在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網安全取決于使用公鑰基礎設施的有效設備注冊

久醉不醒 ? 來源:久醉不醒 ? 作者:久醉不醒 ? 2022-07-19 16:44 ? 次閱讀

物聯網 (IoT) 設備的數量已達到臨界數量。今天,大約有 270 億臺聯網設備居住在我們的世界上。Statistica估計,到 2025 年,將有 386 億臺聯網設備,到 2030 年估計將達到 500 億臺。這是很多設備。但是,連接設備只是物聯網必須克服的第一個挑戰。保護它們將是下一個必須克服的障礙,以繼續物聯網的迅速崛起和可持續的長期采用。

物聯網安全的重要性怎么強調都不為過。當物聯網設備連接到互聯網時,它們會共享信息。保護他們共享的數據的完整性和與誰共享數據的隱私可能意味著在安全放心的情況下操作或遇到設備、數據或系統受損之間的區別。對于醫療設備、汽車運營等高價值設備或網絡智能公用事業等關鍵物聯網基礎設施尤其如此。

物聯網安全始于公鑰基礎設施 (PKI)

用戶名和密碼已過時且不安全。根據 2019 年 Ponemon Institute 全球 PKI 和物聯網趨勢研究,對它們的依賴有所下降。同一項研究報告稱,PKI 為物聯網提供了重要的核心身份驗證技術。物聯網行業的許多公司都同意這一點。

pYYBAGLPAxCAVWtQAAE-VAsjyi0249.png


圖 1. PKI 作為基于證書的設備身份驗證過程,允許物聯網端點/設備通過注冊服務器/服務向證書頒發機構請求證書,以創建唯一、強大和安全的設備身份。(來源:GlobalSign)

PKI 挑戰

但是知道使用正確的技術并不總是意味著它很容易實施。即使有一條看似明確且明確的物聯網安全路徑,一些人仍認為 PKI 是一項挑戰,尤其是設備注冊功能,這是提供獨特、強大和安全的設備身份的關鍵。PKI 是一個系統,它將由證書頒發機構頒發的唯一數字證書與每個單獨的設備綁定,因此可以安全地對設備進行身份驗證。憑借獨特的強大設備身份,物聯網設備(或事物)可以在上線時進行身份驗證,確保其他設備、服務和用戶之間的安全通信,并證明其完整性。

GlobalSign 提供物聯網設備身份注冊,這是更廣泛的物聯網設備注冊范圍的一部分。設備身份注冊是設備加入 PKI 的地方,通常通過注冊服務器或服務,有時稱為注冊機構。注冊服務配置了策略和驗證協議來審查每臺設備,確認它有資格成為 PKI 的一部分,允許請求數字證書,并且可以驗證它是它所說的那個人。

建立安全注冊所需的硬件和軟件系統和協議的內部開發非常棘手。許多因素促成了這一點。

目前缺乏訓練有素的 PKI 和注冊專家,這使得本地設置和管理存在問題。注冊需要準確。盡管將 PKI 職責分配給初級經理可能在財務上具有吸引力,但他們可能不僅僅專注于 PKI 管理,這可能會導致安全細微差別被忽視——使物聯網安全性失效。缺乏統一的物聯網安全指南、標準或法規加劇了不確定性,為錯誤留下了更大的空間。最后,啟動 PKI 并非易事。它可能既麻煩又昂貴,尤其是在需要全球認可和信任的數字身份時。

pYYBAGLPAxmAbVfCAAJgrNtP_7s295.png


圖 2. 專業開發、全球認可的商業注冊服務遵循最新的安全標準,以確保正確的 PKI 設備注冊、消除人員配備問題、克服資本支出開發挑戰并提供管理功能。(來源:GlobalSign)

幸運的是,許多公司發現 PKI 在與提供 PKI 平臺以及全功能物聯網設備身份注冊服務的組織合作方面取得了成功。這些托管服務通過提供經過驗證的技術以及經驗豐富的 PKI 專家的熟練程度,流利地了解最新的安全最佳實踐或標準,從而消除了對本地團隊的需求。它還將本地 PKI 設置的昂貴資本支出轉換為可預測的每月運營費用,這對運營預算更有利。

簡化、優化和強化的設備注冊

我們發現物聯網設備制造商和關鍵基礎設施運營商都希望從他們的身份注冊服務中獲得三個主要結果。他們希望簡化配置、設置和設備身份注冊;PKI 的優化操作和注冊;強化注冊協議和設備安全性。讓我們來看看每一個。

簡化了配置、設置和設備標識注冊。如上所述,PKI和設備身份注冊功能可能具有挑戰性。選擇使用托管PKI和身份注冊服務可以消除成本高昂的內部開發、實施風險和管理問題,釋放出寶貴的資源,專注于公司的核心競爭力。雖然許多公司仍在將多家供應商聯系在一起,以解決PKI和設備注冊的所有各個步驟,但在集成框架上構建的整合平臺消除了安全漏洞,并確保了適當的設置。
PKI的優化操作和身份注冊。基于云的打包身份注冊解決方案提供了設計良好的商業注冊機構的可靠性、可用性和可擴展性,而只需占用少量的內部成本。它提供了一個安全的、商業級的設備身份管理服務,觸手可及,減輕了操作責任和顧慮。由于證書管理正成為一項越來越重要的功能,因此需要能夠以某種方式管理證書的身份注冊服務。當基于PKI的物聯網身份平臺也由WebTrust審核的證書頒發機構支持時,它提供了最安全和最直接的證書頒發。

