面對與日增長(cháng)的物聯(lián)網(wǎng)連接設備,越來(lái)越多的人開(kāi)始擔心物聯(lián)網(wǎng)的安全性。如今高速、低延遲、大容量的 5G 網(wǎng)絡(luò )即將落地,其將和物聯(lián)網(wǎng)擦出怎樣的火花?又將如何保證物聯(lián)網(wǎng)的安全?
物聯(lián)網(wǎng)為各個(gè)企業(yè)提供了大量機遇,可以幫助他們提高整體效率,降低運營(yíng)成本,同時(shí)也有可能在應用中埋下禍患的種子。然而,高層管理人員開(kāi)始意識到,物聯(lián)網(wǎng)安全領(lǐng)域與當今的安全環(huán)境有很大不同。5G將帶來(lái)高速、低延遲的大容量網(wǎng)絡(luò ),但是很明顯,對于尋求5G網(wǎng)絡(luò )與物聯(lián)網(wǎng)安全相結合的最佳方式的高管來(lái)說(shuō),前方的道路危機四伏。
在物聯(lián)網(wǎng)的世界里尋求物聯(lián)網(wǎng)安全
為了量化所有行業(yè)高管所面臨的風(fēng)險與機遇,最近物聯(lián)網(wǎng)世界大會(huì )與展覽會(huì )(于5月中旬在美國加利福尼亞州圣克拉拉市舉行)采訪(fǎng)了100多名物聯(lián)網(wǎng)高管,試圖了解他們面臨的問(wèn)題、顧慮以及難題。這篇題目為“夜幕下物聯(lián)網(wǎng)的驅動(dòng)因素”的報告發(fā)現,各位高管的顧慮主要集中在三個(gè)方面:技術(shù)實(shí)現(34%的受訪(fǎng)者提到了這個(gè)問(wèn)題),網(wǎng)絡(luò )安全(25%)以及最初的采購成本(17%)。我們驚訝地發(fā)現只有3%的受訪(fǎng)者提到了“持續的成本”,可見(jiàn)對很多人來(lái)說(shuō)這算不上重大問(wèn)題。
鑒于物聯(lián)網(wǎng)的安全是各位高管的第二大關(guān)注點(diǎn),不難預見(jiàn)到,許多組織已經(jīng)開(kāi)始實(shí)施保護其網(wǎng)絡(luò )和數據中心安全的新流程、計劃和策略了。例如,近一半(46%)的受訪(fǎng)者表示他們引入了內部培訓系統,目的是為了員工快速了解物聯(lián)網(wǎng)安全等主題。還有近一半(45%)的受訪(fǎng)者表示,他們計劃在專(zhuān)用網(wǎng)絡(luò )上部署物聯(lián)網(wǎng)設備,以降低這些部署的風(fēng)險。
管理人員計劃在部署新的物聯(lián)網(wǎng)系統后,引入保持這些系統正常運行所需的所有“小工具”。例如,68%的受訪(fǎng)者表示他們愿意定期更新固件和軟件。43%的受訪(fǎng)者表示,他們會(huì )定期檢查邊緣設備的物理訪(fǎng)問(wèn)(例如,部署在企業(yè)安全范圍之外的傳感器)是否存在被黑客入侵的風(fēng)險。還有35%的受訪(fǎng)者表示,他們會(huì )將網(wǎng)絡(luò )中所有新設備默認設置為數據加密。
5G在物聯(lián)網(wǎng)安全中的作用
參照“最佳實(shí)踐清單”的做法肯定有助于提高組織的整體物聯(lián)網(wǎng)安全性,但是這種預防措施充分嗎?在如今的4G時(shí)代,也許這些措施就足夠了,但是越來(lái)越多的組織正在為5G的未來(lái)做準備,大家都充分認識到5G會(huì )徹底改變局面。
畢竟,5G網(wǎng)絡(luò )不僅僅是更快、更大容量的問(wèn)題,5G會(huì )從根本上改變潛在的機遇。特別是那些受益于5G網(wǎng)絡(luò )的技術(shù)創(chuàng )新,比如自動(dòng)駕駛汽車(chē)和遠程手術(shù)等。自動(dòng)駕駛汽車(chē)能夠通過(guò)5G網(wǎng)絡(luò )實(shí)時(shí)聯(lián)網(wǎng),及時(shí)地解決交通管理等問(wèn)題。在5G技術(shù)的幫助下,紐約市的某位外科醫生能夠實(shí)時(shí)地為世界各地的醫療測試、掃描以及治療提供建議。
