萬物聯網有效益也有威脅 建立可信任安全生態刻不容緩
掌控資訊基礎架構風險 5G物聯網未來前景可期
2021-01-26顏志仲
物聯網作為近年來最熱門的議題之一,在這個萬物聯網的時代,隱私與安全是不可或缺的。然而,物聯網的安全並非是靠單一廠商一蹴可及,必須由各生態鏈的廠商共同建立可信任的安全生態方可成功。
新世代5G高速網路的佈建,再次讓物聯網的應用飛速成長。隨著物聯網設備進一步深入我們生活周遭,物聯網的安全更必須被高度重視。而物聯網的安全,需要整個生態鏈包含系統晶片、機板、OEM以及其上的系統軟體開發商共同努力方能達成。
工業物聯網之安全要求大不同
2020年各大電信業者5G陸續開台,隨著「高速度」、「低延遲」、「多連結」的網路到來,各式應用場景的討論絡繹不絕,熱鬧異常。軟硬體廠商均卯足全力,希望藉由新的網路型態在低迷的景氣中打造全新的商業機會。然而,在這樣各類新型態的應用即將面市之時,更應回頭關注一下物聯網的基礎架構風險。
物聯網資訊基礎架構風險地圖。
與傳統的資訊科技(IT)及運營科技(OT)相較,物聯網的安全則集其大成,強調隱私(Privacy)、安全(Safety)、資安(Security)、可信賴度(Reliability)以及資訊韌性(Resilience)。對傳統IT而言,生命財產安全的要求是相對陌生的,但別忘了,2010年Stuxnet造成了伊朗核電廠的高度破壞,到了現今汽車、家電、各式感測器連網的IoT時代, 不安全的資訊基礎架構能對日常生活造成什麼樣的破壞?隨著破壞的「所需成本」與「其影響層級」的重新再平衡,隱晦式的資訊安全(Security by Obscurity)早已不該成為唯一的安全機制。
物聯網之資安風險控制框架
那麼在萬物聯網的時代,物聯網的安全相較於傳統IT/OT會有哪些重點?參考工業網際網路聯盟(Industrial Internet Consortium,IIC)以及相關先進的建議,以下的物聯網資訊基礎架構風險地圖可以作為初步的參考。
端點與嵌入式系統層
物聯網興起之後,安全上最大的不同即落在端點及嵌入式系統這一端。這部分近年討論熱烈即是信任根(Roots of Trust),亦即將安全之信任基礎建置於硬體上,減少韌體遭竄改而導致的安全風險,其常見技術包含現場可程式化邏輯閘陣列(FPGA)、信賴平台模組(TPM)以及可信執行環境(Trusted Execution Environment)等。
總的來說,這些技術均透過端點硬體晶片上內建的安全設計,提供其上的系統軟體安全憑證、安全基礎認證、加密資訊儲存等基礎的安全功能。以此為基礎,就可以實作簽章以認證並授權核可的使用者或應用程式進行系統操作、比對Hash值嚴格控管開機程序,減低惡意程式預先載入系統的風險,或是以信任根驗證系統更新是否合法等等,進行各式端點的安全控管。必須特別注意的是,這樣的安全功能有賴各供應鏈包含系統晶片、機板、OEM以及其上的系統軟體開發商將其導入並實作,才能完備整個信任鏈的健全。
然而,現今許多正在進行的IoT專案有兩個共同難題,一是專案大多建置於多年前的基礎架構(Brownfield),難以將新式安全架構完整導入;另一難題則是受限的端點資源(Resource-constrained Endpoint),專案常因端點載具體積、耗能以及成本等多方考量,無法建置應有的安全功能。這時,只好仰賴資訊基礎架構風險地圖裡其他層的控管機制來緩解端點的安全疑慮。
通訊連接層
談到物聯網通訊,首先得提到其無所不在的網路(Ubiquitous Network)特性,亦即其網路已非傳統IT的多層式架構;再來就是其應用的通訊協定,多使用Fieldbus等通訊協定來連接各種不同的設備,這些歷史悠久的通訊協定因早期封閉式網路有著實體隔離的特性,極少內建安全機制。根據國外的研究,內建通訊加密與安全認證的工業用通訊協定不到十分之一。試想不安全的通訊協定連接上網際網路後可能對關鍵基礎設施(例如電廠、水壩)造成多大的安全風險?
