0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数字化转型时代的物联网安全最佳实践

星星科技指导员 来源:嵌入式计算设计 作者:Diane Vautier 2022-10-14 10:18 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

数字化转型是一种强大的业务结构,可提高生产力,增强客户体验并增加全球收入。它正在彻底改变我们在全球世界开展业务的方式。不幸的是,它并不总是安全的。

恶意软件、病毒、数据泄露和对所有类型的物联网设备(从设备传感器和摄像机到电网的关键控制)的恶意攻击都会受到在线攻击,这些攻击可能会危及个人以及更具影响力的重要制造和基础设施。这事关重大。显而易见的是,保护物联网设备的责任主要落在了设备制造商身上。标准、指南和法规针对制造商,这些制造商似乎最适合在生产的早期阶段解决安全问题,以保护数据、设备、通信和整个物联网生态系统。

那么,物联网设备制造商甚至运营商如何保护他们的设备,使其在投入使用时受到保护呢?让我们来看看所有类型的物联网设备都可以采用物联网安全来保护我们互联未来的一些最佳和最常见的方式。

物联网安全从 PKI 开始

前段时间,有人担心公钥基础设施(PKI)是否是物联网安全的最佳选择。这个问题早已得到解决,PKI已成为物联网设备的事实凭证。

公用钥匙基础结构增加了真正的价值。作为一个封闭的安全系统,其核心功能是识别和验证,加密和解码,并安全地与作为其信任网络一部分的人员进行通信。PKI 系统的骨干是数字证书,它为每个设备提供经过身份验证的身份。它由跨平台和网络验证身份的 X.509 证书支持,可用于管理从制造点到供应链再到现场部署的可信身份。

利用经过验证的PKI技术来识别设备,加密通信并确保数据完整性,确保颁发强大,独特的设备身份,成为保护数据,设备,网络和整个生态系统的关键。

安全设计

安全性作为产品设计的一个组成部分,可以在安全问题在现场变得麻烦之前解决它们。解决如何识别物联网设备,如何连接,将使用什么类型的通信以及需要保护什么类型的数据是严肃的考虑因素。产品发货后,螺栓固定安全性不可避免地会在保护方面留下不可预见的漏洞。将安全性作为物联网产品设计和开发设计阶段的一部分,可以正面解决可以充分考虑的问题。

制定策略

由共享评估赞助的Ponemon研究所最近进行的一项研究报告称,只有43%的公司采取全面措施来保护物联网数据和资产。43%!据估计,到 2025 年,将有多达 775 亿台连接设备,这意味着超过 430 亿台设备将没有足够的保护。贝恩公司的进一步研究表明,临时网络安全不可避免地会导致可衡量的保护差距。因此,最好的建议是起草并应用一个包容性的网络安全计划,使其全面,并分配其实施责任。这确保了预先考虑保护方法,这是一种衡量手段,也是执行和贯彻执行的问责制。事后对数据泄露做出反应的成本将远远超过用于预防性规划和管理的钱。

获取专业帮助

并非每个物联网设备制造商或运营商都拥有成功实施PKI和设备标识协议所需的内部资源。这可能是一个复杂的话题。毫不奇怪,不恰当的实现可能与根本没有它一样妥协。定义、调试和管理不善的 PKI 在可靠安全性方面几乎没有什么作用。合格的 PKI 专家短缺也可能使内部部署实施成为一项挑战。商用级设备标识平台和 PKI 专业人员的协助可以简化设置和管理,降低实施成本并促进集成,从而加快您的上市时间,从而为您带来竞争优势。但是,请确保您与之合作的公司专门关注 IoT 设备标识,并且了解 IoT 特定数字证书、证书颁发机构、设备注册(注册机构)、设备标识生命周期管理和证书吊销(验证机构)的各个方面。

策略定义和实施

注册机构 (RA) 的安全影响不容忽视。用于物联网安全的PKI的一个关键成功因素是能够在设备注册时建立通过RA强制执行的设备身份验证策略。通过设置严格的注册策略,可以保护网络免受攻击,仅注册具有强大、唯一标识的经过身份验证的设备。具有前瞻性的物联网身份提供商和证书颁发机构开始将注册机构作为其身份平台的一部分提供服务。这些 RA 具有丰富的管理功能,使用户能够自定义配置证书配置文件,定义、设置、管理和存储设备验证规则,以及在整个生命周期内以其他方式管理设备标识。托管 RA 服务可以简化、优化和进一步强化公司注册、保护和管理其基于 PKI 的设备身份的方式。

物联网安全的分层方法

物联网安全就是在多个接触点保护身份,数据和通信;设置设备身份验证策略并在注册期间强制执行这些策略;创建强大的唯一数字身份,并在其整个生命周期中管理这些身份;通过安全加密保护数据完整性和通信。这意味着将安全性纳入设备的初始设计中,使用适当的工具来保护它,拥有一个有凝聚力的网络安全策略,并在需要时利用专业知识。

最后,它不是一个特定的技巧,工具或技术可以确保每家公司各自数字化转型期间的物联网安全性。相反,物联网安全的成功在于我们在每一步、每个连接点、集成和通信中采用的方法。它存在于我们的产品规划、网络安全战略和我们对它们的遵守中,以及我们对集成细节的一丝不苟的关注中。所有与物联网相关的开发人员、设计人员、制造商、运营商、集成商和技术平台都有责任了解物联网带来的独特挑战,并找到保护所有参与者的方法,以便我们所有人都能在互联世界中茁壮成长。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2577

