一些站点,例如本文有关IoT端到端加密的文章,建议应加密在IoT网络上发送的所有流量,并说:
企业,政府机构和其他组织应采取[sic]“加密所有”策略,以防止IoT造成的破坏。
我可以理解需要对任何可能机密的数据进行加密的需求,例如锁定/解锁“智能锁定”设备的命令,但是是否真的需要对所有数据进行加密,例如报告当前恒温器读数的传感器?
是“加密所有内容”阻止人们忘记加密真正应该加密的数据吗?或者,尽管加密技术具有额外的功能,时间和成本,使用加密技术还是有真正的好处呢?
一些站点,例如本文有关IoT端到端加密的文章,建议应加密在IoT网络上发送的所有流量,并说:
企业,政府机构和其他组织应采取[sic]“加密所有”策略,以防止IoT造成的破坏。
我可以理解需要对任何可能机密的数据进行加密的需求,例如锁定/解锁“智能锁定”设备的命令,但是是否真的需要对所有数据进行加密,例如报告当前恒温器读数的传感器?
是“加密所有内容”阻止人们忘记加密真正应该加密的数据吗?或者,尽管加密技术具有额外的功能,时间和成本,使用加密技术还是有真正的好处呢?
Answers:
绝对是因为:
是的,对所有通信进行加密是有好处的。您不会发帖询问锁住房屋有什么好处,对吗?
问题不在于是否有优势,而在于有多少优势。
最伟大的安全专家之一布鲁斯·施耐尔(Bruce Schneier)拥有一个不错的博客 btw,他会告诉您,您无法使事情变得完全安全。您可以做的是使它们足够安全,从而使破解它们的成本超过这样做的好处。
用粗略的财务术语来说,如果花100美元闯入某个地方并获得5美元,即使有可能闯入,潜在的入侵者也会受到阻吓。
用粗俗的社会术语来说,如果我有一个可见的警报器,安全摄像头,动作启动泛光灯和一包猎犬,那么一个坚定的防盗分子仍可能闯入我的房屋。但是如果你隔壁的房子看起来一样并且没有这种威慑作用...
您可以通过Goggling来了解他在物联网上的许多沉思Bruce Schneier iot
,包括
布鲁斯·施耐尔(Bruce Schneier)教查克·诺里斯(Chuck Norris)如何将零除,因为他们在电梯里默默站立。
除其他答案外,如果以明文形式发送数据,则可以对其进行修改。
除了上述提到的问题外,伪造数据还可能导致(例如,炎热的夏天中旬躺在温度计下导致热量升高至最大可能导致火灾危险)操纵数据可能导致IoT设备及其访问的所有内容受到损害(例如例如,您的笔记本可能正在检查温度,但是显示温度的HTML页面可能在传输过程中被设计为感染内部网络的计算机病毒替换,或者可能已对JSON数据进行了修改以侵入读取错误数据的应用程序等)。
并不是说实施安全性没有风险,尤其是在物联网世界中。安全是困难的,实现它通常会极大地增加代码库,并增加错误的数量(以及可能的攻击媒介/利用机会)。物联网很少进行固件升级,因此,如果没有自动更新的物联网设备出现问题,几乎可以保证为僵尸网络提供额外的僵尸计算机。
是的,自动升级本身也不是没有问题的-从隐私问题到如果实施不当,犯罪者就有可能控制它。但是,与希望您的第一个固件没有任何安全漏洞,使攻击者增加其僵尸等级相比,这样做的风险应该低一些。