報告稱,未來2年將有42%的IoT設(shè)備采用數(shù)字證書進行身份驗證。
泰勒斯與波耐蒙研究所近期報告顯示,IoT設(shè)備使用的快速增長得益于采用公鑰基礎(chǔ)設(shè)施(PKI)的應(yīng)用部署激增,而英國在這方面處于領(lǐng)先位置。
但PKI“所有權(quán)”的歸屬問題仍是其采納的主要障礙。PKI是用于創(chuàng)建、管理、分發(fā)、使用、存儲和撤銷數(shù)字證書與公鑰的一組硬件、軟件、策略、過程和規(guī)程。
《2018全球PKI趨勢研究》呈現(xiàn)了對1600位IT與安全從業(yè)者的調(diào)查研究結(jié)果,受訪對象遍及英國、美國、澳大利亞、巴西、日本等12個國家。
調(diào)查發(fā)現(xiàn),70%的受訪者認為沒人承擔(dān)起管理PKI的責(zé)任,這是多年來的一大難題了。
最佳實踐假設(shè)有足夠的人員和能力來定義和維護現(xiàn)代PKI所依賴的流程和程序,并以此為基準,但缺乏清晰的所有權(quán)不符合這種最佳實踐。
IoT使用激增
44%的應(yīng)用在使用PKI,比2015年的21%增加了一倍多。IoT是今年P(guān)KI使用增長的唯一激勵因素,因為云服務(wù)和消費級移動應(yīng)用都有所下降。PKI為IoT應(yīng)用提供至關(guān)重要的核心身份驗證技術(shù)。
波耐蒙此前就曾表示:
之前幾年,我們將PKI作為解決云應(yīng)用增長所需身份驗證及其他挑戰(zhàn)的支撐性成熟技術(shù)。如今,企業(yè)高管令其團隊利用IoT來提升和驅(qū)動業(yè)務(wù)發(fā)展。于是,需要保護的終端數(shù)量大幅增加,網(wǎng)絡(luò)風(fēng)險隨之激增,也就更需要理解PKI的關(guān)鍵驅(qū)動力地位了。
PKI采用的制造業(yè)推手
工業(yè)制造行業(yè)也是PKI采用的有力推手,業(yè)內(nèi)平均每家公司都管理著4.3萬個證書。
行業(yè)內(nèi)受訪者描述了自家公司的企業(yè)PKI部署方式,其中54%提到了內(nèi)部證書頒發(fā)機構(gòu)(CA),30%采用外部托管私有CA,34%用的是公共CA服務(wù),還有24%是在公共云上運營私有CA。
金融服務(wù)行業(yè)是內(nèi)部企業(yè)CA部署比例最高的,72%都設(shè)有內(nèi)部CA。
IoT安全:為打造安全網(wǎng)絡(luò)而增加PKI采用
公司企業(yè)在應(yīng)用更強的PKI安全,雇傭PKI專家,投資多因子身份驗證之類的附加安全控制。49%的受訪者稱自己要么廣泛加密自身IoT設(shè)備數(shù)據(jù),要么部分加密之。
泰勒斯安全策略高級總監(jiān)表示:為部署安全的IoT,公司企業(yè)需擁抱經(jīng)時間檢驗的安全技術(shù),比如PKI。這樣才能確保自身IoT系統(tǒng)的完整性與安全性。
Gartner預(yù)測,為匹配聯(lián)網(wǎng)設(shè)備的猛增,2021年的IoT安全開支將會翻倍。而今年的全球IoT安全開支眼看就要達到15億美元了。
但趨勢科技宣稱,IoT安全如今仍只是IT主管在出事后才會考慮的次要事項,僅53%的IT及安全決策者會將IoT視為安全風(fēng)險。
泰勒斯與波耐蒙研究所《2018全球PKI趨勢研究》報告:https://www.thalesesecurity.com/2018/pki-trends-study