那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關于物聯網安全的最佳實踐

物聯網智慧城市D1net ? 來源:未知 ? 作者:李倩 ? 2018-04-04 14:25 ? 次閱讀

物聯網(IoT)預計將在未來幾年得到顯著增長。根據研究機構Gartner 公司的調查,2017年全球有84億臺物聯網產品正在使用,比2016年增長31%,預計到2020年將達到204億臺。

由于基于物聯網的基礎設施規模龐大,企業需要將他們的安全計劃提升到一個全新的水平,才能從物聯網中獲益。

物聯網(IoT)預計將在未來幾年得到顯著增長。根據研究機構Gartner 公司的調查,2017年全球有84億臺物聯網產品正在使用,比2016年增長31%,預計到2020年將達到204億臺。

這種增長是由于企業在增加洞察力、提高客戶滿意度和提高效率的承諾。隨著采用物聯網設備的傳感器數據和基于全球互聯網的云計算服務,利用這些優勢成為可能。成功采用物聯網技術相關的一個關鍵問題是,需要在整個生態系統中具備足夠強大的安全機制,以減輕將物聯網設備連接到互聯網的安全風險。

考慮連接全球互聯網的設備數量,以及這些設備將生成的數據。到2025年,物聯網預計將擁有754.4億臺物聯網設備。屆時,全球將近四分之一數據(預計163澤字節數據)將在實時創建,其中95%的數據將由物聯網設備創建。

預計到2020年,物聯網預計將產生驚人的經濟影響,其市場規模高達8.9萬億美元。再加上迅速演變的網絡威脅形勢,很容易理解為什么許多專家對其風險十分關注,因為他們熱衷于從物聯網獲得好處。

更糟糕的是,網絡犯罪分子正在積極尋求新的和更陰險的方式來侵入各種設備,因為它們可以提供一個方便的門戶,以獲得更有價值的系統。如果家中的電器設備遭到網絡犯罪分子的入侵,哪怕是不會對家庭安全構成威脅的電飯煲,也可能成為網絡中更重要的入口,成為最嚴重的安全漏洞。

當然,工業物聯網(IIoT)面臨的風險要高得多。從全球制造行業到發電和配電基礎設施,物聯網設備可能會大大增加企業的運營風險。最近有關黑客侵入美國電廠控制系統的報道表明人們需要對此高度警惕。

幸運的是,網絡安全仍然是涉足物聯網和工業物聯網企業的頭等大事,或者考慮采取這種舉措。研究公司451 Research最近進行的一項調查發現,在企業內部署物聯網項目時,安全仍然是IT專業人員需要解決的主要問題。該公司在全球范圍內對600多名IT決策者進行了在線調查,并通過深入的電話訪談對其調查研究進行了補充。

當被問及他們的組織考慮采用哪些技術或流程來實現當前或計劃的物聯網舉措時,55%的受訪者將物聯網的安全性列為他們的首要任務。企業將安全能力視為選擇商業物聯網平臺的首要原因,58%的受訪者將其列為選擇供應商合作伙伴的首選因素。

報告稱,物聯網部署的性質使得企業難以抵御網絡威脅。隨著工業設備越來越多地連接到互聯網進行數據收集和分析,企業開始熟悉復雜的安全世界。

據451 Research公司分析師的分析,一些企業領導者一直對物聯網的應用采取觀望態度,因為他們認為風險對于潛在回報率來說依然過高。但對于那些開展物聯網項目的企業來說,安全必須是重中之重。

為了確保物聯網和工業物聯網的強大安全性,根據IEEE在2017年報告中的建議,企業將會明智地實施若干最佳實踐。

設備安全

還有一個問題就是如何確保設備本身安全。某些設備或設施可能無人值守地運行,因此不受頻繁的安全性影響。報告稱,使這些設備防篡改可能是有利的,因為這種類型的端點強化可以幫助阻止潛在的入侵者獲取數據。它也可能抵御黑客或其他網絡犯罪分子的攻擊。

作為一種最佳實踐,安全端點強化可能意味著部署一種分層方法,要求攻擊者繞過多重障礙,旨在保護設備及其數據免遭未經授權的訪問和使用。企業應該保護已知的漏洞,如開放的TCP/UDP端口,開放的串行端口,開放的密碼提示,Web服務器、未加密的通信、無線連接等注入代碼的位置。

