物聯(lián)網(wǎng)技術(shù)讓人類的生活更便利,然而隨著應(yīng)用日趨廣泛,目前許多連網(wǎng)裝置事實(shí)上根本就不具備應(yīng)有的網(wǎng)絡(luò)資安防護(hù)設(shè)計(jì),,導(dǎo)致使用者的隱私暴露在極大的風(fēng)險(xiǎn)底下,,因此如何維護(hù)網(wǎng)絡(luò)安全,顯然已成為物聯(lián)網(wǎng)時(shí)代不容忽視的首要課題,。
在PC問(wèn)世初期,,同樣也不具備防范計(jì)算機(jī)病毒的功能,,不過(guò)由于早期網(wǎng)絡(luò)尚不普及,,就算有計(jì)算機(jī)感染了病毒也并不容易往外擴(kuò)散,,因此還不至于成為一項(xiàng)太大的問(wèn)題。
然而在網(wǎng)絡(luò)已經(jīng)普及化的現(xiàn)在,,消費(fèi)者使用的PC,、手機(jī)與平板都早已安裝了各種防毒軟件來(lái)抵御病毒與黑客的攻擊,但其它新興連網(wǎng)裝置的防毒能力卻遭到了制造商的忽視,,形成網(wǎng)絡(luò)資安防護(hù)工作上的一大漏洞,。
在這些物聯(lián)網(wǎng)裝置里面,許多內(nèi)建不再進(jìn)行更新的過(guò)時(shí)防毒軟件,,或著使用無(wú)法更新,,以二進(jìn)制程序碼而非真實(shí)原始碼所寫的裝置驅(qū)動(dòng)程序,另外有的廠商則是直到產(chǎn)品生產(chǎn)階段才進(jìn)行安全測(cè)試,,就算發(fā)現(xiàn)問(wèn)題也已經(jīng)來(lái)不及再做任何修改,。
因此,連網(wǎng)裝置的制造商必須認(rèn)真看待物聯(lián)網(wǎng)時(shí)代的網(wǎng)絡(luò)資安問(wèn)題,,在產(chǎn)品設(shè)計(jì)階段就規(guī)劃加入可更新的防毒軟件與驅(qū)動(dòng)程序,,以及其它安全防護(hù)功能,即便只是加入強(qiáng)制要求使用者在第一次登入裝置時(shí)必須變更帳號(hào)與口令的設(shè)計(jì),,都可以對(duì)防范入侵帶來(lái)很大的幫助,。
此外,即便是制造商已經(jīng)為連網(wǎng)裝置加入應(yīng)有的安全防護(hù)設(shè)計(jì),,這些裝置在出廠后也應(yīng)該要能夠讓內(nèi)建軟件定期予以更新,。目前大部份的連網(wǎng)裝置都不具備系統(tǒng)定期更新功能,許多甚至在出廠后就不再給予更新,。
一旦這些裝置停止更新的時(shí)間越久,,抵御黑客攻擊的能力就會(huì)跟著快速下降,因此在連網(wǎng)裝置中加入自動(dòng)系統(tǒng)更新的設(shè)計(jì),,將能夠確保系統(tǒng)永遠(yuǎn)保持在最新的版本,,對(duì)于維護(hù)系統(tǒng)安全也是至關(guān)重要的一項(xiàng)關(guān)鍵。
最后,,隨著各種網(wǎng)絡(luò)安全防護(hù)技術(shù)不斷推陳出新,,不論是制造商或系統(tǒng)商都應(yīng)該要積極采用這些新的解決方案,以便抵御網(wǎng)絡(luò)黑客與時(shí)俱進(jìn)的攻擊能力,。在這些新的技術(shù)當(dāng)中,,象是俄羅斯的資安公司Xage Security便開(kāi)發(fā)出一種運(yùn)用區(qū)塊鏈(Blockchain)技術(shù)在各種連網(wǎng)裝置之間建立安全連結(jié)的解決方案。
其它近年來(lái)興起的技術(shù)還包括:裝置對(duì)裝置的雙重認(rèn)證,、生物識(shí)別,、數(shù)據(jù)全時(shí)加密,、運(yùn)用人工智能與大數(shù)據(jù)分析來(lái)找出物聯(lián)網(wǎng)的安全漏洞,以及建立一個(gè)讓數(shù)據(jù)在裝置與系統(tǒng)之間進(jìn)行傳輸時(shí)必須事先認(rèn)證的應(yīng)用程序接口(API)安全執(zhí)行模式,。