0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于物联网安全的最佳实践

物联网智慧城市D1net 来源:未知 作者:李倩 2018-04-04 14:25 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网(IoT)预计将在未来几年得到显著增长。根据研究机构Gartner 公司的调查,2017年全球有84亿台物联网产品正在使用,比2016年增长31%,预计到2020年将达到204亿台。

由于基于物联网的基础设施规模庞大,企业需要将他们的安全计划提升到一个全新的水平,才能从物联网中获益。

物联网(IoT)预计将在未来几年得到显著增长。根据研究机构Gartner 公司的调查,2017年全球有84亿台物联网产品正在使用,比2016年增长31%,预计到2020年将达到204亿台。

这种增长是由于企业在增加洞察力、提高客户满意度和提高效率的承诺。随着采用物联网设备的传感器数据和基于全球互联网的云计算服务,利用这些优势成为可能。成功采用物联网技术相关的一个关键问题是,需要在整个生态系统中具备足够强大的安全机制,以减轻将物联网设备连接到互联网的安全风险。

考虑连接全球互联网的设备数量,以及这些设备将生成的数据。到2025年,物联网预计将拥有754.4亿台物联网设备。届时,全球将近四分之一数据(预计163泽字节数据)将在实时创建,其中95%的数据将由物联网设备创建。

预计到2020年,物联网预计将产生惊人的经济影响,其市场规模高达8.9万亿美元。再加上迅速演变的网络威胁形势,很容易理解为什么许多专家对其风险十分关注,因为他们热衷于从物联网获得好处。

更糟糕的是,网络犯罪分子正在积极寻求新的和更阴险的方式来侵入各种设备,因为它们可以提供一个方便的门户,以获得更有价值的系统。如果家中的电器设备遭到网络犯罪分子的入侵,哪怕是不会对家庭安全构成威胁的电饭煲,也可能成为网络中更重要的入口,成为最严重的安全漏洞。

当然,工业物联网(IIoT)面临的风险要高得多。从全球制造行业到发电和配电基础设施,物联网设备可能会大大增加企业的运营风险。最近有关黑客侵入美国电厂控制系统的报道表明人们需要对此高度警惕。

幸运的是,网络安全仍然是涉足物联网和工业物联网企业的头等大事,或者考虑采取这种举措。研究公司451 Research最近进行的一项调查发现,在企业内部署物联网项目时,安全仍然是IT专业人员需要解决的主要问题。该公司在全球范围内对600多名IT决策者进行了在线调查,并通过深入的电话访谈对其调查研究进行了补充。

当被问及他们的组织考虑采用哪些技术或流程来实现当前或计划的物联网举措时,55%的受访者将物联网的安全性列为他们的首要任务。企业将安全能力视为选择商业物联网平台的首要原因,58%的受访者将其列为选择供应商合作伙伴的首选因素。

报告称,物联网部署的性质使得企业难以抵御网络威胁。随着工业设备越来越多地连接到互联网进行数据收集和分析,企业开始熟悉复杂的安全世界。

据451 Research公司分析师的分析,一些企业领导者一直对物联网的应用采取观望态度,因为他们认为风险对于潜在回报率来说依然过高。但对于那些开展物联网项目的企业来说,安全必须是重中之重。

为了确保物联网和工业物联网的强大安全性,根据IEEE在2017年报告中的建议,企业将会明智地实施若干最佳实践。

设备安全

还有一个问题就是如何确保设备本身安全。某些设备或设施可能无人值守地运行,因此不受频繁的安全性影响。报告称,使这些设备防篡改可能是有利的,因为这种类型的端点强化可以帮助阻止潜在的入侵者获取数据。它也可能抵御黑客或其他网络犯罪分子的攻击。

作为一种最佳实践,安全端点强化可能意味着部署一种分层方法,要求攻击者绕过多重障碍,旨在保护设备及其数据免遭未经授权的访问和使用。企业应该保护已知的漏洞,如开放的TCP/UDP端口,开放的串行端口,开放的密码提示,Web服务器、未加密的通信、无线连接等注入代码的位置。

另一个保护设备的办法是根据需要升级或部署安全补丁。但请记住,许多设备供应商在构建和销售设备时并不关注安全性。正如调查报告指出的那样,许多物联网设备被破坏后是不可修补的,因此无法保证安全。在投资的设备采用工业物联网之前,需要评估设备的安全功能,并确保供应商对设备进行彻底的安全测试。

当物联网设备试图连接到网络或服务时,要小心地管理物联网设备的身份验证,以确保信任是非常重要的。公钥基础设施(PKI)和数字证书为物联网设备身份和信任提供了安全基础。

网络安全

除了设备之外,企业还需要确保他们用于物联网和工业物联网的网络安全。这包括使用强大的用户认证和访问控制机制,以确保只有授权用户才能访问网络和数据。

IEEE注意到,密码必须足够复杂以应对猜测和强力破解的方法。只要有可能,组织应该使用双因素身份验证(2FA),这需要用户输入密码,以及使用另一个验证因素,例如通过SMS文本消息生成的随机代码。

