风河:让云计算看得到让物联网用得着(2)
消除物联网的安全隐忧
飘在天上的云,只有化作雨露才能促进万物生长。从云端到掌中,物联网让这些智能化设备都相互连接起来,让所有的设备协同起来,让它们的工作效率更高,让我们获得产品和服务的成本更低,让我们的一切更加舒适满意。
当我们的生活与工作对物联网和云计算高度依赖的时候,这就意味着所有这些互相连接的设备必须更加安全可靠,不容许出现任何差错,这就是物联网的安全性和可靠性挑战。毕竟,提心吊胆过日子,是毫无舒适满意可言的。
因此,一方面我们发现,物联网带给产业的最大机会在于应用软件,另一方面也必须注意到,由此带来的严峻挑战也必须由嵌入式软件开发者来承担。我们必须更好、更安全地管理运用数量庞大的同质的硬件,去完成更加多样化的功能。
风河公司首席技术官Tomas Evensen说,“物联网的安全性要求主要从两个方面来看:一方面,这些设备自己必须是安全可靠的,不仅要可靠地完成设计规定的功能,更不能发生故障危害到人员或者其他设备的安全;另一方面,它们必须有能力防护自己,在遭受黑客攻击和外力破坏的时候仍然能够正常工作。因此,智能化网络化的设备在设计开发就必须遵循更严谨的方法,在此过程中还必须经过严格的测试。对于关键性的应用,例如国防军工、公共设施、医疗器械等方面,还必须通过政府相关法律法规的许可认证。”
风河公司的专家建议,可以采取以下五个步骤来改善物联网的安全性:
第一步:全面评估风险。应该考虑到产品的整个生命周期,包括开发、运行、维护等阶段,把它放在各种实际的环境中去评估。
第二步:采取安全优化的设计。把安全性作为必须考虑的因素,采用最新的隔离与分区技术、保密通信和入侵防护技术。
第三步:选用高安全性运行平台。为你的产品选用得到长期实际应用验证并且符合商业级规范的操作系统、中间件和工具。
第四步:应用软件保护。例如采用“白名单”技术来把来源不明的有危险的软件排除在设备之外。
第五步:应用全生命周期开发管理工具。在产品设计开发阶段就规划考虑好未来的安全性升级与更新,在产品设计中采用可应变的架构,在使用过程中为客户配备应急团队。
在安全优化的产品设计架构中,分区与隔离是一个非常重要的观念。我们都知道,刺探情报的间谍往往过着惊险刺激、丰富多彩的生活,例如有名的007和一个又一个邦德女郎。但是,负责保护重要信息的人,他们的生活却必须是最孤立、最简单的。在物联网的环境中,负责信息安全的部位也应该让它越小、越简单越好,前提当然就是你必须拥有极好的分区隔离技术。因此可以预见,这种技术在物联网中的应用也会越来越普及。对于风河公司来说,他们已经在Hypervisor方面积累了极为丰富的经验,可以提供非常成熟的产品。通过Hypervisor这个虚拟化平台,可以将所有的硬件资源严格地划分成不同的分区,不仅确保了安全性,并且提供了极高的性能。
嵌入式软件是智能化设备的灵魂。作为这个领域的元老级提供商,风河公司在最近举办“风河开发者大会”的日子里,恰好也是其成立30周年的纪念庆典。近年来,网络迅速普及,于是风河公司将其传统优势自然延伸到了设备的网络化领域。
针对未来物联网、嵌入式云计算及其安全性,风河公司认为主要需要抓好以下三个层次,就可以让设备制造厂商在市场上稳操胜券。
第一是设备软件运行平台。在这个层次上,大家最熟悉的就是手机中的安卓(Android)操作系统。实际上,风河公司不仅在手机、平板电脑和汽车娱乐设备所用的安卓平台上颇有建树,而且在其提供的更专业的VxWorks和高可靠性Linux操作系统早已在航空航天国防和各类大众公用设施等高安全性领域成为关键性的基石,并且获得了许多国家政府的安全可靠性认证。
第二是开发维护平台。为了更快速、更低成本地开发出更安全的嵌入式软件,就必须拥有先进并且成熟的软件开发、调试和测试工具。例如,针对安卓手机测试,风河推出了自动化的测试软件平台,可以替代人工操作,在最短的时间内确保手机产品的质量,不仅达到电信部门的认证要求,更能满足消费者顺畅满意的使用体验。
第三是设备在设计开发维护过程中的咨询与服务。风河公司凭借自己30年服务与嵌入式软件市场的经验,不仅可以帮助电子设备制造商使用好自己的平台和工具,还可以提供跨行业的经验,协助评估产品开发过程中可能遇到的风险,并且在最短的时间内解决工作中遇到的问题。
风河公司通过其2011年开发者区域大会向嵌入式软件业界表示,在物联网及嵌入式云计算环境中,风河公司将会是新一代智能化网络化设备制造商的最佳伙伴,为快速开发出高质量高安全的设备提供最有力的支持。
(责任编辑:admin)- “扫一扫”关注融合网微信号
免责声明:我方仅为合法的第三方企业注册用户所发布的内容提供存储空间,融合网不对其发布的内容提供任何形式的保证:不保证内容满足您的要求,不保证融合网的服务不会中断。因网络状况、通讯线路、第三方网站或管理部门的要求等任何原因而导致您不能正常使用融合网,融合网不承担任何法律责任。
第三方企业注册用户在融合网发布的内容(包含但不限于融合网目前各产品功能里的内容)仅表明其第三方企业注册用户的立场和观点,并不代表融合网的立场或观点。相关各方及作者发布此信息的目的在于传播、分享更多信息,并不代表本网站的观点和立场,更与本站立场无关。相关各方及作者在我方平台上发表、发布的所有资料、言论等仅代表其作者个人观点,与本网站立场无关,不对您构成任何投资、交易等方面的建议。用户应基于自己的独立判断,自行决定并承担相应风险。
根据相关协议内容,第三方企业注册用户已知悉自身作为内容的发布者,需自行对所发表内容(如,字体、图片、文章内容等)负责,因所发表内容(如,字体、图片、文章内容等)等所引发的一切纠纷均由该内容的发布者(即,第三方企业注册用户)承担全部法律及连带责任。融合网不承担任何法律及连带责任。
第三方企业注册用户在融合网相关栏目上所发布的涉嫌侵犯他人知识产权或其他合法权益的内容(如,字体、图片、文章内容等),经相关版权方、权利方等提供初步证据,融合网有权先行予以删除,并保留移交司法机关查处的权利。参照相应司法机关的查处结果,融合网对于第三方企业用户所发布内容的处置具有最终决定权。
个人或单位如认为第三方企业注册用户在融合网上发布的内容(如,字体、图片、文章内容等)存在侵犯自身合法权益的,应准备好具有法律效应的证明材料,及时与融合网取得联系,以便融合网及时协调第三方企业注册用户并迅速做出相应处理工作。
融合网联系方式:(一)、电话:(010)57722280;(二)、电子邮箱:2029555353@qq.com dwrh@dwrh.net
对免责声明的解释、修改及更新权均属于融合网所有。