京公网安备 11010802034615号
经营许可证编号:京B2-20210330
安全的物联网需要注意这三个问题
几乎就在这么几天,几家厂商纷纷发布了自己的物联网战略。
近日,华为首次公开了自己在物联网的战略,即“1+2+1”战略。华为战略Marketing总裁徐文伟表示, “1+2+1”战略中的第一个“1”是指一个平台,华为要建立一个物联网的平台,集中收集、管理、处理数据后向合作伙伴、行业开放,基于该平台行业伙伴可以开发应用:华为的传统的优势就是网络接入,包括有线接入和无线接入,这是“2” ;最后一个“1”是华为此次新推出的轻量级物联网操作系统LiteOS。
几乎就在华为公布自己的物联网战略的同时,早就在谋划物联网的三星也有了新的举措。近日,三星电子总裁兼首席战略官孙英权在美国旧金山举行的“物联网世界”的主旨演讲中向全世界首次公开了ARTIK平台。Artik是一个开放平台,包括一流的集成生产模块组合,先进的软件、开发板、驱动程序、工具、安全功能、且能够与云端连接,它能够加速推进新一代更加完善、更加智能的物联网设备、解决方案和服务的开发进程。该平台允许新企业,产业及用户更加快速、简便地开发物联网应用程序。
除了这两家,还有更大的“大老虎”也没闲着。北京时间5月22日消息,据《财富》报道,谷歌在开发名为Brillo的物联网操作系统。而在他们几家之前,移动互联网时代的失意者微软也早就公布了自己的物联网计划。如果再加上被看好做汽车的苹果,还有国内早就踌躇满志的小米、乐视等等,要在物联网上闯出一片天地的互联网厂商怕是要排成一大排。
看来,物联网即将从概念走向现实了。这么多物联网战略,假如都成了现实,那这么多产品,我们到底选哪家为好呢?这可不是买一部手机那么简单,那可能是关系自己整个家庭的生活硬件组合。每个人心里都有一个自己理想中的物联网,笔者感觉,最好的那家物联网就是能够为我们的物联网生活提供安全保障的那一家。之前,笔者曾经有过一种观点:“物联网是一个对全体人类有益的产品,但我们必须在安全方面下功夫,在安全与实用中间寻找一种平衡。”现在,我依然持此种看法。而安全,则是重中之重。
说到物联网的安全,我先举两个最近发生的例子吧。第一个,特斯拉的车门故障事件。特斯拉汽车,目前还算不上是智能汽车,它的车门故障,有可能是硬件原因也有可能是软件原因。对此,我曾经请教过一位业内人士,由于时间原因,他猜测可能是属于硬件驱动程序方面的因素。这样看,这还不属于纯粹的黑客安全问题。但假如车联网普及,那由于黑客因素引发的车门打不开的问题就让我们担忧了。第二个,黑客控制飞机事件。黑客控制飞机事件,虽然在某些细节上还有待商榷。但是,商用WIFI的安全隐患却足以让我们担忧。未来的物联网生态中,飞机离普通人尚远,但与商用WIFI相关的汽车、电器、手机等终端,他们的安全同样不容小觑。这两起事件,对目前风生水起的物联网战略是个警醒。
当然,绝对的安全是不存在的,可是我们可以尽量避免。那么,物联网企业如何才能最大限度解决物联网安全问题呢?
第一,对大数据的收集持谨慎态度。我之所以在前面用很多文字引用了华为和三星的战略内容,是有原因的。看华为,它有一个“集中收集、管理、处理数据后向合作伙伴、行业开放”的细节。而三星,也有一个“能够与云端连接”的细节。这些,是典型的收集大数据存储在云端的行为。这种行为,如果不加约束则危险很大。之前,三星智能电视监听事件,我们应该记忆犹新。试想,物联网之下,我们在这些硬件面前是“赤裸裸”的。所以,物联网企业应该“自律”,不要在大数据采集方面为所欲为。
第二,对大数据的转移和利用持谨慎态度。前面第一点里已经提到过一个细节:“处理数据后向合作伙伴、行业开放”。这应该是大数据在不同企业间转移、利用的过程。而大数据在转移与利用的这个过程里,也有危险。毕竟,各个厂商的安全意识、安全水平、硬件水平不一,安全隐患很大。欧洲反计算机病毒协会创始人、德国歌德塔(G Data)安全软件公司安全顾问Eddy Willems在接受我的采访时也曾说过,“企业不同设备之间的安全过滤措施不够”。所以,这种大数据之间的合作很让人担忧。这个问题,必须解决。
第三,严防外部危险因素的侵入。如果说前两点属于物联网企业的“内因”的话,那么第三点就是严防“外因”。目前,黑客利用商用WIFI入侵的例子已经很多,甚至连飞机都难以幸免。这就要求我们的物联网企业,必须重视安全防范问题。这些问题包括,商用WIFI的过度商业化的问题,软件的漏洞问题,智能硬件和数据库的密码问题,硬件设备的加密问题,物联网企业安全意识不强的问题,物联网用户安全意识不强的问题,还有不同物联网企业之间的终端设备兼容问题。如果这些问题不予解决,那黑客会无孔不入的。
文章最后,借用一下华为的“1+2+1”战略构思,我想建议我们的物联网企业,不管你们是多少+多少,但都要再加一个“1”,那就是安全,更进一步说是物联网企业与安全企业之间的安全联盟。因为在我看来,最安全的才是最好的物联网,否则一切都无从谈起!