另一個保護設備的辦法是根據需要升級或部署安全補丁。但請記住,許多設備供應商在構建和銷售設備時并不關注安全性。正如調查報告指出的那樣,許多物聯網設備被破壞后是不可修補的,因此無法保證安全。在投資的設備采用工業物聯網之前,需要評估設備的安全功能,并確保供應商對設備進行徹底的安全測試。

當物聯網設備試圖連接到網絡或服務時,要小心地管理物聯網設備的身份驗證,以確保信任是非常重要的。公鑰基礎設施(PKI)和數字證書為物聯網設備身份和信任提供了安全基礎。

網絡安全

除了設備之外,企業還需要確保他們用于物聯網和工業物聯網的網絡安全。這包括使用強大的用戶認證和訪問控制機制,以確保只有授權用戶才能訪問網絡和數據。

IEEE注意到,密碼必須足夠復雜以應對猜測和強力破解的方法。只要有可能,組織應該使用雙因素身份驗證(2FA),這需要用戶輸入密碼,以及使用另一個驗證因素,例如通過SMS文本消息生成的隨機代碼。

對于物聯網應用程序,使用上下文感知身份驗證(或自適應身份驗證)是一個好主意。這包括使用上下文信息機器學習算法在不影響用戶體驗的情況下不斷地評估風險。

使用強大的加密來保護協議是另一個很好的網絡安全措施。設備之間的任何通信都可能遭到黑客攻擊,物聯網和工業物聯網都涉及各層使用的大量網絡協議。使用網絡層和傳輸層加密可以為基于網絡的攻擊設置多重障礙。

保護數據

企業還需要保護物聯網和工業物聯網的數據。許多連接的物聯網設備將存儲和傳輸敏感的個人身份信息,這些數據需要得到強有力的保護。未能保護這些數據的企業可能不僅會面臨不利的業務影響,還會受到監管處罰。應用程序和用戶數據應在傳輸和空閑時加密。

良好的安全性也意味著擁有強大的安全運營政策,以及針對正在或將要參與物聯網和工業物聯網環境的任何人的全面培訓計劃。粒度審計跟蹤、端點異常檢測以及響應式取證安全能力也是確保檢測到任何違規行為的關鍵要素,并且在蔓延之前采取有效且及時的補救措施。

這很可能看起來像網絡安全協議常識,但許多組織缺乏有效實施這些措施的資源和紀律。鑒于這些高度連接的基礎設施的廣泛范圍和廣度,組織需要將其安全計劃提升到一個全新的水平,以便為獲得物聯網帶來的好處做好準備。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2914

    文章

    44939

    瀏覽量

    377083
  • 工業物聯網
    +關注

    關注

    25

    文章

    2384

    瀏覽量

    64959

原文標題:物聯網安全的最佳實踐

文章出處:【微信號:D1Net01,微信公眾號:物聯網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網就業有哪些高薪崗位?

    系統的數據安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯網行業的蓬勃發展,這些高薪崗位將持續吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術功底、豐富的
    發表于 01-10 16:47

    聯網學習路線來啦!

    按下面的步驟,獨立完成一個到兩個實戰項目,鞏固學習效果,同時,也是積累自己的項目經驗。 1)選擇實踐項目 根據自己的興趣和目標,選擇適合的聯網實踐項目,如智能家居、環境監測、智能農業
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    4G模組之UDP應用的最佳實踐

    今天說的是4G模組之UDP應用,展示最佳實踐,送你參考。
    的頭像 發表于 11-08 09:24 ?530次閱讀
    4G模組之UDP應用的<b class='flag-5'>最佳</b><b class='flag-5'>實踐</b>!

    活動回顧 艾體寶 開源軟件供應鏈安全最佳實踐 線下研討會圓滿落幕!

