應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點(diǎn)新聞
企業(yè)注冊(cè)個(gè)人注冊(cè)登錄

物聯(lián)網(wǎng)拚安全 要內(nèi)外兼容

2018-07-20 13:52 udn

導(dǎo)讀:惟享受物聯(lián)網(wǎng)所帶來(lái)連網(wǎng)便利性的同時(shí),也悄悄的開(kāi)啟了黑客攻擊的大門,借此入侵企業(yè)及家庭網(wǎng)絡(luò)竊取敏感數(shù)據(jù)、操控設(shè)備來(lái)發(fā)動(dòng)大規(guī)模的分布式阻斷服務(wù)攻擊,使物聯(lián)網(wǎng)設(shè)備不知不覺(jué)成為安全犯罪的幫兇,是企業(yè)未來(lái)必須重視的關(guān)鍵議題。

  隨著移動(dòng)裝置與無(wú)線基礎(chǔ)設(shè)施的普及與發(fā)展,以及感測(cè)技術(shù)、無(wú)線通信、云端運(yùn)算和數(shù)據(jù)分析等科技結(jié)合下,讓萬(wàn)物互聯(lián)的概念成為真實(shí)。

  物聯(lián)網(wǎng)帶來(lái)了信息溝通的概念,不僅人跟人之間可透過(guò)網(wǎng)絡(luò)相互聯(lián)系,人和對(duì)象、對(duì)象與對(duì)象之間也可以透過(guò)網(wǎng)絡(luò)進(jìn)行溝通。

  惟享受物聯(lián)網(wǎng)所帶來(lái)連網(wǎng)便利性的同時(shí),也悄悄的開(kāi)啟了黑客攻擊的大門,借此入侵企業(yè)及家庭網(wǎng)絡(luò)竊取敏感數(shù)據(jù)、操控設(shè)備來(lái)發(fā)動(dòng)大規(guī)模的分布式阻斷服務(wù)攻擊,使物聯(lián)網(wǎng)設(shè)備不知不覺(jué)成為安全犯罪的幫兇,是企業(yè)未來(lái)必須重視的關(guān)鍵議題。

  物聯(lián)網(wǎng)技術(shù)經(jīng)過(guò)多年研究與發(fā)展,已從概念走向?qū)嶋H落地,卻也產(chǎn)生層出不窮的安全事件。

  2016年某美國(guó)安全公司指出,在調(diào)查珠寶商網(wǎng)站遭DDoS阻斷服務(wù)攻擊時(shí)發(fā)現(xiàn),攻擊來(lái)自黑客掌握的2.5萬(wàn)個(gè)監(jiān)控?cái)z影機(jī)組成的殭尸網(wǎng)絡(luò)大軍,其中24%來(lái)自臺(tái)灣。

  2017年有韓國(guó)研究人員發(fā)現(xiàn)某知名品牌路由器固件,存在多個(gè)潛在泄漏隱私的漏洞,黑客可借此進(jìn)行攻擊。

  近幾年來(lái),許多國(guó)際大廠所出產(chǎn)的路由器等通訊設(shè)備,因?yàn)楸唤衣洞嬖趪?yán)重安全漏洞,而遭到美國(guó)聯(lián)邦貿(mào)易委員會(huì)(FTC)開(kāi)出巨額裁罰,因此建議信息設(shè)備制造商應(yīng)該在物聯(lián)網(wǎng)設(shè)備研發(fā)階段,就實(shí)施必要的物聯(lián)網(wǎng)設(shè)備信息安全檢測(cè)作業(yè)。

  為了確保檢測(cè)的質(zhì)量及報(bào)告的公信力,建議應(yīng)洽詢具備國(guó)際ISO 17025的安全檢測(cè)實(shí)驗(yàn)機(jī)構(gòu)進(jìn)行送檢。

  物聯(lián)網(wǎng)設(shè)備遍布在我們生活周遭環(huán)境與應(yīng)用,面對(duì)萬(wàn)物皆可駭?shù)臅r(shí)代,無(wú)論是企業(yè)或一般使用者,都應(yīng)及早做好準(zhǔn)備,才能及時(shí)因應(yīng)或避免安全事件發(fā)生;而設(shè)備制造商也更應(yīng)該重視設(shè)備組件等安全議題所帶來(lái)之嚴(yán)重性,于產(chǎn)品研發(fā)過(guò)程中能將信息安全觀念有效進(jìn)行結(jié)合,以達(dá)到始于安全之設(shè)計(jì)理念(Security by design),并讓設(shè)備制造商,系統(tǒng)服務(wù)商與系統(tǒng)整合商在設(shè)備采用方面均有一安全標(biāo)準(zhǔn),以持續(xù)強(qiáng)化整體產(chǎn)業(yè)之信息安全。

  同時(shí)物聯(lián)網(wǎng)與過(guò)往信息服務(wù)架構(gòu)有顯著性差異,在此環(huán)境下既有的安全控管機(jī)制已不適用。企業(yè)于規(guī)劃物聯(lián)網(wǎng)智能化應(yīng)用時(shí),首要之道是需“縱向”追溯并建立平臺(tái)與基礎(chǔ)建設(shè)的安全框架;其次,也應(yīng)“橫向”管理跨領(lǐng)域整合信息服務(wù)所產(chǎn)生的風(fēng)險(xiǎn),借以打造“內(nèi)外兼容”的全方位物聯(lián)網(wǎng)數(shù)字安全策略。