一些网站,例如这篇关于物联网端到端加密的文章,建议通过物联网网络发送的所有流量都应该加密,并说:
企业、政府机构和其他组织应采取 [原文如此] 一种“加密一切”策略来防止物联网启用的漏洞。
我可以理解需要加密任何可能保密的数据,例如锁定/解锁“智能锁”设备的命令,但真的有必要加密所有内容,例如报告当前恒温器读数的传感器吗?
仅仅是“加密一切”可以防止人们忘记加密真正应该加密的数据,还是使用加密技术是否有真正的好处,尽管它具有额外的功率、时间和成本?
一些网站,例如这篇关于物联网端到端加密的文章,建议通过物联网网络发送的所有流量都应该加密,并说:
企业、政府机构和其他组织应采取 [原文如此] 一种“加密一切”策略来防止物联网启用的漏洞。
我可以理解需要加密任何可能保密的数据,例如锁定/解锁“智能锁”设备的命令,但真的有必要加密所有内容,例如报告当前恒温器读数的传感器吗?
仅仅是“加密一切”可以防止人们忘记加密真正应该加密的数据,还是使用加密技术是否有真正的好处,尽管它具有额外的功率、时间和成本?
绝对的,因为:
传感器报告当前恒温器读数对我来说非常私密。窃贼可以使用这些数据来查明某人何时在家。房子被盗后,业主可能会决定起诉恒温器制造商侵犯他们的隐私,从而使盗窃成为可能。
这是恒温器制造商希望为其产品带来的那种法律风险吗?您想在法庭上争辩说,您的公司完全可以向窃贼提供他们需要知道何时闯入客户家中的信息吗?
是的,对所有通信进行加密是有好处的。你不会发帖询问锁定你的房子有什么好处,是吗?
问题不在于是否有优势,而在于优势有多大。
最伟大的安全专家之一Bruce Schneier有一个很棒的博客,顺便说一句,他会告诉您,您无法使事情完全安全。你可以做的是让它们足够安全,使破解它们的成本大于这样做的好处。
用粗略的财务术语来说,如果闯入某个地方需要花费 100 美元并获得 5 美元,即使有可能闯入,潜在的入侵者也会被吓倒。
用粗俗的社会术语来说,如果我有一个可见的警报器、安全摄像头、动作激活泛光灯和一群猎犬,一个意志坚定的窃贼仍然可以闯入我的房子。但是,如果您隔壁的房子看起来一样并且没有这种威慑力......
您可以通过 Goggling for 阅读他对物联网的许多思考Bruce Schneier iot
,包括
布鲁斯·施奈尔 (Bruce Schneier) 教查克·诺里斯 (Chuck Norris) 如何在电梯中静默地站立时除以零。
它始终是设计师/开发人员的选择。但如今,使用加密和其他安全措施已成为一种必需品。
例如,报告当前恒温器读数的传感器可能会被入侵者控制,向您发送错误信号。(他们可以采取一些策略来抢劫你,谁知道?)
您可能听说过,您无法制作“坚不可摧”的系统。你只会制造更难攻破的系统!
不管你采取了什么步骤,它们仍然可以打破它们。因此,为什么要采取一些额外的步骤来确保安全呢?