    文章

    55490

    浏览量

    793869
  • 物联网
    +关注

    关注

    2950

    文章

    48123

    浏览量

    418289
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    芯盾时代助力中国建筑构建数字化转型安全体系

    芯盾时代再度中标中国建筑!芯盾时代基于双方前期的合作建设成果,进一步优化升级统一身份认证平台,实现身份、认证、权限、审计的统一管理,助力中国建筑构建数字化转型
    的头像 发表于 03-24 17:28 1141次阅读
    芯盾<b class='flag-5'>时代</b>助力中国建筑构建<b class='flag-5'>数字化</b><b class='flag-5'>转型</b><b class='flag-5'>安全</b>体系

    工业联网控制系统:加速数字升级,助力中小企业数字化转型

    全球工业数字化转型中,传统工业控制系统面临“信息孤岛”、运维低效、决策滞后、安全薄弱等痛点,难以适配柔性生产与智能运维需求。工业联网(II
    的头像 发表于 03-05 17:27 510次阅读

    构筑企业数字化中心,助力企业数字化转型

     企业数字化转型已是大势所趋  在数聚股份看来,现在应该没有人再怀疑企业数字化转型的必要性,企业数字化
    的头像 发表于 01-29 20:49 967次阅读
    构筑企业<b class='flag-5'>数字化</b>中心,助力企业<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>

    不止于连接:工业联网平台如何成为企业数字化转型的可靠帮手

    进行数字化创新与业务重构的“操作系统”,为不同用户构建一个开放、敏捷、智能的数字基座。   数之能推出的工业联网平台具备强大的平台与生态
    的头像 发表于 01-12 10:18 226次阅读
    不止于连接:工业<b class='flag-5'>物</b><b class='flag-5'>联网</b>平台如何成为企业<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>的可靠帮手

    工业智能网关筑牢工业数字化转型基石

    在工业数字化转型的浪潮中,设备联网与数据采集是企业迈向智能的第一道门槛。不同品牌设备协议不兼容、复杂环境下网络不稳定、数据传输不可靠等痛点,成为制约企业升级的瓶颈。对此,
    的头像 发表于 12-30 10:39 387次阅读

    数字化转型浪潮下,有人智能设备管理系统助力企业高效升级

    云原生设备管理 为核心,用联网技术重构设备管理逻辑,成为企业数字化转型的得力伙伴。 1. 多层级数字化管控,适配企业复杂架构
    的头像 发表于 12-25 14:10 573次阅读

    网络安全数字化转型的价值投资

    的认可。然而,随着数字化转型的深入,网络安全的角色正在发生深刻变化。它不仅仅是为企业护航的守门员,更多的是成为业务发展和创新的驱动力。 数字化转型
    的头像 发表于 11-10 15:57 508次阅读

    赋能工业数字化转型:中服云工业联网平台深度解读

    在工业4.0和“中国制造2025”的浪潮下,数字化转型已成为制造企业提升竞争力、降本增效的必由之路。而工业联网平台,作为这场变革的核心引擎,正发挥着至关重要的作用。今天,我们将带您深
    的头像 发表于 11-05 10:16 392次阅读

    联网平台如何助力智能工厂数字化转型

    联网平台通过设备互联、数据集成、实时监控、智能分析、应用协同等能力,为智能工厂数字化转型提供系统性解决方案,助力企业实现生产效率提升、成本降低与智能
    的头像 发表于 08-27 14:43 679次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>平台如何助力智能工厂<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>

    智能营区综合管控系统:基于联网技术的数字化营区管理系统

    智能营区综合管控系统:基于联网技术的数字化营区管理系统
    的头像 发表于 08-14 11:43 867次阅读
    智能营区综合管控系统:基于<b class='flag-5'>物</b><b class='flag-5'>联网</b>技术的<b class='flag-5'>数字化</b>营区管理系统

    联网:驱动智能工厂转型的核心引擎

    的模式与流程的智能跃迁,成盈智通基于领先技术与深厚实践,赋能企业数字化转型升级,打造高效、互联、智能的数字化工厂。 成盈智通
    的头像 发表于 08-05 15:31 891次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>:驱动智能工厂<b class='flag-5'>转型</b>的核心引擎

    造纸生产过程数字化联网监控优化方案

    造纸行业数字化联网解决方案
    的头像 发表于 07-02 10:56 548次阅读

    造纸行业数字化联网解决方案

    居高不下,缺乏精细化管理手段。 对此,通博联提供基于工业智能网关的联网解决方案,为造纸行业实现智能变革,提升综合竞争力提供可靠数字化
    的头像 发表于 06-24 14:29 905次阅读

    联网未来发展趋势如何?

    、降低成本,并推动工业产业的数字化转型。同时,它还将促进供应链的优化和信息的共享,实现产业链的协同发展。 智慧城市:随着城市进程的加速,智慧城市将成为
    发表于 06-09 15:25

    数字化农业大棚联网解决方案

    ,也增加了管理风险。为解决这些问题,通博联基于联网网关构建数字化大棚联网解决方案,从环境监
    的头像 发表于 05-28 15:13 913次阅读
    <b class='flag-5'>数字化</b>农业大棚<b class='flag-5'>物</b><b class='flag-5'>联网</b>解决方案