一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)設(shè)備安全:標(biāo)準(zhǔn)化之路

劉強(qiáng) ? 來源:gdfffa ? 作者:gdfffa ? 2022-07-21 11:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

設(shè)置物聯(lián)網(wǎng)設(shè)備是至關(guān)重要的一步。如果我們以消費(fèi)品為例,這個(gè)過程預(yù)計(jì)將在打開每個(gè)購(gòu)買的產(chǎn)品時(shí)完成一次。設(shè)置的主要挑戰(zhàn)是它必須既是無縫體驗(yàn)又是安全程序:設(shè)備必須經(jīng)過唯一身份驗(yàn)證,并且設(shè)置不能暴露漏洞。此設(shè)置程序需要正確設(shè)計(jì)和執(zhí)行,否則會(huì)損害安全性或市場(chǎng)成功。因此,過去幾年安全性受到嚴(yán)重破壞也就不足為奇了,供應(yīng)商更喜歡簡(jiǎn)單但不安全的配對(duì)。例如,許多物聯(lián)網(wǎng)設(shè)備制造商一直在為其所有產(chǎn)品使用通用登錄名/密碼(例如管理員/密碼)。這造成了巨大的安全漏洞被 MIRAI 機(jī)器人利用。因此,成功的設(shè)備設(shè)置應(yīng)結(jié)合消費(fèi)者的易用性和安全性。我們將在本文中更詳細(xì)地討論這一點(diǎn)。

入職消費(fèi)產(chǎn)品

零售物聯(lián)網(wǎng)產(chǎn)品需要首先設(shè)置,并且通常由家庭中最精通技術(shù)的人維護(hù)。設(shè)備連接到有線或無線網(wǎng)絡(luò)后,必須配置設(shè)備以供最終用戶或其他物聯(lián)網(wǎng)設(shè)備和應(yīng)用程序使用。我們將這種配置比作人員入職——新員工融入公司的綜合人力資源流程。發(fā)生這種情況時(shí),組織內(nèi)的多個(gè)不同部門會(huì)執(zhí)行各種流程,為新員工設(shè)置電子郵件、計(jì)算機(jī)、電話、稅務(wù)文件、工資單、福利和相關(guān)培訓(xùn)注冊(cè)。與員工入職類似,物聯(lián)網(wǎng)設(shè)備的設(shè)備入職執(zhí)行多個(gè)流程以將新的物聯(lián)網(wǎng)設(shè)備引入物聯(lián)網(wǎng)安全域:

所有權(quán)轉(zhuǎn)讓成功從制造商到購(gòu)買者,或從一個(gè)購(gòu)買者到下一個(gè)購(gòu)買者。入職的第一步是建立設(shè)備的所有權(quán),這也將設(shè)備建立為物聯(lián)網(wǎng)安全域的成員。一旦擁有,另一個(gè)所有者應(yīng)該只有通過放棄所有權(quán)、使用硬件重置或執(zhí)行適當(dāng)?shù)?API 調(diào)用將設(shè)備返回到非擁有狀態(tài)才能擁有設(shè)備。這很重要,因此可以保持設(shè)備的固有安全性。如今,存在一個(gè)手動(dòng)流程,其中設(shè)備所有權(quán)被轉(zhuǎn)移、現(xiàn)場(chǎng)激活、在網(wǎng)絡(luò)上配置,并在物聯(lián)網(wǎng)管理平臺(tái)中向設(shè)備所有者注冊(cè)。這個(gè)耗時(shí)且成本高昂的過程充滿了安全漏洞。通過物聯(lián)網(wǎng)設(shè)備的設(shè)備載入,

憑據(jù)配置:為設(shè)備配置憑據(jù),用于與物聯(lián)網(wǎng)安全域中的其他設(shè)備建立相互驗(yàn)證的安全連接。

精細(xì)訪問控制:通過載入,可以為設(shè)備配置不同級(jí)別的安全性。例如,也許只有房子里的父母可以對(duì)恒溫器進(jìn)行編程,但孩子們只能將其調(diào)高和調(diào)低。

