在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網設備安全:標準化之路

劉強 ? 來源:gdfffa ? 作者:gdfffa ? 2022-07-21 11:06 ? 次閱讀

設置物聯網設備是至關重要的一步。如果我們以消費品為例,這個過程預計將在打開每個購買的產品時完成一次。設置的主要挑戰是它必須既是無縫體驗又是安全程序:設備必須經過唯一身份驗證,并且設置不能暴露漏洞。此設置程序需要正確設計和執行,否則會損害安全性或市場成功。因此,過去幾年安全性受到嚴重破壞也就不足為奇了,供應商更喜歡簡單但不安全的配對。例如,許多物聯網設備制造商一直在為其所有產品使用通用登錄名/密碼(例如管理員/密碼)。這造成了巨大的安全漏洞被 MIRAI 機器人利用。因此,成功的設備設置應結合消費者的易用性和安全性。我們將在本文中更詳細地討論這一點。

入職消費產品

零售物聯網產品需要首先設置,并且通常由家庭中最精通技術的人維護。設備連接到有線或無線網絡后,必須配置設備以供最終用戶或其他物聯網設備和應用程序使用。我們將這種配置比作人員入職——新員工融入公司的綜合人力資源流程。發生這種情況時,組織內的多個不同部門會執行各種流程,為新員工設置電子郵件、計算機、電話、稅務文件、工資單、福利和相關培訓注冊。與員工入職類似,物聯網設備的設備入職執行多個流程以將新的物聯網設備引入物聯網安全域:

所有權轉讓成功從制造商到購買者,或從一個購買者到下一個購買者。入職的第一步是建立設備的所有權,這也將設備建立為物聯網安全域的成員。一旦擁有,另一個所有者應該只有通過放棄所有權、使用硬件重置或執行適當的 API 調用將設備返回到非擁有狀態才能擁有設備。這很重要,因此可以保持設備的固有安全性。如今,存在一個手動流程,其中設備所有權被轉移、現場激活、在網絡上配置,并在物聯網管理平臺中向設備所有者注冊。這個耗時且成本高昂的過程充滿了安全漏洞。通過物聯網設備的設備載入,

憑據配置:為設備配置憑據,用于與物聯網安全域中的其他設備建立相互驗證的安全連接。

精細訪問控制:通過載入,可以為設備配置不同級別的安全性。例如,也許只有房子里的父母可以對恒溫器進行編程,但孩子們只能將其調高和調低。

有一些專有解決方案可以大規模提供引導,但在最壞的情況下,它們的接口僅限于一種設備產品,或者更有可能的是,僅限于制造商產品范圍內的許多設備產品。使用專有 API 的動機可能是供應商鎖定和/或缺乏支持設備功能的標準 API。專有軟件的一些限制包括高成本、缺乏開發人員支持、安全問題和缺乏定制選項。

OCF 簡介

開放連接基金會(OCF) 是一個全球標準機構,幫助真正的物聯網出現,這意味著所有垂直行業。OCF 建立在三個支柱之上:公共規范、開源代碼和認證。OCF 發布由國際標準組織 (ISO) 和國際電工委員會 (IEC) 認證為國際標準的開放規范。OCF 運行IoTivity 項目,該項目管理 Github 上可用的 OCF 規范的兩個開源實現:IoTivity for hub 和IoTivity lite為終點。有具體的實現可以消除開發人員的歧義,縮短設備制造商的上市時間,并建立互操作性。最后,OCF 運行一個認證計劃,提供 OCF 認證標簽并維護認證設備產品數據庫,以及相關的 OCF 公鑰基礎設施,可用于為 OCF 認證設備頒發制造商證書。

該基金會相信通過提供與其他生態系統無縫橋接的工具來幫助該行業。這種橋接框架可幫助制造商跨越多個垂直行業,并最大限度地提高他們的開發投資,從而增加跨市場機會。OCF 橋接功能還使公司能夠將 OCF 認證產品完全集成到專有和傳統解決方案中,而不會損失其當前投資。為此,OCF 維護OneIoTa,一個數據模型數據庫:它對公共貢獻開放,并允許開發人員從任何包含的數據模型自動轉換為任何其他數據模型。任何人都可以通過在 OpenAPI 2.0 中指定他們的數據模型來做出貢獻。請注意,生成代碼和翻譯的工具在Github上可用。

OCF 使用 REpresentational State Transfer (REST) 在設備之間進行消息傳遞。對于每組邏輯信息,都設計了一個資源。這些資源是在 Open API 中設計的(使用 JSON),但是作為 CBOR 在線傳輸,這是一種自動轉換為二進制格式,可以減少有效負載的大小(類似于 zip)。這意味著 OCF 支持輕松使用互聯網技術(RESTful 和開放 API/JSON),同時由于使用二進制有效負載而適用于小型設備。

