那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護物聯(lián)網(wǎng)系統(tǒng)

周臻庸 ? 來源:啦啦啦啦啦啦啦l ? 作者:啦啦啦啦啦啦啦 ? 2023-01-17 18:00 ? 次閱讀

安全性和可信度的其他方面對于物聯(lián)網(wǎng) (IoT) 網(wǎng)絡(luò)至關(guān)重要。我們都知道過去廣為人知的數(shù)據(jù)泄露事件,數(shù)以百萬計的信用卡號碼被泄露,隱私法規(guī)遭到侵犯,或者媒體被盜版。這種類型的數(shù)據(jù)泄露讓受影響系統(tǒng)的所有者感到尷尬且代價高昂,但它們并未造成物理損壞。現(xiàn)在,隨著向物聯(lián)網(wǎng)網(wǎng)絡(luò)添加執(zhí)行器,這些執(zhí)行器可能會影響計算機控制下具有潛在危險的系統(tǒng)(機車、煉油廠、醫(yī)療設(shè)備、反應堆等)的物理運行,黑客將瞄準這些系統(tǒng),以及獲取網(wǎng)絡(luò)的利害關(guān)系安全權(quán)得到更高。一些黑客破壞物聯(lián)網(wǎng)系統(tǒng)的安全并造成重大人身傷害只是時間問題。

安全性是系統(tǒng)可信度的一個關(guān)鍵方面。沒有基本的安全性,就無法保證關(guān)鍵系統(tǒng)操作的其他方面,例如隱私、安全、彈性和可靠性。

保護物聯(lián)網(wǎng)系統(tǒng)

物聯(lián)網(wǎng)系統(tǒng)必須能夠抵御攻擊,尤其是控制生命關(guān)鍵系統(tǒng)的物聯(lián)網(wǎng)網(wǎng)絡(luò)。工程師必須密切關(guān)注所有可能的安全威脅和對策,以確保系統(tǒng)安全。第一步是了解威脅向量。黑客會嘗試以多種不同方式攻擊物聯(lián)網(wǎng)系統(tǒng),而系統(tǒng)的好壞取決于其最弱的響應。攻擊媒介的例子包括在制造過程中破壞物聯(lián)網(wǎng)元素硬件或軟件;在安裝期間欺騙節(jié)點的身份驗證或配置;提供虛假軟件更新;竊聽網(wǎng)絡(luò)流量;破解密碼;對物聯(lián)網(wǎng)節(jié)點的物理攻擊;以及對網(wǎng)絡(luò)管理系統(tǒng)、策略和流程的各種妥協(xié)。威脅分析必須考慮某些安全威脅的可能性以及利用漏洞的后果。系統(tǒng)分析,包括準備詳細的威脅模型,是評估物聯(lián)網(wǎng)系統(tǒng)安全能力的最佳實踐。

當基本威脅模型就位后,系統(tǒng)硬件和軟件的設(shè)計必須采用嚴格的系統(tǒng)安全方法。需要五個關(guān)鍵步驟:

識別安全威脅及其造成的風險。

保護系統(tǒng)及其中的數(shù)據(jù)免受已識別的威脅。

檢測安全事件,例如黑客攻擊和破壞。

響應任何檢測到的事件,希望在威脅影響系統(tǒng)之前消除威脅。

以保持系統(tǒng)可信賴操作的方式從任何問題中恢復。

安全系統(tǒng)

良好的物聯(lián)網(wǎng)安全必須從安全的硬件開始。處理器芯片應具有硬件信任根該功能可確保基本計算基礎(chǔ)設(shè)施不會受到損害。安全啟動確保處理器上運行的軟件也不會受到損害。可信平臺模塊將硬件信任擴展到軟件平臺,從而形成可信執(zhí)行環(huán)境,應用軟件可以在其中放心運行。物聯(lián)網(wǎng)系統(tǒng)的所有組件,包括芯片、模塊、盒子、軟件基礎(chǔ)設(shè)施、協(xié)議棧、安全策略和開發(fā)工具,都必須在設(shè)計時考慮到安全性。對于物聯(lián)網(wǎng)系統(tǒng)所需的各種服務和支持基礎(chǔ)設(shè)施,例如通信網(wǎng)絡(luò)、現(xiàn)場服務組織、管理系統(tǒng)和網(wǎng)絡(luò)運營中心,安全性也必須至關(guān)重要。物聯(lián)網(wǎng)系統(tǒng)架構(gòu)、開發(fā)、部署的各個環(huán)節(jié),

