物联网终端安全白皮书_2019_-物联网安全创新联合实验室-2019.11-18页_5__983kb
报告摘要
物联网终端安全白皮书(2019)总结
核心内容
本白皮书系统分析了物联网终端在快速发展过程中所面临的安全挑战,提出了构建“评估安全风险、增加安全能力、全面监测预警”的全过程安全保障体系,旨在提升物联网终端的整体安全性,推动行业健康发展。
主要观点
- 物联网终端数量呈指数增长,应用场景广泛,涵盖消费、公共和生产三大类。
- 物联网终端架构轻载且可调整,包括硬件、固件、应用、数据和通信接入五大模块。
- 物联网终端安全能力普遍较低,存在被攻击、被控制、数据泄露等风险。
- 物联网卡在实名登记、功能限制、流量管理等方面存在较大安全隐患,成为诈骗和恶意行为的温床。
- 5G商用部署将促进物联网卡与终端的紧密耦合,提升连接能力和应用规模。
- 区块链、可信计算、边缘计算等新技术为物联网终端安全提供了新的解决方案和保障手段。
- 产业生态的构建是实现物联网终端安全的关键,需要多方协作,形成统一标准和管理机制。
关键信息
一、物联网终端概述
-
发展情况:
- 物联网终端在智能交通、智慧医疗、智慧电网、智慧农业等领域广泛应用。
- 截至2019年,全球物联网终端连接数量达110亿,预计2025年将突破250亿。
- 我国蜂窝物联网终端连接数量达9.2亿,预计2025年将突破19亿。
- 非授权频段技术如LoRa也在快速发展。
-
架构及分类:
- 物联网终端通常由硬件、固件、应用、数据和通信接入模块组成。
- 按网络接入方式分为有卡终端(蜂窝物联网终端)和无卡终端(非授权频段技术终端)。
- 按应用导向分为消费性、公共性和生产性物联网终端。
二、物联网终端安全发展态势
-
安全能力普遍较低,事件频发:
- 安全事件类型包括拒绝服务攻击、设备被控制、敏感数据泄露等。
- 典型案例包括2016年摄像头DDoS攻击、2017年三星Tizen系统漏洞、2017年家庭摄像头隐私泄露等。
-
安全事件影响广泛,覆盖多个行业:
- 涉及智慧医疗、车联网、智能家居、智慧城市、智能电表等多个垂直领域。
- 2018年国家药监局召回24万余台存在安全问题的医疗器械。
-
物联网卡难实名登记,成为诈骗工具:
- 物联网卡因流转链条复杂、实名登记责任主体不明确,易被滥用。
- 部分物联网卡仍存在语音、短信功能未受限,为诈骗提供便利。
- 据报道,每年因物联网卡带来的非法获利高达32亿元。
-
终端安全产业初现生态:
- 基础电信企业、互联网企业和通信企业纷纷布局终端安全产业。
- 基础电信企业建立物联网安全联盟,推动产业合作。
- 互联网企业如阿里巴巴、小米等构建物联网安全生态体系。
- 国外如AT&T、思科等企业也积极推动物联网安全技术发展。
三、物联网终端安全风险分析
-
终端种类多规模大,难统一管理:
- 安全标准难以统一,终端分布广泛,难实时监控。
-
终端安全能力较低,难抵御攻击:
- 硬件、固件、通信、应用和数据模块均存在安全风险。
- 攻击者可通过侧信道攻击、漏洞利用等方式入侵终端,导致隐私泄露、数据篡改等问题。
-
物联网卡安全风险突出:
- 难落实实名登记要求,易被滥用。
- 流量功能未严格限制,缺乏有效监测手段。
四、物联网终端安全保障体系
-
评估安全风险:
- 建立分级分类管理机制,对终端进行风险评估。
- 采用区块链技术实现物联网卡全链条安全管理,确保数据真实、不可篡改。
-
增加安全能力:
- 物联网卡内生增强安全能力,如身份认证、数据加密、敏感数据存储。
- 通过外在赋予安全能力,如安全模组、SDK等,提升终端安全防护能力。
- 构建安全可信环境,引入可信计算技术,实现主动防御和自我进化。
-
全面监测预警:
- 建立统一监测平台,实现对终端和物联网卡的全面监控。
- 利用大数据分析技术,实现安全态势感知和异常行为预警。
五、物联网终端安全未来展望
-
明确要求,推动健康发展:
- 国家层面需出台统一的物联网终端安全管理政策。
- 各行业应结合自身需求制定专门的安全管理政策。
- 建立统一的安全标准体系,规范产业链发展。
-
以卡促端,创新管理模式:
- 5G商用部署将推动物联网卡与终端更紧密融合。
- 强化物联网卡安全管理,推动终端安全能力提升。
- 同步加强卡与终端的安全管理,扩展至网络和应用层。
-
鼓励创新,促进产业革新:
- 推动新技术在物联网终端安全领域的应用,如区块链、边缘计算、可信接入等。
- 通过创新示范应用,实现新思路的落地实施。
-
产业聚力,构筑共识生态:
- 产业链各方需加强合作,形成统一的安全标准和管理机制。
- 建议成立物联网终端安全产业联盟,推动生态共建和协同发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载