在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IoT安全性的十大挑戰

eeDesigner ? 2018-02-27 18:10 ? 次閱讀

隨著越來越多 IoT 設備面世,部署在無法控制、復雜且通常惡劣的環境中,保護 IoT 系統面臨著大量獨特挑戰。今日正好與一個工業物聯網的創業團隊溝通,總結下關于物聯網安全方面幾個方面....

IoT 安全面臨的 10 大挑戰

保護資源受限的設備

授權和驗證設備

管理設備更新

保護通信

保證數據隱私和完整性

保護 Web、移動和云應用程序

保證高可用性

檢測漏洞和事故

管理漏洞

預測并搶先預防安全問題

1 保護資源受限的設備

許多 IoT 設備擁有有限的存儲、內存和處理能力,它們常常需要能夠在低功耗條件下運行,比如在使用電池運行時。
高度依賴于加密的安全方法不太適合這些資源受限的設備,因為它們執行復雜加密和解密的速度不足以讓它們實時安全地傳輸數據。
這些設備常常容易受到旁路攻擊,比如功耗分析攻擊,這些攻擊可用來對算法執行逆向工程。相反,資源受限的設備通常僅采用快速、輕量型的加密算法。
IoT 系統應使用多層防御來彌補這些設備局限,例如將設備隔離到單獨的網絡上并使用防火墻。

2 授權和驗證設備

由于如此多設備在 IoT 系統中提供了潛在的故障點,設備驗證和授權對保護 IoT 系統至關重要。
設備必須建立它們的身份,才能訪問網關及上游服務和應用程序。但是,有許多 IoT 設備未能有效實現設備驗證,例如使用弱基礎密碼驗證或原封不動地使用默認密碼。
采用默認提供了安全保護的IoT 平臺有助于解決這些問題,比如通過啟用雙因素驗證 (2FA) 和強制使用強密碼或證書。IoT 平臺還提供了設備授權服務,用于確定每個設備有權訪問系統中的哪些服務、應用程序或資源。

3 管理設備更新

對在 IoT 設備和網關上運行的固件或軟件應用更新(包括安全補丁)存在著許多挑戰。例如,需要不斷跟蹤可用的更新,跨包含異構設備(它們通過一系列不同的網絡協議通信)的分布式環境而一致地應用更新。
不是所有設備都支持無線更新或無中斷更新,所以可能需要物理地訪問設備或臨時停止生產來應用更新。另外,可能不是所有設備都能夠獲得更新,特別是舊設備或制造商不再提供支持的設備。
甚至在更新可用時,設備所有者也可能選擇不應用更新。作為設備管理的一部分,您需要持續跟蹤每個設備上部署的版本,以及哪些設備適合在不再提供更新后退役。
設備管理器系統常常支持向設備自動推送更新,以及在更新過程失敗時設法回滾。它們也有助于保證僅應用合法的更新,例如通過使用數字簽名。
在IBMdeveloperWorks 上進一步了解如何保護 IoT 設備和網關。

4 保護通信

設備本身受到保護后,下一個 IoT 安全挑戰是保證設備通過網絡與云服務或應用程序的通信是安全的。
許多 IoT 設備在通過網絡發送消息之前未進行加密。但是,最佳實踐是使用傳輸加密,以及采用 TLS 這樣的標準。使用不同網絡來隔離設備,也有助于建立安全、私有的通信,使傳輸的數據保持機密。
在 IBM developerWorks 上進一步了解如何保護網絡上的 IoT 數據。

5 保證數據隱私和完整性

同樣重要的是,無論數據通過網絡最終傳輸到何處,它都應該得到安全的存儲和處理。實現數據隱私包括在存儲之前編輯或匿名化敏感數據,或者使用數據分離措施從 IoT 數據載荷中分離出個人可識別的信息。不再需要的數據應安全地處置,而且如果數據已存儲,保持遵守法律法規框架也是一項重要挑戰。
保證數據完整性,這可能涉及到采用校驗和或數字簽名來保證數據未被修改。區塊鏈 – 作為 IoT 數據的一種去中心化分布式賬本 – 提供了一種可擴展且具有災備能力的方法來保證 IoT 數據的完整性。
在這篇博客文章中進一步了解區塊鏈對 IoT 的意義。

6 保護 Web、移動和云應用程序

Web、移動和云應用程序及服務用于管理、訪問和處理 IoT 設備和數據,所以它們也必須在一種多層 IoT 安全方法中受到保護。
開發 IoT 應用程序時,保證應用安全工程實踐來避免漏洞,比如OWASP 10 大漏洞。像設備一樣,應用程序也應該通過提供 2FA 等選項和安全密碼恢復選項來支持安全驗證,無論是對應用程序本身還是應用程序的用戶。
在 IBM developerWorks 上進一步了解IoT 應用程序的安全最佳實踐。

