《2024年物联网安全市场指南报告》

目录物联网安全市场态势1.1.物联网安全概述1.2.物联网安全市场概述1.3.物联网安全市场发展趋势物联网安全市场面临的机遇与挑战2.1.物联网技术发展态势2.2.宏观因素对物联网安全的支撑与要求2.3.技术创新对物联网安全的支撑与需求

物联网是一个由窄带物联网、局域网、互联网连接的物理设备、车辆、摄像头以及其他物品组成的网络,它们能够收集和交换数据,进行数据的传输,并推广于广泛的应用场景。物联网安全指的是保护物联网体系免受攻击、数据泄露、服务中断和其他安全威胁的一系列措施和实践。由于物联网设备通常部署在关键基础设施和日常生活中,它们的安全漏洞可能对个人隐私、企业数据和公共安全造成严重影响。

物联网安全面临的挑战包括设备多样性、资源限制、更新和维护困难、身份验证和访问控制问题、数据保护需求以及隐私保护。为了确保物联网安全,需要在设备设计、网络安全、数据保护、身份和访问管理、隐私保护以及安全监测和响应等方面采取综合措施。

因此,物联网安全要求制造商、服务提供商、用户和政策制定者共同努力,通过风险评估、安全设计、安全配置、定期更新、安全培训和应急响应计划等实践,来降低风险并保护物联网系统。

安全牛将物联网安全作为一级分类,符合等保2.0中对云大物移场景的定义。在整体物联网场景中,根据当前主流的市场营收划分,又将物联网安全分为了:视频监控安全、车联网安全以及其它物联网安全。

表格1物联网安全主要产品

从安全防护技术进行划分,物联网安全产品可分如下几类:

2023年对网络安全行业是充满挑战的一年。随着宏观经济的调整,网络安全行业也迎来了挑战。2023年我国网络安全市场增速明显放缓,网络安全行业面临较大压力。而从2024年Q1的数据看,网络安全行业面临的压力还在持续,预计2024年网络安全市场规模增速将进一步放缓。

图表1我国网络安全产业年度市场规模

从甲方用户侧看也证明了这一点,调研显示69.23%的企业将降低安全预算,其中更有12.82%的企业预算缩减20%以上。

图表2甲方用户安全预算变更情况

1.2.2.物联网安全市场态势

根据《中国网络安全行业全景图(第十一版)》调研数据,我国2023年物联网行业安全市场约为21.02亿人民币,约占网络安全行业的2.0%。

图表3网络安全行业各领域占比

根据统计,2022年物联网安全领域的产业规模约为38.532亿元。在2022年全景图物联网领域中,我们收录了一些物联网平台建设项目,例如视频监控网络建设项目、物联网监控平台建设项目、车辆监控平台项目等。在2023年全景图中,我们更聚焦于物联网本身的安全,因此不再收录这类型产品。除物联网平台建设外,2022年物联网安全领域的产业规模约为20.6亿元。在后续的计算中,我们也将以20.6亿元进行计算。2023年物联网安全市场规模增长速率为2.04%。物联网安全市场竞争烈度较低。根据第十一版网络安全行业全景图的申报数据显示,物联网安全共申报产品或方案128项,相较于整体4941个申报项,申报比率约为2.59%,物联网安全领域具备一定的布局门槛。相较于其他网络安全领域,物联网安全领域厂商间竞争压力相对较小。

一直以来,安全牛将物联网安全分为三个细分二级分类:

根据《中国网络安全行业全景图(第十一版)》调研数据,从营收规模看,在2023年视频监控安全增速较快达到4.3%,其他物联网安全增速为1.2%,而车联网安全的营收则下降了4.4%。

图表4物联网安全细分领域营收数量

不同二级分类细分领域的占比有细微变化,各项占比排序不变,整体趋于稳定。视频监控安全在整体物联网安全领域中占比由50.72%升至51.84%,而车联网安全的占比从12.48%下降至11.68%,其他物联网安全则由36.80%微降至36.48%。

图表5物联网各细分领域营收占比

从2022年到2023年,车联网安全营收规模整体呈下降态势。造成营收下降的主要原因是车联网安全态势平台类产品的营收下降速度较快,即面向一体化车辆管理的安全平台类、面向车企的车辆数据管理平台等。相较于平台类产品,针对车联网中IoT组件的安全分析产品、针对固件加固类产品以及车载入侵检测产品几乎维持不变,或者仅有少量下降。车联网平台类产品是车联网安全营收中的主要部分,因此车联网平台类产品的营收变化也对整个车联网安全市场有重要影响。

