物聯網各層的安全需求
摘要
2017上半年肆虐全球勒索病毒Wannacry和Petya已帶給多國政府、銀行業與個人用戶嚴重損失,連台灣券商亦於2017年2月遭受分散式阻斷服務攻擊(DDoS)大規模勒索,顯示駭客攻擊已成為等同重大天災和金融風暴的全球性災難,除了攻擊或樣本數持續攀升外,加密勒索軟體亦發生本質的變化。由於物聯網系統透過網際網路存取控制裝置,故傳統防火牆概念已不足夠應付,加上物聯網裝置強調省電和計算能力不需強大下,要執行複雜加密運算是極為吃力的,當眾多裝置連上網路後,如何判定合法性將是未來必須面對的議題。