0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网平台应如何做好安全防御,全方位保护是解决方案

厦门市物联网行业协会 来源:未知 作者:龚婷 2018-03-14 11:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网IoT)将会为各个行业带来重大的影响,例如汽车行业可通过物联网提供无边界、不受限的车联网体验,并适时向用户传送重要讯息;至于航空界亦可受惠于物联网,令飞机可于飞行期间实时连接控制中心,控制中心除了能监测飞机的各种数据外,更可通过物联网作实时的诊断及数据修正。

可见,物联网将会成为未来的主要发展趋势!不过物联网本身仍存在严重的安全隐忧,而其中最令人担心的就是欠缺统一性这个老问题。要知道,传统的防御方案在开发时,往往是针对已知的操作系统而进行的;但现时物联网系统并没有统一性,简单说就是不同开发者会使用不一样的系统作为物联网(IoT) 设备的基础,如此一来传统的防御方式将不能提供有效的防御。

全方位保护是解决方案?

面对这种全新的情况,现时业界正提倡采用端到端方式的防御政策。所谓的端到端是指整个 IT 系统,包括由控制中心、云端服务、实体硬件设备、传感器到传统的防御方案;而要达此目的,聘请专家针对企业的基础设施进行安全策略制定及评估是必不可少的。

北亚区新兴技术专家侯嘉俊指:“要为物联网 IoT 安全把关一点也不容易,你需要聘请专业人士协助,并针对 物联网IoT 基建及相关设施的安全风险作评估才可;而设备生产商、部署人员、开发者、云端服务供货商的协作亦十分重要,因为只有上下游通力合作下,才有机会堵塞所有漏洞。”

一般来说,专家都会就以下各点为企业制定针对物联网 IoT 的策略或审计工作:

1、就流行的威胁作评估

在检视你的物联网 IoT 基建设备前,专家会就现时流行的安全风险作估算,例如哪些流行的病毒、攻击手法会对你造成最大影响?而针对来自内部的安全风险又有哪些?员工使用计算机的习惯是否会构成安全问题?

2、针对性防御

针对性攻击大家可能听说过,就是黑客会通过长时间对目标的观测而作出十分精准的攻击;而针对性防御的原理就是针对最可能会攻击企业的方式,从而作出十分精准的针对性防御措施。

3、进行渗透测试

策略制定后,便开始进行渗透测试。所谓的渗透测试其实就是模拟黑客的攻击。这种做法可找出仍然存在的未知漏洞;而有些渗透测试更会同时针对员工使用计算机的习惯及警觉性进行,例如发送钓鱼邮件看看有多少员工会按邮件内容进行相关的工作,这种做法持之有效。

4、周详的访问权限规划

由于物联网本身并没有统一标准,因此良好的访问权限规划亦是提升物联网安全的不二法门!另外针对不同厂商的物联网硬件更改默认密码,并设定一个安全的密码组合亦十分重要;最后当然亦需要定期与物联网设备厂商联络并对物联网硬件进行固件(Firmware)更新。

除上面提及的各种安全层面之外,企业在制定策略前,亦应该从物联网基础设备起、一直到部署过程以至是营运的整个生命周期一并考虑;同时你亦需认真考虑针对物联网的整个架构并且建立一个测试模型,就像以往的 Honeypot 一样,以便吸引黑客进行攻击,并就攻击进行最全面的测试及分析,这样便可有效提升整体物联网系统与设备的安全性。

来源:hkitblog

“物联中国”年度盛典

“物联中国”年度盛典自2016年起,每年举办一届。盛典活动由新华网、中国投资协会、厦门市物联网行业协会发起,联合两岸三地24个物联网行业社团组织共同主办,是全国唯一一个由两岸三地行业社团组织联合开展的专业性、权威性、综合性物联网产业交流对接平台。

本着“最广泛产业影响,最深度产业触及”的基本原则,2018“物联中国”年度盛典采取多赛区联动、项目切入、专家护航、资本加持、展会推广等创新方式,在全行业内开展2018物联中国团体组织联席会主席团年会、2018物联中国——寻找最具影响力、最具投资价值物联网项目路演、中国(国际)物联网博览会、中国(国际)物联网高峰论坛、物联中国年度盛典之夜等一系列重要活动。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2950

    文章

    48126

    浏览量

    418339
  • 云服务
    +关注

    关注

    0

    文章

    861

    浏览量

    41076

原文标题:欠缺统一标准!物联网平台应如何做好安全防御?

