91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)設(shè)備安全需要端到端的方法

星星科技指導員 ? 來源:嵌入式計算設(shè)計 ? 作者:Vish Pai ? 2022-10-20 09:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

大多數(shù)連接到物聯(lián)網(wǎng)IoT)的“事物”都是不習慣從連接性的角度思考的生產(chǎn)公司。這些制造商是熱水器或門鎖或咖啡機方面的專家,但他們可能不知道什么是真正好的連接熱水器或門鎖或咖啡機。他們當然不必擔心物聯(lián)網(wǎng)連接帶來的各種安全威脅。

在物聯(lián)網(wǎng)中,相同的連接路徑可實現(xiàn)所有好處 - 房主控制或接收有關(guān)其供暖,照明和家庭安全系統(tǒng)的警報,即使距離很遠;人們跟蹤各種生物識別值以優(yōu)化他們的健康和健身;制造商收集有關(guān)其產(chǎn)品的使用地點,方式和頻率的寶貴數(shù)據(jù) - 也引入了未連接產(chǎn)品從未面臨的安全風險。

如果沒有適當?shù)陌踩珯C制,通過公共互聯(lián)網(wǎng)的數(shù)據(jù)很容易受到黑客的攻擊?;ヂ?lián)“事物”的制造商不僅要考慮產(chǎn)品本身的安全性,還要考慮整個連接路徑的安全性。換句話說,數(shù)據(jù)必須從離開終端設(shè)備或設(shè)備開始,在進出云的整個過程中進行保護,直到它到達最終用戶的移動應用程序或基于瀏覽器的應用程序 - 然后再次返回,因為控制指令通過互聯(lián)網(wǎng)從用戶的應用程序返回到設(shè)備。

設(shè)備、云和應用安全

物聯(lián)網(wǎng)中端到端的設(shè)備安全方法意味著以無縫和完全集成的方式將安全機制從設(shè)備擴展到云再到應用程序。這些級別中的每一個都使用不同的協(xié)議和標準來實現(xiàn)安全性。

芯片級安全性從加密開始,以防止欺騙,也稱為IP地址偽造,其中攻擊者偽裝成受信任的主機,目的是劫持瀏覽器或訪問網(wǎng)絡(luò)。芯片級安全性還包括加密密鑰傳輸協(xié)議,例如SSL(安全套接字層),旨在將數(shù)據(jù)安全地傳輸?shù)侥康牡亍?/p>

云安全是一個快速發(fā)展的專業(yè)領(lǐng)域,包括計算機和網(wǎng)絡(luò)安全協(xié)議和措施。云安全必須考慮私有云、公有云和混合云部署模型,以及虛擬化問題。

應用程序安全性包括在軟件開發(fā)過程中采取的措施,以確保應用程序沒有設(shè)計缺陷,這些缺陷將使它容易受到安全漏洞的影響。部署應用程序后,它還包括訪問安全性。

安全等級

AAA安全方法(身份驗證,授權(quán)和記帳)出現(xiàn)在與連接到互聯(lián)網(wǎng)的計算系統(tǒng)相關(guān)的基于IP的網(wǎng)絡(luò)中。它為移動設(shè)備和各種網(wǎng)絡(luò)訪問方法提供了安全性,而無需依賴固定的IP地址。

身份驗證決定了您是誰或您是什么。這是識別個人的過程,通常基于用戶名和密碼。它基于這樣一個原則,即每個用戶都有獨特的信息,可以將他或她與所有其他用戶區(qū)分開來。

授權(quán)決定了您可以執(zhí)行和查看的內(nèi)容。它是在使用用戶名和密碼對用戶進行身份驗證后授予或拒絕用戶訪問網(wǎng)絡(luò)資源的過程。用戶有權(quán)訪問的信息和服務類型取決于授權(quán)級別。

會計決定了你做了什么。這是在用戶訪問網(wǎng)絡(luò)資源時跟蹤用戶活動的過程。它可以包括在網(wǎng)絡(luò)上花費的時間,訪問的服務以及在給定會話期間傳輸?shù)臄?shù)據(jù)量。記帳數(shù)據(jù)可用于趨勢分析、容量規(guī)劃、計費、審核和成本分配,以及出于安全原因。