OCF 安全解決方案

OCF 要求僅當客戶端位于同一安全域中時才能進行設備配置。供應指令通過安全連接發送,由數據報傳輸層安全性 (DTLS) 加密。

安全域上的入職在技術上分為設備所有權轉移和設備配置。整個過程被定義為一組狀態轉換,如下圖所示(簡化):

準備好所有權轉讓方法 (RFOTM)

準備好配置 (RFPRO)

準備好正常運行 (RFNOP)

poYBAGLXUMqASyKSAAED0qeqcx0648.png


(來源:開放連接基金會)

下面的示意圖定義了操作如何及時進行。成功的所有權轉移意味著設備狀態將進入正常操作(RFNOP)。

poYBAGLXUNSAKRmVAAvY3ISp-UQ687.png


(來源:開放連接基金會)

所有權轉移將設備鎖定到安全域。只有安全域的所有者可以更改它。如果應用程序或其他 IoT 設備想要與設備通信,則它需要屬于同一安全域。只有屬于安全域的設備才能安全地相互通信。

OCF 定義了三種所有權轉移方法 (OTM) 或算法

Just Works 基于 Anonymous Diffie-Hellman,不提供對新設備的身份驗證,也不提供入職工具 (OBT)。

隨機 Pin:要求設備在所有權轉移過程中可以顯示 PIN,PIN 是在啟動期間隨機生成的。該機制提供設備和 OBT 的相互認證。無法顯示 PIN 的設備無法使用此入職機制。

使用公鑰基礎設施 (PKI) 的制造商證書需要額外的基礎設施來在設備中創建和存儲證書。因此,成本方面的證書比 Just Works 更昂貴。Random Pin 需要一個顯示器,如果不用于其他目的,顯示器會更昂貴。此機制提供設備的身份驗證,但不提供 OBT 的身份驗證。

提供這些不同技術中的哪一種是設備制造商根據他們的需要和設備的能力來選擇的。

對資源的訪問由與訪問控制列表 (ACL) 中的資源匹配的條目控制,這些條目還指定:

訪問權限:資源的創建/讀取/更新/刪除/通知(CRUDN)。

設備標識符、角色標識符(在后面的部分中進一步討論)或客戶端獲取資源訪問權限的連接類型。

完成所有配置步驟后,設備將進入“準備正常運行”狀態。這意味著將檢查所有傳入的操作:

如果連接設備是同一安全域的成員

如果連接設備有權對資源執行請求的操作。

授予所有步驟后,該操作將由設備執行。

保護設備

正如引言中提到的,重要的是設備既不能受到攻擊,也不能被允許攻擊與它沒有業務通信的其他系統。采用分層方法:基于角色的訪問控制和制造商使用說明。前者解決了設備安全問題,而后者增加了額外的網絡保護層。

基于角色的訪問控制

當設備標識符用于授予訪問權限時,必須設置每個設備以授予每個客戶端訪問權限。一個更簡單且更具可擴展性的解決方案是使用基于角色的訪問控制 (RBAC)。在這種情況下,ACL 條目有一個唯一標識符,表示客戶端可以執行的角色。然后在客戶端上配置此角色,否則必須重新配置設備。

這樣可以創建不同的訪問級別:

管理員訪問

訪客訪問

正常操作訪問

維護訪問

必須為每個支持的角色配置設備,而不是為每個設備配置。

結論

OCF 已經定義了一個標準化的解決方案來安全地裝載消費產品。但是,在現有基礎架構網絡中設置企業產品是一個不同的挑戰。首先,IT 人員無法對每臺設備進行一個接一個的安裝過程。期望他們對辦公室中的所有燈泡一個接一個地重復相同的冗長程序是不合理的。其次,安裝需要更多的選擇:網絡管理員必須決定允許他們訪問什么網絡和什么資源。換句話說,挑戰在于在不影響安全性的情況下擴展多個辦公室和/或建筑物的部署。在這里,糟糕的實施也會產生災難性的影響。2018年,一家賭場成為黑客的受害者這要歸功于安裝在大堂的一個智能溫度計監控水族館的水。黑客通過連接到溫度計,設法從賭場的豪賭客數據庫中找到并竊取信息。使用沒有為物聯網保護的其他無害設備,一些非常機密的信息很容易落入壞人之手。我們不會在這里描述企業產品,但會在以后的文章中介紹。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2911

    文章

    44821

    瀏覽量

    375067
  • 安全
    +關注

    關注

    1

    文章

    340

    瀏覽量

    35717
收藏 人收藏

    評論

    相關推薦

    聯網就業有哪些高薪崗位?

