物联网(IoT)一词既广泛又模糊。有句话说,它包括任何“物”。
可以是网络的一部分。这个定义显然不够精确。
实际上,没有任何定义是令人满意的。经过仔细考虑,物联网似乎更多是心理概念,而不是技术概念。
正确的什么是物联网?为了回答这个问题,人们经常以例子的形式给出一长串例子。示例列表可以包括:& middot;。
智能家居SCADA / ICS& middot;工厂自动化组装机器人自动驾驶汽车或联网汽车无线健身设备和其他可穿戴设备网络医疗机械智能手机是否列出了家庭娱乐系统& middot;计算机有助于了解物联网的安全性问题?该列表包含许多内容和用例,因此很难看到此期间的共同点。其中一些设计是出于安全考虑,而其他一些则完全忽略了安全问题。
有些由用户或管理员积极管理和维护,而另一些则一经安装即被留下。如果要围绕物联网进行有效的讨论,则必须首先就“物联网”的定义达成共识。
更具体地说,为了讨论物联网安全性,我们必须定义和确认“问题物联网(PIoT)”的概念。在以上列表中列出的内容中,可能有些内容无法包含。
这些设备的创建者和用户的心理是我们应该注意的,但是其工作的技术细节或设计目的并不那么重要。台式计算机位于IoT设备列表的一端。
计算机创建者和用户同意应定期更新这些计算机,并不时使用防病毒软件和其他安全工具对其进行检查,以使计算机环境得到良好维护。计算机需要主动管理。
尽管计算机安全性还远远没有得到解决,但是它一直是各方考虑的重点。每个人都知道他们的重要数据和资源受到威胁,并且始终存在对计算机的攻击。
与智能烤面包机相比(现实世界中可能尚不存在的典型示例),烤面包机的创建者和用户极有可能没有充分考虑到被黑的烤面包机的影响。他们可能没有意识到陈旧或未烘烤的面包也会产生影响。
当然,安全专家将它们视为家庭网络边界中的易受攻击的设备。安全专家知道,这些设备可用于收集信息,捕获网络凭据,发起后续攻击等。
实际上,它们没有用于管理和查看安全状态的用户界面。创建者和用户都不期望对烤面包机进行定期修补和更新。
对于大多数人来说,这个想法简直太奇怪了。一个相关的想法是,安全性不是设备感知价值的一部分。
用户对灯泡没有安全要求,因此他们不会为灯泡的安全支付额外费用,并且创作者(尤其是初创企业)不会将安全性引入原始设计和体系结构中。物联网(PIoT)的麻烦直接源于创作者和用户的思想。
他们做出的第一个假设是该设备不会受到攻击。他们可能会认为,“这不是一个智能灯泡,根本就没有黑值”。
或者他们可能认为自己的技术未连接到公共Internet(例如SCADA设备),因此没有理由被黑客入侵。创建者和用户通常认为这些设备不会,不能并且不需要正确维护。
它们对用户不可见,并且不提供要管理的界面。
欢迎来到我司Viking代理产品网站!
