想象一下,開車上路時,愛車卻突然失控——收音機轟鳴、雨刷狂擺、方向盤不受控制、剎車失靈……Wired雜志為了演示聯(lián)網(wǎng)車輛在沒有安全保障下的不堪一擊,聘請了一名專業(yè)黑客實施了攻擊。不過,這并不是危言聳聽的媒體噱頭,聯(lián)網(wǎng)車輛的安全問題確實是一個非常嚴(yán)肅的問題。近來,一些品牌車被曝出存在軟件漏洞,黑客可通過鉆空子遠(yuǎn)程操控車子的各種功能。某品牌也宣布在美國召回140萬輛存在軟件漏洞的汽車,這成了汽車行業(yè)史上首次因黑客隱患發(fā)起的大召回。
萬物互聯(lián)給我們的生活帶來巨大的便利: 提高生產(chǎn)力、節(jié)約時間和成本、體驗更加豐富的服務(wù),使我們的生活更為便捷。然而,當(dāng)IP連接技術(shù)不斷被用于車輛、家庭及城市中時,數(shù)字安全問題往往被人們忽視。VDC Research的一項調(diào)查顯示,幾乎70%的原始設(shè)備制造商認(rèn)為安全性問題是設(shè)計的重點, 但僅有30%的廠商表示,他們在人員、流程和工具方面為安全性做出改進。幸運的是,這種趨勢正在發(fā)生變化。
沒人會在沒有地基的海灘上蓋房子。同樣,汽車制造商、開發(fā)商和原始設(shè)備制造商正意識到,安全的智能架構(gòu)可幫助其在設(shè)備、數(shù)據(jù)、網(wǎng)絡(luò)和生態(tài)系統(tǒng)上構(gòu)建信任,是互聯(lián)設(shè)備設(shè)計的基礎(chǔ)。安全設(shè)計能夠增強我們對互聯(lián)世界的信任,以此支撐起一個安全、可持續(xù)和成功的物聯(lián)網(wǎng)生態(tài)系統(tǒng)。
由于運行軟件的汽車和其他硬件一樣可能成為潛在威脅的來源,因此,汽車和工業(yè)物聯(lián)網(wǎng)開發(fā)人員需要像IT系統(tǒng)集成商那樣來智能地處理連接。不過,汽車行業(yè)可以從各個敏感行業(yè)獲得經(jīng)驗,例如銀行和醫(yī)療行業(yè)幾十年來都在運用數(shù)字安全技術(shù)。經(jīng)過驗證的最佳實踐包括:
設(shè)計安全
必須在開發(fā)的初始階段就將安全問題考慮在內(nèi)——這對打造得以延續(xù)的成功和信任至關(guān)重要。硬件和軟件層的安全性需要在設(shè)計之初就要加以考慮,而不是事后。
風(fēng)險評估
開發(fā)人員需要知道和了解所有潛在的系統(tǒng)漏洞。早期的綜合風(fēng)險評估對整個互聯(lián)設(shè)備生態(tài)系統(tǒng)的安全性架構(gòu)至關(guān)重要,整個互聯(lián)設(shè)備生態(tài)系統(tǒng)包括從建立連接的硬件組件到運行設(shè)備的軟件,再到它所使用的通信信道,從而保護設(shè)備、網(wǎng)絡(luò)以及處于休眠狀態(tài)和活躍狀態(tài)的數(shù)據(jù)。
端到端信任點及應(yīng)對措施
開發(fā)人員應(yīng)遵循實施端到端信任點和應(yīng)對措施的幾個指導(dǎo)原則,以減少威脅:
1)使用防篡改硬件和軟件保護設(shè)備。例如,嵌入式安全芯片為抵御外來侵入增添了一層物理和數(shù)字化保護層,并在專有的安全平臺上存儲憑證和數(shù)據(jù)。
2)對操作軟件進行加密和電子簽名,以抵御攻擊。加密軟件沒有密鑰就無法使用,電子簽名確保只有經(jīng)過驗證的軟件才能在物聯(lián)網(wǎng)設(shè)備上運行。
3)實施強大的認(rèn)證和加密解決方案,以確保只有經(jīng)過授權(quán)的人員和應(yīng)用程序才能訪問物聯(lián)網(wǎng)基礎(chǔ)設(shè)施。
4)安全有效地管理加密密鑰來保護數(shù)據(jù),對互聯(lián)系統(tǒng)的訪問進行管理。
生命周期管理
與筆記本電腦和臺式機一樣,汽車互聯(lián)系統(tǒng)和物聯(lián)網(wǎng)設(shè)備需要被保護,使其在生命周期——也就是10到15年的時間內(nèi)免受攻擊。汽車制造商和開發(fā)商需要在一個可互操作、專門的平臺進行設(shè)計,從而部署安全更新并推出新的應(yīng)用程序,而不影響其他的嵌入式軟件。
在這個萬物互聯(lián)的時代,網(wǎng)絡(luò)攻擊不可避免,構(gòu)建信任因而必不可少。成功的關(guān)鍵包括在開發(fā)之初對安全架構(gòu)的設(shè)計,對整個可信生態(tài)系統(tǒng)——從邊緣到核心的管理,在需要的時間和地點為真正重要的事物提供保護。
中國車聯(lián)網(wǎng)發(fā)展要落地 先看海外是怎么做的
?
