0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何保护脆弱的供应链免受网络安全风险和攻击

星星科技指导员 来源:嵌入式计算设计 作者:Dr. Tat Chan 2022-11-22 15:29 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

传统的供应链安全解决方案缺乏复杂性和范围来解决链中每一层和每个环节的此类威胁,从而在保护供应链免受日益增加的网络威胁方面留下了巨大的漏洞。

供应链的领导者和提供商需要了解他们当前的安全漏洞所在,以及他们需要在哪里投资以避免网络攻击,以及潜在的永久性安全和声誉风险。

链条中的薄弱环节

供应链是一个自然的利用目标,因为它包含许多不同的活动、人员、实体、信息和资源。链条中的环节越多,攻击的机会就越多,特别是如果这些环节仍然容易受到攻击。

仅去年一年,我们就目睹了上述SolarWinds软件开发攻击,多次APT41(双龙)攻击,以窃取凭据并将恶意软件插入制造产品,甚至对富士康墨西哥工厂的勒索软件攻击。这涉及被盗的未加密文件、受损的加密服务器和已删除的备份数据。

安全性不当的供应链是一个非常脆弱的弱点,其中软件和其他数字信息(如设备身份)可能会被破坏、替换或复制,以实施欺诈、损害用户隐私,或者在某些情况下甚至损害国家安全。

保护证书、凭据和代码

安全问题的一个非常脆弱的领域是个人消费电子产品。其中许多产品(包括手机、平板电脑、电缆调制解调器、路由器、物联网设备和数字娱乐设备)都带有预安装的数字证书,用于保护私人用户信息。所有这些都是数字交易中的内容和服务提供商信息之外的。但是,即使在部署产品之后,这些证书中的任何一个的单一妥协也可能构成整个供应链的妥协。

这些设备的生产过程特别容易受到大规模利用数字证书的影响,并且随着许多供应链的彻底全球化,制造商可以从多个方向预测这些攻击。传统的工厂环境往往不受自然界的严格控制,可能无法充分保护加密材料。

此外,制造过程中的简单安全程序可能容易受到攻击。一个常见的例子是复制和备份数据和代码。无论是有意还是无意,这都可能导致唯一数字身份的重复 - 这是一种非常严重的安全违规行为。

凭据传送系统必须确保安全凭据不易受到网络攻击,并且不会安装到多个设备或应用程序中。管理设备证书和凭据是供应链安全的关键要素。

确定安全配置的优先级

为了安全地管理数字证书和凭证,供应链配置架构必须全面,涉及多层加密和完整性检查,以确保整个供应链保持安全 - 即使特定的网络节点或加密层受到威胁。

安全团队必须纳入一个框架,其中包括广泛使用硬件安全模块、加密令牌、多层加密和端到端反克隆措施,这些措施可以扩展到整个全球基础设施。

寻找正确的解决方案

康普已经建立了一个托管解决方案。考虑到这些元素,安全凭证配置的系统体系结构优先考虑合并密钥生成、PKI 服务器(具有硬件安全性的密钥服务器),并将软件开发工具包 (SDK) 直接集成到制造设备的软件和固件中。

在这样的架构中,需要注意的关键要素是应用多层安全作为纵深防御策略的一部分,确保在任何一个层发生故障时实现故障保护。在设置自己的系统或与供应商合作时,请确保解决方案包含这种多层策略,无论是反克隆措施还是在短时间内(或理想情况下,两者兼而有之)扩展到数百万个新数字身份的灵活性。

有了正确的意识,以及正确的技术、托管服务和经验丰富的安全专家团队,服务提供商可以确保其固有的脆弱供应链不会成为网络犯罪的受害者。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 调制解调器
    +关注

    关注

    3

    文章

    891

    浏览量

    41205
  • 服务器
    +关注

    关注

    14

    文章

    10467

    浏览量

    91892
  • 平板电脑
    +关注

    关注

    4

    文章

    2089

    浏览量

    80928
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    宏集分享 | 从LogiPharma全球医药供应链大会, 看制药与医疗科技供应链的未来趋势

    过去几年,全球医药供应链正在经历一场深层变化。从地缘冲突、国际航线波动,到冷运输压力、货物盗窃风险,再到AI、实时可视化与供应链韧性建设,整个行业都在重新思考一个核心问题:传统物流管
    的头像 发表于 05-27 17:03 672次阅读
    宏集分享 | 从LogiPharma全球医药<b class='flag-5'>供应链</b>大会, 看制药与医疗科技<b class='flag-5'>供应链</b>的未来趋势

    汽车网络安全TARA分析全指南:从基础原理到落地实操

    网络安全风险,拆解攻击路径,量化评估风险等级,最终输出可落地的风险处置措施 ,实现网络安全
    发表于 04-27 15:32

    汽车网络安全合规全流程深度解析——从法规门槛到落地实践

    ;②合规能力不足导致的上市延误,直接经济损失巨大;③具备认证的企业在供应链准入和海外市场准入上具有明显优势。建议将网络安全投入视为“市场准入门票”和“风险对冲成本”,而非单纯的额外开销。 ** Q11
    发表于 04-21 13:03