2024年,车联网安全中的核心增长点将集中于数据安全。从车端的数据采集中的安全问题,到数据传输问题,再到数据存储中的数据安全问题,将在今年逐步向车企推行。随车汽车销量的增加,传统车载终端的安全防护营收将维持平稳发展,在2024年维持现有份额。而考虑到当前的车联网安全平台类产品的部署量,车联网安全态势平台类产品在今年将维持现有份额,或者将有小幅下降。

视频监控安全在2023年有较快增长,视频监控安全的主要市场份额集中在视频接入网关。根据安全牛对该领域厂商的持续跟踪发现,视频监控安全呈现出较强的市场份额稳定性格局,优势企业在该领域继续保持较强的市场份额。随着国家对综合监测预警平台建设的推进,短期来看,视频监控安全领域将持续保持增长,其所占据的份额也将继续为最大部分。

安全牛在其它物联网领域主要收录智能物联网设备安全、公共显示屏、物联网平台安全等。从细分产品看,物联网终端固件安全检查基本维持稳定市场规模、公共显示屏安全略有增长、物联网安全平台类产品基本保持稳定。随着智能终端设备种类、数量的增加,物联网终端安全的需求也将不断增加,其它物联网安全市场也将稳步增长,其中对物联网终端固件的数据防护、物联网智能终端的访问控制产品将是其中最主要的市场。

近年来,物联网终端数量爆发式增长,同时物联网设备管理平台也在稳步推进中。物联网应用解决方案广泛应用在农业、工业、信息产业、智慧城市、个人应用中。

物联网是提高国家数字化能力、推动产业升级、提升民众生活质量、提高公共服务能力的重要一环。两年来,物联网作为我国战略新兴产业之一,推动物联网产业发展的政策屡屡出台,为物联网行业的发展提供支撑。

工信部等八部门印发了《物联网新型基础设施建设三年行动计划(2021-2023年)》,旨在到2023年,通过技术创新、产业培育、应用融合和体系优化,初步建成物联网基础设施,推动经济社会数字化转型,支撑制造强国和网络强国建设。通过这一行动计划,中国政府展现了对物联网技术发展的高度重视,以及通过技术创新和产业升级推动经济高质量发展的决心。

2.1.2.技术发展趋势

图表6物联网技术发展趋势

从感知层看,根据IDC数据显示,2023年中国物联网连接量已超过66亿个,预计未来5年的复合增长率约为16.4%。物联网终端设备包括传感器设备、智能家居穿戴设备、智能工业终端、智慧城市终端等,不同类型的终端设备安全需求并不相同。物联网终端对安全需求主要包括物联网终端设备的运行安全、物联网终端采集的数据安全、物联网终端设备的接入安全。物联网终端数量和种类的增加,让网络防护方案无法再具备普适性。物联网终端的增长带来的安全方案的要求包括:对设备的兼容性、对业务的贴合性、对性能的影响最小化等。

从网络层看,5G网络的普遍应用是物联网技术在近年来的主要变化。我国目前已初步形成窄带物联网(NB—IoT)、无线局域网、4G、5G、无线自组网多网协同发展的格局。不同的网络联通方式,也为物联网网络层带来更为复杂的安全挑战。网络层主要面临的风险包括网络传输中的加密问题、共享网络的隔离问题、以及基于边缘计算需求的认证问题等。

从平台和应用层看,随着物联网应用场景的增加,不同业务特性的物联网平台也逐步建立完善,物联网平台类产品的增加也带来更迫切的安全需求。随着感知层数量的增加、网络速率的提升,平台所需要承载的数据量、访问量、计算量也将进一步提升,无论是物联网平台的运行安全,抑或是物联网平台的数据安全问题,均是当前平台运营者需要考量的问题。

