0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

克服物聯(lián)網(wǎng)邊緣設備安全的挑戰(zhàn)

星星科技指導員 ? 來源:volansys ? 作者:Ankita Hariyani ? 2022-12-06 14:39 ? 次閱讀

盡管 COVID-19 大流行刺激了根本性的顛覆,但邊緣計算的采用仍在增加。邊緣計算支持邊緣的實時數(shù)據(jù)處理,減少發(fā)送到云的流量和醫(yī)療保健中關鍵應用的處理時間,例如患者的遠程健康監(jiān)測,其中實時數(shù)據(jù)通信至關重要。

雖然邊緣計算解決了物聯(lián)網(wǎng)生態(tài)系統(tǒng)中巨大的數(shù)據(jù)流量問題,但它受到其安全漏洞的影響。邊緣設備通常是入侵者和攻擊者的目標,因為這些邊緣設備是數(shù)據(jù)在傳感器、連接的數(shù)據(jù)中心或云網(wǎng)絡之間流動的入口/出口點。因此,管理邊緣設備的數(shù)量是一場安全噩夢。

邊緣設備的常見安全挑戰(zhàn)

典型的 IoT Edge 設備面臨來自不同前沿的攻擊:軟件 IP 盜竊、存儲密鑰盜竊、故障注入、惡意應用程序、來自外圍設備的攻擊等。

它們通過訪問有線和無線標準接口來執(zhí)行。邊緣設備,無論是由最終用戶還是企業(yè)管理員維護,都面臨著這樣的安全挑戰(zhàn)。導致可利用漏洞的一些常見問題包括:

默認配置設置:默認情況下,某些無線接入點可能啟用了過時或不安全的WEP或WPS無線安全服務。此類標準可能允許設備范圍內(nèi)的攻擊者訪問網(wǎng)絡

過時的固件:如果制造商或用戶長時間未更新固件,則可能缺少當前的安全功能,例如分布式拒絕服務(DDoS)緩解,這可能有助于阻止常見攻擊

擴展部署的挑戰(zhàn):大中型企業(yè)在擴展到大型網(wǎng)絡基礎架構時難以管理這些類型的設備

為了克服這些挑戰(zhàn),OEM 和企業(yè)需要了解如何保護 IoT 邊緣設備。保護邊緣工作負載和數(shù)據(jù)免受可能的攻擊的最佳實踐是什么?

管理邊緣設備的安全風險

盡管許多邊緣設備包含本機安全功能,例如旨在阻止惡意用戶或設備連接的無線 AP 或虛擬專用網(wǎng)絡 (VPN) 服務器。組織必須考慮如何最好地實現(xiàn)這些安全功能和其他安全方法,例如設備配置和管理、加密、加密、系統(tǒng)可見性、持續(xù)監(jiān)視和訪問控制,以防止設備被利用。

修補所有邊緣設備

攻擊者不斷在現(xiàn)有設備及其嵌入式軟件中發(fā)現(xiàn)新的缺陷。一旦發(fā)現(xiàn)漏洞,必須盡快修補它,以防止攻擊者使用它來未經(jīng)授權訪問設備。

確保多個邊緣設備之間的加密

設備之間的同步可能包括有價值的信息,例如加密密鑰和憑據(jù),但默認情況下,此通信通常未加密。在加密密鑰創(chuàng)建期間對熵源使用真正的隨機機制。

通信安全算法

RSA(Rivest-Shamir-Adleman)算法:RSA的用戶基于兩個大質(zhì)數(shù)創(chuàng)建然后發(fā)布公鑰。質(zhì)數(shù)必須保密。任何人都可以使用公鑰來加密消息,但只有知道私鑰的人才能解密消息。

太子實時加密/解密

PRINCE算法用于片上閃存的實時加解密。與AES相比,PRINCE速度很快,因為它可以在不增加額外延遲的情況下進行解密和加密。

實施多重身份驗證 (MFA)

MFA 既可以用于控制對邊緣設備的管理訪問的系統(tǒng),也可以用于 VPN 連接。MFA 的替代方法(如身份驗證器應用程序、軟件令牌和電話呼叫驗證)更安全,可以保護設備。

