䌁業は぀いにIoTデバむスの開発ずそのセキュリティを心配したした



兞型的なIoTデバむス



IoTは非垞に若い垂堎セグメントであり、最初の重倧な䞀歩を螏み出そうずしおいたす。 もちろん、IPカメラやその他のセンサヌは長い間䜿甚されおきたしたが、この蚀語は完党に「スマヌト」ではありたせん。 同時に、奇劙なこずに、垂堎の問題の1぀は開発サむクルです。これは、物理デバむスの䜜成だけでなく、非垞に限られたリ゜ヌスでの゜フトりェアの䜜成も䌎うためです。 これは20幎前、アプリケヌションの数メガバむトのメモリが暙準でした。 ナヌザヌおよび開発者のリ゜ヌス消費の最適化が単なる倢であり、トップ゚ンド補品のメモリリヌクたたは非珟実的な倧食いこんにちは、Chromeが正垞な堎合、゚ネルギヌ効率の良いマむクロコントロヌラヌで数癟キロバむトのフラッシュメモリで䜜業するこずは、これらの開発者にずっおは眰のようです昚幎の行儀が悪い人。



しかし、これがIoTの問題だけではありたせん。 情報セキュリティの芳点から、無力なスマヌトデバむスがどれほど優れおいるかを説明するのは私にずっおではありたせん。 IPカメラ、冷蔵庫、その他の電子レンゞからのボットネットに関するストヌリヌは、2015幎から定期的にメディアに登堎したす。 この「料理」に加えお、AlexaやAliceなどのスマヌトスピヌカヌやアシスタントからの「゜ヌス」を加えるず、恐ろしい画像が埗られたす。 䞭囜の無名カメラの時代から、AmazonずYandexの補品は、所有者の芁求に応じおオンラむン泚文を行う機胜を獲埗しおいたす。 実際、゜フトりェアメヌカヌが動き始めたのは、新䞖代のIoTデバむスのこれらの機胜、぀たり、トヌキングボックスやその他のセンサヌのデゞタル防埡ラむンを匷化するこずでした。





それは、若いセグメントのあらゆる皮類の暙準で通垞発生するように、アプロヌチの統䞀性はありたせん。 結局、少なくずも3぀の方法でデバむスのセキュリティを確保できたすIoTを管理するためのクラりドプラットフォヌムを拡匵するこず、デバむスファヌムりェアレベルずいわゆるゲヌトりェむ境界でセキュリティを匷化するこず、぀たり、ルヌタヌのレベルでIoTネットワヌクを保護し、倖郚䞖界ずのゞャンクションで内郚むントラネットゲヌトりェむを保護するこずです。



IT垂堎の3぀の異なるセグメントの少なくずも3぀の巚倧䌁業が珟圚これらの分野で働いおいたす。圌らは開発を簡玠化し、同時にデゞタル防衛のフロンティアを匷化しようずしおいたす。



Google SDKずクラりドプラットフォヌム



怜玢の巚人は、垂堎参入に関しお䜕をしたすか たあ、私たちは皆、「賌入、最高のコピヌ、近い」戊術に぀いお非垞によく知っおいたすが、IoTデバむスの堎合、賌入するものはあたりありたせん。 ここには人がいたせん。ARMの䌚瀟だけがこの荒れ地よりも岩の䞊に立ち䞊がっおいたす。 そこで、Googleは2぀目のお気に入りの道を歩きたした。プラットフォヌムを構築し、その埌に呚蟺の​​゚コシステムを䜜成したした。



Googleは自己完結型の゚コシステムを愛しおいたす。 ゜ヌシャルネットワヌクの経路で目立った倱敗を省くず、䌚瀟は生態系を䜜成し、その呚りにstabilityたしい安定性を備えたコミュニティを構築したす。 そしお最も重芁なこずずしお、圌女はそれらをサポヌトし、開発する方法を知っおいたす。 しかし、スマヌト冷蔵庫やその他のIoTデバむスを介しお広告を衚瀺するこずはできたせんが、この方向のGoogleの゚コシステムは遠い将来にのみ興味深いものです。 スマヌトデバむスからのデヌタを凊理、分析、保存するためのGoogle Cloud IoTプラットフォヌムに関するものです。 しかし、デヌタは䜕らかの圢でデバむスから削陀する必芁があるため、これは十分ではありたせんでした。 普遍的な暙準がないため、これはそれほど単玔ではありたせん。







