物联网僵尸网络横行 研发人员:安全的代价太昂贵了!

发布时间:2017-02-24 阅读量:3239 来源: 我爱方案网 作者: jiangliu

当提及安全特性时,许多物联网(IoT)装置开发人员仍然表示不愿意采取保护措施。有些开发人员甚至理直气壮地指出:黑客从这种装置中得不到什么有价值的东西!但是,如果少了网络安全设计,您的装置很可能被迫加入“僵尸部队”(zombie army),即所谓的“botnet”僵尸网络。

僵尸网络是指利用一系列的连网装置执行恶意软件,让外来组织或人员得以在装置主人不知情的情况下使用这些装置…

在特定情形下,滥用这些装置的人员可以使这些连网装置透过因特网联机接受和传送讯息。由于装置用户永远看不到这些讯息(讯息的传送目标是第四方),因此这种劫持操作可以无限期地进行,而不至于被发现。

虽然滥用者(也就是僵尸牧人)可能对于单台装置兴趣缺缺,但攻击一系列装置可能就很有用了。僵尸网络最常见的两种用途是分布式阻断服务(DDoS)攻击和垃圾邮件传播。DDoS攻击是在短时间内将大量讯息发送至一台特定的计算机,如网络服务器。其目标是利用超出这台计算机处理能力的讯息量使这台计算机当机,导致其服务速度变慢或甚至使其上运作的软件崩溃。垃圾邮件传播则允许僵尸牧人发送无法追溯来源的电子邮件讯息,从而实现网络钓鱼式攻击(phishing),或行使其它骗术而不至于被逮到。



传统的僵尸网络征用对象是缺乏安全性的家庭网络路由器和个人计算机(PC)。但随着安全性低甚至没有安全性可言的物联网装置部署及其数量持续增加,僵尸牧人开始改变征用目标。根据资安网站Dark Reading最近发表的调查报告,揭露了一个基于BASHLITE恶意软件系列的僵尸网络,该网络中的僵尸超过了100万个,其中96%是物联网装置。

如果不设法提高下一代物联网装置的安全性,这种僵尸部队只可能越来越庞大。

但正如许多开发人员所声称的,问题就在于:安全的代价太昂贵了!确实,许多传统的安全机制和算法需要的运算资源超出小型物联网装置所能承受的范围。另外,这些机制和算法并不能有效地简化以因应资源的限制。虽然在设计中增加安全性似乎很昂贵,但想想缺少安全性要付出的代价吧!许多公司已经为此导致产品卖不出去、信誉受损,有时还不得不启动数百万美元的召回,原因就在于他们的物联网设计缺乏安全性。如果殭尸牧人在您毫无保护的设计基础上建构和释放殭尸网络,那么每个人都得付出代价。

很快地,成本可能不再是个问题了。市场上开始推出许多解决方案,只要花不到1美元的价格就能在基于微控制器(MCU)的设计中解决安全问题。目前还有许多人在为资源受限的物联网装置定义和开发软件安全方法。例如Eclipse已着手进行一项项目,为小型设计中建置的数据报传输层安全性(DTLS)创建C库,并称之为TInydtls。美国国家标准与技术研究所(NIST)也在制订一项计划,用于聚集轻量级加密算法并为其进行标准化。

综上所述,计划打造新款物联网装置的开发人员至少不能再轻视安全性问题了,现在必须开始像考虑每个设计折衷因素一样认真地思考这个问题。最理想的是确保在设计规格中达到一定程度的安全性,并为项目预留适当的预算,即使它并非完全加密方案。至少在设计时必须提供一些保护,而不能让产品轻易地变成僵尸。

目前,市面上还未出现一个合适的物联网安全系统为智能产品保驾护航,随着智能化程度的提升以及用户对产品精细化的要求,笔者相信物联网安全系统一定会成为产品智能化的基本要求而被强制嵌入,从而迎来爆发式的市场。如果你已经看到的物联网安防领域的市场而苦于没有能力开发,不妨在快包发个包吧!发包入口》

相关资讯
消费电子补贴效应凸显,中小尺寸驱动IC需求三连增

全球显示面板核心元器件市场呈现企稳态势。根据TrendForce最新研究报告显示,2023年第一季度面板驱动IC产品均价环比下降幅度收窄至1%-3%区间,第二季度虽仍存在价格下行压力,但降幅预计将控制在2个百分点以内。这标志着自2020年疫情引发的剧烈市场波动后,驱动IC价格曲线首次出现明显筑底信号。

成本直降40%!易飞扬硅光模块如何重构DCI市场格局?

在全球5G网络部署与边缘计算需求井喷的背景下,易飞扬创新推出基于O波段的100G QSFP28 DWDM光模块,直击城域网络升级痛点。该产品通过零色散传输架构与硅光集成技术,突破传统C波段方案在中短距场景下的性能瓶颈,以低于3.5W的功耗实现30km无补偿传输,同时兼容开放光网络架构。据行业测算,其部署成本较同类方案降低40%,为5G前传、分布式AI算力互联及绿色数据中心建设提供了高性价比选择,或将成为运营商边缘网络改造的关键技术引擎。

充电效率94.8% vs 国际竞品:国产IC技术路线图全解析

在全球能源转型与欧盟新电池法规(EU 2023/1542)的驱动下,旭化成微电子(AKM)于2025年2月正式量产AP4413系列充电控制IC,以52nA超低功耗、94.8%充电效率及多电压适配等核心技术,重新定义小型设备供电逻辑。该产品通过电容器预充电机制破解完全放电恢复难题,并凭借动态电压调节算法兼容光能、振动等微瓦级能源输入,显著优于TI、ADI等国际竞品。面对国产替代窗口期,AP4413依托BCD工艺与专利壁垒抢占先机,有望在智能家居、工业传感等千亿级市场替代传统一次性电池方案,成为环保供电赛道的标杆级解决方案。

新能源汽车与工业4.0双重驱动:全球电子分销巨头技术布局揭秘

作为全球电子元器件分销领域的领军者,贸泽电子始终以"技术赋能创新"为核心战略,通过构建覆盖1200余家原厂的供应链网络,为工业自动化、汽车电子、智慧农业等前沿领域提供关键技术支持。2025年第一季度,公司新增物料突破8,000项,其中多项产品体现了行业技术演进的三大方向:

工业级高灵敏度振动传感器V112E的核心竞争力与市场价值

V112E高精度振动传感器以1V/g超高灵敏度与纳米级分辨率为核心突破,重新定义了工业设备健康监测的技术边界。通过钛合金激光密封工艺与陶瓷剪切传感技术,该传感器兼具IP67防护等级与-55~120℃极端环境适应性,攻克了传统产品在高温、潮湿场景下的信号失真与寿命短板。其覆盖半导体制造、能源安全、医疗设备等高价值领域,精准捕捉微米级振动能量,为工业4.0智能化运维提供硬核数据支撑,有望在千亿级传感器市场中占据高端技术制高点。