0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在物联网设备开发中增加安全性的方法

我快闭嘴 来源:千家网 作者:蒙光伟 2020-07-07 18:08 次阅读

物联网行业中有一个笑话,说是物联网中的S是代表安全。虽然这只是一个笑话,但在很多厂商生产物联网设备时并没有考虑到安全性。

这是一个严重的问题,因为行业专家预计2020年将有2140万个智能音箱投入使用。而这一趋势将会持续下去。而谷歌搜索平台至少有20%的搜索是通过语音助理进行的, 22%的美国人表示购买了物联网智能音箱。

迄今为止,物联网设备生产商已经在安全性方面进行了权衡,以使其产品更快地投放市场。但是如今,物联网产品的安全性日益受到关注,人们非常关注企业如何管理用户的个人信息

欧盟通用数据保护条例(GDPR)的实施是当今影响企业并继续影响个人信息安全的重要事件之一。根据欧盟通用数据保护条例(GDPR),在收集个人信息时没有获得同意的企业将面临其全球收入最高4%的罚款或2000万欧元(以数额较高者为准)的处罚。并且可以肯定的是,没有在物联网设备中加强安全性的企业将来可能会遭受巨大冲击。

那么如何在物联网设备开发中增加安全性呢?值得庆幸的是,还有许多解决方案可以提供安全性。最好将安全性作为开发过程的一部分,而不是导致技术债务,这使得未来的产品更改极其困难。

当物联网出现安全问题时,可以看到现实损害。除了可能侵犯个人隐私之外,还可能对公共基础设施进行网络攻击。例如,一家德国钢厂和一个伊朗的核电站都受到了物联网设备的恶意攻击。这些事件引起了人们对物联网设备安全性的担忧。

以下是将物联网安全性作为优先事项的方法。

1. 培养和提高安全意识

在构建物联网设备时,需要采用最新的安全措施。到目前为止,由于添加安全功能会造成网络延迟,因此企业只是为了将物联网设备推向市场,这也是额外的开支。但是,由数据泄露引起的问题更具破坏性。

作为技术领导者,企业需要在业务层面上创造思想和文化,以使安全性从一开始就成为关键功能。正是通过这种态度,其他步骤得以落实。重要的是要承诺雇佣熟练的安全专家并投资于正确的基础设施。

2.身份验证

增加物联网设备安全性的有效方法是添加身份验证功能。通过确保目标用户和设备正在访问数据,这可以防止网络攻击者入侵物联网设备。根据物联网设备的不同,需要在两个级别上完成此操作。

最终用户身份验证是通过设置强密码和双因素身份验证来完成的。对于公共部门和B2B级别的设备,需要开发一个特殊的基础设施并使用验证证书。

3.使用加密技术

物联网设备的价值在于它可以传输有价值的数据。同时,这会产生许多漏洞。数据需要安全地在发布设备、互联网、云计算和接收服务器和机器之间移动。

在这个故事中可以看到物联网设备和网络连接被滥用的一个例子,其中一个赌场客人的数据是通过鱼缸中的温度计入侵的。为了避免这种可能的攻击,需要借助加密技术管理网络和云计算级别的安全。

如今,有很多企业在开发开放式加密软件。使用开源加密技术很有意义,因为企业始终可以进行自己的研究以确保其有效。该技术还由来自世界各地的数据安全专家构建和检查,使其成为保护数据的强大平台。

4.硬件是关键

最后,如果没有合适的硬件,以前的安全措施是不可行的。物联网设备不仅仅为单个设备供电,它们支持公共部门基础设施和企业的大型机械设备。

如今,企业和个人可以使用VPN软件在线保护其数据,但物联网对象的一对一、一对多、多对多方面意味着更多的复杂性,单靠VPN是无法处理的。

此外,对于公共部门和大型工业设备来说,物联网设备要求持续使用数十年,并且像在手机中那样进行常规软件更新是不可行的。其答案可以在使用可嵌入设备以提高安全性的芯片中找到。芯片可以提供更高的安全性,因为开发人员可以创建专门的操作软件,而安全性更高的商用软件通常是难以侵入的。

