在保護用戶隱私,以及應(yīng)對現(xiàn)實中各類型的物聯(lián)網(wǎng)設(shè)備時,基于角色的訪問控制是必不可少的。憑借基于角色的訪問,我們可以對安全性進行調(diào)整,從而應(yīng)對幾乎所有類型的情景或使用情況。
將安全實力與靈活性融合在一起
制造商必須意識到,他們安全程度的高低取決于他們最薄弱的環(huán)節(jié)。而物聯(lián)網(wǎng)平臺要做的就是將這些薄弱環(huán)節(jié)降到最低。
擁有內(nèi)置端對端安全的物聯(lián)網(wǎng)平臺,能夠讓讓安全貫穿數(shù)據(jù)收集和傳輸?shù)姆椒矫婷妗K鼘⒛軌驗樵O(shè)備引導(dǎo)和認證、訪問控制、防火墻和數(shù)據(jù)傳輸提供安全,并在設(shè)備部署后進行更新和漏洞修復(fù)。
不同設(shè)備擁有不同的安全要求。比如,解鎖車門要求強勁的用戶認證。對從門診病人心臟監(jiān)視器,向內(nèi)科醫(yī)生的iPod進行傳輸?shù)尼t(yī)療數(shù)據(jù)進行保護,要求堅若磐石的數(shù)據(jù)加密。物聯(lián)網(wǎng)平臺的架構(gòu)必須對這些不同的場景進行區(qū)分,并根據(jù)不同情景以端對端保護提供合適的分級安全設(shè)定。
對于一些制造商來說,他們也許很想打造他們自己的端對端安全解決方案。不過除非他們在安全的各個方面都擁有資深的技術(shù)專長以及豐富的經(jīng)驗,他們會發(fā)現(xiàn)這其實很難實現(xiàn)。
更好的解決方案就是:對能夠在設(shè)備、云端、以及移動應(yīng)用層面,提供適合安全保護的物聯(lián)網(wǎng)平臺加以利用。
隨著物聯(lián)網(wǎng)的持續(xù)快速發(fā)展,新的情景和使用案例也在不斷涌現(xiàn)。新的安全威脅不可避免。要想獲得并保持終端用戶對其平臺的信任,物聯(lián)網(wǎng)聯(lián)網(wǎng)設(shè)備制造商必須選擇一個采用了先進安全原則和流程的物聯(lián)網(wǎng)平臺,而這一物聯(lián)網(wǎng)平臺還必須擁有足夠的靈活性,從而隨著新型安全威脅的出現(xiàn)積極做出回應(yīng)。
如果在物聯(lián)網(wǎng)平臺方面做出了明智選擇的話,制造商將能夠確保軟硬件、通信以及物理安全方面的漏洞不會危及人們對于物聯(lián)網(wǎng)應(yīng)用的接納,也不會威脅到用戶的隱私安全。
關(guān)于作者:
大衛(wèi)·弗里德曼David Friedman,Ayla艾拉物聯(lián)CEO兼聯(lián)合創(chuàng)始人。持有密歇根大學工商管理碩士學位、科爾蓋特大學文學學士學位、以及五項美國專利。