衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網安全最重要的元素是什么_如何確保物聯網安全

物聯網智慧城市D1net ? 來源:陳翠 ? 2019-07-27 08:28 ? 次閱讀

LocatorX公司總裁兼首席執行官、首席技術官Billy Meadow和LocatorX公司首席架構師Jeff Kase對物聯網安全當前和未來的狀況分享了一些見解。

企業保護物聯網設備的方法是什么?

互聯網的歷史可能非常短暫,因為它不是系統地解決安全問題的能力,而是適應惡意用戶能夠具有破壞性的許多方式。第一批Web瀏覽器使用未加密的數據流與服務器進行通信,對那些沒有意識到“嗅探”互聯網流量是多么重要的人沒有提供任何保護。起初,大多數計算機都有自己的互聯網地址,沒有任何防火墻或黑客保護。這就像一個很大的街區,到處都是未鎖屋門的房子。

如果沒有采用SSL(TLS)保護的通信、用戶憑據和其他安全措施,就不會有電子商務。人們都熟悉瀏覽器欄中的鎖定圖標,這表明有效的證書可以保護正在傳遞的數據;人們希望輸入用戶名和密碼進行登陸得以識別,而對于智能手機,人們采用密碼進行保護,但更喜歡采用指紋識別或面部識別等安全技術。

人們不能認為物聯網設備的威脅更小——任何能夠連接到互聯網的設備都代表著潛在的安全漏洞,特別是如果它具有某種程度的計算能力。人們已經看到智能恒溫器如何被選擇導致計算機損壞,安全性有限的嬰兒攝像機可能被網絡攻擊者所竊取。人們已經看到有多少具有有限計算能力的設備可以組合起來產生DDoS攻擊,以及如何在運動中遠程劫持連接的車輛。

在所有物聯網設備設計和部署中,安全性至關重要。

人們使用多層安全機制解決了這個問題,與Web瀏覽器不同,但增加了一些措施:

?智能手機、掃描設備和其他通信節點,可以使用最新的SSL加密技術訪問設備,以與服務器進行通信。

?用戶可以在不輸入憑證的情況下對設備進行某些只讀訪問,但所有敏感讀寫訪問都需要標識。

?所有可與物聯網設備交互的設備必須使用認證安全模塊,并將嵌入式憑證分配給這些應用程序的注冊軟件開發人員。

?所有敏感數據,包括分配給每個物聯網芯片的數字出生證明,均使用產品認證機構進行加密。這是目前用于維護加密此數據的加密密鑰的內部機制。

?在未來將采用一種專利工藝,以物理方式將加密標識寫入芯片本身,并將其用作另一層保護。

物聯網安全最重要的元素是什么?

物聯網設備的安全性必須是整體實施計劃架構的一部分,從一開始就要考慮這一點。同時,它必須是一個適應性強的解決方案,這本身就是一個挑戰。在100臺左右的設備上更新固件或安全憑證是一回事,而在數十萬臺或數百萬臺設備是另一回事。此外,更新過程本身需要安全實施,因為這是另一個潛在的安全漏洞。

物聯網設備的安全性如何改變?所看到的物聯網安全最常見的問題是什么?

它是如何變化的——每個主要供應商都有幾十種不同的專有物聯網安全架構。人們看不到這些供應商設計用于互操作性的結構。在物聯網的世界里,許多這樣的設備幾乎沒有安全保障。LocatorX公司正在設計一個既開放又安全的安全體系結構,并使用一個行業標準的證書頒發機構來實現互操作性。LocatorX公司的技術可以被任何擁有該設備或產品的人安全地掃描。證書頒發機構為網頁建立了信任基礎。通過創建產品認證機構,可以為物聯網中的產品建立信任基礎。

企業或客戶通過保護物聯網設備解決了哪些現實問題?

現實世界的使用是能夠在整個生命周期中跟蹤單個物品、箱子或托盤。任何與產品接觸的人都可以使用智能手機掃描項目并對其進行身份驗證,因此可以信任來自該產品的信息。此信息由單個產品證書頒發機構進行身份驗證。

對物聯網安全的當前狀態有什么顧慮嗎?

當今的最佳實踐可以被視為未來的潛在弱點。例如,如果企業遵循TLS版本和密碼的流失,就會意識到任何修復的時間性。在發現/利用漏洞之前,SSL一直是標準。然后,TLS 1.0,1.1,1.2和現在的1.3將很快成為標準。互聯網本身就是這種升級的部分原因。任何成功滲透系統的漏洞或方法都可以在幾分鐘內在全球范圍內共享。另一個原因是對強大的計算平臺的訪問繼續降低成本并提高可用性。TLS密碼和方法只是復雜的數學算法,因此采用暴力工具意味著破解那些算法更容易。

另一個挑戰是防止“特洛伊木馬”攻擊,即在安全范圍內安裝硬件或軟件。這不是物聯網設備的問題,但可能是獲取可能用于外部物聯網攻擊的敏感數據的另一個來源。

唯一不變的是,大量的攻擊者試圖通過安全墻,而企業試圖保護的資產越敏感或價值越高,獲得控制或訪問的嘗試就越頻繁。

物聯網安全的未來是什么?最大的機會在哪里?

