物联网安全综述白皮书

[1] https://www.zhihu.com/question/27687960四、物联网安全公司及产品介绍1、引言消费行业的市场处于物联网普及的开端,可穿戴设备、智能家庭产品、照明设备和其他的智能设备正在成为主流。商业和公共部门对于物联网的采用在消费市场之后,Verizon在2015年的物联网报告中预测2011年到2020年之间的企业对企业(Business-to-Business,B2B)的物联网连接每年将以28%的速度增长。工业,如制造型、能源、交通和零售已经采用了物联网initiatives。埃森哲在其2015年的工业物联网市场定位报告中预测,到2030年,单纯美国的工业物联网将价值7.1万亿美元,将支持效率、安全、生产力和service provisioning的增强。2、赛门铁克由于物联网设备的资源受限,因此并不完全支持传统的安全解决方案。赛门铁克[1]将物联网安全分为四个部分:通信保护、设备保护、设备管理和理解当前的系统。这几个部分可以结合起来组成一个功能强大的、易于部署的安全架构来移除物联网中的大部分的安全威胁,如APT和复杂的威胁。白皮书“An Internet of Things Reference Architecture”中对这四部分进行了介绍。[1] https://www.symantec.com/solutions/internet-of-things3、CUJO智能家居(smart home, home automation)是以住宅为平台,利用综合布线技术、网络通信技术、 安全防范技术、自动控制技术、音视频技术将家居生活有关的设施集成,构建高效的住宅设施与家庭日程事务的管理系统,提升家居安全性、便利性、舒适性、艺术性,并实现环保节能的居住环境。但是“便利”向来是把双刃剑,在物联网中传输的数据越多,信息暴露的可能性就越大,存在的安全隐患也因此而剧增。在智能家庭中,一个很流行的应用是Nest公司的智能恒温器,该设备可以控制家庭的温度。但是,由于设备搜集家庭中的人的信息,因此,智能恒温器知道家中什么时候有人,他们的日程安排是什么,他们什么时候起床、什么时候睡觉,他们偏好于多少温度。许多智能电视带有摄像头,即便电视没有打开,入侵智能电视的攻击者可以使用摄像头来监视你和你的家人。由于缺乏安全标准,攻击者甚至会锁定电视从而达到勒索的目的。许多智能家庭的用户将车库开门器、门锁、摄像头等安防系统连接到网络上,通过手机APP可对其进行控制。攻击者一旦攻破这样的系统很明显会带来问题。比如攻击者在你去度假的时候打开房门,或者在午夜打开车库门等等。五、总结及思考通过前几章的介绍,我们可以了解到:物联网覆盖的范围较为广泛,物联网安全问题所需要关注的方面也非常多,不仅包含传统网络安全问题,还存在着一些物联网特有的安全问题。本章中我们总结出了物联网安全研究可以切入的三个领域:工业控制、智能汽车和智能家居,然后又列出了六点需要重点关注的方面,公司可以从这些点作为物联网安全研究的切入点。1、物联网安全可以作为切入点的领域(1)工控安全