0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護物聯(lián)網(wǎng)系統(tǒng)

周臻庸 ? 來源:啦啦啦啦啦啦啦l ? 作者:啦啦啦啦啦啦啦 ? 2023-01-17 18:00 ? 次閱讀

安全性和可信度的其他方面對于物聯(lián)網(wǎng) (IoT) 網(wǎng)絡至關(guān)重要。我們都知道過去廣為人知的數(shù)據(jù)泄露事件,數(shù)以百萬計的信用卡號碼被泄露,隱私法規(guī)遭到侵犯,或者媒體被盜版。這種類型的數(shù)據(jù)泄露讓受影響系統(tǒng)的所有者感到尷尬且代價高昂,但它們并未造成物理損壞。現(xiàn)在,隨著向物聯(lián)網(wǎng)網(wǎng)絡添加執(zhí)行器,這些執(zhí)行器可能會影響計算機控制下具有潛在危險的系統(tǒng)(機車、煉油廠、醫(yī)療設備、反應堆等)的物理運行,黑客將瞄準這些系統(tǒng),以及獲取網(wǎng)絡的利害關(guān)系安全權(quán)得到更高。一些黑客破壞物聯(lián)網(wǎng)系統(tǒng)的安全并造成重大人身傷害只是時間問題。

安全性是系統(tǒng)可信度的一個關(guān)鍵方面。沒有基本的安全性,就無法保證關(guān)鍵系統(tǒng)操作的其他方面,例如隱私、安全、彈性和可靠性。

保護物聯(lián)網(wǎng)系統(tǒng)

物聯(lián)網(wǎng)系統(tǒng)必須能夠抵御攻擊,尤其是控制生命關(guān)鍵系統(tǒng)的物聯(lián)網(wǎng)網(wǎng)絡。工程師必須密切關(guān)注所有可能的安全威脅和對策,以確保系統(tǒng)安全。第一步是了解威脅向量。黑客會嘗試以多種不同方式攻擊物聯(lián)網(wǎng)系統(tǒng),而系統(tǒng)的好壞取決于其最弱的響應。攻擊媒介的例子包括在制造過程中破壞物聯(lián)網(wǎng)元素硬件或軟件;在安裝期間欺騙節(jié)點的身份驗證或配置;提供虛假軟件更新;竊聽網(wǎng)絡流量;破解密碼;對物聯(lián)網(wǎng)節(jié)點的物理攻擊;以及對網(wǎng)絡管理系統(tǒng)、策略和流程的各種妥協(xié)。威脅分析必須考慮某些安全威脅的可能性以及利用漏洞的后果。系統(tǒng)分析,包括準備詳細的威脅模型,是評估物聯(lián)網(wǎng)系統(tǒng)安全能力的最佳實踐。

當基本威脅模型就位后,系統(tǒng)硬件和軟件的設計必須采用嚴格的系統(tǒng)安全方法。需要五個關(guān)鍵步驟:

識別安全威脅及其造成的風險。

保護系統(tǒng)及其中的數(shù)據(jù)免受已識別的威脅。

檢測安全事件,例如黑客攻擊和破壞。

響應任何檢測到的事件,希望在威脅影響系統(tǒng)之前消除威脅。

以保持系統(tǒng)可信賴操作的方式從任何問題中恢復。

安全系統(tǒng)

良好的物聯(lián)網(wǎng)安全必須從安全的硬件開始。處理器芯片應具有硬件信任根該功能可確?;居嬎慊A設施不會受到損害。安全啟動確保處理器上運行的軟件也不會受到損害。可信平臺模塊將硬件信任擴展到軟件平臺,從而形成可信執(zhí)行環(huán)境,應用軟件可以在其中放心運行。物聯(lián)網(wǎng)系統(tǒng)的所有組件,包括芯片、模塊、盒子、軟件基礎設施、協(xié)議棧、安全策略和開發(fā)工具,都必須在設計時考慮到安全性。對于物聯(lián)網(wǎng)系統(tǒng)所需的各種服務和支持基礎設施,例如通信網(wǎng)絡、現(xiàn)場服務組織、管理系統(tǒng)和網(wǎng)絡運營中心,安全性也必須至關(guān)重要。物聯(lián)網(wǎng)系統(tǒng)架構(gòu)、開發(fā)、部署的各個環(huán)節(jié),

安全數(shù)據(jù)

