• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
     首頁(yè) > 新聞 > 國內 >

    物聯(lián)網(wǎng)安全和隱私充斥著(zhù)五大“謊言”

    2015-04-02 11:29:06   作者:   來(lái)源:比特網(wǎng)   評論:0  點(diǎn)擊:


      物聯(lián)網(wǎng)有望改善生活的方方面面。它的主要功能在于能夠讓眾多“物件”相互連接,因而獲得洞察力,并形成協(xié)同效應。盡管這種相互連接的特性同時(shí)會(huì )帶來(lái)安全和隱私方面的問(wèn)題,但現在市場(chǎng)上關(guān)于物聯(lián)網(wǎng)安全和隱私卻充斥著(zhù)五大“謊言”。

      第一大謊言:安全加強了意味著(zhù)隱私減少了

      從技術(shù)上來(lái)說(shuō),安全和隱私具有共性。比如,兩者都依賴(lài)加密,系統的設計方法將有助于保護安全和隱私;兩者都存在同樣種類(lèi)的故障,設計軟件或系統工程師要是不了解對手的所思所想,就有可能忽視容易被人鉆空子的設計環(huán)節。

      同樣,由于物聯(lián)網(wǎng)的每個(gè)部件將是系統的一部分,部件的原設計者可能沒(méi)有考慮到其部件與其他部件和系統交互時(shí),可能會(huì )在安全和隱私方面帶來(lái)的影響。比如,研究人員以及聯(lián)邦食品和藥物管理署(FDA)已查明,許多個(gè)人醫療設備(PMD)存在加密缺陷,會(huì )危及設備以及設備記錄并傳輸的數據的安全,但不會(huì )危及設備使用者的隱私。

      正如我們從傳統的IT問(wèn)題中知道,我們可以獲得100%安全的系統,但這種系統毫無(wú)功能可言。所以,必須找到一種經(jīng)濟高效又切合實(shí)際的折中方案。

      第二大謊言:現有的IT安全和隱私概念及做法足以應對物聯(lián)網(wǎng)挑戰

      從理論的角度來(lái)看,我們知道如何確保系統安全和隱私。但我們不知道如何有效地做到這一點(diǎn)。優(yōu)先事項總是很重要。我們想花10億美元來(lái)確保本地書(shū)店的網(wǎng)站安全嗎?不想。那想花這么多錢(qián)來(lái)確保核彈頭安全嗎?這聽(tīng)起來(lái)是明智的投入,決策者們會(huì )決定這么干。如果我們需要更高的安全性,費用就會(huì )相當高昂。企業(yè)面臨現實(shí)的取舍:我想購買(mǎi)安全功能,還是購買(mǎi)創(chuàng )收功能?這不是非此即彼,而是折中考慮。

      回到效率這個(gè)問(wèn)題,不計其數的設備和系統會(huì )與物聯(lián)網(wǎng)連接起來(lái),我們就要在安全和隱私做法方面極大地提高效率。

      “互聯(lián)網(wǎng)之父”兼谷歌首席互聯(lián)網(wǎng)宣傳官VintCerf在布魯塞爾會(huì )議上發(fā)言,他回顧了自己及同事當初為什么為互聯(lián)網(wǎng)選擇32位的互聯(lián)網(wǎng)協(xié)議(IP)地址。他們在粗略計算后發(fā)現,最終可能需要20億個(gè)到40億個(gè)IP地址,32位地址似乎綽綽有余。在未來(lái)幾十年,我們預計每個(gè)人可能擁有數百個(gè)或數千個(gè)相關(guān)聯(lián)的IP地址物件。所以,大大增加的復雜性自然需要大大提高效率。如果我們擁有的物件增加到數萬(wàn)億個(gè),即便每個(gè)物件只要1美分,總的開(kāi)支也會(huì )太高。

      第三個(gè)謊言:如今的網(wǎng)絡(luò )安全能解決物聯(lián)網(wǎng)的大多數問(wèn)題

      需要探究的一個(gè)方面是,我們缺少有效的網(wǎng)絡(luò )領(lǐng)域模型來(lái)研究人類(lèi)和用戶(hù)行為。什么促使我們做出了明智或糟糕的安全和隱私?jīng)Q策?這很關(guān)鍵,因為人類(lèi)參與物聯(lián)網(wǎng)的每個(gè)環(huán)節,包括設計、實(shí)施、運營(yíng)、部署、維護、使用和停用。

      由于互聯(lián)網(wǎng)和物聯(lián)網(wǎng)對人類(lèi)來(lái)說(shuō)如此不可或缺,我們如何為用戶(hù)行為做模型?工程師在設計這些系統時(shí),我們又如何為工程師的思維過(guò)程做模型?如何為人類(lèi)設計的將在物聯(lián)網(wǎng)環(huán)境下運作的機構做模型?