強化的身份注冊協議和設備安全,.每個物聯網生態系統都根據自己的標準和可接受的風險水平確定其保證水平。物聯網設備、網關、網絡或生態系統的價值越高,身份注冊協議必須越嚴格以保持安全保證。PKI 和身份注冊服務采用分層的安全方法,具有多種身份注冊策略和協議選項,并且可以適應各種級別的保證,這是一個優勢。可定制的身份驗證策略允許根據其特定標準定義、設置和管理安全級別。這包括從簡單的白名單到包含可信平臺模塊 (TPM) 證明的任何內容,以最大限度地提高身份注冊安全性。物聯網安全是一個個性化的決定,

盡管物聯網設備和半導體制造商以及關鍵基礎設施運營商希望從他們的 PKI 和設備身份注冊服務中獲得許多相同的結果,但他們每個人的需求也與他們的功能和供應鏈中的位置相關聯。

物聯網制造商

物聯網制造商可能存在于供應鏈的起點或中間。他們是原始設備制造商 (OEM)、原始設計制造商 (ODM) 或電子制造服務 (EMS)。他們可能是生產智能芯片或內置于設備組件中的 TPM 的半導體制造商。它們可能很容易成為那些反過來內置到設備中的組件本身,或者它們可能是被編程出售的物聯網設備。在供應鏈的開始,他們關注下游設備身份的影響。在此階段包括芯片、組件或設備身份是安全設計的最佳示例,其中身份包括在設計和生產期間,因此可以在其生命周期的后期得到保護。

毫不奇怪,制造商最關心的是提供身份的功能,或 PKI 設備身份注冊的第一步。對于制造商來說,一個大問題是 PKI 和身份注冊設置,必須為每個單獨的用例或生產運行進行唯一配置。自動化該功能或自動身份注冊也是一個重要的考慮因素。物聯網制造商需要一種更快的方法來做到這一點,以及適當的指導或如何做到這一點,同時保持他們快節奏的生產計劃或延遲產品上市的風險。這就是來自托管身份注冊服務提供商的證書配置文件和模板配置方面的專家指導可以增加不可估量的價值。

關鍵物聯網基礎設施運營商

關鍵的物聯網基礎設施運營商位于供應鏈的下游。它們包括管理設備群、提供物聯網服務或擁有物聯網平臺或應用程序的任何組織。這可以是網絡運營商、政府(市政府)、智能電網運營商、智能建筑運營商或運輸組織。雖然物聯網制造商通過 PKI 和身份注冊來提供設備身份,但關鍵基礎設施運營商是這些身份的超級用戶。對他們來說,互操作性至關重要。他們需要確保任何設備(無論制造商如何)都可以連接——不同的設備可以被正確識別、驗證并安全上線。關注數據完整性、隱私和安全通信,因此,他們的網絡仍然被鎖定,以防止外部入侵者為企業間諜活動捕獲數據、發起攻擊以控制設備或找到后門以滲透網絡。對他們而言,保護互聯供應鏈意味著確保他們從 OEM、ODM 和 EMS 收到的產品是真實的,并且從未被篡改過。管理制造商提供的設備身份是他們從 PKI 中獲得最大價值的地方。

物聯網設備身份是 PKI 和身份注冊的第一步

PKI 是事實上的物聯網安全認證平臺,大多數領先的物聯網平臺都支持它。半導體制造商、OEM、ODM、EMS 和關鍵物聯網基礎設施運營商依靠物聯網設備身份和 PKI 來保護他們的設備、網絡和生態系統。

PKI 專家提供基于單一、高性能身份云平臺的安全、可擴展和可互操作的設備身份服務,為設備身份配置和管理提供了一條行之有效的途徑。它支持證書身份生命周期管理,克服操作 PKI 和身份注冊挑戰,消除設備身份成功的障礙。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2911

    文章

    44821

    瀏覽量

    375068
  • 安全
    +關注

    關注

    1

    文章

    340

    瀏覽量

    35717
  • 公鑰
    +關注

    關注

    0

    文章

    22

    瀏覽量

    12048
收藏 人收藏

    評論

    相關推薦

    聯網表有哪些功能?用在哪些場景?

    電力聯網聯網在智能電網中的應用,是有效整合通信基礎設施資源和電力
    的頭像 發表于 12-25 15:08 ?152次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>表有哪些功能?用在哪些場景?