IoT 網(wǎng)絡中的數(shù)據(jù)必須在其生命周期的所有階段得到保護。一旦數(shù)據(jù)被創(chuàng)建(通常是在傳感器上),就應該評估它們的安全影響并進行相應的處理。通常,這意味著選擇加密標準和加密密鑰管理系統(tǒng),然后在盡可能靠近數(shù)據(jù)源的地方應用強加密。動態(tài)數(shù)據(jù)(在 IoT 系統(tǒng)中通過有線或無線鏈路傳輸)需要防止竊聽和未經(jīng)授權(quán)的攔截或修改。靜態(tài)數(shù)據(jù)(存儲在物聯(lián)網(wǎng)傳感器、邊緣節(jié)點或云中)也需要適當?shù)募用?。一旦不再需要?shù)據(jù),系統(tǒng)應該提供安全銷毀。區(qū)塊鏈等新興分布式賬本技術(shù)的適當應用可以真正幫助驗證和控制對物聯(lián)網(wǎng)系統(tǒng)中數(shù)據(jù)的訪問。

保護邊緣

邊緣計算技術(shù)也有助于保護物聯(lián)網(wǎng)系統(tǒng)。通常,便宜的傳感器沒有足夠的能量、尺寸或預算來提供強大的本機加密。在將數(shù)據(jù)發(fā)送到云端之前,傳感器對數(shù)據(jù)執(zhí)行復雜的加密后,邊緣節(jié)點、網(wǎng)關(guān)和霧處理器通常是數(shù)據(jù)的第一站。邊緣計算節(jié)點也是運行安全威脅檢測分析和響應軟件的理想場所,大大提高了物聯(lián)網(wǎng)和網(wǎng)絡系統(tǒng)的安全威脅響應能力。

關(guān)于測試的一句話:測試是必要的,但對于創(chuàng)建安全的物聯(lián)網(wǎng)來說還不夠。在部署之前、期間和之后測試系統(tǒng)是否存在安全漏洞非常重要。這種測試可以是傳統(tǒng)的開發(fā)實驗室或驗收測試,但正在進行的白帽黑客測試對于識別微妙的和新出現(xiàn)的安全隱患也很有價值。您無法在其體系結(jié)構(gòu)本質(zhì)上不安全的系統(tǒng)中測試安全性。

結(jié)論

有多種資源可用于了解有關(guān) IoT 安全實踐的更多信息。工業(yè)互聯(lián)網(wǎng)聯(lián)盟有一個廣泛的安全框架文件。IoT 攻擊向量的開放 Web 應用程序安全項目 (OWASP) 模型和 Microsoft 的 STRIDE 模型也很有價值。每個物聯(lián)網(wǎng)工程師都有責任了解和設計系統(tǒng)來解決安全問題。安全性是創(chuàng)建安全可靠的物聯(lián)網(wǎng)基礎設施的關(guān)鍵組成部分。

審核編輯:湯梓紅
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43313

    瀏覽量

    366421
  • 安全性
    +關(guān)注

    關(guān)注

    0

    文章

    93

    瀏覽量

    19103
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    186

    文章

    4097

    瀏覽量

    195085
收藏 人收藏

    評論

    相關(guān)推薦

    什么是聯(lián)網(wǎng)技術(shù)?

    夠?qū)A康?b class='flag-5'>物聯(lián)網(wǎng)數(shù)據(jù)進行整合、分析和挖掘,提取有價值的信息。 應用層:是聯(lián)網(wǎng)技術(shù)的最終體現(xiàn),直接面向用戶和具體的應用場景。包括各類
    發(fā)表于 08-19 14:08

    河流生態(tài)水文監(jiān)測聯(lián)網(wǎng)系統(tǒng)解決方案

    、智能的河流生態(tài)水文監(jiān)測聯(lián)網(wǎng)系統(tǒng)顯得尤為重要。對此,通博聯(lián)提供高效可靠的河流生態(tài)水文監(jiān)測聯(lián)網(wǎng)
    的頭像 發(fā)表于 07-24 14:22 ?195次閱讀
    河流生態(tài)水文監(jiān)測<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>系統(tǒng)</b>解決方案

    如何借助聯(lián)網(wǎng)實現(xiàn)土壤監(jiān)測與保護

    如何借助聯(lián)網(wǎng)實現(xiàn)土壤監(jiān)測與保護 高標準農(nóng)田信息化是指利用現(xiàn)代信息技術(shù),如聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等,對農(nóng)田進行數(shù)字化、智能化的管理,以提高農(nóng)
    的頭像 發(fā)表于 06-26 14:14 ?125次閱讀
    如何借助<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>實現(xiàn)土壤監(jiān)測與<b class='flag-5'>保護</b>

    #聯(lián)網(wǎng) 海綿城市在線監(jiān)測系統(tǒng)

    聯(lián)網(wǎng)監(jiān)測系統(tǒng)
    斯塔克物聯(lián)科技
    發(fā)布于 :2024年06月05日 09:18:52

