您还未登录! 登录 | 注册 | 帮助  

您的位置: 首页 > 软件开发专栏 > 网络/安全 > 正文

有效促进物联网安全的5大策略

发表于:2017-08-08 作者:佚名 来源:企业网D1Net
随着物联网设备的不断涌现,用户所遇到的严重的物联网安全问题不容忽视。分析师和专家经常讨论这个严重问题,人们需要采取积极主动的行动来应对和解决。

物联网/网络安全/安全漏洞

根据调研机构Gartner公司的预测,物联网市场规模将以前所未有的速度持续增长。据他介绍,到2020年全球将有260亿台物联网设备。智能手表,智能灯泡,IP摄像机,工业自动化,自主驾驶以及智能家居不再是新概念。物联网设备有着简洁方便等优点。例如,智能家电帮助用户执行简单的任务,如调节温度或锁门。

物联网基本上包括通过互联网相互连接的设备。这些设备通常嵌入传感器。当第一套物联网设备在两年前发布时,安全性没有被优先考虑。近年来,物联网设备遭遇袭击的报道不胜枚举,许多人认为对任何安全问题免疫的顶级厂商都经历了数据泄露的事件。

有很多风险与物联网系统相关,没有得到很好的保护。在利益相关者方面,可能会导致巨额资金和声誉的损失。受影响的组织和其他用户可能会遇到第三方在发送或接收敏感数据时对其设备进行黑客攻击。除此之外,他们可能会受到间谍或网络骚扰。考虑以下策略来提高物联网设备的安全性:

1. 使用强密码

让消费者面临安全漏洞的第一件事是在智能设备上使用弱密码。许多人常常在设备上继续使用默认密码。这可能导致Mirai僵尸网络的攻击,这种病毒通常在互联网上搜索受默认密码和用户名保护的物联网设备。因此,人们需要为所有物联网设备设置非常强大的密码,并定期更改密码。而为每个设备设置不同的密码可以保证物联网更加安全。

2.了解隐私政策

为了达到安全的目的,制造商和消费者都可以发挥作用。企业在设计设备的早期阶段可以将安全性考虑在内。这是因为消费者需要放心购买安全的产品。企业还应采取安全措施保护用户,设备,服务器和网络连接。更重要的是,必须雇用合格的工作人员,以便专业地处理隐私问题。另一方面,消费者应该知道如何使用来自其设备收集的数据,以及可以访问的数据。提供明确和合适的隐私政策的组织往往比其他组织更有优势。如果一个设备或应用程序要求一个似乎不合适的许可,请立即拒绝。

3. 实施最新的加密协议

大多数在过去20年制造的物联网设备仍然在运行所配套的软件。由于这个原因,他们的固件很难人工升级或自动升级。事实上,人们需要不惜一切代价避免过时的加密算法,并用适当的加密协议保持双向通信的安全。确保所有的物联网设备上的固件都更新到最新版本。

4. 建立安全的互联网连接

人们迫切需要确保网络和通信渠道在各个方面都是安全的。智能手表和健身追踪器等可穿戴设备支持Wi-Fi和蓝牙连接。它们通过这些通道传输数据。只要人们想使用可穿戴式连接,就无需直接连接到智能手机。为了安全起见,建议用户在其路由器和设备上关闭通用即插即用(UPnP)功能。采取这种方法可以确保防止不安全的外部连接。需要云服务的物联网设备处于泄漏敏感信息的高风险之中。DDS(数据分发服务)是组织使用的物联网技术之一,因为它允许各种设备和云端之间的安全数据通信。与高级消息队列协议(AMQP)和Java消息服务(JMS)相比,它具有更高的性能。

5. 采用物联网设备的安全最佳实践

尽管消费物联网和工业互联网的重要性不同,但仍然有一些基本的安全要求。手持设备,特别是智能手机,将作为物联网设备和网络连接的控制中心。人们在采取措施保护智能手机时,请记住制定网络安全计划。设备要连接任何可用网络,就会面临风险。社交媒体平台可以在使用可穿戴设备时显示人们所在的位置,因此请谨慎使用。