对物联网安全的宏观因素影响可以分为经济影响、政策影响和市场影响,从监管侧、供给侧、需求侧三个维度对物联网安全市场的影响进行分析。

宏观经济因素直接和间接两方面影响了物联网安全产品市场规模,宏观经济不仅代表了物联网安全市场的前景,也代表了用户对物联网安全产品的需求。

经济变化直接影响了甲方在考量构建物联网的必要性,以及物联网建设同时用于物联网安全的支出,同时也会让企业进行支出时有偏向性的选择。经济增长时,企业更愿意选择部署整体的方案、平台类产品。而经济下行时,在安全产品选择上也更愿意选择能够直接作用于物联网设备防护的产品。这也是在2023年,物联网、车联网等领域中的平台类产品略有下降,而终端固件加固、终端访问控制产品稳定甚至略有增长的原因。

经济变化也影响了物联网终端供应商对于成本的控制,物联网终端在售价上进行“价格战”,必然对每个组件的成本进行极致把控。单品价格在车载联网终端、物联网终端等终端类产品中影响更大。这也意味着安全厂商需要控制自身的研发成本、硬件成本等。

经济环境也会影响物联网领域的创新和发展。在资金充足、市场活跃的情况下,企业愿意选择新型物联网技术、产品的研发,从而同步进行物联网安全建设。而在经济压力下,研发活动可能会受到限制,用户更愿意将侧重点放置营销侧。此时的物联网安全将变成存量市场,难以有进一步的突破。

宏观经济的波动会影响投资者的信心和投资决策。在经济放缓或不确定性增加的情况下,风险投资可能会减少,这会直接影响到物联网安全初创企业的资金筹集和成长。2024年,我国的网络安全市场投资存在一定的冷淡场面。在没有资本加持下,物联网安全企业更愿意收缩自身产线,将成本投入到更优势的项目中。因此在物联网安全领域,专精厂商市场规模和产品数量将更偏于稳定。

当前,物联网安全产业还处于政策导向的行业,合规依旧是未来物联网安全发展的主要推动因素。2017年,GB35114-2017《公共安全视频监控联网信息安全技术要求》实施,对监控视频信息的安全保护做了强制要求。从2018年开始,全国信息安全标准化技术委员会密集推出一些关于物联网的国家标准。在等保2.0中对物联网安全做出了扩展要求,对其中物联网设备安全、数据传输安全、接入控制、设备身份认证、安全监测和响应、供应链安全以及个人信息保护进行了规定。

近年来,国家、地方、行业层面,对物联网安全,明确在进行物联网建设时需要同步安全能力的建设。

从供给侧角度看,根据安全牛全景图调研数据显示,物联网安全领域的竞争压力不及传统网络安全领域的竞争压力,该领域有一定的准入门槛。

国内物联网安全厂商可分为:专精型厂商、密码厂商、综合安全厂商、其它厂商,这些厂商集中于物联网安全产业链中游,合作并竞争。

图表7物联网安全产业链

从物联网层次架构对物联网安全产业链进行分解,不同类型的安全厂商通常对一个或几个领域层次覆盖。当前,网络安全行业处于碎片化阶段。物联网安全领域相对于网络安全行业的,碎片化程度较低。在物联网安全领域,视频安全通畅为专精型安全厂商供应。综合型网络安全厂商通常集中于物理网设备的准入网关、IoT设备的风险检测和物联网车联网平台类产品中。密码厂商和身份安全厂商则集中在各层次的加密认证中。物联网安全领域,厂商专注度较高,物联网安全各厂商通常仅需要与固定的一些友商竞争即可,不同类型厂商更偏重于合作关系。

物联感知层向智能化、集成化、互联化发展,新技术的引入既为物联网安全带来新的要求,同时也带来新的技术支持。新技术的出现是物联网安全市场新的发力点。

物联网终端设备正在逐步与AI技术项结合,为用户提供更优秀的使用体验。智能终端通常联网,或与智能设备联动,以对智能化设备进行操控,并获取系统的升级。AIoT面临的安全风险包括数据风险、算法风险、网络风险等,这些风险在车联网领域可能直接影响人身安全,在视频监控领域则存在个人隐私泄漏的风险。因此对AIoT的防护是物联网安全行业的重要需求。同时,AI的应用也提升了物联网安全的识别能力、分析能力,从另一个维度促进了物联网安全技术的发展。

5G网络的高速率、大连接数和低延迟特性,使得网络攻击的风险增加,对隐私和数据安全构成威胁。在5G场景下,必须提升对身份的认证及访问控制、对流量的加密以及微隔离等。物联网应用场景是5G领域重要的应用场景,5G技术在物联网中应用的增加,也将引入更多的5G通信厂商和5G安全厂商在物联网安全领域的角逐。

