一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)訪問控制面臨的挑戰(zhàn)

倩倩 ? 來源:千家網(wǎng) ? 2020-07-15 15:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)設備正以創(chuàng)紀錄的數(shù)量在世界各地部署。據(jù)IDC估計,到2025年,將有416億臺互聯(lián)設備產(chǎn)生79.4ZB的數(shù)據(jù)。隨著其中許多設備運行關(guān)鍵基礎設施組件或收集、訪問和傳輸敏感業(yè)務或個人信息,物聯(lián)網(wǎng)身份驗證和訪問控制變得更加重要。

物聯(lián)網(wǎng)設備身份驗證是確保連接的設備可以被信任為它們所聲稱的那樣的基礎。因此,訪問控制可以監(jiān)控哪些資源可以被訪問和使用,以及在何種情況下最大限度地降低未經(jīng)授權(quán)的行為的風險。

物聯(lián)網(wǎng)訪問控制面臨的挑戰(zhàn)

在物聯(lián)網(wǎng)環(huán)境中部署身份驗證和訪問控制機制時,有許多方面會使任務復雜化。這是因為大多數(shù)設備的處理能力、存儲空間、帶寬和能量都是有限的。由于常見身份驗證協(xié)議的通信開銷,大多數(shù)傳統(tǒng)身份驗證和授權(quán)技術(shù)過于復雜,無法在資源受限的物聯(lián)網(wǎng)設備上運行。另一個問題是,設備有時部署在可能無法或無法提供物理安全的區(qū)域。

還有非常廣泛的硬件和軟件堆棧需要考慮。這導致大量設備通過多種標準和協(xié)議進行通信--這與更傳統(tǒng)的計算環(huán)境不同。例如,研究人員確定了物聯(lián)網(wǎng)環(huán)境中至少84種不同的身份驗證機制,這些機制要么是在2019年提出的,要么是在2019年投入生產(chǎn)的。由于缺乏標準和物聯(lián)網(wǎng)特定的訪問控制模型,保護設備和網(wǎng)絡安全的任務變得更加復雜。

改進物聯(lián)網(wǎng)訪問控制的3種方法

任何試圖管理數(shù)千個分布廣泛的物聯(lián)網(wǎng)設備的集中訪問管理模型都有其局限性;沒有一種方法適用于所有場景。尋求開發(fā)去中心化物聯(lián)網(wǎng)訪問控制服務的供應商正在研究區(qū)塊鏈技術(shù)如何消除集中式系統(tǒng)造成的問題。網(wǎng)絡管理員和安全團隊必須緊跟最新發(fā)展,因為它們可能在不久的將來帶來真正可擴展的服務產(chǎn)品。

在此之前,每一個物聯(lián)網(wǎng)設備必須有一個唯一的身份,當設備試圖連接到網(wǎng)關(guān)或中央網(wǎng)絡時,可以對其進行身份驗證。有些設備僅根據(jù)其IP或MAC(媒體訪問控制)地址進行標識,而其他設備則可能安裝了證書。但是識別任何類型設備的更好方法是通過機器學習。除了行為分析(如API、服務和數(shù)據(jù)庫請求)之外,還可以使用靜態(tài)特性來完成此任務,以更好地確保設備的身份。身份和身份驗證行為的結(jié)合使用還提供了根據(jù)上下文不斷調(diào)整訪問控制決策的能力——即使對于資源有限的設備也是如此。

這種基于屬性的訪問控制模型根據(jù)對設備、資源、操作和上下文進行分類的一系列屬性來評估訪問請求。它還提供更多動態(tài)訪問控制功能??梢曰谏舷挛膶傩灾械母膶崟r更新對操作和請求的批準。但是,它確實需要管理員選擇和定義一組屬性和變量,以構(gòu)建一套全面的訪問控制規(guī)則和策略。

物聯(lián)網(wǎng)訪問控制如何加強信息安全戰(zhàn)略

強大的物聯(lián)網(wǎng)訪問控制和身份驗證技術(shù)可幫助抵御攻擊。但這只是一個更大的集成物聯(lián)網(wǎng)安全戰(zhàn)略的一個重要方面,該戰(zhàn)略可以檢測和響應可疑的基于物聯(lián)網(wǎng)的事件。要使任何身份驗證和訪問控制策略發(fā)揮作用,物聯(lián)網(wǎng)設備必須可見。因此,需要建立關(guān)鍵設備庫存和生命周期管理程序,以及實時掃描物聯(lián)網(wǎng)設備的能力。

物聯(lián)網(wǎng)設備成功識別和驗證后,應將其分配到嚴格受限的網(wǎng)段。在那里,它將與主生產(chǎn)網(wǎng)絡隔離,主生產(chǎn)網(wǎng)絡具有專門配置的安全和監(jiān)控控制,以防范潛在的物聯(lián)網(wǎng)威脅和攻擊載體。這樣,如果特定設備被標記為受損,暴露的表面積就會受到限制,橫向移動也會受到控制。這些措施使管理員能夠識別和隔離受危害的節(jié)點,并使用安全修補程序和補丁程序更新設備。