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    智能駕駛所需的基礎設施

    以及路側基礎設施之間的實時通信。未來,隨著6G網絡的發展,通信性能將進一步提升。 車聯網平臺 :車聯網平臺是連接車輛、云端和路側基礎設施的橋梁。它負責收集、處理和分析來自車輛和路側
    的頭像 發表于 10-23 16:05 ?875次閱讀

    MQTT聯網云平臺有什么功能

    關鍵作用。MQTT聯網云平臺基于MQTT協議,為聯網設備提供連接、管理和數據處理服務,其豐富的功能特性使得
    的頭像 發表于 10-09 14:15 ?306次閱讀

    分流電阻的大小取決于什么因素,分流電阻的大小如何確定

    分流電阻的大小取決于多個因素,這些因素共同影響著電流表或電路系統的性能和精度。以下是主要的影響因素:
    的頭像 發表于 10-01 11:53 ?570次閱讀

    通信基礎設施設備的電流檢測應用

    電子發燒友網站提供《通信基礎設施設備的電流檢測應用.pdf》資料免費下載
    發表于 09-03 10:03 ?0次下載
    通信<b class='flag-5'>基礎設施設備</b>的電流檢測應用

    中移芯昇發布智能可信城市蜂窩聯網基礎設施研究成果

    8月23日,雄安新區RISC-V產業發展交流促進會順利召開,芯昇科技有限公司(以下簡稱“中移芯昇”)總經理肖青發布智能可信城市蜂窩聯網基礎設施研究成果,為雄安新區建設新型智慧城市賦能增效。該成果
    的頭像 發表于 08-31 08:03 ?661次閱讀
    中移芯昇發布智能可信城市蜂窩<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>基礎設施</b>研究成果

    MQTT聯網平臺是什么

    。這種平臺允許設備通過MQTT協議與其他設備及云端服務進行通信,實現數據的上傳和下載,從而支持各種聯網應用和服務。 MQTT
    的頭像 發表于 07-18 14:22 ?639次閱讀

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?544次閱讀

    極化繼電器是狀態改變取決于什么

    極化繼電器是一種電子元件,其狀態的改變取決于輸入信號的極性。在本文中,我們將詳細探討極化繼電器的工作原理、特性、應用以及與其他類型的繼電器的比較。 極化繼電器的工作原理 極化繼電器是一種利用
    的頭像 發表于 06-24 09:29 ?590次閱讀

    企業鴻蒙原生應用元服務備案實操包名簽名信息

    一、 鴻蒙應用/元服務如何查詢包名? 登錄 AppGallery Connect ,點擊“我的應用”,輸入應用名稱可查詢到需要備案的鴻蒙應用/元服務包名。 二、 鴻蒙應用/元服務如何獲取和簽名
    發表于 04-10 15:32

    垂直起降機場:飛行基礎設施的未來是綠色的

    是基于垂直停車,這是為城市地點設想的,專為短途跳躍而設計,允許在城市內輕松移動。這些可以放置在現有的基礎設施上,例如建筑頂部或其他未使用的空間。第二種型號兼容150英里范圍內的市內旅行,恢復了傳統航空公司
    發表于 03-25 06:59

    常見聯網模型優缺點簡介

    每種聯網模型都有其適用的場景和條件,選擇哪種模型取決于具體的應用需求、設備特性、網絡環境以及數據安全要求等因素。因此,在實際應用中,需要根
    的頭像 發表于 03-20 17:44 ?1078次閱讀

    CSA推出聯網設備安全規范,促進智能家居安全發展

    CSA近期發布聯網設備安全規范,這是一個指導性安全指標及認證體系,旨在為消費者
    的頭像 發表于 03-19 14:14 ?580次閱讀

    濾波器的頻率范圍取決于什么因素?

    濾波器在電子領域中起著至關重要的作用,它可以用來選擇特定頻率范圍內的信號,抑制其他頻率的干擾信號。一個濾波器的頻率范圍取決于多個因素,下面小編將為您分析。
    的頭像 發表于 02-26 10:22 ?803次閱讀
    濾波器的頻率范圍<b class='flag-5'>取決于</b>什么因素?
    主站蜘蛛池模板: 看草逼| 国内一级特黄女人精品毛片| 国产一级一级片| free 欧美| 免费一级特黄a| 色综合久久久久综合99| 久久久久久夜精品精品免费啦| 奇米影视第四色7777| 中文天堂网| 国产www色| 激情网网站| 女人张开腿男人猛桶视频| 色偷偷88欧美精品久久久| 日韩一级在线视频| 三级视频网站在线观看播放| 午夜啪啪福利视频| 99久久久久久久| 男女视频在线看| 欧美色亚洲图| 天堂8在线天堂资源在线| 影音先锋午夜资源网站| 日本69xxxxxxxx69| 1024你懂的国产在线播放| 国产小视频在线观看| 国产黄网站| 爽好舒服快给老师| 一区二区三区四区欧美| 伊人久久天堂| 日韩一区二区三区在线| 国产精品免费拍拍1000部| 成年人网站免费观看| 国产 日韩 欧美 高清| 午夜免费看视频| 天堂资源8中文最新版在线| 日日爽夜夜| 国产精品视频久久久| 99香蕉国产| 在线观看日本免费不卡| 亚洲香蕉视频| 特级黄视频| 欧美资源在线观看|