5G时代提高了网络速率,也让算力去中心化成为了可能,边缘计算技术应用进一步普及。边缘计算中,数据产生、处理均在终端侧,其安全防护能力较中心侧拖,因此更有可能受到攻击。边缘计算的应用将提升对物联网终端侧的安全防护需求,包括终端的数据防泄漏、终端的系统性能安全甚至包括物理安全。同时也要避免利用边缘设备对中心平台的攻击等。目前市场上做专门边缘计算方案的企业较少,通常是由构建边缘计算体系的厂商直接将安全能力内生到边缘计算体系中。

随着物联网终端数量的增加,IPv6技术的应用有效解决了物联网对地址空间的需求,以及节点移动性的需求。然而IPv6本身也存在着安全风险,除与IPv4共有的泛洪攻击、应用层攻击外,IPv6还存在着一些特有协议攻击、IPv4绕过攻击等。网络层的物联网安全厂商一方面要针对IPv6的安全需求构建专门的解决方案,同时也需要让自身的安全产品适配于IPv6体系。

物联网对空间上的需求以及业务特性,使得物联网平台云化部署是很多非专网用户的选择。物联网平台云化的安全风险与云安全风险相类似。此时物联网安全厂商也需要与云供应商、云安全厂商形成有效合作,共同构建整体的云场景的安全解决方案。