然而,物聯網的趨勢總是得走下去,還是有一些方法來控制這些問題,包含網路實體隔離、透過虛擬機隔離作業系統核心、應用程序隔離等方法來控制風險,在架構允許的情況下,也應建置加密通道(例如MPLS)或是使用IPSec等加密技術來建立安全的傳輸通道。
此外,傳統的Gateway端防護依然是有效的,只是須特別注意的是,傳統的防火牆僅針對IT環境常見的設備建立預設的防護,對於工業用通訊協定的支援相當有限,另外也欠缺第七層應用層的關聯規則,這部分未來將有賴IT廠商、OT大腕及各業界專家們通力合作來完成了。
雲端平台與應用
基於地域性與可擴充性考量,現今越來越多的應用放置於雲端服務業者,這時候可以思考使用雲端安全聯盟的CAIQ(Consensus Assessments Initiative Questionnaire)來評估自身導入雲端服務的安全水準。而在系統開發的過程中,也必須遵行Security by Design的精神,早期將安全需求內建於系統中,其中,Right-size Security是相當重要的,必須考量安全遭破獲的嚴重性與影響層級,建立相對應的系統安全控制,方能說服主管機關與投資者。
而在最後的安全測試上,也必須著重End-to-End的安全測試,也就是從雲端平台一路到端點的安全測試,而非只是針對端點產品的安全測試與認證。需要知道的是萬物聯網的時代,任何一個節點的安全漏洞均可能導致整個系統全面性的破壞崩解。台灣身為ICT產業大國,資通產業標準協會(TAICS)業已參考國際標準制定網路攝影機等設備之資安檢測標準,政府亦積極發展物聯網資安認證標章,我們樂見各應用領域之安全檢測基準能夠順利地推展開來。
風險治理流程
在整體風險治理架構上,首要之務是進行風險評估,工業網際網路聯盟(IIC)已經建立IoT Security Maturity Model,將安全要求分為風險治理、安全功能與系統強化三大面向協助組織進行深度評估。另外,建立完整的安全組織與流程亦是絕對必要的,須知物聯網可能牽涉的是生命財產的安全議題,因此安全組織不能只是產品與IT人員,還須包含法務、公關、總務、客服等各單位,並進行完整之緊急事件應對演練,以備不時之需。 而在具規模的組織,建立相當的風險智能功能團隊亦是必要的。需要了解的是,物聯網設備多是專業領域之特殊應用,因此資料需要大量的領域專家進行分析解讀,這時亦可以應用機器學習技術使用監督式學習尋找錯誤資料,並進行風險評分,甚至可進階使用非監督式學習進行資料分類與異常分析,尋找系統優化之契機。
最後,這些風險分析的規則,最好能適度轉換成Machine Policy,建置安全智能於端點,使資料中心與端點通力合作,形成一個正向輪迴,持續強化安全偵測,阻擋威脅於機先。
物聯網安全之未來
物聯網作為近年來最熱門的議題之一,在這個萬物聯網的時代,隱私與安全是不可或缺的。然而,物聯網的安全並非是靠單一廠商就能一蹴可及,必須由各生態鏈的廠商共同建立可信任的安全生態方可成功。這個生態鏈中包含硬體製造商必須建立信任根,解決方案商基於硬體安全方案實作安全功能,系統維運商精實管理維運安全,最後加上安全認證的導入方能健全。
現今,已經看到硬體製造商提出多樣的安全晶片,政府亦積極推展物聯網安全標準,目前包含視訊監視器、無線路由器以及智慧運輸等,均有相對應的檢測單位。
放眼未來,樂見更多資源投入,發展更多領域的安全基準,更重要的是希望民眾能提高安全意識,方能促使廠商將相關安全要求導入產品與日常維運中,建立起更為安全、便捷的物聯網新世界。
資料來源:https://www.netadmin.com.tw/netadmin/zh-tw/viewpoint/26443E6FD1EE49CEB4A565A6F3A5A0FF?fbclid=IwAR0r3Vk8jZ784d2FzIyFT0tO03sJlt3wjh4K-eTxX6e70GSoVigky4HPFF4
同時也有2部Youtube影片,追蹤數超過75萬的網紅志祺七七 X 圖文不符,也在其Youtube影片中提到,#記得打開CC字幕 #DIGI 蔡哥一起參與合作的 5G 影片也上線囉!大家趕快去看看👉 https://youtu.be/XE0C7JjoE98 ✔︎ 成為志祺七七會員:http://bit.ly/join_shasha77 ✔︎ 訂閱志祺七七頻道: http://bit.ly/shasha77...