在剛剛過去的世界移動大會-上海(MWCS)上,我們發(fā)現(xiàn),展會最大的亮點,除了各大廠商都在積極展示5G愿景以外,整個產(chǎn)業(yè)對于物聯(lián)網(wǎng)的落地應(yīng)用也更為豐富,尤其是在車聯(lián)網(wǎng)技術(shù)方面。
實際上,GSMA最近發(fā)布的一份名為《中國物聯(lián)網(wǎng)規(guī)?;l(fā)展之路》的報告稱,中國是全球最大的M2M市場,擁有7400萬個M2M連接,現(xiàn)已成為物聯(lián)網(wǎng)(IoT)部署領(lǐng)域的全球領(lǐng)導(dǎo)者。
對于這份報告的結(jié)論,業(yè)界看法不一。IEEE高級會員、IEEE數(shù)字感知計劃主席袁昱博士在MWCS期間接受采訪時直言,雖然他贊同GSMA這份報告的 大部分觀點,但總體來講還是有點偏樂觀。在他看來,中國在物聯(lián)網(wǎng)方面比較領(lǐng)先有一些歷史原因,而中國的車聯(lián)網(wǎng)與海外市場相比,更偏重于信息和娛樂服務(wù),這 實際上并沒有解決行業(yè)的關(guān)鍵痛點。
泡沫期已過 中國形成全球最大的物聯(lián)網(wǎng)市場
上 述所提報告表示,中國政府在推廣物聯(lián)網(wǎng)應(yīng)用方面發(fā)揮著舉足輕重的作用,不僅為物聯(lián)網(wǎng)的發(fā)展提供資金支持,還制定了戰(zhàn)略方向。過去五年來,中國政府采取了一 系列措施,致力于將物聯(lián)網(wǎng)發(fā)展成為中國經(jīng)濟的重要支柱。工信部此前發(fā)布的數(shù)據(jù)顯示,2012年中國高物聯(lián)網(wǎng)產(chǎn)業(yè)市值為2000億元人民幣,并計劃到 2015年實現(xiàn)5000億元人民幣(約805億美元)的目標(biāo)。
與GSMA一樣,袁昱博士也肯定了政府在中國物聯(lián)網(wǎng)發(fā)展中發(fā)揮的重要作 用。早在2010年8月,時任國務(wù)院***的***宣布,物聯(lián)網(wǎng)對于實現(xiàn)中國信息與通信技術(shù)規(guī)劃而言尤為關(guān)鍵。同年,一個國家級物聯(lián)網(wǎng)產(chǎn)業(yè)研究中心應(yīng)運而 生。據(jù)他介紹,當(dāng)時歐洲也在提物聯(lián)網(wǎng),而美國那時則還在關(guān)注智能電網(wǎng),所以中國起步得比較早。其次,中國在智慧交通、智慧城市、智慧農(nóng)業(yè)這些方面都已經(jīng)有 了一些具體的垂直應(yīng)用。
“物聯(lián)網(wǎng)已經(jīng)發(fā)展了很多年,大家知道很多技術(shù)會有一個發(fā)展曲線,會有一段時間是泡沫期,但是泡沫退掉之后就要開始在產(chǎn)業(yè)當(dāng)中真正去部署和應(yīng)用了。物聯(lián)網(wǎng)現(xiàn)在正處于從泡沫到落地的一個交界階段?!痹挪┦勘硎?,目前中國在物聯(lián)網(wǎng)方面的確已經(jīng)形成了一個全球最大的市場。
中國車聯(lián)網(wǎng)技術(shù)發(fā)展未真正解決行業(yè)關(guān)鍵痛點
