無疑的,物聯網(Internet of Things, IoT)已融入商業世界,成為一個具有任務關鍵性的單元。年復一年,我們看到IoT採納率如火箭般飛速成長,企業將這些裝置大量的加入企業網路。事實上,根據最近一項調查,84%的受訪IT決策者表示,他們過去一年來IoT裝置的建置和利用率已穩定增加。其中,12%表示他們公司迄今至少已部署10,000 IoT裝置,而6%表示已部署超過50,000裝置。
問題是調查發現,那些已建置至少10,000個IoT裝置的公司當中,只有7%表示裝置安全性是他們最關切的事項。Network World指出,相較於稍早前調查的29%,這個數字呈現了急遽滑落的現象。非僅如此,令人非常擔憂的是,這代表已部署數萬個IoT裝置的公司中,有高達93%沒有將安全性視為第一要務,特別是有很多公司在這項調查中承認如果IoT導致資料外洩,他們的商務將遭受毀滅性的衝擊。
圖1 : 如今部署的IoT裝置都可以預期有一個很長的使用壽命。不論建置在住家或辦公室、汽車、道路、大樓或整座城市。(source:Iota Feed) |
|
如今部署的IoT裝置都可以預期有一個很長的使用壽命。不論建置在住家或辦公室、汽車、道路、大樓或整座城市。很多IoT裝置就算撐不到數十年,也起碼可以用上很多年。誠如ZDNet所言,如果這些裝置是為了滿足消費者需求而在發展階段匆忙推出,那麼很可能欠缺足夠的網路安全防護部署。從另一個角度來看,或許這些裝置已建有適當保護,但是駭客無可避免的會找出新的防護弱點並加以攻擊—那些在初始工程期間未能顧及的安全弱點— 而如果這些裝置無法輕易接受修補(假設可以安裝修補的話),就不可能有防禦能力。
現在突然所有那些搶先採納IoT方案的企業陷入了潛在的安全威脅,而且往往發現時可能為時已晚。這不是要嚇跑想部署IoT裝置的公司。而是企業擁抱IoT的同時,也該為他們的IoT裝置執行嚴密的安全標準。不能因為對IoT比較適應就掉以輕心,除了建置自身的IoT安全程序之外,也應向裝置製造商要求更多的內建保護功能。
圖2 : 企業必須為IoT裝置執行嚴密的安全標準,除了建置自身的IoT安全程序之外,也應向裝置製造商要求更多的內建保護功能。(source: dezzain.com) |
|
同時,製造商需要確保這些裝置內建基本的安全架構,採納具有強韌內建安全性的元件,讓使用者不用擔心IoT app和程序的資料傳輸是否受到保護。建立可靠IoT安全性的第一步就是要擁有可靠的硬體,而這有賴於工程師和製造商共同整合,確保IoT裝置硬體一出廠就安全無慮。
Dialog SmartBond SoC產品線促成了許多全球先進的IoT裝置,並且搭載了一個專用的硬體加密引擎,利用銀行等級的安全性和端對端加密功能以保護個人資料在IoT連線上的傳輸。SmartBond SoC支援以硬體為基礎的金鑰處理、雜湊函數(SHA-512)、對稱(AES-256)與非對稱加密演算法(ECC)、以及一個真實亂數產生器,提供網路安全防護罩,確保現在和未來的IoT裝置連接安全,讓使用者安心。非僅如此,SmartBond SoC除了這些功能,同時還能做到降低每一個裝置的功率消耗,實現更安全且具備能源效率的IoT部署。(本文由Dialog公司提供)