物聯網的應用 有哪些 在 昱創企管顧問有限公司 Facebook 的最佳解答
我之前聽過在台積電如何增加客戶價值,
使得即使售價高客戶仍會選擇台積電的故事,
而張忠謀先生在這次專訪中提到
導入AI增加價值才是重點,
找對商業模式才是上策,
而老闆必須對未來心中有地圖,
對科技趨勢有概念,
這就是我出之前兩本書
「AIoT人工智慧在物聯網的應用與商機」、
「白話AIoT數位轉型」以協助企業的主因。
AI可以提高效率,強化效果,
以客戶為中心就可以增加價值,
這也是我輔導客戶的主軸。
#人工智慧
物聯網顧問與數位轉型教練Rich的Youtube頻道:https://www.youtube.com/channel/UC8Ky-Bbf3AdNRufmGuCu24w
珊蒂微AI「白話AIoT數位轉型新書訪談」:
https://www.youtube.com/watch?v=AqsaIw6ZKEY
電子時報「AIoT趨勢下 公有雲的發展機會與挑戰」
https://www.youtube.com/watch?v=TT9xnEh4eyY&t=3s
104共享顧問裴有恆:https://www.youtube.com/watch?v=ituyZNwW150&t=16s
白話AIoT數位轉型博客來購書:https://www.books.com.tw/products/0010817220
https://www.cw.com.tw/article/article.action?id=5095847
物聯網的應用 有哪些 在 Innoventure Startup Club Taipei Facebook 的最佳解答
4/15 週六 2-6pm <超級物聯網論壇>
想知道最新物聯網趨勢嗎?想知道最夯的智慧家庭有哪些應用創新嗎?我們邀請到物聯網的兩位專家,讓大家能一起走在物聯網時代的前面,不論是創業或是已經創業者,你們都應該趕上這班物聯網的列車!
我們將分兩大主題探討
<物聯網>
為什麼現在物聯網的應用越來越夯了呢?因為熟知物聯網用大數據的分析,不但會讓你的企業達到事半功倍的效益,還會幫企業省下不少的成本,隨著越來越多的自動化設備,自動駕駛,在馬路上跑的Gogoro, 智慧手環,智慧頭盔...所有產品都朝物聯網開始發展,讓終端的消費者更有感覺,物聯網是大家生活不可缺少的一環,你是否準備好卡位這個龐大的商機了呢?估計到二○三○年,連結到物聯網的感測器將有一百兆個。
<智慧家庭>
智慧家庭是目前最火熱的話題,亞馬遜Echo才剛在CES Show大放異彩,包含食衣住行育樂的服務被一個個語音助手帶入家中,您心中渴望的智慧家庭服務是甚麼呢? 就讓我們一起來看看。 * 前言 * 甚麼是智慧家庭? * 目前的困境(機會) * 領先群在想甚麼? * Amazon Alexa * Google Assistant * Apple HomeKit * Samsung SmartThings * 電信商 * 保全公司 * 家電廠 * 小米模式 * 社交平台介入 * 無線協議之爭 * 應用探討 * 家庭安全 * 節能與智慧家電 * 家庭照護 * 生活轉接 * 人機介面們 * 商業模式探討 * Q&A
如果你有IoT的產品想當天展示請與我們聯絡:sharonshen71276@yahoo.com
請索取免費票的朋友們必須一定要出席,如果必須取消請於活動前一週前EMAIL通知:sharonshen71276@yahoo.com 如未通知且沒出席,日後不能索取免費票喔,因為我們要事先把座位留出來,如果沒有通知會讓別的想來的人失去機會!所以麻煩所有索票者必須要出席!當天憑票入場喔!坐位有限以先報名者入坐優先!請不要幫朋友報名~請個別報名!! 感謝!!
報名網址:
https://www.accupass.com/ev…/register/1703011431276021241570
我們的官網:
https://www.facebook.com/innoventure.sct/
#新創 #startup #innoventure
物聯網的應用 有哪些 在 志祺七七 X 圖文不符 Youtube 的精選貼文
#記得打開CC字幕 #DIGI
蔡哥一起參與合作的 5G 影片也上線囉!大家趕快去看看👉 https://youtu.be/XE0C7JjoE98
✔︎ 成為志祺七七會員:http://bit.ly/join_shasha77
✔︎ 訂閱志祺七七頻道: http://bit.ly/shasha77_subscribe
✔︎ 追蹤志祺 の IG :https://www.instagram.com/shasha77.daily
✔︎ 志祺七七 の 粉專 :http://bit.ly/shasha77_fb
各節重點:
00:43 未來5G世界,到底長怎樣呢?
01:54 自駕車聯網,交通不再卡?
03:09 想進入全面5G的時代,需要哪些產業支撐呢?
03:47 直擊神秘的5G產業鏈
05:18 臺灣距離5G全面覆蓋還有多久?
06:41 臺灣的5G產業發展,跟他國比算是快還是慢?
07:28 台灣發展5G面臨哪些挑戰?