與此同時(shí),在未來(lái)幾年內聯(lián)網(wǎng)的設備數量將呈現指數級的增長(cháng)。根據Statista的數據顯示,截止到2020年將有310億個(gè)物聯(lián)網(wǎng)設備,到2025年將有740億個(gè)連接設備。僅通過(guò)這些數字,我們就能看出黑客潛在攻擊的可能性將會(huì )徹底發(fā)生改變。由于通過(guò)龐大的隱形無(wú)線(xiàn)網(wǎng)絡(luò )相互連接的設備如此之多,因此我們應該高度重視5G網(wǎng)絡(luò )安全的工具。這些工具對于保證設備的安全至關(guān)重要。截止到2015年,黑客將有機會(huì )在安全鏈的740億個(gè)“薄弱環(huán)節”中進(jìn)行選擇。如果你覺(jué)得如今發(fā)生的僵尸網(wǎng)絡(luò )攻擊是物聯(lián)網(wǎng)安全的禍害,那么請想想未來(lái)幾年內可能發(fā)生什么。黑客不僅能夠攻克基礎設施和能源網(wǎng)絡(luò ),而且還能夠破解醫療設備,并讓聯(lián)網(wǎng)汽車(chē)網(wǎng)絡(luò )陷入停滯狀態(tài)。
5G時(shí)代保證物聯(lián)網(wǎng)安全的新方法
那么,物聯(lián)網(wǎng)應當如何應對移動(dòng)網(wǎng)絡(luò )進(jìn)步帶來(lái)的新威脅呢?目前廣泛流傳的一個(gè)說(shuō)法是,基于5G的物聯(lián)網(wǎng)網(wǎng)絡(luò )將在人工智能(AI)和機器學(xué)習方面發(fā)揮非常重要的作用。人工操作員無(wú)法跟蹤大型5G網(wǎng)絡(luò )中的所有安全威脅,但是機器可以。網(wǎng)絡(luò )可以通過(guò)機器學(xué)習“學(xué)習”新的安全威脅,實(shí)時(shí)識別這些威脅,并啟動(dòng)自動(dòng)修復策略。
此外,由于5G能夠實(shí)現更大的網(wǎng)絡(luò )容量(即更多設備同時(shí)共享同一個(gè)的帶寬),物聯(lián)網(wǎng)安全可能會(huì )采用諸如“網(wǎng)絡(luò )切片”之類(lèi)的策略,這些策略能夠更有效地消耗可用資源。而且,與當前的“開(kāi)發(fā)-運營(yíng)”的模型相比,5G時(shí)代的新物聯(lián)網(wǎng)安全模型可能會(huì )轉變?yōu)椤伴_(kāi)發(fā)-安全-運營(yíng)”模型,這里的“安全”會(huì )從一開(kāi)始就直接加入到聯(lián)網(wǎng)設備中。我們最好采用完整的端到端加密,而不是設法事后加密所有的5G網(wǎng)絡(luò )流量。
最后,物聯(lián)網(wǎng)安全專(zhuān)家表示,各個(gè)組織可能需要采用新的安全框架。當前的模型(即“點(diǎn)防御”模型 )基本上假設所有企業(yè)網(wǎng)絡(luò )都基于中心輻射方法。新的5G模型將更像是一種“安全織網(wǎng)”模型,其中的設備可以輕而易舉地采用集成網(wǎng)絡(luò )、自動(dòng)化系統、開(kāi)放API和常見(jiàn)物聯(lián)網(wǎng)安全標準。
5G時(shí)代物聯(lián)網(wǎng)的未來(lái)
顯然,對于各行各業(yè)以及各種規模的組織來(lái)說(shuō),物聯(lián)網(wǎng)設備既是機遇也是挑戰。我們需要仔細考慮掙扎在邊緣的物聯(lián)網(wǎng)安全性,以及新興技術(shù)(尤其是AI)幫忙減輕物聯(lián)網(wǎng)網(wǎng)絡(luò )安全重擔的新方法。到2022年的時(shí)候,世界上將近15%的人口都將步入5G網(wǎng)絡(luò )時(shí)代,因此現在就應該考慮采取必要的措施,為這個(gè)即將到來(lái)的時(shí)代做好準備。
來(lái)源:工業(yè)互聯(lián)網(wǎng)安全應急響應中心