    艾體寶與Mend舉辦研討會,聚焦開源軟件供應鏈安全,邀請行業專家分享合規管理、治理之路及最佳實踐,圓桌討論加深理解,助力企業更安全穩健發展。
    的頭像 發表于 10-30 17:52 ?533次閱讀
    活動回顧 艾體寶 開源軟件供應鏈<b class='flag-5'>安全</b>的<b class='flag-5'>最佳</b><b class='flag-5'>實踐</b> 線下研討會圓滿落幕!

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?508次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不可或缺的一部分。然而,隨著這些設備的普及,安全
    的頭像 發表于 10-29 10:24 ?439次閱讀

    MES系統的最佳實踐案例

    效率、降低成本、保證產品質量。 MES系統的最佳實踐案例 引言 在當今競爭激烈的制造業環境中,企業必須不斷尋求創新和改進的方法來保持競爭力。MES系統作為一種關鍵的信息技術工具,已經被廣泛應用于各種制造行業,以實現生產過程的優化和管理。本文將探討MES系統的
    的頭像 發表于 10-27 09:33 ?1458次閱讀

    邊緣計算架構設計最佳實踐

    邊緣計算架構設計最佳實踐涉及多個方面,以下是一些關鍵要素和最佳實踐建議: 一、核心組件與架構設計 邊緣設備與網關 邊緣設備 :包括各種嵌入式設備、傳感器、智能手機、智能攝像頭等,負責采
    的頭像 發表于 10-24 14:17 ?539次閱讀

    云計算平臺的最佳實踐

    云計算平臺的最佳實踐涉及多個方面,以確保高效、安全、可擴展和成本優化的云環境。以下是一些關鍵的最佳實踐: 一、云成本優化 詳細分析云使用情況
    的頭像 發表于 10-24 09:17 ?413次閱讀

    衰減 AMC3301 系列輻射發射 EMI 的最佳實踐

    電子發燒友網站提供《衰減 AMC3301 系列輻射發射 EMI 的最佳實踐.pdf》資料免費下載
    發表于 09-11 09:59 ?0次下載
    衰減 AMC3301 系列輻射發射 EMI 的<b class='flag-5'>最佳</b><b class='flag-5'>實踐</b>

    RTOS開發最佳實踐

    基于RTOS編寫應用程序時,有一些要注意事項。在本節中,您將學習RTOS開發最佳實踐,例如POSIX合規性、安全性和功能安全認證。
    的頭像 發表于 08-20 11:24 ?517次閱讀

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?588次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    中設智控綜合能源管理系統獲粵港聯網大賽最佳產品獎

    中設智控綜合能源管理系統獲粵港聯網大賽最佳產品獎
    的頭像 發表于 03-26 15:25 ?456次閱讀
    中設智控綜合能源管理系統獲粵港<b class='flag-5'>物</b><b class='flag-5'>聯網</b>大賽<b class='flag-5'>最佳</b>產品獎
    百家乐api| 新濠百家乐官网娱乐城| 百家乐官网博牌规例| 24山在风水中的作用| 百家乐机械投注法| 乐天堂百家乐官网娱乐城| 百家乐官网微笑玩法| 免费百家乐官网倍投| 去澳门百家乐娱乐城| 全讯网3344111.com| 菲律宾太阳城投注网| 百家乐官网2棋牌作弊软件| 至尊百家乐官网娱乐场开户注册| 百家乐官网澳门赌| 百家乐是片人的吗| 百家乐双倍派彩的娱乐城| 索雷尔百家乐官网的玩法技巧和规则 | 海燕百家乐官网论| 百家乐的路子怎么| 波克棋牌官网| 百家乐官网代理商博彩e族 | 大发888娱乐城首页| A8娱乐城| 百家乐官网赚水方法| 真人百家乐的玩法技巧和规则| 凯时娱乐城官网| 金博士百家乐官网娱乐城| 百家乐与龙虎斗怎么玩| a8娱乐城线上娱乐| 真人百家乐官网园| 百家乐博彩软件| 娱乐城| 真人百家乐官网游戏网| 赌博百家乐的玩法技巧和规则| 奔驰娱乐城开户| 百家乐官网真人百家乐官网赌博| 网上玩百家乐游戏有人挣到钱了吗| 钻石娱乐城| 金殿百家乐官网的玩法技巧和规则 | 网络百家乐金海岸破解软件| 百家乐天下|