      這里的挑戰在于,人類(lèi)行為不像數學(xué)那樣有一種封閉形式。比如,就如何描述問(wèn)題、如何提供解決辦法而言,加密就有一種很好的封閉形式。科學(xué)有很好的辦法來(lái)處理沒(méi)有封閉形式的系統(比如人類(lèi)行為)。生物學(xué)家對細胞行為做模型,而在更廣泛的日常生活領(lǐng)域(比如與物聯(lián)網(wǎng)交互),我們才剛起步。

      第四大謊言:適用于IT的軟件安全同樣會(huì )適用于物聯(lián)網(wǎng)

      物聯(lián)網(wǎng)面臨的挑戰之一(僅舉一個(gè)例子)是,一些傳統的桌面安全策略恐怕不會(huì )很管用。給物聯(lián)網(wǎng)中的軟件打補丁意味著(zhù)什么?在工業(yè)控制系統領(lǐng)域,數十年來(lái)設備并不是每個(gè)月都獲得軟件補丁。所以,對桌面計算和傳統IT基礎設施來(lái)說(shuō)高效的做法對物聯(lián)網(wǎng)可能毫無(wú)成效。

      我認為物聯(lián)網(wǎng)面臨的最大挑戰可能在于規模上。我們要面對的IT基礎設施是個(gè)高度聯(lián)網(wǎng)的基礎設施,連接著(zhù)無(wú)數的實(shí)體、設備和系統。我們之前對此從未有過(guò)透徹的了解。

      假設互聯(lián)網(wǎng)上有1000人,我們面臨一種情況。要是有100萬(wàn)人,又是另一種情況。要是有10億人或更多人呢?我們將邁入之前從未遇到過(guò)的世界,之前也沒(méi)有為這個(gè)世界設計過(guò)系統。互聯(lián)網(wǎng)和計算技術(shù)其實(shí)是我們在幾十年來(lái)繼續看到急劇變化的惟一領(lǐng)域。還有其他什么領(lǐng)域的效率或功能比十年前提高了10倍?物聯(lián)網(wǎng)似乎就是這樣一個(gè)領(lǐng)域。

      第五大謊言:物聯(lián)網(wǎng)的網(wǎng)絡(luò )安全是私營(yíng)部門(mén)獨自能應對的挑戰

      私營(yíng)部門(mén)將不得不就安全和隱私做出自己的決定。不過(guò)我預計,要是缺乏公共政策的指引,私營(yíng)公司可能缺乏關(guān)注這種公共利益的動(dòng)機。

      但我不贊同靠法令來(lái)確保安全。我們需要一種更靈活的模式,以便安全地共享信息,用于科學(xué)的安全事件分析,而且便于參照經(jīng)過(guò)驗證的指導原則。關(guān)鍵在于交流什么方法管用、什么不管用,那樣研究人員、企業(yè)和物聯(lián)網(wǎng)用戶(hù)就能做出明智的決定。

      決策者們需要非常了解相關(guān)問(wèn)題,并愿意撥出一定數量的共同資源來(lái)應對這個(gè)挑戰。可事實(shí)證明,在這種環(huán)境下,自上而下的未經(jīng)驗證的法規毫無(wú)成效。決策者們需要積極消除公眾在互聯(lián)網(wǎng)及物聯(lián)網(wǎng)安全和隱私方面的顧慮。

      確信100年前,眾多父母想當然地認為,小時(shí)候生重病司空見(jiàn)慣,對此基本上無(wú)能為力。孩子們常常死于小兒麻痹癥和天花。而現在,我們戰勝了那些疾病。所以猜想,物聯(lián)網(wǎng)安全和隱私方面也會(huì )如此,但這需要時(shí)間和集中精力。

    分享到: 收藏

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 屯留县| 茌平县| 同仁县| 满城县| 夹江县| 当阳市| 伊宁市| 香河县| 安陆市| 靖远县| 高阳县| 南溪县| 枝江市| 宽城| 奇台县| 汝州市| 扶绥县| 临朐县| 临沧市| 教育| 南江县| 白水县| 靖安县| 蕲春县| 错那县| 筠连县| 田林县| 江城| 武功县| 大冶市| 馆陶县| 柳州市| 冀州市| 右玉县| 双峰县| 崇礼县| 怀化市| 汝城县| 包头市| 普格县| 穆棱市| http://444 http://444 http://444 http://444 http://444 http://444