您的位置:首頁>科技>正文

面對猖獗的駭客攻擊,你的物聯網足夠聰明嗎?

工業物聯網將是大勢所趨

在剛剛落幕的兩會上, 李克強總理在政府工作報告中提出深入實施“中國製造2025”, 加快大資料、雲計算、物聯網應用, 以新技術新業態新模式, 推動傳統產業生產、管理和行銷模式變革。 報告中涉及到一個重要的名詞——工業物聯網, 在不久的將來, 它即將像互聯網一樣改變整個世界的面貌。

工業物聯網, 又稱IIoT((Industrial Internet of Things)或工業4.0, 其將在智慧城市、工廠、運輸、監控、能源管理、樓宇管理、醫療保健、零售等幾乎所有工業領域, 都催生出新的業務模式和工作流程創新。 預測在未來10年, 上述市場將部署超過200億台新的智慧物聯網設備以實現這種轉型。

屆時, 物聯網革命將徹底顛覆製造、能源、農業、運輸及部分工業部門, 這些行業佔據全球GDP近三分之二的比重。

工業商數重新定義物聯網設計

對於工業物聯網的網路搭建而言, 設計決策對產品線甚至是公司或品牌本身有著深遠的影響。

工業物聯網產品的設計者更需要思考產品在整個生命週期中的成本, 以及如何為最終用戶降低總體擁有成本(TCO), 而不僅僅是考慮設備的初始物料清單(BOM)。

日前, 美光科技提出了一個新的理念:工業物聯網產品需要新的IQ(Industry Quotient), 即“工業商數”。 其目的是讓工業物聯網中的TCO總體擁有成本降低。 工業商數不僅可以滿足產品在各種惡劣環境或工業用例中的功能要求, 並且能夠確保產品的長期品質和可靠性, 同時簡化產品的生命週期管理。

單看概念可能過於抽象, 通過一個工業溫度的示例, 也許能幫助我們更好地理解工業商數的優勢。 譬如, 業界通常會模糊地認定滿足工業溫度(-40℃到85℃)的元件就能滿足工業產品設計的所有要求。 然而事實並非如此, 因為溫度只是工業用例中的眾多考量因素之一。 供應商產品上的工業溫度標誌並不代表該產品就具備工業級的品質、可靠性、堅固性、使用壽命以滿足具體的應用需求。 事實上, 很多工業應用,

比如醫療設備、機上資訊娛樂服務系統等並不需要工業溫度, 因為它們的使用環境是受控的, 但是這些設備需要非常高級別的可靠性、耐用性, 在振動、衝擊、熱迴圈等方面都要滿足嚴苛的標準。

在這些設備的物料清單(BOM)中, 記憶體和存儲解決方案扮演著至關重要的角色, 預先選擇合適的智慧元件或供應商, 能夠防範由於硬體故障或生命週期問題而導致的業務中斷, 從而讓客戶獲得更令人滿意的總體擁有成本。 因此, 設計人員不應該再僅思考工業溫度, 而應該開始思考成功所需的工業商數(IQ)。

被忽視的邊緣和端點

物聯網讓現代生產、生活越來越智慧便捷, 但隨之而來的物聯網安全隱患也日漸猖獗。 很多人可能想像不到,

在自己身邊的監控攝像頭、智慧汽車連接設備等各種智慧終端機設備, 都有可能成為駭客攻擊的目標。

過去一年中, 全球各地的物聯網惡意攻擊事件大幅增加, 其中就包括了兩次非常有名的DDoS攻擊:一次發生在通過Akamai託管的“Krebs on Security”博客網站上, 另一次則發生在為眾多社交網站的關鍵互聯網基礎設施提供支援的Dyn DNS伺服器上。

在這兩個案例中, 攻擊者利用物聯網設備(如IP監控攝像頭、DVR以及其他與目標無關的消費類設備)創建了能夠破壞目標(不相關)服務的僵屍網路。 在DNS事件中, 許多常用的互聯網服務都遭到了破壞, 包括Netflix、Spotify、Twitter、Tumblr等等。

可以看出, 駭客在眾多攻擊事件中使用的套路是:將惡意程式碼寫入通常位於網路附近或邊緣位置的設備的非易失性存儲中, 令該設備被劫持成為惡意僵屍網路的一部分。而物聯網邊緣網路和設備之所以被駭客盯上,其原因就在於通常情況下,在企業認識到加密安全保護是新設計中穩健周全的基礎支柱要素之前,大多數物聯網設備都已經被部署完畢,這就讓它們非常輕易地成為了駭客攻擊入侵的目標。