安全數(shù)據(jù)

IoT 網(wǎng)絡(luò)中的數(shù)據(jù)必須在其生命周期的所有階段得到保護。一旦數(shù)據(jù)被創(chuàng)建(通常是在傳感器上),就應該評估它們的安全影響并進行相應的處理。通常,這意味著選擇加密標準和加密密鑰管理系統(tǒng),然后在盡可能靠近數(shù)據(jù)源的地方應用強加密。動態(tài)數(shù)據(jù)(在 IoT 系統(tǒng)中通過有線或無線鏈路傳輸)需要防止竊聽和未經(jīng)授權(quán)的攔截或修改。靜態(tài)數(shù)據(jù)(存儲在物聯(lián)網(wǎng)傳感器、邊緣節(jié)點或云中)也需要適當?shù)募用堋R坏┎辉傩枰獢?shù)據(jù),系統(tǒng)應該提供安全銷毀。區(qū)塊鏈等新興分布式賬本技術(shù)的適當應用可以真正幫助驗證和控制對物聯(lián)網(wǎng)系統(tǒng)中數(shù)據(jù)的訪問。

保護邊緣

邊緣計算技術(shù)也有助于保護物聯(lián)網(wǎng)系統(tǒng)。通常,便宜的傳感器沒有足夠的能量、尺寸或預算來提供強大的本機加密。在將數(shù)據(jù)發(fā)送到云端之前,傳感器對數(shù)據(jù)執(zhí)行復雜的加密后,邊緣節(jié)點、網(wǎng)關(guān)和霧處理器通常是數(shù)據(jù)的第一站。邊緣計算節(jié)點也是運行安全威脅檢測分析和響應軟件的理想場所,大大提高了物聯(lián)網(wǎng)和網(wǎng)絡(luò)系統(tǒng)的安全威脅響應能力。

關(guān)于測試的一句話:測試是必要的,但對于創(chuàng)建安全的物聯(lián)網(wǎng)來說還不夠。在部署之前、期間和之后測試系統(tǒng)是否存在安全漏洞非常重要。這種測試可以是傳統(tǒng)的開發(fā)實驗室或驗收測試,但正在進行的白帽黑客測試對于識別微妙的和新出現(xiàn)的安全隱患也很有價值。您無法在其體系結(jié)構(gòu)本質(zhì)上不安全的系統(tǒng)中測試安全性。

結(jié)論

有多種資源可用于了解有關(guān) IoT 安全實踐的更多信息工業(yè)互聯(lián)網(wǎng)聯(lián)盟有一個廣泛的安全框架文件。IoT 攻擊向量的開放 Web 應用程序安全項目 (OWASP) 模型和 Microsoft 的 STRIDE 模型也很有價值。每個物聯(lián)網(wǎng)工程師都有責任了解和設(shè)計系統(tǒng)來解決安全問題。安全性是創(chuàng)建安全可靠的物聯(lián)網(wǎng)基礎(chǔ)設(shè)施的關(guān)鍵組成部分。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    44938

    瀏覽量

    377078
  • 安全性
    +關(guān)注

    關(guān)注

    0

    文章

    93

    瀏覽量

    19183
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4230

    瀏覽量

    197621
收藏 人收藏

    評論

    相關(guān)推薦

    宇樹科技在聯(lián)網(wǎng)方面

    與上下游企業(yè)開展合作,共同構(gòu)建產(chǎn)業(yè)生態(tài)系統(tǒng)。上游方面,與電機、減速器、軸承等零部件供應商緊密合作,確保產(chǎn)品的質(zhì)量和供應穩(wěn)定性;下游方面,與系統(tǒng)集成商、應用開發(fā)商等合作,將機器人產(chǎn)品應用于不同的
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技
    發(fā)表于 01-10 16:47