在物聯(lián)網(wǎng)中,這種AAA方法必須在從設(shè)備到云再到最終用戶應用程序的所有級別上應用和協(xié)調(diào)。最全面和最有凝聚力的方法是通過物聯(lián)網(wǎng)平臺。在安全性方面,物聯(lián)網(wǎng)設(shè)備制造商有兩個主要選擇:將其設(shè)計到他們自己創(chuàng)建的連接設(shè)備中,或者購買包含企業(yè)級安全性的物聯(lián)網(wǎng)解決方案。

如前所述,大多數(shù)新連接產(chǎn)品的制造商傳統(tǒng)上不需要成為物聯(lián)網(wǎng)所需的網(wǎng)絡(luò)和計算機級連接問題的專家。在內(nèi)部建立這種專業(yè)知識可能既耗時又昂貴。

更可能的決定是購買一個物聯(lián)網(wǎng)平臺,該平臺具有設(shè)計、交付和維護安全連接產(chǎn)品所需的技術(shù)和功能。在物聯(lián)網(wǎng)中提供AAA級安全措施最好由物聯(lián)網(wǎng)平臺處理,其中安全性滲透到數(shù)據(jù)收集和傳輸?shù)母鱾€方面,從設(shè)備到云再到應用程序。

理想的物聯(lián)網(wǎng)平臺可以讓制造商:

保護最終用戶客戶數(shù)據(jù)的隱私,從而保護制造商的品牌聲譽。

管理誰有權(quán)訪問其產(chǎn)品以及傳感器或其他方式生成的數(shù)據(jù)。

通過雙因素身份驗證管理對特定資源或數(shù)據(jù)類型的訪問授權(quán)。

防止分布式拒絕服務 (DDoS) 攻擊。

處理丟失或被盜的設(shè)備,例如遠程清除所有或部分數(shù)據(jù)或禁用設(shè)備連接的能力。

加密所有用戶身份信息,以保護傳入或傳出云中的數(shù)據(jù)。

防止其他制造商的設(shè)備訪問其產(chǎn)品的數(shù)據(jù),以便只有經(jīng)過適當身份驗證的產(chǎn)品(確認屬于制造商)才有權(quán)訪問設(shè)備或其數(shù)據(jù)。

只需考慮最終用戶數(shù)據(jù)安全的潛在場景就需要大量的經(jīng)驗和專業(yè)知識。假設(shè)制造商制造智能家居恒溫器。一些潛在的場景和問題包括:

如果恒溫器由經(jīng)銷商或其他不屬于制造商的組織銷售或安裝,如何處理訪問控制?

最終用戶應該對數(shù)據(jù)(例如他們何時上班和回家)擁有多少隱私控制權(quán)?

如果恒溫器或其控制的系統(tǒng)之一需要維修,訪問控制的過程是什么?

如果房屋被出售,以前的業(yè)主的數(shù)據(jù)會發(fā)生什么,以及如何為新業(yè)主修改訪問控制和隱私設(shè)置?

如果恒溫器位于度假屋中,用戶每隔幾天或幾周就會進出,會發(fā)生什么情況?

就其本質(zhì)而言,物聯(lián)網(wǎng)平臺必須支持多租戶,這意味著支持多個制造商的數(shù)據(jù),但通過多租戶數(shù)據(jù)架構(gòu)彼此隔離。多租戶是通過使用與每條數(shù)據(jù)關(guān)聯(lián)的租戶(即特定制造商)ID 以及強制制造商分離數(shù)據(jù)的數(shù)據(jù)訪問機制來實施的。

端到端物聯(lián)網(wǎng)平臺將在設(shè)備、云和應用程序級別為靜態(tài)、傳輸中和云中的數(shù)據(jù)提供適當?shù)陌踩夹g(shù)。因此,利用物聯(lián)網(wǎng)平臺的制造商不必自己考慮和解決物聯(lián)網(wǎng)安全難題的每一部分。

面向未來的物聯(lián)網(wǎng)安全性

提供物聯(lián)網(wǎng)安全是一項持續(xù)的工作,而不是一次性的過程。新的威脅將會出現(xiàn),對抗這些威脅的新技術(shù)也將出現(xiàn)。除了提到的所有其他特征之外,理想的物聯(lián)網(wǎng)平臺將具有足夠的內(nèi)置靈活性,使制造商不僅可以提高新產(chǎn)品的安全性,還可以更新該領(lǐng)域產(chǎn)品的安全性。