更加聰明的深度防禦

一般的物聯網管理者,往往在軟體安全方面投入了大量安全監管精力,但是卻很容易忽略硬體選項。然而如果不同時考慮硬體和軟體的話,則無法實現“自動防禦故障”安全保護。

針對物聯網領域的安全隱患,美光科技提出的策略是:設計具有相應的惡意軟體抵禦能力的設備,並使之具有適當級別的保護冗余,以防未來暴露出一些意想不到的安全性漏洞。這也就是說,最好的深度防禦其實是硬體和軟體的強強聯合。

美光科技認為,存儲正是打通軟體和硬體安全方案的關鍵點,因此其安全防禦的思路,就是通過軟體和硬體結合的存儲級別的安全防護,來解決當前困擾物聯網行業的安全難題。

這種深度防禦的全面端點安全保護策略可以採用分層設計,即使惡意軟體能夠繞過一個系統安全保護層,也會很快在同一個系統中遭遇下一層更加難以攻破的保護屏障。儘管這種冗餘級別聽起來可能成本高昂、較為複雜甚至沒有必要,但對於零日(未知)漏洞風險不斷增加的環境而言,它絕對是實現全面端點安全保護的關鍵要素。

作為汽車電子系統和工業物聯網領域的核心存儲解決方案供應商,美光科技運用“工業商數”理念和深度防禦技術,已經推出了眾多工業和汽車領域解決方案。譬如可實現連續3年7×24小時視頻監控的邊緣存儲產品工業級USD卡、多晶片封裝(MCP和eMCP)、應用於汽車高級駕駛輔助系統的超高溫DRAM和LPDRAM等等。

面對即將來臨的工業物聯網大潮,物聯網將會滲透到現代生產、生活的方方面面。對於想要在物聯網領域設計和佈局的企業來說,只有借助先進的設計理念和安全防護措施,才能讓自己的物聯網輕鬆應對未來飛速的變化與挑戰。

令該設備被劫持成為惡意僵屍網路的一部分。而物聯網邊緣網路和設備之所以被駭客盯上,其原因就在於通常情況下,在企業認識到加密安全保護是新設計中穩健周全的基礎支柱要素之前,大多數物聯網設備都已經被部署完畢,這就讓它們非常輕易地成為了駭客攻擊入侵的目標。

更加聰明的深度防禦

一般的物聯網管理者,往往在軟體安全方面投入了大量安全監管精力,但是卻很容易忽略硬體選項。然而如果不同時考慮硬體和軟體的話,則無法實現“自動防禦故障”安全保護。

針對物聯網領域的安全隱患,美光科技提出的策略是:設計具有相應的惡意軟體抵禦能力的設備,並使之具有適當級別的保護冗余,以防未來暴露出一些意想不到的安全性漏洞。這也就是說,最好的深度防禦其實是硬體和軟體的強強聯合。

美光科技認為,存儲正是打通軟體和硬體安全方案的關鍵點,因此其安全防禦的思路,就是通過軟體和硬體結合的存儲級別的安全防護,來解決當前困擾物聯網行業的安全難題。

這種深度防禦的全面端點安全保護策略可以採用分層設計,即使惡意軟體能夠繞過一個系統安全保護層,也會很快在同一個系統中遭遇下一層更加難以攻破的保護屏障。儘管這種冗餘級別聽起來可能成本高昂、較為複雜甚至沒有必要,但對於零日(未知)漏洞風險不斷增加的環境而言,它絕對是實現全面端點安全保護的關鍵要素。

作為汽車電子系統和工業物聯網領域的核心存儲解決方案供應商,美光科技運用“工業商數”理念和深度防禦技術,已經推出了眾多工業和汽車領域解決方案。譬如可實現連續3年7×24小時視頻監控的邊緣存儲產品工業級USD卡、多晶片封裝(MCP和eMCP)、應用於汽車高級駕駛輔助系統的超高溫DRAM和LPDRAM等等。

面對即將來臨的工業物聯網大潮,物聯網將會滲透到現代生產、生活的方方面面。對於想要在物聯網領域設計和佈局的企業來說,只有借助先進的設計理念和安全防護措施,才能讓自己的物聯網輕鬆應對未來飛速的變化與挑戰。

Next Article
喜欢就按个赞吧!!!
点击关闭提示