    IOT聯(lián)網(wǎng)中臺:開啟智慧生活新篇章 聯(lián)網(wǎng)平臺系統(tǒng)

    IOT聯(lián)網(wǎng)中臺:開啟智慧生活新篇章 聯(lián)網(wǎng)平臺系統(tǒng)
    的頭像 發(fā)表于 11-19 09:14 ?344次閱讀

    聯(lián)網(wǎng)學習路線來啦!

    聯(lián)網(wǎng)學習路線來啦! 聯(lián)網(wǎng)方向作為目前一個熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學習入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    智能系統(tǒng)聯(lián)網(wǎng)的結(jié)合

    在數(shù)字化轉(zhuǎn)型的浪潮中,智能系統(tǒng)聯(lián)網(wǎng)的結(jié)合成為了推動社會進步的關(guān)鍵力量。聯(lián)網(wǎng)通過連接各種設(shè)備,收集和傳輸數(shù)據(jù),而智能
    的頭像 發(fā)表于 10-29 09:46 ?374次閱讀

    MES系統(tǒng)聯(lián)網(wǎng)的結(jié)合

    隨著工業(yè)4.0的推進,MES系統(tǒng)(制造執(zhí)行系統(tǒng))與聯(lián)網(wǎng)(IoT)的結(jié)合成為了制造業(yè)數(shù)字化轉(zhuǎn)型的關(guān)鍵。這種結(jié)合不僅提高了生產(chǎn)效率,還增強了企業(yè)的靈活性和響應市場變化的能力。 1. ME
    的頭像 發(fā)表于 10-27 09:39 ?523次閱讀

    工業(yè)聯(lián)網(wǎng)系統(tǒng)的組成部分

    、控制系統(tǒng)和企業(yè)級應用軟件,實現(xiàn)了工業(yè)生產(chǎn)和運營過程的數(shù)字化、智能化和自動化。本文將詳細介紹工業(yè)聯(lián)網(wǎng)系統(tǒng)的組成部分,包括感知層、網(wǎng)絡(luò)層、平臺層和應用層,以及它們在工業(yè)
    的頭像 發(fā)表于 10-14 14:19 ?354次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>系統(tǒng)</b>的組成部分

    聯(lián)網(wǎng)中常見的靜電保護電路設(shè)計方案_ESD靜電保護

    聯(lián)網(wǎng)系統(tǒng)中使用ESD(Electro-Static Discharge,靜電放電)靜電保護管的原因主要基于以下幾個方面。
    的頭像 發(fā)表于 09-29 14:15 ?696次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中常見的靜電<b class='flag-5'>保護</b>電路設(shè)計方案_ESD靜電<b class='flag-5'>保護</b>管

    聯(lián)網(wǎng)系統(tǒng)中不間斷供電電源_UPS電源管理模塊詳解

    、保障系統(tǒng)穩(wěn)定性與可靠性 不間斷供電:UPS電源管理模塊能夠在市電中斷或異常時,立即將電池的直流電能通過逆變器轉(zhuǎn)換為交流電,繼續(xù)為聯(lián)網(wǎng)系統(tǒng)供電,確保
    的頭像 發(fā)表于 09-26 12:08 ?893次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>系統(tǒng)</b>中不間斷供電電源_UPS電源管理模塊詳解

    什么是聯(lián)網(wǎng)技術(shù)?

