為了使物聯網 (IoT) 真正開始蓬勃發展,我們需要設計出足夠信任的設備,讓人們感到足夠舒適,可以購買、安裝和使用。
我們被一種看不見的智能所包圍。然而,釋放這些情報會帶來風險,因為任何安全漏洞都可能將您的IP和有價值的數據暴露給攻擊者使用,同時還會使公眾對連接設備的情緒變得不利。但這并不全是關于恐懼、不確定性和懷疑。我們還可以將安全性視為推動因素:啟用新的業務模型,啟用創新應用程序,并使無形智能產品成為基于數據的新經濟的可信部分。
“隱形智能”的概念基于三個關鍵原則:
與我們互動和與之建立關系的事物都有數據,當技術支持時,它們不應該從根本上改變我們與它們互動的方式。
我們不應該注意到智能設備與其“啞”設備有著根本的不同。這就是為什么它是看不見的。
來自我們智能設備的數據需要具有價值。看不見的智能事物本質上會比愚蠢的東西更昂貴。
現在,讓我們來看看這些原則與物聯網安全的關系。
交互:與安全性一樣重要,管理它不應該落在消費者身上。設備不應需要特殊設置即可正常運行或得到適當保護,也不應受到攻擊,因為它們的行為變化會改變我們與它們的交互。
外觀:在設備中構建安全性不會顯著改變其外觀,并且有助于確保設備繼續按設計顯示。
數據:我們需要能夠信任我們正在做出決策的數據,因此確保數據和設備的價值非常重要。
安全即機遇
對于我們聽到的所有關于物聯網安全的討論,該行業在采取保護措施方面仍然緩慢。許多人認為實施安全性過于昂貴或復雜,或者認為這是他們以后會做的事情(尤其是當他們面臨上市時間壓力時)。誠然,能夠有效生成和處理數字簽名的硬件不是免費的。但是,安全技術的單位成本并非不合理,因為該技術已集成到微控制器或獨立協處理器IC中。安全性也是一個復雜的話題——算法難以實現,數學難以理解,也沒有完美的答案。在這里,半導體產品可以幫助數學和實現,因此您無需成為數論專家即可使用橢圓曲線加密來保護您的應用程序。至于以后做事的心態?我們需要的是一種從一開始就集成安全性的方法,而不會妨礙快速的應用程序開發。
但是,如果我們開始將安全性視為創造新機會的一種方式呢?例如,安全性可以支持低成本制造。一些公司選擇更昂貴但本地化的制造,因為他們相信他們將更好地控制他們的知識產權和制造運行。使用具有安全引導負載功能的微控制器可以使這些公司將制造轉移到最具成本效益和效率的可用位置。安全引導加載程序可以為特定客戶定制,它允許設計人員將加密固件(無法復制或逆向工程)發送給制造商。微控制器中的唯一標識號可用于確保僅制造預期數量的器件。這只是安全如何帶來新機遇的一個例子。
雖然在考慮嵌入式設備的安全性時,加密可能很容易想到,但同樣重要的是真實性、機密性和完整性等技術。哈希和簽名也是安全工具箱中的重要工具。
審核編輯:郭婷
-
微控制器
+關注
關注
48文章
7572瀏覽量
151653 -
嵌入式
+關注
關注
5087文章
19148瀏覽量
306195 -
物聯網
+關注
關注
2910文章
44778瀏覽量
374750
發布評論請先 登錄
相關推薦
評論