    4G聯(lián)網(wǎng)開關(guān)求助

    阿里云聯(lián)網(wǎng)平臺 合宙模塊780E 724 或者移遠4G模塊開發(fā)一款聯(lián)網(wǎng)開關(guān),有的APP ,可以直接做固件或者固件帶硬件。有可以做的大師可以聯(lián)系我有樣品參考
    發(fā)表于 05-19 15:28

    聯(lián)網(wǎng)是什么?聯(lián)網(wǎng)的功能

    。在聯(lián)網(wǎng)應用中有三項關(guān)鍵,分別是感知層、網(wǎng)絡傳輸層和應用層。聯(lián)網(wǎng)的本質(zhì)是網(wǎng)絡通訊技術(shù),通過聯(lián)網(wǎng)
    的頭像 發(fā)表于 04-20 09:44 ?1702次閱讀

    淺談基于無線聯(lián)網(wǎng)的智能配電監(jiān)控系統(tǒng)設計應用

    摘要:闡述了基于電力聯(lián)網(wǎng)的智能配電監(jiān)控系統(tǒng)的特點,探討了電力聯(lián)網(wǎng)下的
    的頭像 發(fā)表于 03-29 16:41 ?442次閱讀
    淺談基于無線<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的智能配電監(jiān)控<b class='flag-5'>系統(tǒng)</b>設計應用

    請問mbed聯(lián)網(wǎng)操作系統(tǒng)會成為cortex-m中的android嗎?

    mbed 聯(lián)網(wǎng)操作系統(tǒng)會成為cortex-m中的android嗎?
    發(fā)表于 01-17 07:14

    聯(lián)網(wǎng)平臺之智慧校園系統(tǒng)應用

    聯(lián)網(wǎng)平臺可以應用于智慧校園系統(tǒng),通過聯(lián)網(wǎng)技術(shù)和數(shù)據(jù)分析,提供全面的智能化管理和服務。主要應用了
    的頭像 發(fā)表于 01-10 15:52 ?816次閱讀

    聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護聯(lián)網(wǎng)網(wǎng)關(guān)?

    為什么聯(lián)網(wǎng)解決方案需要網(wǎng)關(guān)?聯(lián)網(wǎng)網(wǎng)關(guān)需要哪些關(guān)鍵功能?如何保護
    的頭像 發(fā)表于 12-15 10:10 ?876次閱讀

    聯(lián)網(wǎng)智能溫室系統(tǒng)

    電子發(fā)燒友網(wǎng)站提供《聯(lián)網(wǎng)智能溫室系統(tǒng).pdf》資料免費下載
    發(fā)表于 11-22 15:56 ?3次下載
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>智能溫室<b class='flag-5'>系統(tǒng)</b>

    基于聯(lián)網(wǎng)的智能樓宇監(jiān)控系統(tǒng)設計

    電子發(fā)燒友網(wǎng)站提供《基于聯(lián)網(wǎng)的智能樓宇監(jiān)控系統(tǒng)設計.pdf》資料免費下載
    發(fā)表于 11-07 09:42 ?1次下載
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的智能樓宇監(jiān)控<b class='flag-5'>系統(tǒng)</b>設計

    基于聯(lián)網(wǎng)的智能公交系統(tǒng)設計方法

    電子發(fā)燒友網(wǎng)站提供《基于聯(lián)網(wǎng)的智能公交系統(tǒng)設計方法.pdf》資料免費下載
    發(fā)表于 11-06 10:22 ?1次下載
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的智能公交<b class='flag-5'>系統(tǒng)</b>設計方法

    聯(lián)網(wǎng)專業(yè)前景怎么樣?

    ,聯(lián)網(wǎng)專業(yè)是一個具有廣闊前景和就業(yè)機會的領域。通過系統(tǒng)的專業(yè)學習和實踐經(jīng)驗,從事物聯(lián)網(wǎng)相關(guān)的工作將有機會參與到技術(shù)創(chuàng)新和社會發(fā)展中,帶來具有挑戰(zhàn)性和成就感的職業(yè)生涯。
    發(fā)表于 10-20 09:48

    農(nóng)業(yè)聯(lián)網(wǎng)系統(tǒng)功能

    智慧農(nóng)業(yè)作為未來農(nóng)業(yè)的發(fā)展方向,需要借助農(nóng)業(yè)聯(lián)網(wǎng)系統(tǒng),將現(xiàn)代化技術(shù)與農(nóng)業(yè)生產(chǎn)作業(yè)結(jié)合起來,為農(nóng)業(yè)服務。改變傳統(tǒng)農(nóng)業(yè)以人力為主的管理模式,向自動化、信息化、智能化管理的生產(chǎn)模式前進,推進生產(chǎn)方式革新
    的頭像 發(fā)表于 10-13 17:59 ?840次閱讀