进一步提高芯片可以提供的安全级别,为每个芯片所嵌入的每个设备添加一个标识,以创建责任感和数据保护。使用身份验证平台将帮助企业保护物联网设备从芯片到云平台的安全。

结论

行业机构研究了物联网设备安全性应该实现的原因以及一些实际的实现方法。企业已经在创建安全的物联网和将基于物联网的设备快速推向市场之间走上了一条很好的道路。随着物联网设备在未来的发展,其安全问题不容忽视。

尽管增加安全措施会导致更长的产品投放市场周期和更高的支出,但是替代方案(重大数据泄露)使这些预防措施值得付出努力。行业领导者需要改变观念,并实施更多的安全措施,以保护企业业务和用户的数据。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    38

    文章

    7343

    浏览量

    135700
  • 物联网
    +关注

    关注

    2867

    文章

    41589

    浏览量

    358266
  • 智能音箱
    +关注

    关注

    31

    文章

    1774

    浏览量

    78023
收藏 人收藏

    评论

    相关推荐

    如何解决物联网应用的网络安全性议题?

    随着物联网应用的普及,物联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保物联网设备
    的头像 发表于 02-21 09:42 406次阅读
    如何解决物<b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全性</b>议题?

    MCU在线技术讲座-EFM和EFR: 面向联网开发的通用MCU平台

    开发人员了解专门针对联网开发而优化的EFM和EFR系列MCU平台,我们将针对亚洲地区于2023年12月12日上午10点(北京时间)在线举办全新MCU专题的Tech Talk技术讲座-
    发表于 11-23 13:45

    求助,为什么说电气隔离安全性比较高?

    为什么说电气隔离安全性比较高?
    发表于 11-02 08:22

    MCU是怎么为联网端点设备提高安全性的?

    MCU 是怎么为联网端点设备提高安全性的?
    发表于 10-17 08:53

    基于飞腾派的边缘联网

    使用高级的编码算法和加密技术,确保编码信息的安全性和保密,防止伪造和盗用。协议转换是边缘联网关的重要功能之一,它可以将不同协议和标准的数据转换为统一的协议和标准,以便于数据分析和处
    发表于 09-21 16:50

    STM32微控制器的安全基础知识

    本应用笔记介绍了 STM32 微控制器的安全基础知识。微控制器安全性涵盖了几个方面,其中包括固件知识产权保护、设备私有数据保护以及服务执行保证。
    发表于 09-07 07:36

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    中灵活地进行集成,甚至可以部署到已安装在现网的设备上。因此,SoftPUF的推出使得PUF能够以低成本、灵活地集成到芯片和设备,轻松获得可靠的信任基础。
    发表于 09-06 09:44

    新唐工业计算机/服务器安全智联升级方案

    关于设备联网,您最在意的是什么? 安全性 系统整合 投资回报 公布答案: 以上皆是。 企业采用联网最在意
    发表于 08-25 08:07

    新唐对应四大联网安全攻击的保护措施

    联网安全包含装置安全和网络安全,在此定义下涵盖了保护联网
    发表于 08-21 08:14

    Arm平台安全架构固件框架1.0

    )的标准化,以确保安全跨一系列安全硬件实现的服务允许并鼓励固件的重用组件。这种重复使用对于可持续地降低安全开发和集成的成本至关重要设备。 本规范版本
    发表于 08-08 07:14

    ARMv8系统安全性

    安全扩展模型允许系统开发人员对设备硬件进行分区软件资源,以便它们存在于安全子系统的安全世界,或
    发表于 08-02 18:10

    设计一个片上系统-为安全联网创建一个系统设备

    本指南适用于系统设计人员,可能使用Arm Flexible access。我们假设您希望为安全联网设备开发片上系统(SoC),并且您打算
    发表于 08-02 09:33

    超低功耗MCU联网方案的应用

    设备高效率的运行态度下迎合高安全防范,可靠等因素。 三、追踪器 追踪器是一种热门的联网
    发表于 06-13 18:18

    联网台如何保证数据的安全性?#大数据台 #光点科技

    联网
    光点科技
    发布于 :2023年06月01日 18:08:09

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    安全风险。IoT系统,PDV提供的安全分割帮助开发者根据平台安全架构(PSA)指导方针确立
    发表于 05-18 13:44