IoT/組込システムセキュリティ用語集
IoTセキュリティ
IoTセキュリティとは、モノのインターネットであるIoTの構成要素である各種デバイス(現地に設置されたセンサーや人が操作する端末)、ネットワーク機器、接続されたサーバへのサイバー攻撃に対する安全・防護を指します。
従来インターネットセキュリティでは、PC・タブレット・スマートフォンといったデバイスが防御の主対象であり、かつその所有者=ユーザという関係性でした。しかしIoTにより端末が広範にばら撒かれることで、不特定多数の人間が容易にデバイスに接触することができてしまいます。そのため、ハードウェアの脆弱性が大きなセキュリティリスクとして取りただされるようになりました。
ハードウェアのセキュリティは、例えば半導体チップに対する物理的攻撃により不正な手段で侵入が可能であることから、IoT時代におけるセキュリティとしては、従来のソフトウェアセキュリティだけでは守れないことになります。海外ではIoTデバイスに対するハードウェアセキュリティの脆弱性を突くための攻撃ツールが容易に手に入ることからも、脅威度は増しています。