7 保證高可用性

隨著我們的日常生活越來越依賴 IoT,IoT 開發人員必須考慮 IoT 數據及依靠該數據的 Web 和移動應用程序的可用性,以及考慮我們訪問 IoT 系統所管理的物理設備的能力。連接中斷或設備故障,或者拒絕服務攻擊等攻擊導致的破壞潛力不只是帶來不便。在一些應用程序中,缺乏可用性的影響可能意味著損失收入,損壞設備或者甚至失去生命。
例如,在互聯城市中,IoT 基礎設施負責交通控制等基礎服務;在醫療領域,IoT 設備包括起搏器和胰島素泵。要保證高可用性,必須保護 IoT 設備免遭網絡攻擊和物理篡改。IoT 系統必須包含冗余性來消除單點故障,而且還應該采用具有災備能力且容錯的設計,以便在出現問題時快速適應和恢復。

8 檢測漏洞和事故

盡管竭盡所能,但安全漏洞和破壞在所難免。您如何知道您的 IoT 系統是否受到了損害?在大規模 IoT 系統中,系統在連接的設備數量以及涉及的設備、應用程序、服務和通信協議的種類上非常復雜,這可能導致難以發現何時發生了故障。檢測漏洞和破壞的策略包括監控網絡通信和活動日志中的異常,參與滲透測試和道德黑客行動來揭示漏洞,以及應用安全智能和分析來識別何時發生事故并發出通知。
在 IBM developerWorks 上進一步了解如何保護 IoT 設備遠離惡意軟件攻擊。

9 管理漏洞

IoT 系統的復雜性還使得很難評估漏洞的后果或破壞程度,以管控其影響。挑戰包括識別哪些設備受到了影響,哪些數據或服務被訪問或損害,以及哪些用戶受到了影響,然后采取措施來解決該情形。
設備管理器維護著一個設備注冊表,可使用它來臨時禁用或隔離受影響的設備,直到可以修復它們。此特性對網關等重要設備特別重要,可用來限制它們導致危害或破壞的潛力,例如它們在受到攻擊后可能會利用虛假數據讓系統泛洪。可以通過基于漏洞管理策略的規則,使用規則引擎來自動應用操作。

10 預測并搶先預防安全問題

更長期的 IoT 安全挑戰是,不僅應用安全智能來檢測和減輕所發生的問題,還用來預測和前瞻性地防御潛在的安全威脅。威脅建模是一種用于預測安全問題的方法。其他方法包括應用監控和分析工具來實時關聯事件和可視化顯現出來的威脅,以及應用 AI 基于以前措施的有效性來自適應地調整所應用的安全策略。

結束語

要安全地管理設備、數據及移動和基于云的 IoT 應用程序和服務,以及處理出現的威脅或問題,務必為 IoT 開發采用多層安全設計方法。
整合默認安全保護 – 始終為安全特性配置最安全的設置,包括在開發之前、期間和之后 – 將使您能夠維護數據隱私和完整性,同時提供高度可用的 IoT 數據、應用程序和服務。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 工業物聯網
    +關注

    關注

    25

    文章

    2377

    瀏覽量

    64306
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4214

    瀏覽量

    196897
收藏 人收藏

    評論

    相關推薦

    如何實現 HTTP 協議的安全性

    協議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協議)是HTTP的安全版本,它在HTTP的基礎上通過SSL/TLS協議提供了數據加密、數據完整
    的頭像 發表于 12-30 09:22 ?188次閱讀

    芯盾時代入選《API安全技術應用指南(2024版)》API安全十大代表廠商

    的零信任業務安全產品方案提供商,憑借在API安全領域領先的產品方案、豐富的實踐經驗和優秀的市場表現,成功入選“API安全領域十大代表廠商”
    的頭像 發表于 12-18 11:04 ?312次閱讀
    芯盾時代入選《API<b class='flag-5'>安全</b>技術應用指南(2024版)》API<b class='flag-5'>安全</b><b class='flag-5'>十大</b>代表<b class='flag-5'>性</b>廠商

    集中告警管理如何提升設施安全性

    在工業或商業建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。它是如何提升設施安全性的?歡迎大家閱讀文章了解~
    的頭像 發表于 12-13 15:51 ?121次閱讀
    集中告警管理如何提升設施<b class='flag-5'>安全性</b>?

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現,并提前發現潛在的安全隱患。對于消費者而言,了解這些測試項目不僅能幫助他們
    的頭像 發表于 12-06 09:55 ?405次閱讀
    電池的<b class='flag-5'>安全性</b>測試項目有哪些?

