0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何利用阶段性机制保护物联网安全

h1654155282.3538 来源:亿佰特物联网实验室 作者:亿佰特物联网实验 2020-10-26 10:05 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

自带设备是近十余年来重要的物联网设备部署,主要集中在移动手机和笔记本电脑等用户拥有的设备上。在此期间,系统管理员也努力将安全无保护的设备部署到主干封闭网络中,但网络罪犯很快就会利用这种新的攻击载体。

一、人均网络设备数量即将达到7台。

发展到今天,这个问题更复杂了。用户已经开始使用智能手机代替功能机,在此基础上能够运行的应用程序远远超出了谁的想象。同时,其他智能设备(包括可穿戴设备和平板电脑)将持续增加,一些专家预计到2020年人均网络设备数量将达到7台。

或许你会认为,用户终端设备已经够多了,事实上也是如此,但其他IoT设备也在以前所未有的的速度在网络内部急剧增加,从智能家电和库存跟踪装置到网络医疗和IOT设备。这种扩展是大规模数据增长背后的重要驱动因素,为网络流量的巨大比例做出了贡献。专家们认为到2023年为止有近320亿台物联网设备,以43%的复合年增长率支持全球移动数据流量。

二、大部分IT安全架构还没有准备好

许多这样的数据需要加密大部分数据,因为它们必须在不同网络(包括多云环境)内的各种应用程序和事务之间移动。

除了数据量本身迅速超过安全设备的消化能力外,加密机构的介入也会带来新的复杂层。在检查SSL流量方面,世界上大多数部署的安全解决方案都很难应付随之而来的巨大压力。另外,将来很多边缘和内部安全设备都需要将其作为自己的主要功能。

对于在新兴数字市场竞争的组织来说,安全事故确实是不能接受的。更糟糕的是,用户总是找到绕过安全机制的方法,给网络系统带来致命的软肋。

对安全团队来说,为了充分利用安全检查和协议机制而放慢速度是不可接受的处理设想。考虑到严格的安全预算,几乎不可能升级足够的安全设备来满足这样严格的性能要求。

除了上述因素之外,组织在不同的网络域之间传输数据时还必须实施统一的安全策略。这确实增加了安全问题的复杂性,组织在各种网络生态系统的中央配置了具有相同功能和特性的工具。

三、如何利用阶段性机制保护物网络?

实现这个目标的重要战略是实施全面的阶段性战略。对于此类行的一组有效的物理网络(IoT)安全策略,需要执行以下三个基本步骤。

1、建立广泛的可视性

许多组织面临的最大挑战是识别和跟踪访问网络的所有物联网设备。网络访问控制使组织能够以安全的方式认证和分类物联网设备。通过根据接入点实时发现和分类设备,IT团队可以构建风险概况,并自动将物联网设备分配给相应的设备组和并做成相应策略。

2、立足生产网络进行物联网分段

一旦网络确定了物联网设备,IT团队接下来就需要建立物联网攻击面控制机制。将物联网设备和相关通信分割为基于策略的组和安全网络区域,提供可通过网络自动赋予和执行的基准物联网设备的构成权限,

库存管理工具可以跟踪这些设备,行为分析工具可以监视其行为,应用ISFW(ISFW)不仅可以使组织快速且动态地监视其行为,还能够检查跨越分段边界的应用程序及其它流量。

3、保护网络

通过建立策略驱动的物联网组并将其与内部网络段结合,无论分布式企业级基础架构的具体部署位置如何,都可以根据行动多层监视、检查和实施设备策略,相互隔离的安全设备可以在物质网络流量通过网络的期间使各种威胁信息相关联,这些集成工具对所有物联网网络设备或网络中任何地方的异常流量(如接入点、网络段间流量、多云部署环境等)自动应用高级安全功能。

将物联网设备视为业务系统的孤立或独立的组成部分将不具可行性。物联网设备及其相关数据允许扩展网络中的其他设备与资源进行互,这提高了各种端点设备、多云环境和互连的程度。

传统的隔离型物联网安全解决方案不仅增加开销,降低可见性,而且完全无法应对来自现在的物联网设备的大流量。为了充分保护网络和物联网,组织跨网络环境部署了广泛的安全体系结构、强大的安全工具,对物联网设备进行动态分段,同时在符合网络速度的水平上进行加密老虎组织必须实现不同安全解决方案之间的深度集成,关联威胁信息,自动立足于分布式物联网内的任意地方,应对检测到的威胁。
责任编辑人:CC

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48121

    浏览量

    418280
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    联想出席中足联全栈AI总指挥中心阶段性成果汇报会

    12月23日,中足联全栈AI总指挥中心阶段性成果汇报会在北京正式召开。与会人员围绕全栈AI赋能中国体育高质量发展主题,进行了深度研讨与交流,为体育领域智能化转型注入新动能。
    的头像 发表于 12-30 11:15 766次阅读

    Lora基站在联网应用的重要

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    芯源半导体在联网设备中具体防护方案

    (一)数据传输安全防护方案​ 在联网设备与云端、其他设备进行数据传输时,芯源半导体安全芯片通过以下方式保障数据传输安全:​ 数据加密传输:
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    芯源半导体安全芯片技术原理

    才能被加载运行。这一机制可以防止恶意固件被植入设备,确保设备从启动阶段就处于安全状态。安全启动过程中,采用数字签名技术,通过验证固件的签名来确认固件的来源和完整
    发表于 11-13 07:29

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    如何从 MCU/MPU 角度保护联网应用?

    如何从 MCU/MPU 角度保护联网应用?
    发表于 09-08 07:33

    芯科科技SiWG301无线SoC引领联网安全发展

    和Secure Vault联网安全技术,并详细解析该解决方案如何提供完善的保护机制来抵御与日俱增且日益复杂的物理和侧通道攻击威胁。
    的头像 发表于 08-20 15:46 1407次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网设备五大安全认证和标准

    在当今高度互联的世界中,联网 (IoT) 设备的信息安全能力达到前所未有的重要。随着工业联网
    的头像 发表于 06-17 10:07 2266次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>设备五大<b class='flag-5'>安全</b>认证和标准

    联网的应用范围有哪些?

    在运输车辆上安装传感器,能实时监控车辆位置、行驶速度、油耗等,提高运输效率,降低物流成本。比如京东的智能仓储物流系统,利用联网实现了货物的自动化管理与高效配送。 交通领域:智能交通是
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如
    发表于 05-26 10:32