進入2014年以后,隨著汽車廠商引入移動運營商新推出的4G LTE網(wǎng)絡(luò),中國汽車互聯(lián)市場發(fā)展速度加快。作為車聯(lián)網(wǎng)技術(shù)方面的專家,袁昱博士向我們分析了國內(nèi)外車聯(lián)網(wǎng)發(fā)展中不同的側(cè)重點?!爸袊能嚶?lián)網(wǎng)更偏重于基 于蜂窩網(wǎng)絡(luò)的信息和娛樂服務(wù),這與以美國為首的用來解決安全和減緩擁堵的實時車聯(lián)網(wǎng)來說,是有很大區(qū)別的?!?/p>
據(jù)袁昱博士介紹,在實時車聯(lián)網(wǎng)這一領(lǐng)域,美國交通部現(xiàn)在已經(jīng)進入了緊鑼密鼓的立法階段,去年已經(jīng)發(fā)了征求意見稿,將會在2017年正式立法,要求所有的車輛都具備短距的實時車聯(lián)網(wǎng)的能力。但是,國內(nèi)廠商與行業(yè)對這方面的重視還不夠。
在他看來,國內(nèi)的車聯(lián)網(wǎng)服務(wù)偏重于基于3G/4G蜂窩網(wǎng)絡(luò)的信息和娛樂服務(wù),大家都覺得要把汽車看作是一個移動設(shè)備,汽車也是移動互聯(lián)網(wǎng)的一個大的市場。但是這塊做了很多年,從市場和商業(yè)價值方面來看,反響其實并不是特別可觀。
“如果始終只是把汽車當(dāng)做移動互聯(lián)網(wǎng)的一個終端而言的話,它其實沒有解決關(guān)鍵的痛點,或者說沒有解決汽車的應(yīng)用場景,換句話說,把人和物從A點運到B點 這個汽車本質(zhì)使命當(dāng)中的剛需。如果把車聯(lián)網(wǎng)簡單做成提供信息娛樂服務(wù)的移動互聯(lián)網(wǎng)的話,其實沒有解決到這方面的剛需?!彼f。
落地基于應(yīng)用 借鑒海外車聯(lián)網(wǎng)發(fā)展經(jīng)驗
關(guān)于如何解決行業(yè)本身的痛點,袁昱博士表示,“基于V2V(汽車-汽車)、V2I(汽車-基礎(chǔ)設(shè)施)的車聯(lián)網(wǎng),它解決了安全、高效和節(jié)能,這些才是交通 和運輸領(lǐng)域真正的痛點。而信息與娛樂服務(wù)屬于錦上添花。我覺得這一點是國內(nèi)需要向國外借鑒的。在一些垂直領(lǐng)域,與其是炒一些概念,把一些互聯(lián)網(wǎng)的標(biāo)簽、智 能的標(biāo)簽貼到車聯(lián)網(wǎng)產(chǎn)品上,更有意義地是找到這個領(lǐng)域、這個行業(yè)本身的痛點,然后用技術(shù)去解決。”
具體來看,車和車、車和路實時互聯(lián)的車聯(lián)網(wǎng)能解決的問題呢?第一是安全,因為它的傳輸?shù)乃俣雀?、延遲短,所以能夠提高安全性。一個最直觀的例子是,它可以避免車的追尾事故。有數(shù)據(jù)預(yù)期,有了實時的車和車、車和路的實時車聯(lián)網(wǎng)之后,交通事故可以減少90%以上。
另外一方面,從效率的角度來講,有了實時車聯(lián)網(wǎng)之后,車和車之間的距離可以更近,車速可以更快。因為車輛之間能夠直接通信之后,就不擔(dān)心追尾了,這樣道 路的使用率/容量也可以大大提高了。“基本上模擬的預(yù)測顯示,道路的使用率能夠提高到200%以上。換句話說,這是利用現(xiàn)有的道路來減緩擁堵的一個很好的 解決方案?!?/p>
再者,從節(jié)能環(huán)保的角度,像車隊有了實時車聯(lián)網(wǎng)之后,車和車之間的距離可以很近,在公路上就像一輛列車一樣(若干輛車組成一起)。通過這種方式,由于第一輛車會排開前面的風(fēng)阻,所以后面的車在行駛過程中受到的風(fēng)阻會相應(yīng)地減低,這樣也就會有兩位數(shù)百分比的節(jié)能。
?
