物聯(lián)網(wǎng)的實(shí)施及其對安全性的關(guān)鍵要求
智能電網(wǎng)是一種嵌入式機器的IoT網(wǎng)絡(luò ),這些設備檢測、控制地球的能源利用,在很大程度上依賴(lài)于機器之間的互動(dòng),以更高的效率利用資源。
智能電網(wǎng)IoT的啟示
正在部署的智能電網(wǎng)給我們帶來(lái)許多啟示。如果沒(méi)有可接受的ROI,就不可能實(shí)施IoT。IoT應逐步部署,應該具備預測未來(lái)應用的靈活性。除了效率或經(jīng)濟因素,還要考慮到如果沒(méi)有足夠的安全性,IoT將成為影響每個(gè)人的技術(shù)災難。
安全性的關(guān)鍵角色
我們正走在通向智能電網(wǎng)的大道上。美國大約一半的家庭已經(jīng)擁有先進(jìn)、具備通信功能的電表,全球范圍的電力公司正在安裝控制分布式自動(dòng)化供電管理設備。自來(lái)水、天然氣公司也開(kāi)始投資上馬類(lèi)似項目。盡管這一市場(chǎng)的勢頭強勁、發(fā)展很快,但系統的安全性存在根本缺陷。
對于不法分子,智能電網(wǎng)成為他們獲利的巨大目標,如果這些惡意組織介入智能電網(wǎng),將造成災難性的后果。通過(guò)控制電力公司的通信網(wǎng)絡(luò ),他們可能發(fā)起攻擊,例如,漏報用電量,或偽造傳感器數據,誘發(fā)電力中斷。
安全性是當今智能電網(wǎng)的熱門(mén)話(huà)題,技術(shù)上也取得了一定進(jìn)展?,F在,大多數通信采用標準加密算法,例如AES-128,以保護電力網(wǎng)絡(luò )的數據和命令傳輸。然而,令人擔憂(yōu)的是,缺乏解決密匙保護或嵌入式智能電網(wǎng)設備使用期限管理的安全標準。這種局面非常危險,加密算法是確保通信網(wǎng)絡(luò )安全的良好開(kāi)端,但缺乏密匙和有效期的安全管理意味著(zhù)這些因素很可能成為下一攻擊目標,攻擊者可能通過(guò)對智能電表進(jìn)行物理偵測獲得通信密匙。
保證IoT安全
從智能電網(wǎng)建設,我們可以看出:任何IoT部署之初就必須考慮安全性。我們來(lái)了解一下IoT的特征以及為什么需要集成安全保護。
●大量的遠端、分布式傳感器和控制設備部署在不受監管的位置。與安裝攝像監控設備的ATM機不同,智能電表沒(méi)有監管措施,這樣就使攻擊者很容易獲得設備并進(jìn)行分析。
●部署IoT的目的很可能是更有效地管理重要資產(chǎn)的健康和安全性。例如,健康傳感器網(wǎng)絡(luò )可能監測人類(lèi)生活以及更好地控制衛生保健成本,汽車(chē)網(wǎng)絡(luò )可能使交通運輸更加安全、能源效率更高。這些例子影響到人類(lèi)的健康、醫藥費、交通運輸安全以及能源效率。如此有價(jià)值的目標增大了攻擊者試圖利用IoT漏洞的幾率。
●機器間通信存在風(fēng)險。當設備之間彼此通信,人類(lèi)很少干涉時(shí),可能難以發(fā)現篡改行為,直到發(fā)生災難性事件。1
集成電路是支撐IoT的重要因素之一,也是保證IoT安全的關(guān)鍵。芯片集成經(jīng)過(guò)驗證的算法(例如AES和橢圓曲線(xiàn)加密),設計者提供了構建安全應用的工具箱。更先進(jìn)的集成方案還具有產(chǎn)品生命周期的安全管理,確保安全地裝載程序、確定是否有人對產(chǎn)品進(jìn)行物理攻擊。集成芯片不但保證IoT安全,也可以使產(chǎn)品設計者保證未來(lái)IoT部署的安全性。
IoT的未來(lái)
接下來(lái)的問(wèn)題不是“何時(shí)實(shí)現IoT?”,智能電網(wǎng)IoT已經(jīng)在我們周?chē)?。?wèn)題應該是“下一個(gè)IoT是什么,它將帶給人類(lèi)哪些好處?”。安全是IoT的核心,如果IoT具有足夠的保護措施,對社會(huì )的回報將不可估量。
我們可以展望下一潛在的IoT:智能交通?;仡櫛疚拈_(kāi)頭所述的智能車(chē)聯(lián)網(wǎng),初期階段,智能汽車(chē)的概念可能僅限于根據命令提供媒體內容,也許會(huì )自動(dòng)請求道路救援,并提供關(guān)于故障的具體信息。但智能交通的潛力遠遠不止于此。我們是否能夠構建可以彼此溝通的傳感器網(wǎng)絡(luò )和汽車(chē)?具有足夠數據后,汽車(chē)即可自動(dòng)駕駛,從而提高安全性。此外,這些汽車(chē)能否實(shí)現高速時(shí)自動(dòng)調節氣流等類(lèi)似技術(shù),以大幅提高燃油效率?智能汽車(chē)的傳感器網(wǎng)絡(luò )能否自動(dòng)指揮交通,規劃最短的時(shí)間路線(xiàn),提高燃油和時(shí)間效率?我們每天都能看到有關(guān)自動(dòng)駕駛汽車(chē)的新聞報道,其優(yōu)勢毫無(wú)疑問(wèn)將有助于節約燃油、時(shí)間等寶貴資源,甚至挽救生命。
沒(méi)有人會(huì )反對我們對這些資源的管理。但要實(shí)現這一目標,車(chē)聯(lián)網(wǎng)必須是安全的。不可靠的智能交通系統毫無(wú)用處!好消息是,技術(shù)的發(fā)展已經(jīng)能夠保證智能電網(wǎng)和車(chē)聯(lián)網(wǎng)的安全?,F在,下一個(gè)IoT的預言家是擁抱這一技術(shù)并確保我們的未來(lái)安全的時(shí)候。
參考
1 回顧2011年發(fā)生的Stuxnet攻擊,遭受攻擊的控制系統使離心機工作稍微偏離了允許參數,但報告顯示一切正常。最終導致離心機損壞,整個(gè)設施的核處理能力遭到破壞。本例中,被篡改的機器向另外一臺機器報告一切正常,而后者沒(méi)有其它任何途徑來(lái)證實(shí)離心機的狀態(tài)。直到離心機損壞之前,沒(méi)有報告任何故障。參見(jiàn)Maxim Integrated應用筆記5445《Stuxnet病毒及其它午夜幽靈》:http://www.maximintegrated.com/AN5445 .(end)
評論