面對與日增長的物聯網連接設備,越來越多的人開始擔心物聯網的安全性。如今高速、低延遲、大容量的 5G 網絡即將落地,其將和物聯網擦出怎樣的火花?又將如何保證物聯網的安全?
物聯網為各個企業提供了大量機遇,可以幫助他們提高整體效率,降低運營成本,同時也有可能在應用中埋下禍患的種子。然而,高層管理人員開始意識到,物聯網安全領域與當今的安全環境有很大不同。5G將帶來高速、低延遲的大容量網絡,但是很明顯,對于尋求5G網絡與物聯網安全相結合的最佳方式的高管來說,前方的道路危機四伏。
在物聯網的世界里尋求物聯網安全
為了量化所有行業高管所面臨的風險與機遇,最近物聯網世界大會與展覽會(于5月中旬在美國加利福尼亞州圣克拉拉市舉行)采訪了100多名物聯網高管,試圖了解他們面臨的問題、顧慮以及難題。這篇題目為“夜幕下物聯網的驅動因素”的報告發現,各位高管的顧慮主要集中在三個方面:技術實現(34%的受訪者提到了這個問題),網絡安全(25%)以及最初的采購成本(17%)。我們驚訝地發現只有3%的受訪者提到了“持續的成本”,可見對很多人來說這算不上重大問題。
鑒于物聯網的安全是各位高管的第二大關注點,不難預見到,許多組織已經開始實施保護其網絡和數據中心安全的新流程、計劃和策略了。例如,近一半(46%)的受訪者表示他們引入了內部培訓系統,目的是為了員工快速了解物聯網安全等主題。還有近一半(45%)的受訪者表示,他們計劃在專用網絡上部署物聯網設備,以降低這些部署的風險。
管理人員計劃在部署新的物聯網系統后,引入保持這些系統正常運行所需的所有“小工具”。例如,68%的受訪者表示他們愿意定期更新固件和軟件。43%的受訪者表示,他們會定期檢查邊緣設備的物理訪問(例如,部署在企業安全范圍之外的傳感器)是否存在被黑客入侵的風險。還有35%的受訪者表示,他們會將網絡中所有新設備默認設置為數據加密。
5G在物聯網安全中的作用
參照“最佳實踐清單”的做法肯定有助于提高組織的整體物聯網安全性,但是這種預防措施充分嗎?在如今的4G時代,也許這些措施就足夠了,但是越來越多的組織正在為5G的未來做準備,大家都充分認識到5G會徹底改變局面。
畢竟,5G網絡不僅僅是更快、更大容量的問題,5G會從根本上改變潛在的機遇。特別是那些受益于5G網絡的技術創新,比如自動駕駛汽車和遠程手術等。自動駕駛汽車能夠通過5G網絡實時聯網,及時地解決交通管理等問題。在5G技術的幫助下,紐約市的某位外科醫生能夠實時地為世界各地的醫療測試、掃描以及治療提供建議。
與此同時,在未來幾年內聯網的設備數量將呈現指數級的增長。根據Statista的數據顯示,截止到2020年將有310億個物聯網設備,到2025年將有740億個連接設備。僅通過這些數字,我們就能看出黑客潛在攻擊的可能性將會徹底發生改變。由于通過龐大的隱形無線網絡相互連接的設備如此之多,因此我們應該高度重視5G網絡安全的工具。這些工具對于保證設備的安全至關重要。截止到2015年,黑客將有機會在安全鏈的740億個“薄弱環節”中進行選擇。如果你覺得如今發生的僵尸網絡攻擊是物聯網安全的禍害,那么請想想未來幾年內可能發生什么。黑客不僅能夠攻克基礎設施和能源網絡,而且還能夠破解醫療設備,并讓聯網汽車網絡陷入停滯狀態。
5G時代保證物聯網安全的新方法
那么,物聯網應當如何應對移動網絡進步帶來的新威脅呢?目前廣泛流傳的一個說法是,基于5G的物聯網網絡將在人工智能(AI)和機器學習方面發揮非常重要的作用。人工操作員無法跟蹤大型5G網絡中的所有安全威脅,但是機器可以。網絡可以通過機器學習“學習”新的安全威脅,實時識別這些威脅,并啟動自動修復策略。
此外,由于5G能夠實現更大的網絡容量(即更多設備同時共享同一個的帶寬),物聯網安全可能會采用諸如“網絡切片”之類的策略,這些策略能夠更有效地消耗可用資源。而且,與當前的“開發-運營”的模型相比,5G時代的新物聯網安全模型可能會轉變為“開發-安全-運營”模型,這里的“安全”會從一開始就直接加入到聯網設備中。我們最好采用完整的端到端加密,而不是設法事后加密所有的5G網絡流量。
最后,物聯網安全專家表示,各個組織可能需要采用新的安全框架。當前的模型(即“點防御”模型 )基本上假設所有企業網絡都基于中心輻射方法。新的5G模型將更像是一種“安全織網”模型,其中的設備可以輕而易舉地采用集成網絡、自動化系統、開放API和常見物聯網安全標準。
5G時代物聯網的未來
顯然,對于各行各業以及各種規模的組織來說,物聯網設備既是機遇也是挑戰。我們需要仔細考慮掙扎在邊緣的物聯網安全性,以及新興技術(尤其是AI)幫忙減輕物聯網網絡安全重擔的新方法。到2022年的時候,世界上將近15%的人口都將步入5G網絡時代,因此現在就應該考慮采取必要的措施,為這個即將到來的時代做好準備。
來源:工業互聯網安全應急響應中心