0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何保护物联网系统

周臻庸 来源:啦啦啦啦啦啦啦l 作者:啦啦啦啦啦啦啦 2023-01-17 18:00 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

安全性和可信度的其他方面对于物联网 (IoT) 网络至关重要。我们都知道过去广为人知的数据泄露事件,数以百万计的信用卡号码被泄露,隐私法规遭到侵犯,或者媒体被盗版。这种类型的数据泄露让受影响系统的所有者感到尴尬且代价高昂,但它们并未造成物理损坏。现在,随着向物联网网络添加执行器,这些执行器可能会影响计算机控制下具有潜在危险的系统(机车、炼油厂、医疗设备、反应堆等)的物理运行,黑客将瞄准这些系统,以及获取网络的利害关系安全权得到更高。一些黑客破坏物联网系统的安全并造成重大人身伤害只是时间问题。

安全性是系统可信度的一个关键方面。没有基本的安全性,就无法保证关键系统操作的其他方面,例如隐私、安全、弹性和可靠性。

保护物联网系统

物联网系统必须能够抵御攻击,尤其是控制生命关键系统的物联网网络。工程师必须密切关注所有可能的安全威胁和对策,以确保系统安全。第一步是了解威胁向量。黑客会尝试以多种不同方式攻击物联网系统,而系统的好坏取决于其最弱的响应。攻击媒介的例子包括在制造过程中破坏物联网元素硬件或软件;在安装期间欺骗节点的身份验证或配置;提供虚假软件更新;窃听网络流量;破解密码;对物联网节点的物理攻击;以及对网络管理系统、策略和流程的各种妥协。威胁分析必须考虑某些安全威胁的可能性以及利用漏洞的后果。系统分析,包括准备详细的威胁模型,是评估物联网系统安全能力的最佳实践。

当基本威胁模型就位后,系统硬件和软件的设计必须采用严格的系统安全方法。需要五个关键步骤:

识别安全威胁及其造成的风险。

保护系统及其中的数据免受已识别的威胁。

检测安全事件,例如黑客攻击和破坏。

响应任何检测到的事件,希望在威胁影响系统之前消除威胁。

以保持系统可信赖操作的方式从任何问题中恢复。

安全系统

良好的物联网安全必须从安全的硬件开始。处理器芯片应具有硬件信任根该功能可确保基本计算基础设施不会受到损害。安全启动确保处理器上运行的软件也不会受到损害。可信平台模块将硬件信任扩展到软件平台,从而形成可信执行环境,应用软件可以在其中放心运行。物联网系统的所有组件,包括芯片、模块、盒子、软件基础设施、协议栈、安全策略和开发工具,都必须在设计时考虑到安全性。对于物联网系统所需的各种服务和支持基础设施,例如通信网络、现场服务组织、管理系统和网络运营中心,安全性也必须至关重要。物联网系统架构、开发、部署的各个环节,

安全数据

IoT 网络中的数据必须在其生命周期的所有阶段得到保护。一旦数据被创建(通常是在传感器上),就应该评估它们的安全影响并进行相应的处理。通常,这意味着选择加密标准和加密密钥管理系统,然后在尽可能靠近数据源的地方应用强加密。动态数据(在 IoT 系统中通过有线或无线链路传输)需要防止窃听和未经授权的拦截或修改。静态数据(存储在物联网传感器、边缘节点或云中)也需要适当的加密。一旦不再需要数据,系统应该提供安全销毁。区块链等新兴分布式账本技术的适当应用可以真正帮助验证和控制对物联网系统中数据的访问。

保护边缘

边缘计算技术也有助于保护物联网系统。通常,便宜的传感器没有足够的能量、尺寸或预算来提供强大的本机加密。在将数据发送到云端之前,传感器对数据执行复杂的加密后,边缘节点、网关和雾处理器通常是数据的第一站。边缘计算节点也是运行安全威胁检测分析和响应软件的理想场所,大大提高了物联网和网络系统的安全威胁响应能力。

关于测试的一句话:测试是必要的,但对于创建安全的物联网来说还不够。在部署之前、期间和之后测试系统是否存在安全漏洞非常重要。这种测试可以是传统的开发实验室或验收测试,但正在进行的白帽黑客测试对于识别微妙的和新出现的安全隐患也很有价值。您无法在其体系结构本质上不安全的系统中测试安全性。

结论

有多种资源可用于了解有关 IoT 安全实践的更多信息。工业互联网联盟有一个广泛的安全框架文件。IoT 攻击向量的开放 Web 应用程序安全项目 (OWASP) 模型和 Microsoft 的 STRIDE 模型也很有价值。每个物联网工程师都有责任了解和设计系统来解决安全问题。安全性是创建安全可靠的物联网基础设施的关键组成部分。

审核编辑:汤梓红
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48099

    浏览量

    418100
  • 安全性
    +关注

    关注

    0

    文章

    93

    浏览量

    19671
  • IOT
    IOT
    +关注

    关注

    190

    文章

    4419

    浏览量

    209515
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    一篇文章带你了解什么是联网技术?

