物聯網安全并非老生常談,同時也并非小題大作,在物聯網全面鋪開之際,它的安全與否是與我們吃穿住行、生產生活都十分相關的重點問題。
物聯網時代要如何保障智能家居安全性?
例如在日漸普及的智能家居領域,曾有報道講國外一個家庭的嬰兒監(jiān)視器被黑客侵入,夜夜發(fā)怪聲驚嚇幼兒,甚至該設備的攝影鏡頭竟然還會隨著他們移動,用嚇人的語調說:“看看是誰來了”。再比如前不久的“史上嚴重DDoS攻擊”事件,曾導致推特、Netflix、CNN、華爾街日報等上百家美國熱門網站出現無法訪問的情況,事件甚至引起了美國國土安全部的注意。經偵查,負責人透露說攻擊者是利用了大量物聯網設備實施此次攻擊。
有業(yè)內人士分析,目前在智能家居、可穿戴電子設備、智慧交通等多個領域都存在安全隱患。日趨惡化的網絡安全環(huán)境也為芯片廠商敲響了警鐘,因此如何加強物聯網芯片的安全性被擺上了桌面。尤其是電子設計自動化工具開發(fā)商就提出有必要在IC設計階段就利用安全防護驗證工具,確保芯片網絡安全功能的設計方法,來降低物聯網系統(tǒng)單芯片(SoC)遭黑客攻擊的風險。同時,物聯網芯片廠商更開始研發(fā)內建多元IP的系統(tǒng)單芯片,來提升網絡的適應性和防護性。
還有物聯網專家認為,芯片級的網絡安全可從三個設計層次著手:1.芯片層面的跨頻道攻擊防護策略;2.芯片內部邏輯單元的木馬偵測能力;3.供應鏈的安全管理機制。
通過以上三個主要途徑,可以防止有安全隱患的物聯網芯片流入市面,也就從物聯網基礎的層面來保證了物聯網各垂直應用的安全性。
在技術進展方面,大家比較熟悉的是ARM的TrustZone技術。對Windows、MacOS和安卓平臺而言,TrustZone這項技術已經存在了12年,它的設計初衷就是防止設備遭到黑客攻擊,并被入侵者占據。近來此項技術多次重回人們的視野,也是因為不久前發(fā)現了一種新的Mirai僵尸網絡,它能夠入侵了數千個IP攝像頭來實行拒絕服務攻擊。
芯片廠商方面,對于一些主打物聯網安全的芯片也在緊鑼密鼓的研究設計中。比如Maxim也在開發(fā)安全處理器和安全加密晶片,并陸續(xù)推出了多款安全處理器。這些加強安全措施的新安全處理器更放心地整合了藍牙、NFC
Reader等接口。而美國微芯半導體和亞馬遜也合作開發(fā)了一只輔助芯片,用以更好地對付特定種類的黑客攻擊。這顆芯片利用了亞馬遜的人工身份驗證系統(tǒng),能在任何指令、數據被接收之前,為云服務和設備驗明正身。
目前多個權威行業(yè)研究機構對未來5年的物聯網應用都給予了積極、樂觀的預估,其中智能家居應用占據不小比重,而根據行業(yè)特點,其安全性又成為了非常關鍵的一個因素,因此未來不管是芯片制造商還是物聯網方案商,對于如何保障系統(tǒng)穩(wěn)定性及如何更好地防御網絡攻擊,將是必要考慮的重點之一。(來源:中國安防展覽網)