傳動網 > 新聞頻道 > 行業資訊 > 資訊詳情

傳感器數據安全保護成當務之急

時間:2014-11-28

來源:網絡轉載

導語:Bhinde例舉2012年全球最大石油公司SaudiAramco被黑客惡意攻擊,導致3萬臺網絡工作站停擺,以及加州太平洋瓦斯電力公司(PacificGas&Electric;PG&E)的變電所直接遭到開槍襲擊——這些網絡的安全性比預期的更薄弱。

物聯網(IoT)生態系統中,傳感器節點是最易于遭受攻擊的環節,因此,業界專家們呼吁,確保兆級傳感器數據安全才是當務之急。

傳感器數據一旦傳送至網關,在其后的一切就跟任何企業的安全性一樣。如今我們正步入一個存在大量傳感器的世界,問題就又擴大了一點,”英特爾(Intel)創新與未來物聯網解決方案總監SandhiprakashBhinde在“兆級傳感器高峰會”(TrillionSensorSummit)上表示,“在目前約500億部裝置中,大部分都未受到保護。每一次有系統被駭入,都是經濟價值的損失。”

Bhinde例舉2012年全球最大石油公司SaudiAramco被黑客惡意攻擊,導致3萬臺網絡工作站停擺,以及加州太平洋瓦斯電力公司(PacificGas&Electric;PG&E)的變電所直接遭到開槍襲擊——這些網絡的安全性比預期的更薄弱。

“我認為重點在于這還只是冰山的一角,”Bhinde告訴與會者,并強調家庭設備也一樣不安全。“大多數的家庭使用許多各種不同的裝置,而你并不知道有誰在監控這些裝置或由裝置中傳送了哪些數據給你,那才是問題真正嚴重之處。”

由于傳感器數據通常未受到API的保護,使得基于軟件的傳感器攻擊率逐漸提高,為終端用戶裝置與較大的網絡系統帶來諸多挑戰。Bhinde表示,而具有常時開啟(always-on)功能的內系統內存緩沖與傳感器更容易被用來存取傳感器數據。

“一旦得以存取至傳感器數據,信息就會被直接或間接地引用與破壞,”他說,“那么傳感器數據可能會是假的或者未經認證,從而沖擊基于傳感器數據的應用。”

在兆級傳感器時代,傳感器層級與節點的嵌入式安全性將是遏止惡意攻擊不斷增加的關鍵,新墨西哥州立大學教授SteveWalsh表示,“這象征著一個重大的政策轉型!”

從Bhinde的角度來看,這意味著在不同的傳感器之間建立“情境架構”(context),讓彼此實現對話與互連。例如,安全的系統不只是依賴于家中安全系統的更新,更應該主動與洗衣機進行通訊,監測使用狀況以及排除系統中的故障。

從多個情境架構中進行了解將可降低網絡與實體安全的風險,并透過增加更多授權限制來把關可存取數據的對象。傳感器憑證應該在一個“易于使用的環境下”加以保密,這一環境還必須擁有可控制傳感器數據處理與利用的策略,以及可擴展的平臺與傳感器類型。“

Walsh預計,業界組織將致力于傳感器安全標準的開發,例如幾個現有組織已經開始投入互連方面的工作了。Thread聯盟(ThreadGroup)、開放互連聯盟(OpenInterconnectConsortium;OIC)與工業因特網聯盟(IndustrialInternetConsortium;IIC)在持續前進的過程中,也密切關注安全傳感器的議題。

更多資訊關注傳感器頻道

中傳動網版權與免責聲明:

凡本網注明[來源:中國傳動網]的所有文字、圖片、音視和視頻文件,版權均為中國傳動網(www.hysjfh.com)獨家所有。如需轉載請與0755-82949061聯系。任何媒體、網站或個人轉載使用時須注明來源“中國傳動網”,違反者本網將追究其法律責任。

本網轉載并注明其他來源的稿件,均來自互聯網或業內投稿人士,版權屬于原版權人。轉載請保留稿件來源及作者,禁止擅自篡改,違者自負版權法律責任。

如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

關注伺服與運動控制公眾號獲取更多資訊

關注直驅與傳動公眾號獲取更多資訊

關注中國傳動網公眾號獲取更多資訊

最新新聞
查看更多資訊

熱搜詞
  • 運動控制
  • 伺服系統
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅系統
  • 工業電源
  • 電力電子
  • 工業互聯
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯接
  • 工業機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0