THE END
1.物联网安全物联网安全 作者:罗素 ISBN:9787111647850 出版社:机械工业出版社 出版年:2020 物联网安全技术 作者:施荣华 ISBN:9787121208942 出版社:电子工业出版社 出版年:2013 物联网信息安全 作者:桂小林 ISBN:9787111470892 出版社:机械工业出版社 出版年:2014 物联网安全导论 作者:李联宁 ISBN:9787302303770 出版社:清华...https://www.las.ac.cn/front/book/detail?id=f3a6d10c2febb33d7c6697116fccabf3
2.物联网安全概述物联网安全是专注于保护物联网中连接的设备和网络的技术领域。物联网涉及将互联网连接添加到相互关联的计算设备、机械和数字机器、物体、动物或人的系统中。每个“事物”都提供了一个唯一的标识符以及通过网络自动传输数据的能力。如果设备没有得到适当的保护,允许设备连接到互联网会使它们面临许多严重的漏洞。 使用...http://www.lrist.com/h-nd-537.html
3.物联网安全包括哪些方面根据物联网的特点以及对物联网的安全要求,物联网安全应该侧重于电子标签的安全可靠性、电子标签与RFID读写器之间的可靠数据传输,以及包括RFID读写器及后台管理程序和它们所处于的整个网络的可靠的安全管理。关于物联网安全的具体内容我们将在文章中展开。 https://worktile.com/blog/know-979/amp/
4.《物联网安全技术》(施荣华)简介书评在线阅读物联网安全技术计算机通信网络技术及应用(教材)大学计算机基础(第二版)(教材)大学计算机基础实验教程(第二版) 电子工业出版社当当自营 进入店铺收藏店铺 商品详情 开本:16开 纸张:胶版纸 包装:平装 是否套装:否 国际标准书号ISBN:9787121208942 丛书名:国家级特色专业(物联网工程)规划教材 ...http://product.dangdang.com/23297170.html
1.物联网中的智能安全:物联网安全挑战和解决方案物联网(Internet of Things,IoT)是指通过互联网连接和交换数据的物体,这些物体可以是传统的物理设备(如传感器、电子标签、物流设备等)或者是智能设备(如智能手机、平板电脑、智能电视等)。物联网的发展为各行各业带来了巨大的创新和效益,但同时也带来了一系列安全问题。 https://blog.csdn.net/universsky2015/article/details/135792246
2.物联网安全2012年9月,中移物联网有限公司(以下简称物联网公司)在重庆市成立,注册资金35亿元,是中国移动成立的首家专业化全资子公司,也是国内第一家由运营商成立的专业物联网运营企业。物联网公司正在加速构建5G时代物联网产品体系,以连接为基础,卡位芯片、操作系统、模组、硬https://iot.10086.cn/Commonlist/lists/cid/257
3.物联网安全概述我们可以说物联网安全是一个包含安全策略、流程、政策和技术的术语,行业使用这些安全策略、流程、政策和技术来保护其物联网设备和机器免受当今复杂的网络攻击。 物联网安全是指保护连接到无线网络或互联网的物联网设备或支持互联网的设备。物联网安全需要安全地连接物联网设备及其组件,并保护这些设备免受网络攻击。http://www.ppmy.cn/news/459018.html
4.物联网安全英飞凌(Infineon)官网此外,独立认证的硬件安全解决方案(如英飞凌的解决方案)是预先集成的,易于集成到您的系统中。 您的物联网安全合作伙伴 凭借英飞凌的市场领先专业知识和广泛的尖端产品及解决方案,您将获得一个杰出的合作伙伴,引导您了解日益复杂的安全解决方案。我们的专家可以帮助您降低安全系统的复杂性,以便您可以更快地将产品推向市场...https://www.infineon.com/cms/cn/applications/security/security-for-iot/
5.安全最佳做法Azure 物联网文档 概述 简介 IoT 解决方案组件 设备开发 设备连接 设备管理和控制 处理和路由消息 扩展IoT 解决方案 分析和可视化 IoT 数据 管理解决方案 保护解决方案 可扩展性,高可用性 Azure IoT 服务与技术 操作指南 教程 概念 资源 下载PDF 使用英语阅读 ...https://docs.microsoft.com/zh-cn/azure/iot-fundamentals/iot-security-best-practices
6.物联网安全问题分析11篇(全文)1 物联网安全问题分析 1.1 物联网中标签扫描引起信息泄露 由于物联网的运行靠的是标签的扫描, 物联网技术设备的标签中包含着有关身份验证的相关信息和密钥等非常重要的信息, 在扫描过程中他能够自动的回应阅读器, 但是查询的结果不会告知所有者。这样物联网标签扫描时可以向附近的阅读器发布信息, 并且利用的射频...https://www.99xueshu.com/w/ikeymo5e75io.html
7.物联网安全架构物联网安全架构是什么epeppanda的技术博客6.3.2处理层安全机制 6.4应用层安全 6.4.1应用层安全机制 6.5物联网安全 6.5.1物联网安全目标体系 6.5.2物联网安全基础设施 7.思考题 1.物联网系统的基本架构 目前主流的物联网分层体系架构,均包含感知层、网络层、应用层三个层次。 1.1 感知层 https://blog.51cto.com/u_12831/6521648
8.物联网,车联网,视频监控,智慧消防,智慧校园,智慧军营,工业互联网...首页 - 解决方案 - 安全解决方案 - 物联网安全解决方案 视频监控安全解决方案 简介 2015年发改委印发《关于加强公共安全视频监控建设联网应用工作的若干意见》,意见明确指出到2020年,基本实现“全域覆盖、全网共享、全时可用、全程可控”的公共安全视频监控建设联网应用,为物联网在视频监控领域明确了方向。吉大正元...https://www.jit.com.cn/lists/90.html
9.物联网安全综述报告随着“互联网 +”时代的到来,物联网发展迅猛,正在逐渐渗透到生活的各个领域之中, 物联网设备规模呈现爆发性增长趋势,万物互联时代正在到来,物联网安全的重要地位也在物联网快速的发展中愈加凸显。物联网根据业务形态可分为:工业控制物联网、车载物联网、智能家居物联网等三个部分,且不同的业务形态又对于安全具...https://www.jianshu.com/p/d329041253f6
10.物联网安全威胁与安全防护技术物联网的多源异构性、开放性,终端设备和应用的多样性、复杂性,使得物联网安全问题日益凸显。 物联网面临的安全威胁 物联网在交互过程中不可避免会产生信息安全问题,包括物理安全、运行安全和数据安全等,传统网络的安全防护技术无法应用在复杂的物联网系统中,目前物联网的安全防护体系尚未建立,物联网安全威胁层出不...https://www.guiding.gov.cn/ztzl/rdzt/gjaq/202206/t20220613_74835223.html
11.物联网时代的网络安全:应对挑战并确保数据隐私应对挑战:用户需要了解物联网安全最佳实践,例如定期更新密码、安全配置设备设置,以及了解将设备连接到不安全网络的风险。 身份验证和授权机制不足 许多物联网设备缺乏强大的身份验证和授权机制,使其容易受到未经授权的访问。弱或默认凭证,加上有限的身份验证方法,为攻击者破坏设备并获得对物联网网络的控制创造了机会。https://www.fromgeek.com/telecom/592893.html