对于物联网应用程序,使用上下文感知身份验证(或自适应身份验证)是一个好主意。这包括使用上下文信息和机器学习算法在不影响用户体验的情况下不断地评估风险。

使用强大的加密来保护协议是另一个很好的网络安全措施。设备之间的任何通信都可能遭到黑客攻击,物联网和工业物联网都涉及各层使用的大量网络协议。使用网络层和传输层加密可以为基于网络的攻击设置多重障碍。

保护数据

企业还需要保护物联网和工业物联网的数据。许多连接的物联网设备将存储和传输敏感的个人身份信息,这些数据需要得到强有力的保护。未能保护这些数据的企业可能不仅会面临不利的业务影响,还会受到监管处罚。应用程序和用户数据应在传输和空闲时加密。

良好的安全性也意味着拥有强大的安全运营政策,以及针对正在或将要参与物联网和工业物联网环境的任何人的全面培训计划。粒度审计跟踪、端点异常检测以及响应式取证安全能力也是确保检测到任何违规行为的关键要素,并且在蔓延之前采取有效且及时的补救措施。

这很可能看起来像网络安全协议常识,但许多组织缺乏有效实施这些措施的资源和纪律。鉴于这些高度连接的基础设施的广泛范围和广度,组织需要将其安全计划提升到一个全新的水平,以便为获得物联网带来的好处做好准备。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47341

    浏览量

    408214
  • 工业物联网
    +关注

    关注

    25

    文章

    2493

    浏览量

    67165

原文标题:物联网安全的最佳实践

文章出处:【微信号:D1Net01,微信公众号:物联网智慧城市D1net】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Lora基站在联网应用的重要性

    联网设备的远程监测和控制,提供可靠的网络连接和管理,保障联网设备的数据安全。随着
    发表于 12-03 07:09

    艾体宝干货 | IEC 62443-4:开发的最佳安全实践,不只是工业控制系统

    的国际标准,逐渐发挥了重要作用。这一标准不仅专注于工业控制系统的安全性,还为智能制造、联网(IoT)、AIoT等领域提供了可行的安全设计理念。IEC 62443-4的开发
    的头像 发表于 12-01 13:22 90次阅读

    请问如何协同工作来保障联网设备固件安全的?

    固件加密存储和安全启动与固件验证这两种固件安全防护手段,是如何协同工作来保障联网设备固件安全的?
    发表于 11-18 07:30

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    学习联网怎么入门?

    的相关书籍和视频进行学习。也可以通过参加线下班、工作坊和实践活动来学习。不同的学习方式适合不同的人群,初学者可以根据自己的实际情况选择适合自己的学习方式。   第三,进行实践操作是入门学习
    发表于 10-14 10:34

    学习联网可以做什么工作?

    市场需求,制定产品规划。   系统集成工程师:负责将不同的联网设备和系统进行整合,实现设备之间的联通和数据共享。   安全工程师:负责保障联网
    发表于 10-11 16:40

    生产环境中Kubernetes容器安全最佳实践

    随着容器化技术的快速发展,Kubernetes已成为企业级容器编排的首选平台。然而,在享受Kubernetes带来的便利性和可扩展性的同时,安全问题也日益凸显。本文将从运维工程师的角度,深入探讨生产环境中Kubernetes容器安全
    的头像 发表于 07-14 11:09 503次阅读

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、设备和计算机系统相连接,实
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备端固件开发
    发表于 05-26 10:32

    Otii应用场景:嵌入式设备实现电池续航优化的3大最佳实践

    电池驱动的产品中,电池寿命是决定成败的关键因素之一。不论是医疗设备、工业联网设备还是消费者电子产品等都是如此。这不仅是一个技术问题,还直接关系到产品的市场表现,乃至企业的发展前景。以下是提升
    的头像 发表于 05-12 20:14 510次阅读

    明远智睿SSD2351核心板在联网领域的应用实践

    环境条件。 明远智睿SSD2351核心板凭借其丰富接口和强大运算能力,在联网的各个细分领域都有着出色的应用实践。它为智能家居、工业联网
    发表于 04-11 11:50

    联网设备和应用的安全

    。 由于多种原因,安全联网和无线连接中变得越来越重要。考虑到这些风险,在设计过程中尽早优先考虑和确定安全要求非常重要。Nordic提供的安全
    的头像 发表于 03-20 10:49 626次阅读

    为什么选择蜂窝联网

    。虽然需要支付订阅费用,但却能保证广泛的覆盖范围、可扩展性、内置服务质量、可靠性和无懈可击的安全性。这样,您就可以专注于特定联网产品的开发,而无需部署和维护与在非授权频段运行的其他 LPWAN 技术相关
    发表于 03-17 11:42

    联网就业有哪些高薪岗位?

    系统的数据安全和隐私保护,这一岗位的需求也在逐年上升。  随着联网行业的蓬勃发展,这些高薪岗位将持续吸引着大量求职者。然而,高薪并不是唾手可得的,对于求职者而言,还需要具备扎实的技术功底、丰富的
    发表于 01-10 16:47