    對市場需求和技術趨勢有敏銳洞察力。隨著聯網產品的增多,聯網產品經理的需求也在不斷增加。 聯網
    發表于 01-10 16:47

    聯網設備安全性:挑戰和解決方案

    聯網設備制造商和開發人員需要采用和實施與其特定設備最相關且最合適的標準和框架,并緊跟
    的頭像 發表于 01-08 15:58 ?106次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b><b class='flag-5'>安全</b>性:挑戰和解決方案

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    CAN技術的標準化之旅

    國際標準化組織 (ISO)于2024年5月27日發布了文件ISO 11898-1:2024;在此之前,于2024年3月22日,發布了文件ISO 11898-2:2024。自此,CAN (控制器局域網絡)技術的所有協議及收發器完全納入ISO標準,標志著CAN
    的頭像 發表于 11-07 11:48 ?448次閱讀

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動
    的頭像 發表于 10-29 13:37 ?438次閱讀

    如何提高聯網設備的互聯性

    的提升。 一、標準化:建立統一的通信協議 統一通信協議的重要性: 聯網設備來自不同的制造商,使用不同的通信協議,這導致了設備間的互操作性問
    的頭像 發表于 10-29 11:35 ?471次閱讀

    聯網設備標準與規范

    聯網(IoT)正在改變我們的生活方式,從智能家居到工業自動,再到智慧城市,聯網設備正在滲透
    的頭像 發表于 10-29 11:34 ?738次閱讀

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?544次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進

    易華錄參編《數據要素流通標準化白皮書(2024)》正式發布

    為加快推動我國數據標準化工作,5月25日,由國家數據局主辦、中國電子技術標準化研究院承辦的第七屆數字中國建設峰會“數據標準化和數據基礎設施分論壇-數據標準化專場”成功召開。
    的頭像 發表于 05-27 09:45 ?822次閱讀
    易華錄參編《數據要素流通<b class='flag-5'>標準化</b>白皮書(2024)》正式發布

    智慧水利聯網平臺的功能和應用場景

    提升水利設施的運行安全與穩定。 數之能以智慧水利聯網平臺為核心,實現水泵、閥門、污水處理設備、傳感器等設備的數據接入與
    的頭像 發表于 05-25 13:58 ?398次閱讀

    芯科科技助力“聯網設備安全規范1.0”發布

    標志。這一重要舉措不僅標志著聯網網絡安全標準化和認證機制的一大步進展,更為廣大制造商提供了一種簡便、高效的一站式解決方案,幫助他們順利通過設備的認證,并更輕松地符合各項國際法規和
    的頭像 發表于 03-22 13:51 ?572次閱讀

    如何根據 ISA/IEC 安全標準確保工業聯網設計的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業設備正在迅速與聯網 (IoT) 互連,以提高效率、安全和遠程監控能力。然而,由于工業
    的頭像 發表于 02-13 17:09 ?1614次閱讀
    如何根據 ISA/IEC <b class='flag-5'>安全</b><b class='flag-5'>標準</b>確保工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設計的<b class='flag-5'>安全</b>

    Type-C接口標準化背后的歐盟意圖

    在當今數字潮流中,歐洲聯盟(歐盟)日益關注電子設備充電接口的標準化問題。最近,歐盟宣布將全面采用Type-C接口,這一決定引起了廣泛關注。Type-C接口的標準化將對歐洲和全球的電子
    的頭像 發表于 02-02 14:24 ?505次閱讀
    Type-C接口<b class='flag-5'>標準化</b>背后的歐盟意圖

    農村供水工程如何實現標準化聯網管理 ?

    ,包括湖北、湖南、山東、安徽、浙江等省市。 農村供水工程的標準化管理評價要求:確保標準化管理各項要求落實到各供水工程生產運營全過程、各流程,保證供水水量、水質、用水方便程度、供水保證率、安全生產責任等重要指標。對此
    的頭像 發表于 01-25 10:42 ?461次閱讀
    農村供水工程如何實現<b class='flag-5'>標準化</b><b class='flag-5'>物</b><b class='flag-5'>聯網</b>管理  ?
    主站蜘蛛池模板: 精品三级内地国产在线观看| 欧美 亚洲 国产 精品有声| 色老头综合免费视频| 婷婷操| 一级毛片一片毛| 欧美tube最新的69hd| 特黄特色大片免费视频大全| 国产三级三级三级| 免费毛片大全| 桃色婷婷| 亚洲成人免费看| 亚洲日本一区二区三区在线不卡| 国产精品天天影视久久综合网| 午夜精品久久久久久久2023| 天天色天天爽| 天堂网www天堂在线资源链接| 欧美黄色录像视频| 日韩天天操| 神马午夜影院| 国产理论在线观看| 911色_911色sss在线观看| 西西人体44rt高清午夜| 黄色免费在线网址| 九九视频这里只有精品| 色花堂国产精品首页第一页| 久久亚洲精选| 久久国产乱子伦精品免费看| 49pao强力在线高清基地| 国产老头和美女在线观看| 在线播放免费人成毛片乱码| 唐人社电亚洲一区二区三区| 亚洲高清网站| 亚洲第一区二区快射影院| 日本aaaa| 免费人成观看在线网| 国产高清一区二区三区四区| 国产三级高清| 最近最新中文字幕6页| 一本大道香蕉大vr在线吗视频| 一级录像| 把小嫩嫩曰出白浆|