Guillaume Crinon
企業若想讓自己的物聯網解決方案在當下和未來都保持競爭力,需要創建一個不僅能夠在每個物理層提供安全保障,而且可以確保物聯網解決方案在生命周期維護過程中能經受住時間檢驗的系統。
在離散制造、交通運輸、物流和公用事業等行業的帶動下,全球物聯網市場規模在2021年將達到3.9萬億美元,市場前景廣闊。隨著物聯網市場的規模化快速發展,物聯網安全變得日益凸顯,成為行業持續關注的重點。據Gartner預測,到2021年,全球物聯網安全支出將達到31億美元。
然而,沒有任何一種普適性技術可以解決所有的物聯網安全問題。定制的物聯網解決方案也帶來了許多重大的安全挑戰,例如數據泄露等安全事件頻發,且速度更快。正因如此,一項調查研究發現,只有40%的服務提供商表示已準備在未來兩年應對數據泄露的威脅。也就是說,每10家服務提供商中就有6家沒有真正進行防御系統入侵的準備。
網絡之所以安全性不足,原因在于它只負責確保各次訪問的成功接入。作為互聯網用戶,我們非常清楚這一點:當通過公共WiFi訪問網絡時,瀏覽器會確保我們以HTTPS或FTTPS連接跳轉到正在訪問的URL,否則URL一欄中會出現一個紅色標志。
正如HTTPS協議一樣,我們需要在互連設備和數據庫之間實現端到端的安全,從而提供高于網絡安全等級的保護機制,這樣我們就不必關注和擔心哪個網絡正在運行什么內容。傳輸層安全協議(TLS)及其衍生工具是實現這一目標的最佳協議。……