隨著新的物聯(lián)網(wǎng)解決方案進入市場,新的安全威脅激增,物聯(lián)網(wǎng)平臺必須跟上步伐。正確設(shè)計的端到端物聯(lián)網(wǎng)平臺可以幫助確保用戶繼續(xù)確信他們使用的物聯(lián)網(wǎng)設(shè)備和應用程序不會危及他們的隱私。

除了安全隱患之外,靈活的物聯(lián)網(wǎng)平臺還使制造商能夠試驗和探索新的互聯(lián)世界。他們可以從成功和錯誤中快速學習,并迭代到更好 - 因此更具競爭力的成功 - 的產(chǎn)品版本。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2948

    文章

    47960

    瀏覽量

    416808
  • 計算機
    +關(guān)注

    關(guān)注

    19

    文章

    7823

    瀏覽量

    93335
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Lora基站在聯(lián)網(wǎng)應用的重要性

    聯(lián)網(wǎng)設(shè)備的遠程監(jiān)測和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)
    發(fā)表于 12-03 07:09

    芯源半導體在聯(lián)網(wǎng)設(shè)備中具體防護方案

    聯(lián)網(wǎng)設(shè)備固件的安全性,芯源半導體提供了以下固件安全防護方案:? 固件加密存儲:設(shè)備的固件在存儲
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份
    發(fā)表于 11-18 06:41

    學習聯(lián)網(wǎng)怎么入門?

    聯(lián)網(wǎng)的基本概念和技術(shù)是學習聯(lián)網(wǎng)的重要第一步。聯(lián)網(wǎng)是指互聯(lián)網(wǎng)上的物品相互連接,通過網(wǎng)絡(luò)實現(xiàn)信息
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障
    發(fā)表于 10-11 16:40

    信長城重構(gòu)聯(lián)網(wǎng)安全新范式

    聯(lián)網(wǎng)設(shè)備數(shù)量突破千億級的今天,安全防線正面臨前所未有的挑戰(zhàn)——從車聯(lián)網(wǎng)的實時通信到智慧城市的視頻監(jiān)控,從工業(yè)互
    的頭像 發(fā)表于 09-25 15:00 ?773次閱讀

    低代碼聯(lián)網(wǎng)平臺典型場景落地全流程:從需求實現(xiàn)的路徑解析

    ,讓開發(fā)者無需深入掌握底層技術(shù),即可快速構(gòu)建聯(lián)網(wǎng)應用。從設(shè)備
    的頭像 發(fā)表于 08-21 16:26 ?895次閱讀

    工業(yè)聯(lián)網(wǎng)是否需要AI

    需求、應用場景、實施挑戰(zhàn)三個維度展開分析: 一、工業(yè)聯(lián)網(wǎng)為何需要AI?——解決三大核心痛點 海量異構(gòu)數(shù)據(jù)的“價值盲區(qū)” 工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 08-20 14:52 ?1033次閱讀

    低代碼聯(lián)網(wǎng)云平臺功能解析:從設(shè)備接入智能應用

    設(shè)備、數(shù)據(jù)與應用的核心樞紐,其功能覆蓋了從設(shè)備接入數(shù)據(jù)處理、應用開發(fā)的全流程。以下是其主要功能的詳細說明: 一、設(shè)備接入與管理
    的頭像 發(fā)表于 07-31 15:23 ?1079次閱讀

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    的續(xù)航時間。這對于需要長時間運行的聯(lián)網(wǎng)設(shè)備來說,是非常重要的一個優(yōu)勢。傳輸距離遠:相較于其他無線通信技術(shù),藍牙模塊的傳輸距離較遠,可以在100米以內(nèi)的范圍內(nèi)實現(xiàn)穩(wěn)定的通信。這使得其在
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設(shè)備五大安全認證和標準

    在當今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-17 10:07 ?2131次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>五大<b class='flag-5'>安全</b>認證和標準

    聯(lián)網(wǎng)的應用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶延伸至物品與物品之間,實現(xiàn)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    。 智能家居:與人類生活息息相關(guān)的智能家居將成為聯(lián)網(wǎng)行業(yè)的重要發(fā)展方向。隨著人們對生活品質(zhì)的追求不斷增加,智能家居系統(tǒng)將更加普及,實現(xiàn)家居設(shè)備的互聯(lián)互通。從智能燈光、智能家電智能
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動開發(fā)經(jīng)驗。例如,設(shè)備
    發(fā)表于 05-26 10:32