吓人!家中摄像头突然说话、播放粗俗音乐( 五 )

面对以上问题 , 传统做安全的研究人员可能认为业界早有针对相关问题的最佳安全实践 , 比如弱口令问题就使用一机一密的强口令;如果设备不升级那么就让设备自动强行升级;而对密码恢复问题 , 用户忘记密码 , 只需设计一个reset键 。

其实这些做法在之前传统的网络系统里确实是行之有效的实践方法 , 但是这些做法到了物联网里面 , 它就可能不再适用了 。

在实际落地中 , 大多物联网设备都是布放在海底、高寒/高温、核辐射等环境中 , 如果这些设备遗忘了密码 , 如此设计一定是不合理的 。

另外单一物联网管理员往往需要管理成千上万的设备 , 如果要求这些设备每个密码都是不同的强密码 , 这对于管理员来说绝无可能 。

总结来说 , 整个物联网设备数量巨大、分布十分广泛 , 而且设备形态多种多样 。 其实每个不同类型的设备 , 都应该针对不同的业务场景做不同的安全设计 , 以达到最佳业务实践 。

物联网的安全问题与传统网络中的安全问题的解决方法并不能做到完全一致 , 有些做法甚至会有较大的差别 , 而不论怎么做 , 其目的都是要在保证业务运转正常的前提下实现安全 , 安全必须跟业务进行紧耦合 。

推荐阅读