0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

端到端安全性保护物联网基础设施

星星科技指导员 来源:嵌入式计算设计 作者:嵌入式计算设计 2022-10-20 17:52 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

端到端的安全性,从物联网的边缘到云,并不是你经常听到的。为什么?因为它很难实现。固定单个部件要容易得多,但是您只能连接那些有时不协调的部件。

一些行业专家会告诉你,安全性是一个硬件问题,而另一些人会声称它需要在软件中解决。实际上,两者兼而有之。无论您的硬件有多安全,软件漏洞最终都会导致违规。相反的情况也是如此。

接受端到端挑战的供应商之一是安富利和微软。微软拥有软件安全专业知识,并选择安富利作为其在硬件方面的独家合作伙伴。微软的Azure平台具有独特的能力,可以通过单个平台将安全链统一起来,处理边缘到云。

从软件方面来看,微软声称必须保护七个关键属性,这些属性都属于该公司Azure云的范围。它们是:

硬件信任根,这是通过硬件生成和保护的不可伪造的加密密钥形成的

纵深防御,通过使用针对每个威胁的对策的多个缓解措施来启用

一个小型的可信计算库,这导致私钥存储在受硬件保护的保险库中,并且软件无法访问

动态隔间,或在软件组件之间实现的硬件强制屏障,可防止一个隔间中的漏洞传播到其他隔间

基于签名证书的身份验证,由不可伪造的加密密钥证明,以确保设备的身份和真实性

故障报告意味着任何软件故障(例如由攻击者探测安全性引起的缓冲区溢出)都会立即报告给基于云的故障分析系统

可再生的安全性,使设备处于安全状态,并在发生已知漏洞或安全漏洞时撤销任何受感染的资产

更多数据意味着更高的安全性

随着大量数据通过物联网来部署适当的分析,安全问题进一步增加。在云中处理分析是所需的计算能力的必需品,但与Edge携手合作将大大简化流程。其原因包括更低的运营成本,更快的响应时间,可能更少的数据在网络中移动,以及远程系统管理。

安富利的SmartEdge敏捷产品是配备完整软件堆栈的硬件解决方案的一个例子。这消除了使用深度学习工具通常带来的一些复杂性。智能边缘敏捷允许您构建AI模型,并通过微软Azure上托管的平台将它们推送到边缘。同样的SmartEdge敏捷解决方案可用于物联网开发的所有阶段,从原型到生产。

物联网安全评估框架

无论您采用哪种方法,始终确保将安全放在首位。Microsoft 的 IoT 安全评估框架可用作处理可能影响 IoT 基础结构的威胁的分步指南。它通过使用安全社区定义的现有威胁模型,将这些威胁与后果联系起来,并定义策略来评估如何检测物联网基础架构中的缺陷,从而实现这一点。

物联网安全评估框架由两部分组成。第一部分定义特定威胁、后果和评估策略之间的关联,而第二部分将评估策略与在 Azure IoT 安全计划中注册的安全评估人员联系起来。

如前所述,为了强调这一点,保护物联网基础设施需要一种端到端的方法,从物理设备和传感器到云中的服务和数据。这必须包括每个Edge节点,这是黑客的潜在切入点,包括每个点的硬件和软件。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407743
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智驾模拟软件推荐——为什么选择Keymotek的aiSim?

    随着自动驾驶技术的快速发展,车企和科技公司对于模拟测试平台的需求越来越强。从L2/ADASL4/L5等级的自动驾驶,虚拟模拟已经成为其中的关键一环。特别是对于「」智驾(
    的头像 发表于 11-18 11:35 542次阅读

    解锁化合半导体制造新范式:良率管理的核心力量

    半导体行业正经历一场深刻的范式转变。尽管硅材料在数十年间始终占据主导地位,但化合半导体(由元素周期表中两种及以上元素构成的材料)正迅速崛起,成为下一代技术的核心基石。从电动汽车5G基础设施,这些
    的头像 发表于 10-14 09:19 520次阅读
    解锁化合<b class='flag-5'>物</b>半导体制造新范式:<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>良率管理的核心力量

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    蔚来模型化架构如何大幅提升安全上限

    2024年7月,蔚来将行业首个基于模型化架构的「自动紧急制动 AEB」推送上车,蔚来也成为了行业首家使用
    的头像 发表于 08-15 15:35 683次阅读

    宏集分享 | 在万互联的时代,如何强化网络安全,更有效地保护工业基础设施

    2025年,联网(IoT)与互联系统已深度融入工业4.0的发展之中,同时也带来了前所未有的网络安全挑战。随着工业系统的互联互通不断加深,网络攻击的范围和类型不断增加,关键基础设施因此
    的头像 发表于 08-08 18:19 362次阅读
    宏集分享 | 在万<b class='flag-5'>物</b>互联的时代,如何强化网络<b class='flag-5'>安全</b>,更有效地<b class='flag-5'>保护</b>工业<b class='flag-5'>基础设施</b>?

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网的应用范围有哪些?

    应用场景。车联网让车辆与车辆、车辆与基础设施之间相互通信,实现智能驾驶辅助、交通拥堵预测与疏导等功能。智能公交车通过联网技术可实时调整发车时间间隔,优化运营线路,提升公共交通的服务质
    发表于 06-16 16:01

    联网未来发展趋势如何?

    :随着联网设备和传感器的普及,数据安全和隐私保护将成为联网行业发展的重要关注点。
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备
    发表于 05-26 10:32

    PoE交换机如何助力智慧城市基础设施建设?

    简化部署流程,降低基础设施成本。借助PoE交换机,城市规划者和网络管理员可以在高效位置部署设备,而无需受到电源插座可用的限制。 PoE 交换机在智慧城市基础设施中的作用 简化安装并降低成本
    发表于 03-25 10:20

    联网设备和应用的安全性

    安全的重要 Nordic Semiconductor是低功耗无线通信解决方案的领先供应商。我们在所有产品系列中提供一系列安全功能,并与领先的安全供应商合作,为客户提供完整的
    的头像 发表于 03-20 10:49 616次阅读

    蜂窝联网怎么选

    、数据传输、固件更新、额外的基础设施设置和维护等)至关重要,因为不同技术的成本可能会因预期使用情况的不同而大相径庭。蜂窝联网有多种连接模式,从统一费率按数据付费,带来了可预测的成本
    发表于 03-17 11:46

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他
    发表于 03-17 11:42

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    集中告警管理如何提升设施安全性

    在工业或商业建筑中,集中告警管理已成为确保安全性或检测故障的必备工具。它是如何提升设施安全性的?欢迎大家阅读文章了解~
    的头像 发表于 12-13 15:51 780次阅读
    集中告警管理如何提升<b class='flag-5'>设施</b><b class='flag-5'>安全性</b>?