数据分析咨询请扫描二维码
若不方便扫码,搜微信号:CDAshujufenxi
在数据分析、业务监控、运营复盘等场景中,列值趋势计算是核心需求之一。无论是分析销售额的月度增长、用户活跃的变化趋势、库存 ...
2026-06-12在数字经济深度渗透的当下,消费者的购买行为已从过去的 “被动接受” 转变为 “主动决策”。流量红利消退、获客成本攀升、用户 ...
2026-06-12CDA三级认证是三个级别中的塔尖,全面考察数据战略、团队领导和复杂项目的综合能力。它所对应的《敏捷数据挖掘》教材,不再局限 ...
2026-06-12在游戏产业的商业逻辑中,付费玩家是支撑游戏生存与发展的核心支柱。行业普遍遵循 “二八定律”:20% 的付费玩家贡献了游戏 80% ...
2026-06-11【核心关键词】企业、定位、传统、产品、互联网、可视化、业务侧、数字化、结构化、数据分析、传统制造业、市场状态、发展空间 ...
2026-06-11 解读《CDA二级教材:量化策略分析(2025)》的全景结构与学习逻辑 ” CDA二级认证是企业招聘数据分析师时最常提及的证书门槛 ...
2026-06-11【核心关键词】药企、可视化、营销、分类、数据分析师、销售数据、业务人员、指导方向、分析报告、营销数据、营销医生 【专访摘 ...
2026-06-10在统计学分析、问卷调研、实验验证、业务复盘等场景中,卡方检验与 T 检验是应用最广泛的两类基础假设检验方法。前者专门处理分 ...
2026-06-10 很多数据分析师每天都在计算指标、制作报表,但当被问到“什么叫指标数据元”“指标数据标准包含哪些核心维度”“指标数据质 ...
2026-06-10在MySQL数据库日常查询、数据统计、后台接口开发、数据导出等场景中,开发者经常需要查询数据表除某几列之外的所有字段。例如查 ...
2026-06-09在Python网络请求、爬虫开发、接口测试、数据抓取等实操场景中,requests库是最常用的第三方请求工具,而content属性是requests ...
2026-06-09 数据分析正在重塑每一个行业。CDA认证的三本官方教材,分别对应Level I、Level II、Level III,为你铺就从业务数据分析到数 ...
2026-06-09在数字财务、智慧财税、业财融合深度推进的当下,传统财务模式下数据标准混乱、业务流程碎片化、知识无法沉淀、系统互通性差等问 ...
2026-06-08随着数字经济深度渗透各行各业,数据正式成为继土地、劳动力、资本、技术之后的第五大生产要素,是企业数字化转型、精细化运营、 ...
2026-06-08 很多数据分析师能熟练写SQL、做透视表,但当被问到“数据是从哪里来的?经过哪些加工才进入数据仓库?ETL具体做了什么?”时 ...
2026-06-08【核心关键词】贷款、报表、课程、专业、建模、缺失值、营销、互联网、银行、办公自动化、数据分析、数据预处理、特征工程、贷 ...
2026-06-05在数据库数据查询、业务报表统计、多表关联分析中,LEFT JOIN左连接是使用率最高的SQL关联查询语句。其核心特性是保留左表全部数 ...
2026-06-05 很多数据分析师能熟练地写SQL、做透视表、算描述性统计,但当被问到“如何预测用户流失概率”“如何归因销量下滑的关键因素 ...
2026-06-05任何一款产品从诞生、普及到最终退出市场,都会遵循一套固定的发展规律,这就是产品生命周期理论。在市场竞争日益激烈、产品迭代 ...
2026-06-04在Excel数据分析、办公统计、业务报表制作场景中,数据透视表是数据汇总、分类统计、快速复盘的核心工具,能够高效完成海量原始 ...
2026-06-04