如果可以向使用產品的人員證明安全性,那么安全性就是積極的。一旦建立了信任和舒適,就鼓勵使用。已經在亞馬遜和電子商務行業看到了這一點,任何物聯網解決方案的全部潛力只有在安全性不成問題時才能實現。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2913

    文章

    44923

    瀏覽量

    377014
  • 物聯網安全
    +關注

    關注

    1

    文章

    111

    瀏覽量

    17281

原文標題:如何確保物聯網安全

文章出處:【微信號:D1Net01,微信公眾號:物聯網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    聯網時代百億設備大爆發 世界安全該如何守護?

      導讀:互聯網的下一個時代是什么?聯網。如今聯網的發展已初見端倪,但是安全問題也隨之而來,
    發表于 12-10 14:34

    直擊聯網安全問題:機智云與斗象科技建物聯網安全實驗室

    2016年12月28日,在上海國際會議中心舉辦的Freebuf互聯網安全創新大會(FIT 2017)上,全球領先的專業聯網開發和云服務平臺機智云與上海斗象科技(漏洞盒子)聯合宣布將共
    發表于 12-30 14:25

    聯網時代,嵌入式工程師這樣應對安全挑戰!

    聯網安全威脅各式各樣,且影響深遠。為何安全性對聯網而言如此重要呢?由于可用數據數量前所未有,而
    發表于 06-05 17:24

    如何保障聯網設備安全

    重要性毋庸置疑!那么該如何保障聯網設備安全呢?加密芯片就是保障聯網設備
    發表于 09-07 10:36

    精度在聯網有什么重要影響

    也不為過。建立平臺之后,便可通過軟件實現系統差異化。在激烈競爭的聯網市場,這些能力是企業脫穎而出的重要條件。此外,系統升級會更輕松、更簡單,并且可以實時完成。合法數據至關重要為了
    發表于 10-19 09:51

    聯網安全那些事,你知多少?

    的調查,近20%的企業在過去三年中至少發生一次基于聯網的攻擊。據預測,2018年企業將在聯網安全方面支出15億美元,比2017年增長28
    發表于 10-29 14:51

    聯網面臨的安全問題

    作者:朱紅儒 齊旻鵬來源:中國移動通信有限公司研究院聯網面對的安全問題根據聯網自身的特點,
    發表于 07-19 06:56

    平臺安全架構對聯網安全的影響

    隨著聯網(IoT)的發展,近年來所部署的連接設備也與日俱增,這促使針對聯網的攻擊數量急劇上升。這些攻擊凸顯了一個非常現實的需求:為互聯設備的整個價值鏈提供更有效的
    發表于 07-22 07:41

    聯網安全如何保證?

    互聯世界對安全性的需求在很長時間內都是關注的焦點,這甚至在聯網(IoT)出現之前的很長時間內就已經存在。但是在聯網中有數十億臺設備收集數
    發表于 08-09 06:50

    聯網成信息安全“重災區” 

    、家電等)是消費聯網最主要的消費級產品。同時,智能穿戴設備如手環、眼鏡、便攜醫療設備也是消費聯網的主要應用。畢安信息認為,關注
    發表于 02-14 15:41

    聯網通信安全需求如何實現

    體系的保護下,使用者往往重點考慮的是使用哪一家通信運營商的公用網絡問題,以及擔心特大自然災害影響基礎通信設施產生網絡波動問題,關于通信網絡的信息安全性明明很重要,卻最容易讓人忽略。當聯網
    發表于 06-05 20:24

    聯網安全的守則

    了解聯網安全的八大守則
    發表于 01-22 06:13

    聯網時代如何才能確保SoC的安全

    安全的片上系統需要的關鍵功能是什么?聯網時代如何才能確保SoC的安全
    發表于 05-20 06:51

    基于區塊鏈的聯網

    ,未來如何打造差異化競爭之路?利用聯網終端設備安全可信執行環境,可以將聯網設備可信上鏈,從而解決
    發表于 07-22 06:25

    如何構建安全聯網架構

    構建基于 MCU 安全聯網系統《中國電子報》(2019 MCU 專題)2019年11月8日中國軟件行業協會嵌入式系統分會 何小慶面對增長迅速、應用碎片化的
    發表于 11-03 06:36
    博狗投注| 榆次百家乐的玩法技巧和规则| 百家乐官网赌博经历| 大发888下载安装包| 三公百家乐官网在线哪里可以| 百家乐官网赢钱战略| 威尼斯人娱乐的微博| 百家乐的玩法视频| 百家乐官网单注技巧| 威尼斯人娱乐项目| 百家乐园胎教网| 澳门百家乐官网会出老千吗| 大发888游戏官方| 百家乐赌博网址| 反赌百家乐官网的玩法技巧和规则| 网上百家乐官网官方网站| 沈阳棋牌网| 大玩家百家乐的玩法技巧和规则| 百家乐客户端LV| 百家乐官网骰盅规则| 百家乐官网娱乐注册就送| 大发888截图| 百家乐足球| 百家乐游戏策略| 什么是百家乐官网的大路| 百家乐官网赢利策略| 真人斗地主| 大发888xp缺少casino| 博必发百家乐的玩法技巧和规则 | 百家乐官网站| 百家乐视频游戏视频| 新世纪百家乐官网的玩法技巧和规则| 哪个百家乐官网技巧平台信誉好| 注册送现金| 大发888检测技能| 百家乐真人现场| 百家乐博彩策略论坛| 百家乐官网精神| 百家乐官网庄闲的分布| 那曲县| 壹贰博网址|