0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网部署带来安全问题

星星科技指导员 来源:嵌入式计算设计 作者:Dinyar Dastoor 2022-09-10 16:27 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

全球的 CIO 现在都在拥抱物联网IoT),并试图确定他们将如何管理和控制其部署。对于许多人来说,这将是他们第一次必须在其网络中主动管理此类嵌入式设备。事实上,对于一些人来说,这将是他们数据中心的墙壁第一次扩展到用于客户服务和其他面向客户的参与的门户网站之外。

过去,企业 IT 系统和网络访问的增长是通过增加人员来实现的。通常这种必要的整合,我们最近看到的金融和银行业整合,需要大型项目管理团队、用户界面专家、顾问和整合专家一年或更长时间。在最基本的层面上,这些系统为坐在相当强大的计算引擎后面的人类提供智能。

想象一下,CIO 现在面临着类似的情况。但它们不是单个个体,而是由数千个物联网传感器、执行器和网关组成。面对几乎一夜之间的联系,并且需要控制例如 10,000 个新“用户”,您可以想象出 CIO 脑海中的一系列问题。

自然而正确地,首先关注的是设备的安全性以及对这些设备创建的数据的访问。IoT 设备大军位于企业网络覆盖范围的远端,并且可能位于偏远地区,需要对其应用严格的安全制度。防止攻击当前固件、窃听正在发送的数据或创建中间人攻击以更改正在发送的数据都是潜在的威胁。为了简化客户的生活,物联网设备制造商将部署一种无线方式来更新固件和配置数据,从而将上门服务保持在绝对最低限度。但是,除非仔细审查,否则这种方法可能会开辟其他攻击路线。

第二个安全考虑,保护对物联网数据的访问,同样复杂。许多服务提供商都可能希望访问生成的数据。例如,公司工厂内的工业机器人可能以现收现付的方式提供,机器人制造商可能会要求访问生成的数据。这些数据通常与无法在外部共享的关键生产数据交织在一起。此外,不可能只有一个工厂场地。工厂将被建模为多个工厂的虚拟网络。

仅防火墙规则的后果和考虑因素可能非常复杂。防火墙规则可能需要进行相当大的更改(并且它们可能无法扩展),并且设备本身可能不再适用。仅此主题就有很多考虑因素。建立信任域以及如何主动控制它们的需求至关重要。显然,处理设备的增长比处理人员的增长更为复杂。人们通常被归类到由工作职能和资历设置的默认安全配置文件中。物联网设备和数据访问需要完全不同的方法。

这让我们想到了 CIO 的第二个考虑因素,即数据所有权,这正在成为一个大问题。物联网产生的数据与商业价值之间的相关性非常密切。随着许多传统资本密集型设备制造商和其他服务提供商正在拥抱物联网,使用他们服务的公司也是如此。基本前提是产生的数据让他们的业务更有效、更高效、更敏捷;它们共同代表着重要的商业价值。不用说,访问它是至关重要的。

但谁拥有数据?以工业机器人为例。当制造商购买机器人时,可能会同时签订服务维护协议。这家维护公司虽然仍归机器人制造商的母公司所有,但也很可能是一家独立的公司。在这种情况下,机器人制造商、服务公司和所有者都可以访问机器人及其生成的数据。每一方都需要这些数据来高效地开展业务。机器人制造商将对机器人的利用率和运行数据感兴趣,服务公司将关注关键运行参数、磨损和可靠性,而所有者则希望分析工厂自动化效率并为未来能力建模。

第三个问题与基础设施有关。公平地说,当前的 CIO 已经习惯了使用混合云模型。通过这种数据存储和应用程序配置模型,您通常拥有自己的内部数据中心,并且您可以充分利用公共和/或私有云服务,例如 Amazon、Google 或 Microsoft 提供的服务。大多数 IT 部门都倾向于内部、内部或公共云中的某种组合。即使在公共云中,亚马逊等提供商也希望在他们自己的云中为您提供一个私有区域。它们为您提供云基础架构,但您可以管理云中的所有内容。您可以创建自己的虚拟防火墙来配置安全的基础架构。

现在,CIO 的问题是您的物联网部署如何适应混合数据中心模型?将物联网数据保存在云中是有意义的,但我的云服务是否具有必要的业务连续性和弹性层?也许不是。最好将数据存储在我自己的本地数据中心内。但这种可扩展性是否足以满足预期的快速交易增长?连接良好的基础设施也使其在几分钟内容易受到系统黑客攻击和中断的影响。显然,基础设施是整个物联网解决方案的一个关键方面。

毫无疑问,物联网的使用将为许多组织带来显着的好处。它正在成为变革的推动者,并在整个企业中产生变革性影响。与所有变更一样,需要仔细规划和审查才能实现预期收益。CIO 对变化并不陌生,但物联网带来的变化可能要求很高。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 机器人
    +关注

    关注

    213

    文章

    30590

    浏览量

    219600
  • 物联网
    +关注

    关注

    2939

    文章

    47324

    浏览量

    407922
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    工业联网平台适合私有本地部署还是云端部署

    工业联网平台的部署方式需根据企业核心需求选择, 私有本地部署适合数据安全要求极高、需深度定制且具备技术实力的企业;云端
    的头像 发表于 11-12 11:42 280次阅读
    工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>平台适合私有本地<b class='flag-5'>部署</b>还是云端<b class='flag-5'>部署</b>?

    学习联网怎么入门?

    随着联网技术的不断发展,越来越多的人开始关注学习这一领域。但是对于初学者来说,联网似乎是一个庞杂的概念,学习起来很困难。因此,从哪里开始学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网的应用范围有哪些?

    联网,简单来说,就是“万相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表能实
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32

    Momenta飞轮大模型带来安全驾驶体验

    以Momenta飞轮大模型为基础,即使在冬季冰雪路面,手动驾驶状态下遇到突发状况时自动紧急制动(AEB)辅助功能仍然能够适应环境,有效刹停。为用户带来安全、安心的驾驶体验。
    的头像 发表于 05-22 10:47 762次阅读

    Nordic NRF9151低功耗蜂窝模组 助力卫星联网应用.

    受益。从部署在偏远地区的环境传感器到标准地面连接以外的跟踪器,如今这些小型电池供电设备可以利用 Skylo 基于标准的 3GPP 卫星网络和 Nordic 的 nRF9151 模组来保持更长时间的连接。这一进步实现了无缝全球覆盖,无需依赖地面网络,从而为大规模
    发表于 03-24 11:12

    蜂窝联网怎么选

    的数据传输速率。有了蜂窝联网技术,您就不必在功耗和数据传输速率之间做出妥协,而是可以两全其美。 终身成本:虽然某些 LPWAN 技术的前期成本可能看起来很吸引人,但评估整个生命周期的成本(部署
    发表于 03-17 11:46

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他
    发表于 03-17 11:42

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47