0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全必需由连接平台做起

倩倩 来源:CCTIME飞象网 2020-01-06 11:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

安全性与资金需求、互操作性和商业模型一样,是阻碍物联网部署的大山之一。根据亚太地区一项近期研究的结果显示,三分之二的受访者承认,他们几乎没有能力保护其物联网设施免受攻击。有鉴于亚太地区的物联网欺诈行为日益增加,业界各个环节的领军人物普遍认为,确保物联网应用的安全是全面发挥其商业潜力必需跨过的坎。可喜的是绝大多数攻击都可以防御的,只需执行一些简便、高成本效益的保护措施,即可大幅度提升物联网的安全性。

BICS亚太区董事总经理 曾添康

复杂的物联网生态系统需要从根本上落实安全

物联网欺诈对许多机构来说是一个难题,因为物联网的生态系统并不是一个简单的线性系统。如今大多数物联网项目都是基于众多参与者的生态系统,涵盖多种接入点及接入技术。由于生态系统的多样化,负责设计安全的项目经理会觉得千头万绪,不知从何做起。

最有效的方法就是从根本入手:连接平台。

要使汽车或手表等联网设备变得“智能”并对环境做出响应,设备与应用程序(通常位于数据中心)之间的数据交换至关重要。因此,连接平台是确保物联网安全的关键。然而,物联网部署中的连接是多层次的,至少便包括无线电接入和互联网连接。负责物联网安全的项目经理需要考虑以下数点:

蜂窝网络是最安全的无线通信技术

第一步是选择正确的无线接入技术,通过这种技术,设备可以进行无线通信。在安全角度而言,移动技术(2G/3G/4G/LTE-M/NB-IoT)是物联网的理想选择。SIM卡是其中一种世界上最难伪造的标识符,可确保高质量的身份验证。此外,移动网络的无线电通信采用加密技术,这种技术在全球范围内保证安全通信已超过25年。

选择设备的无线接入技术后,下一步是部署一个管理设备和出入流量的智能平台,例如,当一个位置追踪器嵌入到一个物流货物中时,它会追踪货物的位置和状态。平台必须拥有能够防御攻击的智慧功能,例如异常行为模式检测(可能变得太热),地理围栏(已偏离其预定路线),深度数据包检查(正在发送的消息已损坏)等。

在网络传输过程中保护数据

下一个必须设置保护的领域是数据传输,它通常跨越国家和网络边界,移动网络在这方面也有很强的优势。在国际传输时,移动数据流量是通过一种称为GRX/IPX的高度安全基础设施进行传输,它在专用网络上运行,把信息安全地传输到管理设备通信的平台。寻求额外安全性的企业可以使用数据中心的专用网络作补强。

在过去的几年中,出现了多种网络攻击,“拒绝服务”(Denial of Service)是其中一种颇为常见的攻击,它使得网络充斥虚假流量,最终不胜负荷而崩溃。为了保护核心基础设施和物联网设备用户抵御这种网络攻击,企业必须定期评估网络防御状况并实施相应的技术解决方案,例如部署信令防火墙,主动检测异常并阻止攻击。对于国际物联网项目,每个国家至少需要两个移动运营商伙伴,并且必须预先设置备用线路,以防首选线路被攻陷而中断。

成本优化是安全管理的重要考量。对大多数物联网项目而言,它们可以将数据流量区分为两部分: 一部分是非关键数据流量(例如web冲浪),另一部分是关键数据流量(例如所有设备、应用程序和客户管理数据)。以自动驾驶汽车为例,非关键数据流量可能包括车载娱乐,而关键数据流量可能包括定位和导航。通过使用智能网络策略将非关键数据流量路由到公共网络,同时关键数据流量通过租用线路或专用IPX路由,企业可以优化预算,同时确保关键应用程序的高度安全性。

随着部署数量的猛增,物联网安全从未如此重要,创新的同时也为不法之徒带来了可乘之机。因此作为物联网部署的核心,连接平台在安全保护中可谓重中之重。通过与移动运营商或移动虚拟网络提供商合作,企业便可以利用在全球范围行之有效、稳定和安全的基础设施,每一个环节都符合日臻完善并依据行业标准设计的安全流程和最佳实例。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48127

    浏览量

    418502
  • 无线通信
    +关注

    关注

    58

    文章

    5099

    浏览量

    147030
  • 生态系统
    +关注

    关注

    0

    文章

    711

    浏览量

    21617
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Nordic经过全球认证的、多传感器、电池供电的蜂窝联网原型平台:Thingy91X套件

    Thingy:91 X 为开发人员提供了一个经过全球认证的、多传感器、电池供电的蜂窝联网原型平台 全球领先的低功耗无线连接解决方案提供商Nordic Semiconductor推出了
    发表于 12-15 10:39

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    Memfault赋能的Nordic-nRF Cloud云服务将硬核加持联网通信应用

    的 nRF Cloud,它是完整的设备可观测性、设备管理和定位服务平台,使开发人员能够以前所未有的便捷和效率监控、管理和更新其设备。 它不仅支持 Nordic 的 nRF91 系列蜂窝联网模组,还支持
    发表于 11-27 22:30

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    NAT网关能够接入工业联网平台

    NAT网关能够接入工业联网平台 ,且在工业联网场景中发挥着关键作用,主要通过解决IP地址冲突、实现跨网段通信、保障网络
    的头像 发表于 10-21 10:53 777次阅读
    NAT网关能够接入工业<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>平台</b>吗

    学习联网怎么入门?

    联网的基本概念和技术是学习联网的重要第一步。联网是指互联网上的物品相互
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    工业互联网平台与工业联网平台有什么区别

    工业互联网平台与工业联网平台在概念、技术侧重、应用范围、价值目标及架构层次上存在显著差异,具体分析如下: 一、概念定义:从“局部
    的头像 发表于 09-24 11:47 796次阅读

    常见的联网连接方式有哪些?

    常见的联网连接方式
    发表于 09-08 08:26

    【嘉楠堪智K230开发板试用体验】通过K230连接商业联网平台CTWING

    一.前言 K230开发板带了一个WIFI模块,能够连接联网传输数据,对于处于当前联网时代的我们,能够将设备连接
    发表于 08-29 01:02

    IoT平台解决方案中,联网平台有哪些核心功能?

    物理世界与数字世界的核心枢纽,是推动产业升级与创新的关键引擎。 一、设备管理与连接:万接入的神经末梢 联网平台的核心功能始于高效、
    的头像 发表于 08-06 16:22 1089次阅读

    联网蓝牙模块有哪些优势?

    之间的互联互通。这使得在联网应用中,多个设备可以协同工作,从而提高了系统的整体效率。总之,联网蓝牙模块具有低功耗、传输距离远、安全性高、
    发表于 06-28 21:49

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度来分析: 一、技术生态与行业适配性 1)嵌入式开发的主流平台
    发表于 05-26 10:32

    工业联网平台有哪些类型?有什么功能?

    与集成、安全保障等功能,以下是具体介绍: 工业联网平台的类型 1、设备连接与管理平台:主要功能
    的头像 发表于 05-08 10:57 916次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>平台</b>有哪些类型?有什么功能?