可見性和自動監(jiān)控

自動監(jiān)控可以提供詳細和全面的系統(tǒng)可見性,其中軟件用于掃描網(wǎng)絡并分析日志中的異常行為。例如,人工智能算法在這些設備上運行,生成的數(shù)據(jù)有助于了解網(wǎng)絡的行為,監(jiān)控、分析和報告網(wǎng)絡事件的異常和可能的惡意活動。另一種方法是在安全攝像頭內(nèi)進行分析以分析某些情況(未知的人、物體等)。與邊緣設備相關的數(shù)據(jù)隱私和安全問題可以通過在設備上本地使用數(shù)據(jù)來保持不變。

存取控制

物理保護所有網(wǎng)絡設備,使設備遠離未經(jīng)授權的人員。應禁用物理根登錄,并且網(wǎng)絡設備應只能通過安全控制臺訪問。確保在安裝過程中更新所有默認密碼。在邊緣計算中,對邊緣設備的強大安全功能的要求很高。通過限制訪問,可以避免有意或意外操縱資源和數(shù)據(jù)的風險。

邊緣安全和物聯(lián)網(wǎng)

鑒于邊緣設備部署在物聯(lián)網(wǎng)網(wǎng)絡中的重要作用,它們?nèi)詫⑹枪粽叩哪繕恕I鲜龌疽厥墙M織確保其邊緣設備安全且對減少系統(tǒng)和數(shù)據(jù)泄露至關重要的關鍵。要獲得邊緣計算的全部優(yōu)勢,我們必須實現(xiàn)邊緣設備的安全需求。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2900

    文章

    44079

    瀏覽量

    370273
  • 人工智能
    +關注

    關注

    1789

    文章

    46669

    瀏覽量

    237106
收藏 人收藏

    評論

    相關推薦

    芯科科技如何應對聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠程破壞聯(lián)網(wǎng)設備,以竊取數(shù)據(jù),進行 DDoS 攻擊,或試圖破壞網(wǎng)絡的其余部分。
    的頭像 發(fā)表于 11-08 14:44 ?229次閱讀

    聯(lián)網(wǎng)技術的挑戰(zhàn)與機遇

    ,從智能家居、智慧城市到工業(yè)自動化、醫(yī)療健康等眾多領域。然而,聯(lián)網(wǎng)技術的快速發(fā)展也帶來了一系列挑戰(zhàn)與機遇。 挑戰(zhàn)安全性問題:
    的頭像 發(fā)表于 10-29 11:32 ?504次閱讀

    聯(lián)網(wǎng)邊緣計算的概念

    在數(shù)字化轉(zhuǎn)型的浪潮中,聯(lián)網(wǎng)(IoT)已經(jīng)成為連接物理世界與數(shù)字世界的橋梁。隨著數(shù)十億設備聯(lián)網(wǎng),數(shù)據(jù)量呈指數(shù)級增長,傳統(tǒng)的云計算中心面臨著前所未有的
    的頭像 發(fā)表于 10-29 11:30 ?263次閱讀

    IOT邊緣計算網(wǎng)關:聯(lián)網(wǎng)的“神經(jīng)系統(tǒng)”

    聯(lián)網(wǎng)(IoT)的快速發(fā)展中,邊緣計算網(wǎng)關作為聯(lián)網(wǎng)的“神經(jīng)系統(tǒng)”,扮演著至關重要的角色。它不僅負責將
    的頭像 發(fā)表于 09-25 11:44 ?324次閱讀
    IOT<b class='flag-5'>邊緣</b>計算網(wǎng)關:<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的“神經(jīng)系統(tǒng)”

    如何使聯(lián)網(wǎng)邊緣設備高效節(jié)能?

    電源效率對于聯(lián)網(wǎng)的成功至關重要。設備的效率越高,其功能壽命就越長,用戶體驗就越好。您是否在組織中實施了聯(lián)網(wǎng)解決方案,以提高
    的頭像 發(fā)表于 09-24 15:18 ?490次閱讀
    如何使<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>邊緣</b><b class='flag-5'>設備</b>高效節(jié)能?