有一些專有解決方案可以大規(guī)模提供引導(dǎo),但在最壞的情況下,它們的接口僅限于一種設(shè)備產(chǎn)品,或者更有可能的是,僅限于制造商產(chǎn)品范圍內(nèi)的許多設(shè)備產(chǎn)品。使用專有 API 的動(dòng)機(jī)可能是供應(yīng)商鎖定和/或缺乏支持設(shè)備功能的標(biāo)準(zhǔn) API。專有軟件的一些限制包括高成本、缺乏開發(fā)人員支持、安全問題和缺乏定制選項(xiàng)。

OCF 簡(jiǎn)介

開放連接基金會(huì)(OCF) 是一個(gè)全球標(biāo)準(zhǔn)機(jī)構(gòu),幫助真正的物聯(lián)網(wǎng)出現(xiàn),這意味著所有垂直行業(yè)。OCF 建立在三個(gè)支柱之上:公共規(guī)范、開源代碼和認(rèn)證。OCF 發(fā)布由國(guó)際標(biāo)準(zhǔn)組織 (ISO) 和國(guó)際電工委員會(huì) (IEC) 認(rèn)證為國(guó)際標(biāo)準(zhǔn)的開放規(guī)范。OCF 運(yùn)行IoTivity 項(xiàng)目,該項(xiàng)目管理 Github 上可用的 OCF 規(guī)范的兩個(gè)開源實(shí)現(xiàn):IoTivity for hub 和IoTivity lite為終點(diǎn)。有具體的實(shí)現(xiàn)可以消除開發(fā)人員的歧義,縮短設(shè)備制造商的上市時(shí)間,并建立互操作性。最后,OCF 運(yùn)行一個(gè)認(rèn)證計(jì)劃,提供 OCF 認(rèn)證標(biāo)簽并維護(hù)認(rèn)證設(shè)備產(chǎn)品數(shù)據(jù)庫,以及相關(guān)的 OCF 公鑰基礎(chǔ)設(shè)施,可用于為 OCF 認(rèn)證設(shè)備頒發(fā)制造商證書。

該基金會(huì)相信通過提供與其他生態(tài)系統(tǒng)無縫橋接的工具來幫助該行業(yè)。這種橋接框架可幫助制造商跨越多個(gè)垂直行業(yè),并最大限度地提高他們的開發(fā)投資,從而增加跨市場(chǎng)機(jī)會(huì)。OCF 橋接功能還使公司能夠?qū)?OCF 認(rèn)證產(chǎn)品完全集成到專有和傳統(tǒng)解決方案中,而不會(huì)損失其當(dāng)前投資。為此,OCF 維護(hù)OneIoTa,一個(gè)數(shù)據(jù)模型數(shù)據(jù)庫:它對(duì)公共貢獻(xiàn)開放,并允許開發(fā)人員從任何包含的數(shù)據(jù)模型自動(dòng)轉(zhuǎn)換為任何其他數(shù)據(jù)模型。任何人都可以通過在 OpenAPI 2.0 中指定他們的數(shù)據(jù)模型來做出貢獻(xiàn)。請(qǐng)注意,生成代碼和翻譯的工具在Github上可用。

OCF 使用 REpresentational State Transfer (REST) 在設(shè)備之間進(jìn)行消息傳遞。對(duì)于每組邏輯信息,都設(shè)計(jì)了一個(gè)資源。這些資源是在 Open API 中設(shè)計(jì)的(使用 JSON),但是作為 CBOR 在線傳輸,這是一種自動(dòng)轉(zhuǎn)換為二進(jìn)制格式,可以減少有效負(fù)載的大?。愃朴?zip)。這意味著 OCF 支持輕松使用互聯(lián)網(wǎng)技術(shù)(RESTful 和開放 API/JSON),同時(shí)由于使用二進(jìn)制有效負(fù)載而適用于小型設(shè)備。

OCF 安全解決方案

OCF 要求僅當(dāng)客戶端位于同一安全域中時(shí)才能進(jìn)行設(shè)備配置。供應(yīng)指令通過安全連接發(fā)送,由數(shù)據(jù)報(bào)傳輸層安全性 (DTLS) 加密。

安全域上的入職在技術(shù)上分為設(shè)備所有權(quán)轉(zhuǎn)移和設(shè)備配置。整個(gè)過程被定義為一組狀態(tài)轉(zhuǎn)換,如下圖所示(簡(jiǎn)化):