    全國5G新基建智慧燈桿建設十大代表案例

    全國5G新基建智慧燈桿建設十大代表案例
    的頭像 發表于 11-07 12:50 ?629次閱讀
    全國5G新基建智慧燈桿建設<b class='flag-5'>十大</b>代表<b class='flag-5'>性</b>案例

    socket編程的安全性考慮

    在Socket編程中,安全性是一個至關重要的考慮因素。以下是一些關鍵的安全性考慮和措施: 1. 數據加密 使用TLS/SSL協議 :TLS/SSL(傳輸層安全性/安全套接層)是網絡
    的頭像 發表于 11-01 16:46 ?266次閱讀

    UWB模塊的安全性評估

    UWB(超寬帶)模塊的安全性評估是一個復雜而關鍵的過程,涉及多個方面,包括技術特性、加密機制、抗干擾能力、物理層安全等。以下是對UWB模塊安全性評估的分析: 一、技術特性帶來的安全性
    的頭像 發表于 10-31 14:17 ?256次閱讀

    智能系統的安全性分析

    智能系統的安全性分析是一個至關重要的過程,它涉及多個層面和維度,以確保系統在各種情況下都能保持安全、穩定和可靠。以下是對智能系統安全性的分析: 一、數據安全性 數據加密 : 采用對稱加
    的頭像 發表于 10-29 09:56 ?264次閱讀

    云計算安全性如何保障

    云計算的安全性是一個復雜而多維的問題,涉及多個層面和多種技術手段。為了保障云計算的安全性,需要采取一系列綜合措施,以下是具體的保障方法: 一、數據加密 數據加密是保護云計算安全性的核心手段之一
    的頭像 發表于 10-24 09:14 ?286次閱讀

    固態電池安全性怎么樣

    固態電池在安全性方面表現出顯著的優勢,這主要得益于其獨特的固態電解質結構。以下是對固態電池安全性的詳細分析:
    的頭像 發表于 09-15 11:47 ?724次閱讀

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發表于 07-25 06:10

    安全光幕十大品牌排行榜最新2024年

    隨著工業自動化的快速發展,安全光幕作為工業自動化領域的“守護神”,安全光幕作為重要的安全保護裝置得到了廣泛應用,其重要不言而喻。快來看看2024年的
    的頭像 發表于 06-27 13:51 ?649次閱讀
    <b class='flag-5'>安全</b>光幕<b class='flag-5'>十大</b>品牌排行榜最新2024年

    論述RISC-C在IOT領域的發展機會

    帶來更多的機會和挑戰。 綜上所述,RISC-V在IoT領域具有巨大的發展機會。其高度開源、低功耗、低成本和安全性等優勢使得RISC-V成為IoT設備的理想選擇。隨著
    發表于 06-27 08:43

    藍牙模塊的安全性與隱私保護

    據傳輸過程中的安全性問題,分析隱私保護方面的挑戰和解決方案,并介紹一些提高藍牙模塊安全性和隱私保護的先進技術。 藍牙模塊在數據傳輸過程中的安全性問題 藍牙模塊在數據傳輸過程中采用了加密
    的頭像 發表于 06-14 16:06 ?553次閱讀

    影響國家安全十大新興技術,感知技術在列

    來源:遠望智庫開源情報中心,謝謝 編輯:感知芯視界 Link 近日,美Booz Allen Hamilton咨詢公司發布研究報告,提出影響國家安全十大新興技術,主要包括: 1.用于人工智能的半導體
    的頭像 發表于 05-20 09:23 ?381次閱讀
    主站蜘蛛池模板: www.亚洲.com| 丁香色综合| 丁香花在线观看免费观看| 国模精品一区二区| 国内精品一级毛片免费看| 国产亚洲3p无码一区二区| 国产激情在线观看| 97影院理论片在线观看| 69日本人xxxxxxxx18| 午夜h| 久久久精品免费国产四虎| 猫色网站| 韩国xxxxx视频在线| bt天堂在线www中文在线| 天天干夜夜曰| wwwwww色| 偷拍福利视频| 国产在线视频网站| 日本高清在线3344www| 亚洲偷偷| 亚洲欧美色视频| 色偷偷成人| 久久澡人人澡狠狠澡| www亚洲欲色成人久久精品| 天天摸天天看天天爽| 国产紧缚jvid| 亚洲卡5卡6卡7国色天香| 亚洲最大成人综合网| 三级视频网| 国产清纯白嫩大学生正在播放 | 一级做a爰片久久免费| 色女人天堂| 国产一区二区三区四卡| 天天噜夜夜操| 欧美五月| 又粗又长又色又爽视频 | 黄色网址中文字幕| 69xxx视频hd| 天天摸日日摸| 狠狠色影院| 人人看人人做|