如何提升物聯網安全性
1、網絡安全
包括無線網絡與有線網絡。然而新無線通信技術如射頻(RF)和無線通信協議和標準的出現,使得物聯網設備面臨比傳統有線網絡更具挑戰性的安全問題。
2、身份授權
物聯網設備必須由合法用戶進行身份驗證。認證的方式包含雙因子認證、生物辨識等。設備需要驗證其他的設備,加深安全的防護工作。
3、加密
加密主要用于防止對數據和設備的未經授權訪問。由于設備的樣式無法統一,也因此加密的安全管理也困難。
4、SCA(SideChannelAttack)
即使有足夠的加密和認證,物聯網設備也還可能面臨SCA。這種攻擊的重點不在于訊息的傳輸,而在于訊息的呈現方式。
5、安全分析和威脅預測
除了監控與安全有關的數據,還必須預測未來的威脅。
6、API保護
大多數硬件和軟件透過API訪問設備,這些API須有對設備進行驗證和授權的能力。
7、交付機制
需要對設備持續更新,以面對不斷變化的網絡攻擊。
8、系統開發
物聯網安全需要在網絡設計中采用端點到端點的方式。
企業對于IT系統依賴日深,包含企業透過網絡提供24小時不間斷的服務、逐漸將工作負載移到云端、周遭的環境有更多的病毒穿透、企業內部對于安全意識不清以及本身安全人力不足等問題,所面臨的安全風險也日趨復雜。
-
物聯網
+關注
關注
2909文章
44638瀏覽量
373405
發布評論請先 登錄
相關推薦
評論