我应该为 IoT 设备还是普通计算机构建隔离网络?

物联网 安全 联网
2021-06-15 00:58:07

在既有传统计算活动(台式机和笔记本电脑、NAT 存储设备、打印机等)和物联网设备(联网温度计、冰箱、烤面包机等)的家庭环境中,它是

  1. 在不减少功能的务实意义上是可能的,
  2. 从安全的角度来看非常有利,

...运行两个独立的物理网络并将来自嵌入式互联网连接设备的流量与其他计算机隔离?这会减轻质量可疑或未打补丁的固件对计算机造成的安全风险吗?就物联网设备的功能而言,这是否会带来任何重大缺点?消费类 WiFi 设备(例如手机)需要连接到哪个网络?

1个回答

回答第一个问题 - 是的,从实用的意义上讲,这是可能的,并且运行单独的网络不会明显阻碍功能,假设单独的网络有足够的 Internet 访问权限以允许来自设备的基本连接对其/他们各自的“基地”服务提出质疑。

回答第二个问题 - 虽然从安全角度来看它是有利的,但我认为它不是“显着”有利的。目前围绕物联网设备的许多漏洞都涉及服务端的漏洞,不一定是设备本身。将家中“常规计算”和“物联网”之间的网络分开将有助于降低家庭计算基础设施的风险,但不会降低设备本身的风险,或通过漏洞接管的设备对互联网的风险在他们连接的服务中。

换句话说——如果一个坏人接管了 Nest 服务器网络,那么无论它是在你家的单独的仅物联网网络上,还是在与其他计算设备的公共网络上,那个人都将能够访问你的 Nest 恒温器。在这种情况下,单独的网络只会帮助保护您的家用计算机,而不会帮助保护其他任何东西。

至于有关消费者设备(例如电话)的后续问题 - 该决定必须针对您的个人用例逐案做出,但我敢打赌,这些设备中的大多数最终都会常规计算网络,特别是如果您将直接与移动设备和计算机同步数据(而不是使用基于云的同步,如 Google Play 或 Dropbox)。