电信公司能否在物联网之战中击败谷歌、微软、亚马逊等云巨头?
如今,我们看到物联网领域出现了一场新的战斗。似乎经过多年的虚假承诺,物联网正在成为一个可行的市场,所有科技巨头都想分一杯羹。所有大猩猩云服务提供商都推出了差异化的专有物联网解决方案,但很明显,他们想要控制这个领域。
这些科技巨头清楚地明白,物联网可以成为他们的业务、新设备和新领域的新收入引擎。随着 Gartner,物联网市场继续增长 预计 2020 年物联网设备将超过 200 亿。
然而,在这个领域已经有成熟的参与者,电信公司!因为他们的物联网设备是通过蜂窝连接的,电信公司正在成为参与者——但这些参与者需要找到正确的策略来对抗巨大的云服务,否则他们将成为只是提供连接作为商品而没有附加值的“管道”。
电信公司可以(使用正确的技术和合作伙伴)通过以下方式获得来自物联网领域的新收入流和成本降低 :
- 为现有和新客户提供物联网设备管理的新服务
- 降低物联网设备的维护成本
- 在物联网设备发生网络攻击之前阻止网络攻击,从而提高可靠性和质量,这对他们的客户来说非常重要
一旦电信公司能够提供可靠、安全和可管理的物联网解决方案,他们就可以在能源和水务、车队管理和远程信息处理、医疗保健、制造、安全和访问控制、运输和物流等行业获得新客户或增加与现有客户的业务以及更多。
为了在互联物联网市场占据主导地位,他们需要能够为物联网设备创建安全通道,并有能力管理和监控这些设备。
除此之外,还需要了解物联网领域的挑战并确保解决方案支持它。一些挑战是 :
- 铁定的信任根确保设备中的固件不会被任何人篡改,具有安全 OTA 的能力,一直到终端设备中的闪存
- 避免碎片化——与终端设备中使用的任何处理器和操作系统 (OS) 无关——这是必须的,因为物联网设备往往成本低,性能能力低——需要避免碎片化无论处理器如何。
- 假设终端设备中的软件可能会被攻破,甚至处理器并不总是安全的(过去一年中的数次攻势证明了这一点),则能够拥有通往最终设备的安全通道。
- 安全和管理不能影响性能或引入延迟问题。
- 解决所有这些问题的方法是改变范式。与其信任操作系统或处理器来提供安全性(就像巨型云服务所做的那样),不如将信任根更改为闪存,并在终端设备中的闪存与云中的管理系统之间创建一条安全通道– 无论软件或处理器是否受到损害。一旦这样做,就可以确保只有被授权方才能更改闪存中的软件(这是所有攻击者的圣杯),并确保软件的真实性和完整性。在闪存中拥有此信任根后,它可用于创建通往云的安全通道,并拥有创建新服务模型所需的管理和监控。毋庸置疑,该解决方案必须保持上述定义的基本要求才能使其具有相关性。如果电信公司与合适的物联网安全提供商合作而不是自己开发这项技术,他们将受益更多。创建适当的技术来支持全球物联网设备的工作是一项艰巨的任务。这是电信公司必须抓住甚至在该领域占据主导地位以与大型科技大猩猩竞争的机会。如果电信公司与提出这种保护闪存安全新范式的公司合作,他们就可以创建一个新的利润丰厚的收入引擎,并在自己的游戏中击败云公司。
此博客的作者是 NanoLock Security 的客户副总裁 Yoni Kahana
关于作者
NanoLock Security 的客户副总裁 Yoni Kahana 在管理、领导和开发安全电信和嵌入式系统的大型项目方面拥有 20 多年的经验,从创意阶段到研发、产品和业务环境的完成。在加入 NanoLock 之前,Kahana 先生是 General Motors (GM) 的产品网络安全组经理 在以色列,管理以色列网络安全小组,负责保护汽车中的关键部件。
物联网技术