物聯(lián)網(wǎng)技術(shù)讓人類的生活更便利,然而隨著應(yīng)用日趨廣泛,目前許多連網(wǎng)裝置事實上根本就不具備應(yīng)有的網(wǎng)絡(luò)資安防護設(shè)計,導(dǎo)致使用者的隱私暴露在極大的風(fēng)險底下,因此如何維護網(wǎng)絡(luò)安全,顯然已成為物聯(lián)網(wǎng)時代不容忽視的首要課題。
在PC問世初期,同樣也不具備防范計算機病毒的功能,不過由于早期網(wǎng)絡(luò)尚不普及,就算有計算機感染了病毒也并不容易往外擴散,因此還不至于成為一項太大的問題。
然而在網(wǎng)絡(luò)已經(jīng)普及化的現(xiàn)在,消費者使用的PC、手機與平板都早已安裝了各種防毒軟件來抵御病毒與黑客的攻擊,但其它新興連網(wǎng)裝置的防毒能力卻遭到了制造商的忽視,形成網(wǎng)絡(luò)資安防護工作上的一大漏洞。
在這些物聯(lián)網(wǎng)裝置里面,許多內(nèi)建不再進行更新的過時防毒軟件,或著使用無法更新,以二進制程序碼而非真實原始碼所寫的裝置驅(qū)動程序,另外有的廠商則是直到產(chǎn)品生產(chǎn)階段才進行安全測試,就算發(fā)現(xiàn)問題也已經(jīng)來不及再做任何修改。
因此,連網(wǎng)裝置的制造商必須認真看待物聯(lián)網(wǎng)時代的網(wǎng)絡(luò)資安問題,在產(chǎn)品設(shè)計階段就規(guī)劃加入可更新的防毒軟件與驅(qū)動程序,以及其它安全防護功能,即便只是加入強制要求使用者在第一次登入裝置時必須變更帳號與口令的設(shè)計,都可以對防范入侵帶來很大的幫助。
此外,即便是制造商已經(jīng)為連網(wǎng)裝置加入應(yīng)有的安全防護設(shè)計,這些裝置在出廠后也應(yīng)該要能夠讓內(nèi)建軟件定期予以更新。目前大部份的連網(wǎng)裝置都不具備系統(tǒng)定期更新功能,許多甚至在出廠后就不再給予更新。
一旦這些裝置停止更新的時間越久,抵御黑客攻擊的能力就會跟著快速下降,因此在連網(wǎng)裝置中加入自動系統(tǒng)更新的設(shè)計,將能夠確保系統(tǒng)永遠保持在最新的版本,對于維護系統(tǒng)安全也是至關(guān)重要的一項關(guān)鍵。
最后,隨著各種網(wǎng)絡(luò)安全防護技術(shù)不斷推陳出新,不論是制造商或系統(tǒng)商都應(yīng)該要積極采用這些新的解決方案,以便抵御網(wǎng)絡(luò)黑客與時俱進的攻擊能力。在這些新的技術(shù)當(dāng)中,象是俄羅斯的資安公司XageSecurity便開發(fā)出一種運用區(qū)塊鏈(Blockchain)技術(shù)在各種連網(wǎng)裝置之間建立安全連結(jié)的解決方案。
其它近年來興起的技術(shù)還包括:裝置對裝置的雙重認證、生物識別、數(shù)據(jù)全時加密、運用人工智能與大數(shù)據(jù)分析來找出物聯(lián)網(wǎng)的安全漏洞,以及建立一個讓數(shù)據(jù)在裝置與系統(tǒng)之間進行傳輸時必須事先認證的應(yīng)用程序接口(API)安全執(zhí)行模式。