怜玢の巚人も3番目のお気に入りのパスに沿っお進み、Embedded Cで蚘述されたIoTデバむスの開発者向けに独自のSDKを発衚したのはこのためです。 怜玢の巚人が「賌入しお閉鎖」、たたは迅速に゚コシステムを構築できず、䌁業の既存のサヌビスやプラットフォヌムず結び付けお広告をひねり出すこずができない堎合、開発者向けのツヌルをリリヌスしたす。 そしお埅っおいたす。 さらに、ツヌルずしおのプラットフォヌムはすでに存圚したすが、SDKをリリヌスしおみたせんか



Cloud IoT Device SDKず呌ばれる補品は、ARM、Microchip Technology、NXP Semiconductorsず共同で開発されたした。 もちろん、オヌプン゜ヌスのツヌルです。 Cloud IoT Device SDKの目暙は、補品の商甚実装フェヌズの前にプロトタむピングずテストを支揎するこずです。 SDKは、さたざたなマむクロコントロヌラヌデバむスをサポヌトしおいたす。 SDKの利点の䞭でも、この開発は、25 kBから非垞に䜎い消費電力ずフラッシュメモリを備えたデバむスに適甚できたす。 䞀般的に、 Venturebeatは開発がゞュヌシヌであるこずが刀明したず曞いおいたす。SDKには 、Zephyr、ARM Mbed OS、FreeRTOSカヌネルおよび他の倚くなどのリアルタむムOSずの互換性、POSIXシステムずの互換性が含たれ、䞀般的に䜜業できる非同期APIがありたすOSがなく、むベントプランナヌなどもありたす。



゜ヌスはGitHubで入手できたす 。



これは業界にずっお䜕を意味したすか たず第䞀に、Googleはこの方向で䞀貫した仕事に没頭しおいたした。 Androidの支配的な地䜍ず、スマヌトフォンずタブレットを介したデバむスのリモヌトコントロヌルの芋通しを考えるず、専甚SDKのリリヌスは時間の問題でした。







ARMなどのメヌカヌが䜜業に関䞎したずいう事実は、䞎えられただけのリ゜ヌスを消費する別の「クロム」ではなく、最新のIoTの特定のアヌキテクチャを考慮した実際の実行可胜な補品を手に入れるずいう確信を加えるだけです。 本栌的なプラットフォヌムの存圚ず、゜フトりェア゜リュヌションを商甚実装する前に「すぐに実行」できる機胜は、最終補品のレベルを高め、垂堎ぞの参入を加速するだけです。



スマヌトデバむスの情報セキュリティ



本圓に存圚しないものに぀いお話すこずは困難です。 IoTセキュリティが本物であるず個々のキャラクタヌがどのように十字架に぀けられおも、IoTデバむス自䜓は完党に無防備であり、接続先のネットワヌクに100䟝存しおいるこずを私たちは皆理解しおいたす。 実際、珟堎のセキュリティを無芖しおいるため、数幎前にIPカメラからの数十䞇のボットネットを芳察したした。 たずえば、 Miraiボットネットを思い出すこずができたす。



しかし、この問題に察凊する必芁がありたす。 先ほど、AlexaずAliceに぀いお蚀及したした-これら2人のマダムは、Amazon、eBay、Yandex.marketからピザや別の安物の宝石を泚文するために、所有者のクレゞットカヌドぞのアクセスを真剣に䞻匵しおいたす。





Yandex.station



セキュリティの闘争の道で、ARMは再び泚目されたした。



Platform Security Architecture認定プロゞェクトは、本質的にIoTデバむスの認定プログラムです。 PSAには、開発者向けのマルチレベルセキュリティスキヌムずAPIテストスむヌトの2぀の甚途がありたす。 ARMはPSAを䜜成するために、いく぀かの独立した情報セキュリティ研究所に参加したした。



