物聯網及安全挑戰
1. 簡介
物聯網(Internet of Things, IoT)是指使用軟體、感知器、以及其他技術將物理物件連線到網際網路的網路。實際上物聯網實現了裝置上雲,並在雲端處理資料,並返回終端使用者。
2. 物聯網的歷史時間軸
考慮到物聯網目前的流行程度,人們在整個20世紀80年代都在討論它的概念就不足為奇了,但它可能可以追溯到更早的時間。
1)TCP/IP開始--1974
在1974年Robert E. Kahn 和 Vinton Cerf發明了IP和TCP協議。IP實現了資料從一端傳送到另一端,而TCP確保了資料完整傳輸。
2)第一款物聯網裝置--1990
在1990年John Romkey做了一個烤麵包機,這個烤麵包機可以通過Internet進行開關。他製作並在89年10月的INTEROP會議上展示了它。
3)第一個網頁--1991
在1991年Tim Berners-Lee建立了第一個網頁,地址是info.cern.ch。它在CERN的一臺NeXT電腦上執行,CERN是歐洲粒子物理實驗室。
4)IoT第一次被使用--1999
在1999年Kevin Ashton為寶潔公司(Procter & Gamble)做ppt演示時首次使用了“物聯網”這個詞。他提出了一種可以通過感測器和軟體感知周圍環境的裝置。
5)物聯網第一個官方條目--2013
儘管“物聯網”這個詞已經出現了14年之久,但牛津詞典在2013年才將其收錄進了詞典。Helen Duce這樣的提倡者的影響可能起到了作用。Duce寫道:“我們有一個清晰的願景——創造一個從大型噴氣式飛機到縫紉針,所有物品都與網際網路相連的世界。”
6)Mirai殭屍網路--2016
Mirai殭屍網路在2016年用惡意軟體感染了超過60萬臺裝置,然後利用這些裝置實施了大規模的分散式拒絕服務(DDoS)攻擊。
7)物聯網裝置超過200億--2020
目前有超過200億臺裝置連線到網際網路上,而且這個數字在未來十年還將繼續增長。這主要是由於許多企業在生產產品和服務時所投入的價值,這些產品和服務要麼依賴網際網路連線,要麼在很大程度上利用網際網路連線。如果一個電子裝置不能聯網,它很快就會過時。
3. IoT例項
什麼是物聯網?我們被大量不同型別的物聯網裝置所包圍。雖然其中一些仍被視為前沿產品,但許多已成為日常生活中的常見元素。
1)智慧裝置(Smart Devices)
也許第一個物聯網裝置烤麵包機,是未來事物的先驅。現在除了烤麵包機,很多廚房都有智慧冰箱和烤箱。智慧恆溫器可以管理和調整人們的取暖需求,電視可以遠端程式設計,即使主人遠在千里之外也可以錄製節目。
2)可穿戴產品(Wearables)
可穿戴裝置通過整合軟體和感測器來收集佩戴者的資料。資料經過處理來洞察使用者的狀態。可穿戴裝置滲透到各種各樣的市場,從健身到健康再到娛樂。
3)聯網汽車(Connected Car)
“聯網汽車”指的是一種可以優化自身操作、維護和舒適的汽車,以提高乘客和司機的體驗。許多著名的汽車製造商,如特斯拉,吉普,寶馬已經開發了聯網汽車。其他公司如蘋果和谷歌,正在為主流使用者開發聯網汽車。
4. 物聯網的優勢
擁有更多訪問裝置資料的優勢是許多公司在其業務模式中實現物聯網的主要原因之一。許多公司正在調整他們的產品供應和系統,以獲得融入物聯網的一些回報。
1)提高生產效率
物聯網裝置可以通過其實時更新的能力提高生產效率,從而更容易報告供應鏈和工廠內部的需求。公司還可以利用物聯網裝置,對員工使用的裝置進行遠端故障排除,以提高工作效率。物聯網裝置還可以讓員工的生活更加輕鬆,比如自動沏茶或咖啡機、自動消毒浴室等等。
2)降低運營成本
物聯網解決方案可以幫助企業削減成本,使其業務在財務上更具可持續性。例如在製造業中,物聯網裝置可以跟蹤裝置並管理其維護計劃。企業可以通過自動物聯網供暖和製冷系統節省暖通空調((Heating Ventilation Air Conditioning))的費用。
3)授權智慧裝置應用程式
在各種業務領域,物聯網裝置越來越受歡迎。在醫療保健、娛樂、交通、酒店和教育行業,隨著使用者找到更多利用實時互動式資料的方式,物聯網的使用一直在增加,並將繼續增加。
5. IoT面臨的挑戰
物聯網的靈活性和可能性帶來了重大挑戰。這些挑戰主要包含以下幾點:
- 資料攔截和利用
物聯網裝置和雲之間的連通資料可能會被不法分子截獲,然後被用來敲詐公司或賣給出價最高的公司。這包括使用者的個人資訊、醫療記錄和身份。
- 充當入侵機會點
每一個連線的裝置都是黑客的潛在入口點。它們可以被用作網路的一個接入點或引入惡意軟體。
- 失陷裝置影響生產
由於物聯網裝置可以控制製造商使用的關鍵機器,因此它們需要小心保護。一旦裝置被入侵,被黑客利用,則會影響生產商安全生產。
- 中斷或黑客入侵關鍵基礎設施
物聯網正越來越多地納入交通運輸、化工廠、能源電網和日常基礎設施的其他關鍵要素。如果這些基礎設施被黑了,關鍵服務可能會中斷。
- 安全相關的挑戰
物聯網面臨的一些挑戰不一定是新的,但它們影響物聯網裝置的方式是獨特的。
1)殭屍網路的增長
殭屍網路是一串連線網際網路的裝置,黑客通過它們遠端控制物聯網裝置,並利用它們進行非法活動。物聯網越滲透到商業領域,殭屍網路攻擊就會越多。
2) 缺乏加密
許多物聯網裝置不具備儲存或處理能力,無法利用計算機使用的加密技術。這可能會讓他們的資料暴露在黑客面前。黑客可以操縱物聯網裝置的安全協議。
3) 弱密碼
許多裝置的預設密碼都很弱,很容易破解。如果使用者在安裝裝置後沒有立即更改預設密碼,他們就特別容易受到攻擊。
4)釣魚攻擊
物聯網裝置是釣魚攻擊的最大攻擊載體,釣魚攻擊是指利用電子郵件誘騙某人開啟並安裝惡意軟體。一旦網路釣魚攻擊植入了惡意軟體,黑客就可以向物聯網裝置傳送訊號來禁用或控制它。
5)使用者隱私
許多物聯網裝置使用使用者資訊來個性化他們提供的體驗。入侵物聯網裝置可以讓黑客獲得大量個人資料。