正在阅读:现状堪忧 8成物联网应用未进行安全漏洞测试

现状堪忧 8成物联网应用未进行安全漏洞测试

2017-06-07 10:51:54来源:digitimes 杨智家 编辑:齐之越 关键词:物联网安全边缘计算阅读量:33199

导读:日前,一项调查显示,高达8成物联网应用未针对安全漏洞进行测试。物联网安全性必须从开始到部署阶段都纳入考虑。
  【中国智能制造网 智造快讯】日前,一项调查显示,高达8成物联网应用未针对安全漏洞进行测试。物联网安全性必须从开始到部署阶段都纳入考虑。若物联网业者在不顾安全性下急于将物联网系统推向市场,很有可能面临失去消费者信任的风险。
 
  物联网(IoT)技术的兴起,正逐渐对个人化科技安全典范与一般日常生活的人机互动模式形成转变效果,麦肯锡公司(McKinsey)预估到了2025年,物联网生态体系将创造6兆美元产值。
 
  物联网技术一大关键在于会大量搜集各方可获得的资料,虽可为人类生活带来更多便利,但若未妥善发展可能导致更多安全风险性,从助力反而成为阻力,因此如何提高物联网安全性即成为一大重点。
 
  据InfoWorld网站报导,物联网技术有赖于建构在一个具安全、信任及数据完整性的技术提供相应基础,要能同时提升日常生活连网应用便利性与减低物联网技术数据安全风险,实际上也有许多方法,如Genesys公司产品管理总监Jack Nichols提供六大提升物联网安全性方法。
 
  物联网安全性必须从开始到部署阶段都纳入考虑,但往往部分企业或组织在考虑物联网部署的安全性上,基于预算及时间成本有限的考虑,往往将物联网安全性考虑摆在后头,等到过程终阶段才愿意处理。
 
  部署具高度安全性物联网应用将攸关能否给予旗下客户更好的客户体验,唯有打造比其他竞争对手更受信赖的物联网服务,才有获得客户更愿意掏投资更多支持的可能。若物联网业者在不顾安全性下急于将物联网系统推向市场,很有可能面临失去消费者信任的风险。
 
  近期一项调查显示,高达8成物联网应用未针对安全漏洞进行测试,因此为避免安全性风险升温,业者在发展自有物联网应用与服务时,将必须处理持续性的内部及第三方安全漏洞分析以及渗透性测试,另外好将安全性考虑纳入产品开发周期。
 
  现今有不少物联网产品制造商及应用程序(App),仰赖用户安装更新及配置安全设定,但理想情况下物联网产品供货商应具备能够远程向客户端推送安全修补程序及更新的能力,好在掌握避免安全性问题的技术后就尽快推送至客户端。这类自动化仍尊重用户原本的设定,加上是主动为用提供更安全的升级,有助提升客户对产品及供货商的信任度。
 
  根据新的“物联网信任架构”(IoT Trust Framework)指出,要提升物联网应用安全性,强化加密环节也是一大重点,若物联网应用供货商能够主动对用户隐私防护表达关心,如确保任何物联网服务支持的网站,都会完全将用户的对话从装置到后端进行加密。
 
  现阶段佳加密措施包括预设情况下的HTTPS或HTTP Strict Transport Security(HSTS),也被称为是“AOSSL”或“Always On SSL”。此外,物联网装置也应包含能够可靠验证其后端服务与支持应用的机制。
 
  产品的透明度也是一大重点。如美国联邦通讯委员会(FTC)曾经对液晶电视制造商Vizio就该公司搜集及销售其智能型电视消费者个资而遭裁罚。
 
  近期据IEEE IoT业务通讯所言,物联网产品也不应被排除在良好的透明度原则下,反而需要了解到在物联网系统中的隐私威胁是的,因此需要关于个人资料搜集或创生、对该信息执行的数据操作,以及保留脉络等三项条件的透明度披露。
 
  一般来说好的做法在于将数据搜集实务、隐私、安全以及支持性政策等信息,放在公司中易于看见的位置,这可在消费者购买或选择服务前先行供评估,并说明若消费者不同意这些政策,物联网产品将有部分功能无法执行。
 
  另外,拥抱边缘分析(edge analytics)及小化传输中敏感数据的数量同样有助提升安全性。有鉴于边缘运算的论点通常围绕在实时功能性及与机器学习(ML)和人工智能(AI)的保留上,若能减轻客户数据从物联网端点传送至云端的暴露风险将有提升安全性的帮助。
 
  (原标题:物联网应用高达8成未进行安全漏洞测试)
我要评论
  • AI推理时代,边缘计算成新战场

    面对新兴的AI推理需求,推理性能、效率以及成本毫无疑问是最核心的问题,而边缘计算在靠近数据生成源的地方进行处理和推理,具有低延迟、数据隐私保护和高效能等优势,被视作AI推理的理想位置,由此将成为竞争的新战场。
    AI推理边缘计算
    2025-03-28 13:31:24
  • IDC:到2028年全球边缘计算支出将接近3800亿美元

    报告对边缘计算行业进行了估值,计算出2025年全球边缘计算服务支出总额将达到近 2610亿美元,预计年复合增长率为13.8%,到2028年将达到3800亿美元。
    边缘计算边缘服务
    2025-03-21 13:45:57
  • 边缘计算在人工智能云解决方案中的作用

    边缘计算将数据存储在靠近设备的位置,AI系统直接在网络边缘处理数据。即使没有互联网连接,设备仍可正常运行。这使得可以在几毫秒内处理数据,并提供实时反馈。
    边缘计算人工智能云解决方案
    2025-03-14 13:38:16
  • 制定物联网安全策略的关键考虑因素有哪些

    物联网的安全问题是一个复杂且不断发展的领域。本文将探讨制定物联网安全策略时需要考虑的关键因素,以帮助企业和组织构建更加安全可靠的物联网生态系统。
    物联网安全物联网设备
    2025-02-18 10:30:13
  • 边缘AI与云集成:工业维护转型的未来之路

    随着边缘计算、人工智能(AI)和云技术的深度融合,预测性维护正成为推动工业运营变革的关键力量。
    边缘计算云计算
    2025-01-22 09:06:26
  • 2025年物联网格局有望成为创新和转型的格局

    2025年的物联网格局有望成为创新和转型的格局,边缘计算、5G和AI等技术将推动进步。以下是预计将影响2025年的关键物联网趋势及其对工程师和设计师的影响。
    物联网边缘计算
    2025-01-20 11:37:35
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了