文章出处:【微信号:xmwlwhyxh,微信公众号:厦门市物联网行业协会】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    探索SE050 Plug & Trust安全元件:联网安全的理想解决方案

    探索SE050 Plug Trust安全元件:联网安全的理想解决方案
    的头像 发表于 04-10 14:00 194次阅读

    Atmel Crypto产品组合:全方位系统安全解决方案

    Atmel Crypto产品组合:全方位系统安全解决方案 在当今数字化时代,系统安全至关重要。Atmel的Crypto产品组合为各类应用提供了全面的系统
    的头像 发表于 04-06 11:15 720次阅读

    深入解析 TPD1S514x 系列:USB 充电接口的全方位保护方案

    深入解析 TPD1S514x 系列:USB 充电接口的全方位保护方案 在电子设备的设计中,USB 充电接口的保护至关重要。它不仅要应对各种复杂的电气环境,还要确保设备的稳定运行和用户
    的头像 发表于 12-22 18:10 1677次阅读

    电路安全防线,平芯微过压过流保护芯片深度解析与应用指南

    的“前端安全防线”已成为工程师设计的重中之重。平芯微推出的系列过压过流保护芯片,以其从3V至70V的宽范围高耐压、0.5A至6A的精准可调限流能力,为各类电子设备提供了从基础到高端的全方位电源
    发表于 12-20 10:59

    华为携手重庆电信成功完成APT安全防御试点

    “重庆电信”)进行联合创新,在全球首次基于NetEngine 5000E AI集群路由器和威胁防护处理板,成功完成APT安全防御验证,标志着APT攻击防御技术已经具备商用能力,网络安全防御迈入智能化时代。
    的头像 发表于 12-01 10:38 1048次阅读

    芯源半导体在联网设备中具体防护方案

    进行升级,避免升级过程中被植入恶意代码。​ (四)物理安全防方案​ 针对联网设备可能遭受的物理攻击,芯源半导体安全芯片提供了以下物理
    发表于 11-18 08:06

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    废气处理DCS联网平台解决方案

    处理效果、优化系统运行及保障设备稳定运行的基础。 方案概述 本解决方案依托数之能工业联网平台,结合
    的头像 发表于 11-13 15:42 357次阅读
    废气处理DCS<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>平台</b><b class='flag-5'>解决方案</b>

    云里里打造校园安全联网解决方案

    如何利用科技手段提升校园安全水平,既是教育部门和家长关心的问题;同时也是云里里聚焦的重要课题。基于对校园安全场景的深度洞察,云里里依托低功耗蓝牙、北斗、4G等技术,量身打造了校园
    的头像 发表于 09-08 17:21 1260次阅读

    ESD二极管 东沃DOWO 提供全方位的静电保护解决方案

    保护合作伙伴,让我们携手,为您的电子产品注入强大的“静电免疫力”!专业选型,可靠防护,东沃电子为您提供全方位的ESD解决方案
    的头像 发表于 07-29 17:36 803次阅读
    ESD二极管 东沃DOWO 提供<b class='flag-5'>全方位</b>的静电<b class='flag-5'>保护</b><b class='flag-5'>解决方案</b>

    智慧农业联网管理平台解决方案

    。 智慧农业应运而生,它依托联网、大数据、云计算、人工智能等前沿技术,对农业生产的全流程进行智能化、精准化管控,彻底革新了传统农业的生产与管理方式。数之能提供联网
    的头像 发表于 07-21 16:35 679次阅读
    智慧农业<b class='flag-5'>物</b><b class='flag-5'>联网</b>管理<b class='flag-5'>平台</b><b class='flag-5'>解决方案</b>

    全方位优化:RFID智能化工器具库房管理综合解决方案

    本期提出了一套全方位优化的智能化工器具库房管理综合解决方案,通过引入先进的RFID射频识别技术和智能化终端,实现工器具库房管理的智能化、高效化和安全化。
    的头像 发表于 07-17 10:11 1100次阅读
    ​<b class='flag-5'>全方位</b>优化:RFID智能化工器具库房管理综合<b class='flag-5'>解决方案</b>

    基坑智能监测系统方案 自动化监测与云平台一体 全方位保障基建安全的科技解决方案

    基坑智能监测系统方案 自动化监测与云平台一体 全方位保障基建安全的科技解决方案 监测系统意义:   基坑作为基础建设的底层组成成分,关系着上
    的头像 发表于 07-09 10:51 682次阅读
    基坑智能监测系统<b class='flag-5'>方案</b> 自动化监测与云<b class='flag-5'>平台</b>一体 <b class='flag-5'>全方位</b>保障基建<b class='flag-5'>安全</b>的科技<b class='flag-5'>解决方案</b>

    云里里携物联网创新产品亮相IOTE 2025

    6月18-20日,云里里携环境传感器、定位信标、人员/资产标签、网关等联网创新产品登陆2025上海IOTE国际联网展,
    的头像 发表于 06-19 15:57 1140次阅读

    安科瑞EIOT能源联网平台:解锁景区智能管理新境界

    在数字经济时代,能源管理已成为景区智能化升级的核心环节。安科瑞EIOT能源联网平台通过联网、大数据、云计算等先进技术,为景区打造了
    的头像 发表于 06-10 16:02 921次阅读
    安科瑞EIOT能源<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>平台</b>:解锁景区智能管理新境界