物聯(lián)網作為互聯(lián)網的延伸,被稱為世界信息產業(yè)的第三次浪潮。據(jù)有關專家預測,2017年是物聯(lián)網商用元年。物聯(lián)網產業(yè)由政府推動走向市場主導,大量新興的物聯(lián)網技術應用會走進我們的生活。而隨著物聯(lián)網產業(yè)市場的擴大,物聯(lián)網安全問題越發(fā)凸顯,成為制約物聯(lián)網大規(guī)模應用的重要因素。
目前,國內外一些企業(yè)已經意識到安全在物聯(lián)網發(fā)展中的重要作用,并針對物聯(lián)網各層次結構,開展了安全技術和產品的研究。接下來,我們將從物聯(lián)網的感知層、傳輸層、應用層及整體解決方案來盤點國內外主要物聯(lián)網安全企業(yè)及技術。
感知層安全:ARM與賽門鐵克各顯千秋
感知層被比喻為物聯(lián)網的“皮膚和五官”,用于識別物體和采集信息。雖然說,感知層位于物聯(lián)網三層結構中的最底層,但卻是物聯(lián)網系統(tǒng)的核心。物聯(lián)網感知層常見的呈現(xiàn)形態(tài)多以終端設備為主。目前,許多物聯(lián)網終端設備的安全處理能力非常低,很容易成為黑客實施攻擊的“幫手”。例如2016年10月份造成美國大規(guī)?!皵嗑W”的網絡攻擊事件,就是黑客通過侵入大量的攝像頭等物聯(lián)網設備實施拒絕服務攻擊導致的,所以感知層擁有輕量級的安全保護技術顯得極其重要。
目前,ARM公司與賽門鐵克在此方面實力比較強。據(jù)了解,最近ARM公司推出了兩款基于ARMv8-M架構的低成本32位MCUCortex-M23和Cortex-M33芯片,它們將得到市場認可的安全技術拓展到要求最為嚴苛的物聯(lián)網終端節(jié)點;另外,賽門鐵克擬通過在物聯(lián)網終端中植入基于半輕量級EC密碼的根證書,通過物聯(lián)網終端設備的全球唯一標識和認證技術,實現(xiàn)對物聯(lián)網設備的安全認證。
傳輸層安全:LPWAN產業(yè)快速發(fā)展
傳輸層則主要負責數(shù)據(jù)的傳輸與處理,其安全功能一般與傳輸網絡的基礎設施一起部署。由于物聯(lián)網設備的靈活性,使得其網絡傳輸層一定要具有遠距離傳輸能力的網絡。而常見的互聯(lián)網的有線連接不夠靈活,移動通信網的高功耗和用戶數(shù)量的限制也使其不適合物聯(lián)網系統(tǒng)。因此,需要新的網絡傳輸層為物聯(lián)網服務。
從近幾年市場發(fā)展狀況來看,低功耗廣域網(LPWAN)作為面向物聯(lián)網應用而設計的專用網絡受到了市場的喜愛。Sigfox公司和Lora公司在這個領域持續(xù)領跑市場,已經在多個國家和地區(qū)部署。當然,低功耗廣域網(LPWAN)作為新興事物在安全方面必然要受到行業(yè)質疑,據(jù)了解,Sigfox公司和Lora公司也投入了巨大的金錢和精力保障安全,特別是Lora以生態(tài)系統(tǒng)的形式做安全防護,推動其網絡安全部署。在國內,華為以不同的形式來推動網絡基礎設施的建設。其主要是聯(lián)合多家國際大企業(yè)通過3GPP國際組織推動NB-IOT技術,可以使用移動通信的核心基礎設施(如基站),通過很小改造和升級,使其服務物聯(lián)網數(shù)據(jù)傳輸業(yè)務。雖然NB-IOT標準在今年6月份就發(fā)布了,但由于受多項標準和許可審批等方面的限制,到目前為止,NB-IOT網絡的實際部署和應用進展緩慢。
應用層安全:百家爭鳴
應用層是物聯(lián)網三層結構中的最頂層,主要對感知層采集數(shù)據(jù)進行計算、處理和知識挖掘,從而實現(xiàn)對物理世界進行實時控制、精確管理和科學決策。物聯(lián)網的處理應用層主要是云計算平臺及其服務,包括大數(shù)據(jù)處理。因此物聯(lián)網處理應用層的安全就是處理平臺本身的安全和其所提供的服務的安全。在這方面,幾乎每個物聯(lián)網處理平臺都有自己的特色。
物聯(lián)網安全整體解決方案:匡恩網絡在國內獨領風騷
物聯(lián)網是一個復雜多樣、跨度大的系統(tǒng),在安全防護方面要進行體系化治理,就需要具備整體解決方案能力的公司。目前,國際上許多安全公司聲稱自己提供這方面的服務。例如賽門鐵克聲稱提供物聯(lián)網安全整體解決方案,也發(fā)布了一些研究報告;亞馬遜以AWS-IoT解決方案云平臺作為物聯(lián)網整體解決方案、Intel旗下風河公司也提供物聯(lián)網安全解決方案。
而國內為物聯(lián)網提供整體安全解決方案的企業(yè)還不多。在這方面,匡恩網絡則走在了技術創(chuàng)新前沿。據(jù)了解,匡恩網絡集結了一批信息安全領域尖端人才和大咖,以其在工業(yè)領域安全防護領先技術為基礎,針對物聯(lián)網感知層安全,研發(fā)了物聯(lián)網安全網關,可有效解決感知層安全問題;針對物聯(lián)網的傳輸層安全,研發(fā)了安全交換機,以加強網絡傳輸層的安全保護;針對處理應用層,研發(fā)了工業(yè)大數(shù)據(jù)態(tài)勢感知平臺等。這些產品之間相互配合,從整體上提供工業(yè)物聯(lián)網系統(tǒng)全產業(yè)鏈的安全服務,并逐步將其解決方案應用于其他物聯(lián)網行業(yè)。
以上個人淺見,歡迎大家一起討論。希望我國的物聯(lián)網產業(yè)在可靠的安全技術保護下快速健康地發(fā)展。
更多資訊請關注工業(yè)以太網頻道