    夠?qū)A康?b class='flag-5'>物聯(lián)網(wǎng)數(shù)據(jù)進行整合、分析和挖掘,提取有價值的信息。 應用層:是聯(lián)網(wǎng)技術(shù)的最終體現(xiàn),直接面向用戶和具體的應用場景。包括各類
    發(fā)表于 08-19 14:08

    河流生態(tài)水文監(jiān)測聯(lián)網(wǎng)系統(tǒng)解決方案

    、智能的河流生態(tài)水文監(jiān)測聯(lián)網(wǎng)系統(tǒng)顯得尤為重要。對此,通博聯(lián)提供高效可靠的河流生態(tài)水文監(jiān)測聯(lián)網(wǎng)
    的頭像 發(fā)表于 07-24 14:22 ?376次閱讀
    河流生態(tài)水文監(jiān)測<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>系統(tǒng)</b>解決方案

    如何借助聯(lián)網(wǎng)實現(xiàn)土壤監(jiān)測與保護

    如何借助聯(lián)網(wǎng)實現(xiàn)土壤監(jiān)測與保護 高標準農(nóng)田信息化是指利用現(xiàn)代信息技術(shù),如聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等,對農(nóng)田進行數(shù)字化、智能化的管理,以提高農(nóng)
    的頭像 發(fā)表于 06-26 14:14 ?339次閱讀
    如何借助<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>實現(xiàn)土壤監(jiān)測與<b class='flag-5'>保護</b>

    4G聯(lián)網(wǎng)開關(guān)求助

    阿里云聯(lián)網(wǎng)平臺 合宙模塊780E 724 或者移遠4G模塊開發(fā)一款聯(lián)網(wǎng)開關(guān),有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯(lián)系我有樣品參考
    發(fā)表于 05-19 15:28

    聯(lián)網(wǎng)是什么?聯(lián)網(wǎng)的功能

    。在聯(lián)網(wǎng)應用中有三項關(guān)鍵,分別是感知層、網(wǎng)絡(luò)傳輸層和應用層。聯(lián)網(wǎng)的本質(zhì)是網(wǎng)絡(luò)通訊技術(shù),通過聯(lián)網(wǎng)
    的頭像 發(fā)表于 04-20 09:44 ?2397次閱讀

    淺談基于無線聯(lián)網(wǎng)的智能配電監(jiān)控系統(tǒng)設(shè)計應用

    摘要:闡述了基于電力聯(lián)網(wǎng)的智能配電監(jiān)控系統(tǒng)的特點,探討了電力聯(lián)網(wǎng)下的
    的頭像 發(fā)表于 03-29 16:41 ?756次閱讀
    淺談基于無線<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的智能配電監(jiān)控<b class='flag-5'>系統(tǒng)</b>設(shè)計應用
    百家乐官网tt娱乐| 欧凯百家乐官网的玩法技巧和规则| 缅甸百家乐网上投注| 大发888秘籍| 百家乐官网龙虎台布价格| 皇室百家乐的玩法技巧和规则 | 百家乐娱乐城注册| 博彩网站评级| 百家乐官网3式打法微笑心法| 大发888被查封| 百家乐官网最好投| 娱乐城开户彩金| 做生意门朝东好吗| 真人娱乐城| 网络百家乐游戏机怎么破解| 宕昌县| 百家乐桌手机套| 澳门百家乐官网经历| 博彩网百家乐的玩法技巧和规则| 网上百家乐官网官方网站| 乐中百家乐的玩法技巧和规则| 澳门百家乐官网走势图| 百家乐赌场优势| 盈禾娱乐场| 任我赢百家乐自动投注系统| 真人百家乐官网信誉| 小孟百家乐的玩法技巧和规则 | 深圳太阳城酒店| 兰桂坊百家乐官网的玩法技巧和规则 | 百家乐官网游戏平台排名| 百家乐免费体验金| 游戏机百家乐官网的玩法技巧和规则 | 云博| 百家乐生活馆拖鞋| 网上百家乐官网大赢家筹码| 大发888官网免费58| 百家乐软件官方| 百家乐官网哪家信誉好| 百家乐规则以及玩法| 百家乐官网路单统| 百家乐官网破解视频|