物聯(lián)網(wǎng)正在改變世界以及IT安全需要如何運作。安全供應商仍在追趕物聯(lián)網(wǎng)環(huán)境的規(guī)模和復雜性。理想情況下,下一代服務產(chǎn)品將更好地匹配物聯(lián)網(wǎng)身份和訪問管理的需求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    聯(lián)網(wǎng)的應用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)單燈控制器 燈聯(lián)網(wǎng)單燈控制

    聯(lián)網(wǎng)單燈控制器 燈聯(lián)網(wǎng)單燈控制
    的頭像 發(fā)表于 04-03 10:53 ?350次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>單燈<b class='flag-5'>控制</b>器 燈<b class='flag-5'>聯(lián)網(wǎng)</b>單燈<b class='flag-5'>控制</b>器

    智慧路燈的推廣面臨哪些挑戰(zhàn)

    引言 在智慧城市建設的宏偉藍圖中,叁仟智慧路燈的推廣面臨哪些挑戰(zhàn)?叁仟智慧路燈作為重要的基礎設施,承載著提升城市照明智能化水平、實現(xiàn)多功能集成服務的使命。然而,盡管叁仟智慧路燈前景廣闊,在推廣過程中
    的頭像 發(fā)表于 03-27 17:02 ?286次閱讀

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來很吸引人,但評估整個生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應用評估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時,除了考慮技術(shù)指標外,還必須考慮各種因素,因為技術(shù)指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfox
    發(fā)表于 03-17 11:42

    宇樹科技在聯(lián)網(wǎng)方面

    布局、人員位置等,在工業(yè)聯(lián)網(wǎng)場景中監(jiān)測生產(chǎn)設備的狀態(tài)、檢測產(chǎn)品質(zhì)量等。 通信技術(shù)應用 遠程控制與數(shù)據(jù)傳輸:宇樹科技的人形機器人H1等產(chǎn)品具備遠程控制和數(shù)據(jù)傳輸功能,這依賴于先進的
    發(fā)表于 02-04 06:48

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位? 聯(lián)網(wǎng)行業(yè)迎來了全面爆發(fā)式的發(fā)展,眾多高薪崗位吸引著人們的目光。聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)學習路線來啦!

    ,通過這個網(wǎng)絡可以實現(xiàn)設備之間的數(shù)據(jù)交流和互動。 聯(lián)網(wǎng)的核心是數(shù)據(jù),通過采集和分析數(shù)據(jù),可以實現(xiàn)對設備和環(huán)境的監(jiān)控和控制聯(lián)網(wǎng)典型的4
    發(fā)表于 11-11 16:03

    芯科科技如何應對聯(lián)網(wǎng)安全挑戰(zhàn)

    任何連接到互聯(lián)網(wǎng)的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠程破壞聯(lián)網(wǎng)設備,以竊取數(shù)據(jù),進行 DDoS 攻擊,或試圖破壞網(wǎng)絡的其余部分。
    的頭像 發(fā)表于 11-08 14:44 ?785次閱讀

    聯(lián)網(wǎng)技術(shù)的挑戰(zhàn)與機遇

    ,從智能家居、智慧城市到工業(yè)自動化、醫(yī)療健康等眾多領(lǐng)域。然而,聯(lián)網(wǎng)技術(shù)的快速發(fā)展也帶來了一系列挑戰(zhàn)與機遇。 挑戰(zhàn): 安全性問題:
    的頭像 發(fā)表于 10-29 11:32 ?1448次閱讀

    PLC接入工業(yè)聯(lián)網(wǎng)平臺會遇見的問題及解決方案

    工藝和降低成本,但也面臨著諸多挑戰(zhàn)。本文將詳細探討PLC接入工業(yè)聯(lián)網(wǎng)平臺時可能遇到的問題及其解決方案。 一、PLC接入工業(yè)
    的頭像 發(fā)表于 10-10 14:01 ?705次閱讀
    PLC接入工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺會遇見的問題及解決方案

    松下KAIROS控制面板選項的使用教程與技巧

    本期,來自松下的高級銷售工程師Keith Vidger將為大家分享松下KAIROS控制面板選項的使用教程與技巧。
    的頭像 發(fā)表于 09-19 10:17 ?1196次閱讀

    松下KAIROS控制面板的使用體驗

    本期,來自松下的高級銷售專員Keith Vidger將為大家分享松下KAIROS控制面板的使用體驗與實際操作中的重要性。
    的頭像 發(fā)表于 09-19 10:14 ?857次閱讀

    微軟確認控制面板即將被棄用

    8月22日,微軟正式通過一份新的支持文檔揭示了Windows系統(tǒng)中系統(tǒng)配置工具的未來走向,明確宣告控制面板(Control Panel)——這一承載了Windows操作系統(tǒng)多年歷史、作為訪問系統(tǒng)核心
    的頭像 發(fā)表于 08-22 14:27 ?1204次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    夠?qū)A康?b class='flag-5'>物聯(lián)網(wǎng)數(shù)據(jù)進行整合、分析和挖掘,提取有價值的信息。 應用層:是聯(lián)網(wǎng)技術(shù)的最終體現(xiàn),直接面向用戶和具體的應用場景。包括各類
    發(fā)表于 08-19 14:08