物聯(lián)網的實施及其對安全性的關鍵要求
智能電網是一種嵌入式機器的IoT網絡,這些設備檢測、控制地球的能源利用,在很大程度上依賴于機器之間的互動,以更高的效率利用資源。
智能電網IoT的啟示
正在部署的智能電網給我們帶來許多啟示。如果沒有可接受的ROI,就不可能實施IoT。IoT應逐步部署,應該具備預測未來應用的靈活性。除了效率或經濟因素,還要考慮到如果沒有足夠的安全性,IoT將成為影響每個人的技術災難。
安全性的關鍵角色
我們正走在通向智能電網的大道上。美國大約一半的家庭已經擁有先進、具備通信功能的電表,全球范圍的電力公司正在安裝控制分布式自動化供電管理設備。自來水、天然氣公司也開始投資上馬類似項目。盡管這一市場的勢頭強勁、發(fā)展很快,但系統(tǒng)的安全性存在根本缺陷。
對于不法分子,智能電網成為他們獲利的巨大目標,如果這些惡意組織介入智能電網,將造成災難性的后果。通過控制電力公司的通信網絡,他們可能發(fā)起攻擊,例如,漏報用電量,或偽造傳感器數(shù)據(jù),誘發(fā)電力中斷。
安全性是當今智能電網的熱門話題,技術上也取得了一定進展?,F(xiàn)在,大多數(shù)通信采用標準加密算法,例如AES-128,以保護電力網絡的數(shù)據(jù)和命令傳輸。然而,令人擔憂的是,缺乏解決密匙保護或嵌入式智能電網設備使用期限管理的安全標準。這種局面非常危險,加密算法是確保通信網絡安全的良好開端,但缺乏密匙和有效期的安全管理意味著這些因素很可能成為下一攻擊目標,攻擊者可能通過對智能電表進行物理偵測獲得通信密匙。
保證IoT安全
從智能電網建設,我們可以看出:任何IoT部署之初就必須考慮安全性。我們來了解一下IoT的特征以及為什么需要集成安全保護。
●大量的遠端、分布式傳感器和控制設備部署在不受監(jiān)管的位置。與安裝攝像監(jiān)控設備的ATM機不同,智能電表沒有監(jiān)管措施,這樣就使攻擊者很容易獲得設備并進行分析。
●部署IoT的目的很可能是更有效地管理重要資產的健康和安全性。例如,健康傳感器網絡可能監(jiān)測人類生活以及更好地控制衛(wèi)生保健成本,汽車網絡可能使交通運輸更加安全、能源效率更高。這些例子影響到人類的健康、醫(yī)藥費、交通運輸安全以及能源效率。如此有價值的目標增大了攻擊者試圖利用IoT漏洞的幾率。
●機器間通信存在風險。當設備之間彼此通信,人類很少干涉時,可能難以發(fā)現(xiàn)篡改行為,直到發(fā)生災難性事件。1
集成電路是支撐IoT的重要因素之一,也是保證IoT安全的關鍵。芯片集成經過驗證的算法(例如AES和橢圓曲線加密),設計者提供了構建安全應用的工具箱。更先進的集成方案還具有產品生命周期的安全管理,確保安全地裝載程序、確定是否有人對產品進行物理攻擊。集成芯片不但保證IoT安全,也可以使產品設計者保證未來IoT部署的安全性。
IoT的未來
接下來的問題不是“何時實現(xiàn)IoT?”,智能電網IoT已經在我們周圍。問題應該是“下一個IoT是什么,它將帶給人類哪些好處?”。安全是IoT的核心,如果IoT具有足夠的保護措施,對社會的回報將不可估量。
我們可以展望下一潛在的IoT:智能交通?;仡櫛疚拈_頭所述的智能車聯(lián)網,初期階段,智能汽車的概念可能僅限于根據(jù)命令提供媒體內容,也許會自動請求道路救援,并提供關于故障的具體信息。但智能交通的潛力遠遠不止于此。我們是否能夠構建可以彼此溝通的傳感器網絡和汽車?具有足夠數(shù)據(jù)后,汽車即可自動駕駛,從而提高安全性。此外,這些汽車能否實現(xiàn)高速時自動調節(jié)氣流等類似技術,以大幅提高燃油效率?智能汽車的傳感器網絡能否自動指揮交通,規(guī)劃最短的時間路線,提高燃油和時間效率?我們每天都能看到有關自動駕駛汽車的新聞報道,其優(yōu)勢毫無疑問將有助于節(jié)約燃油、時間等寶貴資源,甚至挽救生命。
沒有人會反對我們對這些資源的管理。但要實現(xiàn)這一目標,車聯(lián)網必須是安全的。不可靠的智能交通系統(tǒng)毫無用處!好消息是,技術的發(fā)展已經能夠保證智能電網和車聯(lián)網的安全?,F(xiàn)在,下一個IoT的預言家是擁抱這一技術并確保我們的未來安全的時候。
參考
1 回顧2011年發(fā)生的Stuxnet攻擊,遭受攻擊的控制系統(tǒng)使離心機工作稍微偏離了允許參數(shù),但報告顯示一切正常。最終導致離心機損壞,整個設施的核處理能力遭到破壞。本例中,被篡改的機器向另外一臺機器報告一切正常,而后者沒有其它任何途徑來證實離心機的狀態(tài)。直到離心機損壞之前,沒有報告任何故障。參見Maxim Integrated應用筆記5445《Stuxnet病毒及其它午夜幽靈》:http://www.maximintegrated.com/AN5445 .(end)
評論