2015年,一名黑客通過Hospira藥物輸液泵來提高給患者的藥物劑量上限,導(dǎo)致這一問題的主要原因是不安全的庫更新過程以及泵的通信模塊安全性不夠高。
生命周期管理解決方案注意事項(xiàng):
· 維護(hù)流程是否會引入新的漏洞
· 是否設(shè)置了合適的訪問權(quán)限和級別
· 軟件或固件的更新是否經(jīng)過數(shù)字簽名或認(rèn)證
總結(jié)
以上四個(gè)不同層面提出了六個(gè)重要的物聯(lián)網(wǎng)安全架構(gòu)特征,并突出強(qiáng)調(diào)了每個(gè)原則的重要性,總結(jié)來說物聯(lián)網(wǎng)安全設(shè)計(jì)是非常復(fù)雜的。安全解決方案通常會由多個(gè)關(guān)鍵要素共同發(fā)揮作用,用以規(guī)避各種威脅或風(fēng)險(xiǎn)。從前文中提到的現(xiàn)實(shí)案例來看,所有的物聯(lián)網(wǎng)解決方案通常都需要對安全進(jìn)行全面的考慮。