5G將使電信運營商在物聯(lián)網(wǎng)產(chǎn)業(yè)中扮演更重要的角色
談及電信運營商在物聯(lián)網(wǎng)產(chǎn)業(yè)扮演的角色,袁昱博士認(rèn)為,“在5G成為現(xiàn)實之前,電信運營商可能在整個物聯(lián)網(wǎng)產(chǎn)業(yè)當(dāng)中扮演的角色會相對比較有限”。目前來 看,電信運營商主要扮演的是基礎(chǔ)設(shè)施角色,這是它最本質(zhì)的工作。現(xiàn)在電信運營商能夠提供的3G和4G能力受限于自身技術(shù),并不是總能夠應(yīng)用在物聯(lián)網(wǎng)不同的 垂直領(lǐng)域里面。4G雖然相較于3G速度快很多,但是傳輸延遲依然比較大。從功耗來講,這對于像環(huán)境監(jiān)測、農(nóng)業(yè)這樣的物聯(lián)網(wǎng)垂直領(lǐng)域,可能就不如一些基于其 他技術(shù)的解決方案的使用。
但是,“5G作為一個愿景,它本身可能是希望成為普世性的通信解決方案。如果5G到2020年能夠成為現(xiàn)實,且達(dá)到現(xiàn)在大家所期望的指標(biāo),而且屆時的行業(yè)生態(tài)電信基礎(chǔ)設(shè)施由有限的幾家運營商來提供的話,那時候運營商會在整個物聯(lián)網(wǎng)產(chǎn)業(yè)當(dāng)中扮演更加重要的角色。”
在袁昱博士看來,從整個路線圖來看,由于現(xiàn)在運營商的網(wǎng)絡(luò)特征第一是遠(yuǎn)程,第二是覆蓋面積廣,有一定的帶寬,相對來說在一些比較宏觀的領(lǐng)域,比如智慧交 通、智慧公交的解決方案,或者整個城市層面的一些管理,這些其實是運營商擅長的物聯(lián)網(wǎng)領(lǐng)域。同時,從這些角度來講,因為運營商天生具有的大數(shù)據(jù),包括它從 每個人的手機可以獲取到用戶的出行行為,基于這些數(shù)據(jù)運營商可以提供一些增值服務(wù)或者創(chuàng)新服務(wù)。
目前的可穿戴設(shè)備亦未能解決消費剛需
物聯(lián)網(wǎng)發(fā)展中另一個無法忽略的市場是可穿戴設(shè)備市場。雖然不少企業(yè)都在投身正在興起的智能可穿戴設(shè)備市場,但是現(xiàn)在無論是智能手環(huán)還是智能手表等產(chǎn)品, 普遍存在著“三分鐘熱度”現(xiàn)象。也就是說,用戶們在覺得新鮮了幾天之后會找不到理由想要長期戴下去。袁昱博士認(rèn)為,之所以出現(xiàn)這樣的局面,主要有三方面的 原因,一是簡單的貼智能標(biāo)簽,二是欠缺殺手級應(yīng)用,三是缺乏行業(yè)規(guī)范標(biāo)準(zhǔn)。
“我認(rèn)為可穿戴設(shè)備市場目前存在著泡沫。一是貼標(biāo)簽,把一些 在智能手機領(lǐng)域的成功經(jīng)驗簡單地平移到可穿戴設(shè)備上,包括具體的技術(shù)和產(chǎn)品設(shè)計也采用智能手機領(lǐng)域的平移,這其實是不管用的。因為可穿戴設(shè)備的使用場景和 手機還是不太一樣,尤其可穿戴設(shè)備產(chǎn)品重度依賴于手機的話,那么它就不見得是一個靠譜的方向?!彼f。
另一方面,廠商們需要針對具體的使用場景下功夫去挖掘消費者需求的痛點,解決消費的剛需?!盎蛘哒f也許沒有痛點,那么就要制造出一個新的應(yīng)用場景來讓大家都覺得是值得應(yīng)用的,也就是說目前還是欠缺殺手級應(yīng)用,這是可穿戴設(shè)備領(lǐng)域普遍存在的一個問題。”
此外,目前可穿戴設(shè)備市場本身比較混亂,“幾十塊錢的也叫智能手環(huán),幾千塊錢的也叫智能手環(huán),消費者在購買智能手環(huán)時會問,幾十塊跟幾千塊有什么區(qū)別? 這其實也是從行業(yè)標(biāo)準(zhǔn)的角度需要去規(guī)范的東西,需要有相應(yīng)的一些術(shù)語和定義以及測試和認(rèn)證的規(guī)范。一方面是規(guī)范智能化程度的區(qū)別,另一方面是要對這些長時 間直接與人皮膚接觸的可穿戴設(shè)備的電磁輻射、安全發(fā)熱等方面進行更嚴(yán)格的測試和認(rèn)證?!?/p>
據(jù)袁昱博士介紹,目前IEEE正在與國內(nèi)的可穿戴設(shè)備聯(lián)盟、華為等龍頭公司進行合作,希望在可穿戴方面開發(fā)出標(biāo)準(zhǔn),并爭取在今年9月初能夠正式立項通過。
?
電子發(fā)燒友App












評論