08:04 臺灣的5G發展策略
09:25 我們的觀點
10:45 提問TIME
10:57 掰比~別忘了訂閱
【 製作團隊 】
|企劃:+🐟
|腳本:+🐟
|剪輯後製:絲繡
|剪輯助理:范范
|演出:志祺
——
【 本集參考資料 】
→ 【CES現場直擊】5G終於來了!這三大應用最值得期待:http://bit.ly/2m8wnRH
→ 對自駕車來說,5G 網路是必要條件嗎?:http://bit.ly/2kZtm63
→ 5G 產業」大解密! 2,868 億元規模背後的關鍵元件,竟是這 3 大類台廠 ...:http://bit.ly/2m7E0rA
→ 2020時5G將帶來產業革命?可能還要等等:https://www.gvm.com.tw/article.html?id=68054
→ 甩掉「笨水管」標籤 台灣電信三雄敲響5G戰鼓:http://bit.ly/2mtREWn
→ 陳其邁:台灣在5G時代會是隱形冠軍:http://bit.ly/2m9hE99
→ 3.5GHz 上限設 100MHz,業界:5G 競標會很激烈:http://bit.ly/2mmCLVE
→ 5G 物聯網時代的資安新挑戰:http://bit.ly/2m45qyR
→ 中華電信領航隊擴大5G 試驗場域,「北流來襲」展示多視角直播與8K VR ...:http://bit.ly/2m7Eazc
→ 5G 物聯網時代的資安新挑戰:http://bit.ly/2m45qyR
→ 臺灣行動5G發展戰略大揭露!行政院:2020年將培育4千名5G應用人才,目標4年後打造一個年產值500億元規模的臺灣5G產業:http://bit.ly/2kqhlX4
→ 期待5G直播平台 造福偏鄉師生:http://bit.ly/2m0MvVF
→晶圓代工爭霸戰:半導體知識(前傳):https://reurl.cc/yyEjGy
→「我國 5G 頻譜整備規劃」諮詢文件:https://reurl.cc/1QYaqG
→即使到了 2020 年,5G 生活很可能依然與我們無關:https://reurl.cc/8l3Z8d
→ 《5G與台灣產業鏈的緊密關係》:https://drive.google.com/file/d/1YqlYL4MJtu5-3TDYtSnfNBTi49-l4lwj/view
→《臺灣5G行動計畫》:https://2030.tw/5G_Taiwan
→ DIGI+方案:https://2030.tw/DIGI_Taiwan
→ 台灣5G行動計畫:https://2030.tw/2lOnD3x
→奈米通訊《矽的美麗世紀》 by 謝錦龍
\每週7天,每天7點,每次7分鐘,和我們一起了解更多有趣的生活議題吧!/
🥁七七仔們如果想寄東西關懷七七團隊與志祺,傳送門如下:
106台北市大安區羅斯福路二段111號8樓
如有業務需求,請洽:hi@simpleinfo.cc
![post-title](https://i.ytimg.com/vi/QbjvXTtzEMo/hqdefault.jpg)
物聯網的應用 有哪些 在 Taiwan Bar Youtube 的最佳解答
『多多向黑啤解說AI到一半,竟然被壞人抓走了😱…聽說只有物聯網能救得了多多🕸?!』
從1982年就有物聯網的概念,一直到近十年有重大突破,更在各個領域幫助與影響到大家的生活,BUT…
🕸物體到底如何是接收訊息的?
🕸資料又如何傳遞至電腦分析?
🕸電腦收到訊息後還能做哪些應用?
與AI阿姨一樣,近來在物聯網、智聯網都有非常多的運用,如果看了影片介紹感到有興趣,也可以自學IT或是在自己熟悉的領域想想可以怎麼結合,像是🏥醫療照護領域就應用的相當多元喔!喜歡影片的話,歡迎讓更多捧油知道唷!👍🙌
#萬物的聲音竟然是…
#黑啤究竟哪一集才不會貪吃香腸和啤酒啦🍖🤤
#芬特克人戴雷朋也太帥 😎
#芬特克 #Fintech #物聯網 #Iot
-
每月1日晚間8點準時上映!
《芬特克 💎 Fintech》
🤝本節目由元大銀行鑽金生活Fans 與 臺灣吧 共同製作
🌟臺灣吧黑啤卡,現已發行🌟
➡ http://bit.ly/BeerFly
#謹慎理財信用至上
-
🎫 訂閱集資支持👉👉 https://goo.gl/ypykmH
►黑啤FB│ https://www.facebook.com/beer.the.bear/
►黑啤IG│https://www.instagram.com/taiwan_bar
►臺灣吧官方網站│https://taiwanbar.cc/
►合作邀約│taiwanbarstudio@gmail.com
-
本集關鍵字:人工智能、萬物的聲音、物聯網、Internet of Things、IoT、RFID標籤、無線射頻辨識 Radio Frequency Identification、生物辨識技術
![post-title](https://i.ytimg.com/vi/XeyiBBqdY7o/hqdefault.jpg)