您的日常生活和数据。你可能永远都不会意识到这一点。 Cloudflare还表示,它的客户端计算路由器制造商,这增加了另一层复杂性。路由器需要比几乎所有其他设备更安全的提升,但是在这个过程中,Orbit可以让Cloudflare能够访问互联网连接和浏览数据。
 
这甚至不一定是一个信任Cloudflare的问题。这是一个让自己陷入一系列新漏洞的问题;最近的Cloudflare错误突出显示了将许多互联网服务的责任集中在一个地方可能产生的问题。
 
“这个想法不是一个坏的,特别是在考虑替代方案时,”IoT安全研究员兼终端防御公司Red Balloon的首席执行官Ang Cui表示支持Orbit的一般概念,而不是Cloudflare的具体实现。 “我宁愿有一家公司出来做比平均水平更好,但是如果他们执行得不好,那么这将成为一个非常有吸引力的目标,这可能是非常可怕的。隐私问题是真实的。"
 
清楚和现在的需要
 
物联网公司将决定这些权衡最终是否值得,但某种修复的紧迫性只会增加。 “如果您只是走基本假设,那么将有更多的设备连接到互联网,那些设备的制造商不是以某种方式神奇地能够编写完美的代码,而且不可能说服我的爸爸升级他的烤面包机,“王子说。 “固执地,你必须转移安全模型,它不能只在设备本身上完成。该网络是部署该安全性的合适的地方。“
 
同时,像Orbit这样的产品将需要新的意识运动,帮助人们了解他们从未听说过的公司可能会访问他们的设备。特别是因为它是代表他们的权衡。 “重要的是,消费者,ISP,IoT供应商,安全专业人员,政府监管机构和隐私权倡导者都充分了解什么是基本上永远在线的VPN服务的所有含义,默认启用“网络安全公司Arbor Networks的首席工程师Roland Dobbins说。
 
在此期间,至少轨道是一种新的方法。鉴于目前为止还没有什么工作,这就是IoT安全性最需要的。

责任编辑:靳玉凤

为您推荐

恩智浦推出业界首个全集成45纳米SoC平台

继研发出业界首个45纳米数字电视平台之后,恩智浦又推出全球首个内置多频道广播接收器的45纳米机顶盒SoC解决方案,巩固了其在产品创新方面的领先地位。恩智浦此次新推出的STBSoC家族型号齐全,适用于各种运营商网络类型,例如,PNX849x用于卫星机顶盒、PNX848x用于有线电视机顶盒、PNX847x用于电信和OTT在线点播(VOD)解决方案。恩智浦半导体家用产品事业部执行副总裁兼总经理ChristosLagomichos先生表示:“数字家用产品正在发生令人兴奋的变化,曾经只限高端产品使用的先进技术现在也走近了主流用户。新款恩智浦片上系统家族助力运营商和制造商从最激动人心的市场趋势中获利,例如

IneoQuest Technologies发布cPAR解决方案

全球领先的高效视频播送解决方案(HighAvailabilityVideoProgrammingSolutions)与数字视频高级质量与服务保证解决方案供应商IneoQuestTechnologies,Inc.近日面向有线电视、广播、卫星和电信服务供应商发布业内首款综合性能分析和交互报告解决方案cPAR。借助cPAR,执行人和网络业务管理人员可利用大量高质量的历史视频资料,进行长期趋向跟踪和分析,以便管理其视频服务质量(QoS)并确保高质量的用户体验。IneoQuestcPAR技术将服务供应商的一个或多个iVMS(TM)视频管理系统的性能信息集中到中心位置,并生成有关网络健康度的交互仪表显示,

迈同数字电视解决方案将亮相CCBN2010

迈同应用其领先的MicroTuner、MicroCeiver以及解调技术推出一系列有助于中国广播电视数字化发展的产品。在今年的CCBN展会上,迈同将重点展出公司最新发布的数字电视接收套片。此套片完全兼容CTTB/DTMB国际标准,并且符合中国电子技术标准化研究院的测试规范,是为中国电子厂商打造的具有出色实地接收能力、设计简单的低功耗前端解决方案。针对那些对海外市场有浓厚兴趣的客户,迈同也将展示全制式接收机和高性能解调器等通用数字电视解决方案。

博通剑指中国 推出高清机顶盒解决方案

DanMarotta介绍说,在刚刚过去的2009年,博通公司财务状况保持良好的发展趋势,年收入净额大307亿元人民币,其中有37.8%的收入来自亚洲,在大中国区的销售额增长了35%,在2009年的全世界半导体产业排名中占第十四位。最近,博通公司并购了Teknovus公司,Teknovus是一家从事以太网无源光网络(EPON)芯片和嵌入式软件的开发和供应商。此次并购,填补了博通公司在PON技术上的空白。现在,博通已经能够提供支持EPON和GPON的光纤产品,有效利用DSL、EPON和GPON技术,提供适用于各个领域的解决方案来满足光纤网需求,适应不断变化的中国市场。在过去的一年中,博通非常注重产