聯網是新一代信息技術的重要組成部分,發展勢頭蓬勃。據中國信通院發布的《物聯網白皮書(2020年)》顯示,愛立信、CSMA等權威機構預測到2025年,全球聯網的物聯網設備將達到250億臺左右,其中中國的物聯網設備將達到80億臺。
物聯網規?;瘧貌粩嘣鲩L為無數企業帶來了快速發展的機會,但同時也暴露出的碎片化、開源代碼比例過高等諸多的隱患,也威脅著物聯網的安全。因此需要不斷發展的解決方案,為物聯網的安全增添保障。
01/不容忽視的物聯網安全隱患
物聯網的應用場景十分廣泛,從用戶類別來看可分為產業物聯網和消費物聯網。應用場景和產品形態的巨大差異導致了物聯網市場的嚴重碎片化,而缺乏通用軟件平臺與統一標準的現狀也使得一心謀求快速發展的物聯網設備廠商無暇應對由物聯網“安全”漏洞引發的問題。而一旦出現安全漏洞或是系統缺陷,信息數據將面臨泄漏風險,不僅會嚴重損害終端用戶的利益,也會對相關的企業運營造成極大的威脅。
2020年,我國物聯網開源代碼占比高達82%。許多人將物聯網屢被黑客攻破的原因歸于開源。雖然開源代碼與產品化的代碼不同,沒有經過系統的安全審計的代碼往往存在不少問題。但這并不意味著開源代碼是洪水猛獸。比如現有的操作系統中,開源的Linux與閉源的Windows都有著大量用戶簇擁。 根據美國國家標準與技術研究院的漏洞數據庫統計,其中閉源的Windows的漏洞數量更多。因此倘若一個開源社區能夠被良好的運營,開源團隊能夠快速地響應安全威脅,這樣優質的開源產品一定能夠有效幫助物聯網行業走的更快、更遠。
02/守護物聯網安全需要“對癥下藥”
近年來,物聯網安全問題被頻繁推上風口浪尖。今年5月,美國輸油管道被黑客攻擊后癱瘓,不得不交付贖金以恢復燃油供應。無獨有偶,今年6月,我國中央聯合多部門對不法分子破解并售賣家用攝像頭隱私內容進行了集中打擊。從近年發生的物聯網安全事件來看,物聯網領域的安全隱患主要集中在設備側、傳輸過程、以及服務側。其中設備側是最容易發生安全問題的地方,主要類型有隱私泄露、惡意代碼攻擊、數據竊取、數據篡改,以及固件完整性破壞等等威脅。因此需要行之有效的解決方案,對癥下藥,為物聯網發展規劃出一條安全之路。
目前在物聯網設備側安全解決方案中,以安全芯片為基礎,搭載通用安全操作系統及其擴展的方案已經憑借其多年的布局牢牢地掌控了絕大部分市場,成為了公認的保護物聯網安全的最優解,亦是很多行業和企業的首選。而熵核科技就是基于這個首選的最優解進行了創新升級,自主研發出核心產品——XCOS。
03/打造行業標桿賦能物聯網安全
我國物聯網安全目前仍處于初級階段,各類問題都亟需擁有科技實力與戰略愿景的領軍企業出現,將重視物聯網安全的態度輻射至全行業。熵核科技作為安全操作系統領域的技術領先企業,一直致力于用技術創新守護物聯網安全,期待實現優質的國產化技術,助力廠商快速、高效地保護物聯網的信息和系統安全。
憑借著對物聯網安全領域的洞察和經驗,熵核科技自主研發出符合行業標準的安全軟件產品—XCOS,不僅可以用于傳統領域的智能卡、移動支付,還提供了完整的物聯網端側解決方案。不斷升級的物聯網“漏洞”和攻擊手段,不僅暴露出物聯網的脆弱性,同時也意味著解決方案也要不斷與時俱進,用更加安全的方案為物聯網安全保駕護航。熵核科技的核心產品XCOS可以對設備提供:固件防護,系統安全引導,數據加密,秘鑰保護,遠程身份認證等服務,使得系統的安全性大大增強。同時XCOS提供了高效靈活的API,保證開發、集成的便捷。
眾所周知,國內物聯網安全水平的提升并非一朝一夕、單打獨斗能夠實現的,每個企業都應當以成為行業標桿、建立行業生態為己任,共同為物聯網安全做出貢獻,如此才能將物聯網快速發展的勢態長期保持下去,乘風破浪,快速成長。