    邊緣計算聯(lián)網(wǎng)平臺是什么

    隨著聯(lián)網(wǎng)(IoT)技術的飛速發(fā)展,萬互聯(lián)已成為現(xiàn)實。然而,面對海量數(shù)據(jù)的處理與實時響應需求,傳統(tǒng)的云計算模式逐漸顯露出其局限性,如數(shù)據(jù)傳輸延遲、帶寬消耗大、數(shù)據(jù)安全與隱私保護等問題
    的頭像 發(fā)表于 09-07 14:16 ?217次閱讀

    邊緣計算聯(lián)網(wǎng)關如何優(yōu)化數(shù)據(jù)處理流程

    聯(lián)網(wǎng)技術日新月異的今天,數(shù)據(jù)的產(chǎn)生、傳輸與處理已成為推動行業(yè)智能化轉(zhuǎn)型的關鍵。邊緣計算聯(lián)網(wǎng)關,作為這一生態(tài)系統(tǒng)中的核心組件,正以其獨特
    的頭像 發(fā)表于 07-30 17:27 ?306次閱讀
    <b class='flag-5'>邊緣</b>計算<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關如何優(yōu)化數(shù)據(jù)處理流程

    IP地址與聯(lián)網(wǎng)安全

    聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設備接入網(wǎng)絡,使得我們的生活獲得極大的便利。那么你了解聯(lián)網(wǎng)嗎?本文將探討IP地址在
    的頭像 發(fā)表于 07-15 10:26 ?392次閱讀

    家里聯(lián)網(wǎng)設備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網(wǎng)絡安全軟件供應商Bitdefender聯(lián)合發(fā)布了一份關于聯(lián)網(wǎng)設備
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b>每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>安全</b>制度建設需加速推進

    網(wǎng)關助力邊緣聯(lián)網(wǎng)

    網(wǎng)關助力邊緣聯(lián)網(wǎng) 在探討網(wǎng)關如何助力邊緣聯(lián)網(wǎng)(IoT)的議題時,我們不得不深入分析這一技術交
    的頭像 發(fā)表于 06-18 14:06 ?217次閱讀
    網(wǎng)關助力<b class='flag-5'>邊緣</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>

    邊緣計算智能網(wǎng)關為聯(lián)網(wǎng)設備高效通信賦能

    聯(lián)網(wǎng)的世界中,數(shù)以億計的設備不斷產(chǎn)生、傳輸和處理數(shù)據(jù)。然而,傳統(tǒng)的云計算架構在面對這些實時性要求高、數(shù)據(jù)量龐大的聯(lián)網(wǎng)數(shù)據(jù)時,常常面臨著
    的頭像 發(fā)表于 05-29 14:40 ?646次閱讀

    聯(lián)網(wǎng)邊緣網(wǎng)關優(yōu)勢有哪些及相關優(yōu)勢產(chǎn)品

    隨著聯(lián)網(wǎng)技術的快速發(fā)展,越來越多的設備接入網(wǎng)絡,數(shù)據(jù)交互日益頻繁,對數(shù)據(jù)處理和傳輸?shù)囊笠苍絹碓礁?。在這樣的背景下,聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-26 15:20 ?313次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>邊緣</b>網(wǎng)關優(yōu)勢有哪些及相關優(yōu)勢產(chǎn)品

    基于聯(lián)網(wǎng)平臺與邊緣計算網(wǎng)關,打造高效能工廠設備監(jiān)控系統(tǒng)方案

    ,利用邊緣計算網(wǎng)關與聯(lián)網(wǎng)平臺構建工廠車間在線檢測設備監(jiān)控系統(tǒng),實現(xiàn)實時監(jiān)控成為迫切需求。 二、方案介紹 萬
    的頭像 發(fā)表于 03-08 15:21 ?410次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺與<b class='flag-5'>邊緣</b>計算網(wǎng)關,打造高效能工廠<b class='flag-5'>設備</b>監(jiān)控系統(tǒng)方案

    如何解決聯(lián)網(wǎng)設備安全問題

    依據(jù)統(tǒng)計數(shù)據(jù)顯示,當前聯(lián)網(wǎng)技術所面對的挑戰(zhàn),主要來自聯(lián)網(wǎng)設備開發(fā)商急于開發(fā)未得到適當保護的
    發(fā)表于 02-29 14:58 ?565次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b>的<b class='flag-5'>安全</b>問題

    使用邊緣AI支持在聯(lián)網(wǎng)設備上實現(xiàn)實時決策

    聯(lián)網(wǎng) (IoT) 的戰(zhàn)略潛力推動工程師部署了越來越多的邊緣設備。這些設備可在沒有持續(xù)互聯(lián)網(wǎng)連接
    的頭像 發(fā)表于 01-04 10:09 ?1943次閱讀
    使用<b class='flag-5'>邊緣</b>AI支持在<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設備</b>上實現(xiàn)實時決策