|
逛完整个物联网展区,发现一个现象:几乎所有展商都在讲连接、讲数据、讲智能,但讲安全的屈指可数。这很危险。 危险信号一:安全威胁是真实的 智能摄像头被入侵,家庭隐私泄露——这不是理论风险,已有大量真实案例。某品牌的智能摄像头被**后,黑客可以远程观看实时画面,甚至回放历史录像。 工业传感器被篡改,生产数据失真——在工业4.0的场景下,传感器数据直接控制产线决策。如果攻击者篡改温度传感器的数据,可能导致产线在错误参数下运行,造成质量事故。 医疗设备被攻击,直接威胁生命安全——胰岛素泵、心脏起搏器等联网医疗设备如果被攻击,后果不堪设想。已有安全研究员演示了远程操控胰岛素泵过量注射的攻击。 危险信号二:为什么被忽视? 1. 安全看不到摸不着,客户不愿意为此付费。方案商问客户"要不要加安全模块",90%的客户回答"不要,太贵了"。 2. 安全增加成本、增加复杂度、延长开发周期。一颗安全芯片增加2-3元BOM成本,一个安全启动流程增加2周开发时间。 3. 很多IoT设备资源受限,跑不了复杂的安全协议。8位MCU上跑TLS?想都别想。 危险信号三:展会上的积极信号 有几家安全芯片厂商在推轻量级加密方案,比如支持国密算法的安全MCU、硬件真随机数发生器、安全启动(Secure Boot)方案。还有一个做物联网安全平台的公司,提供从芯片到云端的全链路加密。这些方案的成本正在下降,已经具备规模部署的条件。 安全清单:至少做到这四点 4. 设备认证:每个设备有唯一证书,防止克隆。 5. 传输加密:不用明文传数据,至少上TLS。资源受限的设备可以用DTLS。 6. 固件签名:防止恶意OTA。每次OTA升级前验证固件签名。 7. 安全启动:确保跑的固件是合法的。从BootROM开始建立信任链。 安全不是可选项,是必选项。等出了安全事故再补,代价是十倍百倍的。
|