    汽车网络安全 ISO/SAE 21434是什么?(一)

    等全供应链参与方,用于规范全流程网络安全活动、风险评估与安全管控要求。 实施核心价值 a.合规准入:满足国际市场的网络安全法规要求,打通市
    发表于 04-07 10:37

    《制造业企业智慧供应链:提升韧性和安全》正式发布

    近日,由全国信息技术标准化技术委员会智慧供应链标准工作组(TC28/WG32)组长单位牵头,多家龙头企业联合编制的《制造业企业智慧供应链:提升韧性和安全》研究报告(以下简称“报告”)正式发布。作为
    的头像 发表于 02-12 10:47 883次阅读

    DEKRA德凯汽车网络安全合规线上研讨会圆满举办

    随着智能网联汽车持续发展,汽车产品的软件化、网联化程度不断提升,网络安全与数据安全正成为整车及其供应链企业必须直面的核心议题。今日,DEKRA德凯举办的汽车网络安全合规线上研讨会,吸引
    的头像 发表于 02-02 13:47 640次阅读

    医疗PCB:供应链潜在风险分析

    对于医疗科技领域的采购和供应链负责人来说,可靠性与合规性是所有工作的基础。然而,医疗设备中最关键的组件之一 - 医疗PCB板,往往深藏于供应链的多个层级之后,其可靠性与合规性的审查往往不够细致
    的头像 发表于 01-30 15:01 418次阅读
    医疗PCB:<b class='flag-5'>供应链</b>潜在<b class='flag-5'>风险</b>分析

    国产网络安全整机在工控网络安全上的保护策略

    网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,确保系统连续可靠正常地运行,网络服务不中断。
    的头像 发表于 01-27 10:27 335次阅读
    国产<b class='flag-5'>网络安全</b>整机在工控<b class='flag-5'>网络安全</b>上的<b class='flag-5'>保护</b>策略

    解读“网络安全等级保护”:守护网络空间的法律基石与实战指南

    前言服务器上稳定闪烁的指示灯背后,是等级保护制度为海量数据流动筑起的无形防线——它们不仅是技术标准,更是《网络安全法》规定的国家基石。人们经常听到“等保二级”、“等保三级”,它们并非简单的数字标签
    的头像 发表于 01-12 17:31 829次阅读
    解读“<b class='flag-5'>网络安全</b>等级<b class='flag-5'>保护</b>”:守护<b class='flag-5'>网络</b>空间的法律基石与实战指南

    北斗智联荣获ISO/SAE 21434汽车网络安全流程认证

    近日,全球性技术咨询服务机构TÜV NORD向北斗智联科技有限公司(简称“北斗智联”)颁发了ISO/SAE 21434汽车网络安全流程认证证书。该认证标志着北斗智联已建立覆盖产品全生命周期的网络安全风险管理体系,为智能座舱、智能
    的头像 发表于 11-30 16:24 874次阅读
    北斗智联荣获ISO/SAE 21434汽车<b class='flag-5'>网络安全</b>流程认证

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    屏障”退化为普通的“网络节点”。 静默渗透风险:静默渗透使攻击者能够长期潜伏于内网而不被察觉。这种“隐身”状态为其进行横向移动、权限提升和数据窃取等后续攻击提供了极大便利,显著提升了
    发表于 11-17 16:17

    工业互联网架构的安全层是如何保障网络安全

    :构建安全域隔离 工业网络分区 纵向分层 :将工业网络划分为生产控制层(如PLC、SCADA)、企业管理层(如ERP、MES)和外部网络层(如互联网、
    的头像 发表于 10-18 09:41 701次阅读

    医疗PCB供应链复杂性与风险管控

    所谈的PCB,可能涉及多层叠层结构、多次钻孔压合工序,并需要通过大量认证来满足特定行业应用标准。 这些复杂性仅仅是PCB供应链宏观概念中的一小部分。管理好常规PCB供应链风险已颇具挑战 – 当PCB被应用到关乎患者健康的医疗器
    的头像 发表于 10-14 14:17 734次阅读

    OEM 必须投资供应链网络安全最佳实践

    作者: Hailey Lynne McKeefry 全球几乎所有行业都成了网络犯罪分子的目标。潜在收益包括金钱、计算能力以及企业和客户数据。电子产品供应链尤其脆弱,因此网络安全应该成为
    的头像 发表于 10-02 16:38 1890次阅读
    OEM 必须投资<b class='flag-5'>供应链</b><b class='flag-5'>网络安全</b>最佳实践

    ISO/SAE 21434标准解读 DEKRA德凯解析ISO/SAE 21434汽车网络安全产品

          随着智能网联汽车的普及,车辆网络安全已成为行业关注的关键议题。全球范围内,合法合规和供应链安全要求不断升级。ISO/SAE 21434作为汽车电子电气(E/E)系统网络安全
    的头像 发表于 06-10 14:47 1896次阅读