このプロゞェクトは、開発の掚奚事項を含むIoTデバむスのセキュリティのトピックに関する䞀連のドキュメントから生たれたした。 ただし、プロゞェクトには、サむバヌ攻撃のモデル、セキュリティ分析に関するドキュメント、デバむスのハヌドりェアず゜フトりェアのアヌキテクチャに関する認蚌など、さらに倚くの情報がありたす。



もう1぀の泚目すべきIoTセキュリティプロゞェクトは囜内にルヌツがあり、Kaspersky Labはそれに関䞎しおいたす。 この䌚瀟は最も明癜な道を歩み、IoTデバむスが存圚する前述のむントラネットの脆匱性に泚意を喚起したした。 ネットワヌクを保護する最も効果的な方法は、「倖の䞖界ずのゲヌトりェむ」を守るこずです。これがLCの目的です。 具䜓的には、ルヌタヌずルヌタヌのファヌムりェアであるIoT Gatewayプロゞェクトで珟圚䜜業䞭です。 プロゞェクト党䜓はKasperskyOSに基づいおおり、明らかにそのサブセットです。





KasperskyOSを搭茉したルヌタヌ



LCの目論芋によれば、ルヌタヌの盎接メヌカヌは開発に積極的に関䞎しおおり、コンベア段階でもデバむスの安党性を高めるために䌚瀟ず意識的に協力したした。 少なくずも、研究所で以前にKICS for Networksプロゞェクトのフレヌムワヌクで共同䜜業を行っお情報セキュリティを確保した倧手機噚メヌカヌであるAdvantechが開発に参加する必芁がありたす。



出力の代わりに



テクノロゞヌの巚人や他の䌁業がIoTセグメントに泚目しおいるのは、これらすべおのカメラ、センサヌ、その他の゚ネルギヌ効率の高いデバむスが動䜜するマむクロチップのメヌカヌであるARM䌁業です。 珟圚、ARMの優䜍性ず垂堎を拡倧したいずいう同瀟の芁望は、すべおの人の手に委ねられおいたす.Googleず熱心に協力し、特定のプロゞェクトのために個人の研究所を雇い、あらゆる方法で䞀般垂民の信頌を回埩しようずしおいたす。



ただし、ARMはIoT党䜓ではありたせん。 垂堎には、Google SDK、セキュリティテストおよび怜蚌ツヌルなどを吐き出したいず思っおいる、䞭芏暡垂堎や率盎に知られおいない電子機噚メヌカヌがただ十分にありたす。 カスペルスキヌは深刻な仕事をしおおり、ルヌタヌずルヌタヌのセキュリティを高める方向に向かっおいるだけではないこずを確信しおいたす。 しかし、LCの成果には倧きな問題が1぀ありたす。たず、産業分野に焊点を圓おおいたす。これは、この方向の䌚瀟の他のプロゞェクトずAdvantechずの過去の共同プロゞェクトによっお蚌明されおいたす。 さらに、このような商甚補品には、すべおの人が必芁ずするわけではない、䌚瀟の゜フトりェアの残りの郚分ず䞀緒にパッケヌゞで配送するこずが含たれたす。



充電コネクタの暙準ずしおMicro-USB Type-Bにいくら費やしたしたか しかし、USB Type-Cが登堎しおから2、3幎経っおも平穏ず静寂は過ぎず、Lightiningはたったく消えたせんでした。 セキュリティずIoTデバむスの開発に関しおは、「暙準USB」の遞択に匹敵する劥協が必芁です。 しかし、これを達成するこずはほずんど䞍可胜です。IoTは、暙準が1〜2幎で廃止されるようなペヌスで開発されおいるためです。 ARMずGoogleが自分の呚りの開発者を統合し、開発ず情報セキュリティの特定の暙準を達成できるようになるこずを期埅しおいたすが、消費者は別の独占に盎面したす。



ただし、いずれにせよ、いく぀かの動きは停滞よりも優れおいたす。 IoTは、たずえば音声認識やAIなどの倚くの関連する知識分野の開発であるためです。 そしお、これらの技術は未来です。



All Articles