    和相关的通信协议,以确保数据的可靠传输和高效处理。 平台层:也称为中间件层,主要负责数据的存储、处理和分析。包括数据存储系统(如数据库、数据仓库)、数据分析软件、云计算平台等。它能够对海量的联网数据
    发表于 02-09 16:58

    Lora基站在联网应用的重要性

    Lora基站在联网应用中具有重要的地位。首先,Lora基站可以实现对联网设备的远程监测和控制,为
    发表于 12-03 07:09

    为啥现在这么多人学联网?

    联网为啥成了“香饽饽”?找工作或转行,大家最关心的无非是“行业有前景吗?”“学完能找到工作吗?”“薪资怎么样?”而联网,刚好把这几个点都占了,也难怪最近越来越多人往这个方向走。 3
    发表于 11-18 15:39

    芯源半导体在联网设备中具体防护方案

    )设备身份认证与访问控制方案​ 为防止非法设备接入联网系统,芯源半导体提供了设备身份认证与访问控制方案:​ 设备身份唯一标识:每一颗芯源半导体安全芯片都具有唯一的身份标识(UID),该标识在芯片生产过程
    发表于 11-18 08:06

    学习联网怎么入门?

    的关键步骤。学习联网需要进行实践操作,通过实践操作掌握联网的相关技术和应用。可以通过购买联网
    发表于 10-14 10:34

    学习联网可以做什么工作?

    健康、智能制造等领域。以下是一些常见的职业方向: 联网工程师:从事物联网系统的设计、开发、测试、维护和升级等工作,包括传感器、无线通信、云计算、大数据等技术的应用。   嵌入式软件工
    发表于 10-11 16:40

    常见的联网连接方式有哪些?

    常见的联网连接方式
    发表于 09-08 08:26

    如何从 MCU/MPU 角度保护联网应用?

    如何从 MCU/MPU 角度保护联网应用?
    发表于 09-08 07:33

    智慧养殖联网系统的架构及功能

    在当今科技飞速发展的时代,智慧养殖作为农业现代化的重要组成部分,正逐渐改变着传统养殖模式。智慧养殖联网系统借助先进的联网技术,实现了养殖
    的头像 发表于 08-11 10:40 1186次阅读
    智慧养殖<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>系统</b>的架构及功能

    请问什么是联网智库?

    什么是联网智库?
    发表于 08-07 06:45

    智能工厂为什么需要数据采集联网系统

    智能工厂作为工业4.0的核心载体,其高效运行依赖于对生产全流程的精准感知与实时控制。数据采集联网系统(IIoT,工业联网)通过连接设备、
    的头像 发表于 07-18 14:52 1184次阅读

    联网蓝牙模块有哪些优势?

    之间的互联互通。这使得在联网应用中,多个设备可以协同工作,从而提高了系统的整体效率。总之,联网蓝牙模块具有低功耗、传输距离远、安全性高、
    发表于 06-28 21:49

    联网的应用范围有哪些?

    情况;网络通信技术保障数据在不同设备、系统间稳定传输,像 4G、5G 甚至未来的 6G 网络;大数据与云计算技术则对海量的感知数据进行存储、分析和处理,挖掘其中有价值的信息,为决策提供支持。 联网
    发表于 06-16 16:01

    联网未来发展趋势如何?

    。 智能家居:与人类生活息息相关的智能家居将成为联网行业的重要发展方向。随着人们对生活品质的追求不断增加,智能家居系统将更加普及,实现家居设备的互联互通。从智能灯光、智能家电到智能安防系统
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    联网工程师需要掌握Linux的主要原因可以从技术生态、开发需求、行业应用及就业竞争力四个角度来分析: 一、技术生态与行业适配性 1)嵌入式开发的主流平台 联网设备往往基于嵌
    发表于 05-26 10:32