2017年11月27日
这个博客是一个看起来的五部分系列的第二个物联网的影响论社会。
“将IOT.安全?“这是一个加载的问题,但我经常听到的问题。
诚实的答案可能是“不”。以同样的方式,生活和互联网不安全 - 事物互联网(物联网)不会是安全的。
但这不是一个非常令人满意的回应,所以让我们进一步探索这一点。物联网安全的参数是什么?这些参数如何互动,可以得出结论?具体来说,我们将看看这三个因素:
让我们从成本/值的角度开始。典型的情景(以及在安全业务中的任何人都将认识到这一点)是,每个人都开始想要“最好的”安全性,但如果它具有余性的价格标签,那么该位置通常会很快软化。安全遵循通常的经济法:安全性越高,成本越高。而且费用不仅包括安全措施本身,而且还包括便利性收费:多个密码条目,反复要求,快速到期。
那么可接受的成本是什么?按照典型的经济法,某事物的成本应该与其价值保持平衡。因此,安全措施的成本应与保证的项目的价值和与安全漏洞相关的风险相比平衡。逻辑上,那么,某事物的价值和/或安全漏洞的风险越高,人们应该愿意花费的价格越高。
合乎逻辑,是的——但并没有那么简单。如何确定物联网场景中的价值?当问到某个东西可以用去一趟商店来代替时,这个问题就简单多了,但在这里就困难多了。向博物馆馆长询问一幅画的价值,或向父母询问让孩子独自在家的价值。那么风险评估呢?花几分钟阅读一下持续不断的数据安全漏洞,很快就会发现我们低估了风险。
第二个参数是技术 - 或者更精确,技术进度。今天可以破坏今天安全的东西,而且过去遥不可及的东西今天是可解决的。
在过去的几十年里,安全领域一直在与黑客进行竞争。系统的复杂性,以及缺乏绝对的端到端的监督,也起到了作用。今天的系统变得如此复杂,以至于很容易引入安全漏洞——当它们被发现时,这些漏洞需要迅速修补。一些人认为,这种日益增加的复杂性以及与之相关的成本,是构建安全系统的最大风险。无论如何,任何时刻的技术进步都是物联网整体安全的重要因素。
这是一个棘手的。完整的安全性没有范围,没有级别的播放场。每次安全解决方案都是(可能)特定安全漏洞的答案,它假设违反某些规则扮演,留在该问题范围内。
问题是,也许最好在这里说,是唯一的真实规则是没有规则。
让我们来看几个例子:
即使是这些简单的例子,也会让你感受到为什么安全是一个如此具有挑战性的问题——尤其是互联网安全——以及为什么没有理由认为物联网会使安全变得更简单。
技术进步与持续重新定义的范围创造了一种动态的情况,迫使我们不断重新审视当前的安全措施。我们不知道接下来是什么,我们看不到整个威胁地平线的威胁。那么我们如何知道我们是安全的?
不管听起来如何,都没有必要绝望。我们在日常生活中都会对如何远离麻烦做出合理的评估。这也适用于物联网。
今天的科技也带来了新的机遇。物联网将使我们能够收集更多数据,了解更多,并更快地做出更好(“更合格”)的决定。这块新土地将改善我们的生活质量,创造进一步的繁荣。当然,我们确实需要学习如何在这个新世界中机动,以及如何远离麻烦。进步不是免费的。
有其他主题,您希望Qorvo专家涵盖吗?把你的建议发邮件给Qorvo博客团队它可以在即将到来的帖子中得到特色。请在电子邮件正文中包含您的联系信息。