準(zhǔn)備好所有權(quán)轉(zhuǎn)讓方法 (RFOTM)

準(zhǔn)備好配置 (RFPRO)

準(zhǔn)備好正常運(yùn)行 (RFNOP)

poYBAGLXUMqASyKSAAED0qeqcx0648.png


(來源:開放連接基金會(huì))

下面的示意圖定義了操作如何及時(shí)進(jìn)行。成功的所有權(quán)轉(zhuǎn)移意味著設(shè)備狀態(tài)將進(jìn)入正常操作(RFNOP)。

poYBAGLXUNSAKRmVAAvY3ISp-UQ687.png


(來源:開放連接基金會(huì))

所有權(quán)轉(zhuǎn)移將設(shè)備鎖定到安全域。只有安全域的所有者可以更改它。如果應(yīng)用程序或其他 IoT 設(shè)備想要與設(shè)備通信,則它需要屬于同一安全域。只有屬于安全域的設(shè)備才能安全地相互通信。

OCF 定義了三種所有權(quán)轉(zhuǎn)移方法 (OTM) 或算法

Just Works 基于 Anonymous Diffie-Hellman,不提供對(duì)新設(shè)備的身份驗(yàn)證,也不提供入職工具 (OBT)。

隨機(jī) Pin:要求設(shè)備在所有權(quán)轉(zhuǎn)移過程中可以顯示 PIN,PIN 是在啟動(dòng)期間隨機(jī)生成的。該機(jī)制提供設(shè)備和 OBT 的相互認(rèn)證。無法顯示 PIN 的設(shè)備無法使用此入職機(jī)制。

使用公鑰基礎(chǔ)設(shè)施 (PKI) 的制造商證書需要額外的基礎(chǔ)設(shè)施來在設(shè)備中創(chuàng)建和存儲(chǔ)證書。因此,成本方面的證書比 Just Works 更昂貴。Random Pin 需要一個(gè)顯示器,如果不用于其他目的,顯示器會(huì)更昂貴。此機(jī)制提供設(shè)備的身份驗(yàn)證,但不提供 OBT 的身份驗(yàn)證。

提供這些不同技術(shù)中的哪一種是設(shè)備制造商根據(jù)他們的需要和設(shè)備的能力來選擇的。

對(duì)資源的訪問由與訪問控制列表 (ACL) 中的資源匹配的條目控制,這些條目還指定:

訪問權(quán)限:資源的創(chuàng)建/讀取/更新/刪除/通知(CRUDN)。

設(shè)備標(biāo)識(shí)符、角色標(biāo)識(shí)符(在后面的部分中進(jìn)一步討論)或客戶端獲取資源訪問權(quán)限的連接類型。

完成所有配置步驟后,設(shè)備將進(jìn)入“準(zhǔn)備正常運(yùn)行”狀態(tài)。這意味著將檢查所有傳入的操作:

如果連接設(shè)備是同一安全域的成員

如果連接設(shè)備有權(quán)對(duì)資源執(zhí)行請(qǐng)求的操作。

授予所有步驟后,該操作將由設(shè)備執(zhí)行。

保護(hù)設(shè)備

正如引言中提到的,重要的是設(shè)備既不能受到攻擊,也不能被允許攻擊與它沒有業(yè)務(wù)通信的其他系統(tǒng)。采用分層方法:基于角色的訪問控制和制造商使用說明。前者解決了設(shè)備安全問題,而后者增加了額外的網(wǎng)絡(luò)保護(hù)層。

基于角色的訪問控制

當(dāng)設(shè)備標(biāo)識(shí)符用于授予訪問權(quán)限時(shí),必須設(shè)置每個(gè)設(shè)備以授予每個(gè)客戶端訪問權(quán)限。一個(gè)更簡(jiǎn)單且更具可擴(kuò)展性的解決方案是使用基于角色的訪問控制 (RBAC)。在這種情況下,ACL 條目有一個(gè)唯一標(biāo)識(shí)符,表示客戶端可以執(zhí)行的角色。然后在客戶端上配置此角色,否則必須重新配置設(shè)備。

這樣可以創(chuàng)建不同的訪問級(jí)別:

管理員訪問

訪客訪問

正常操作訪問

維護(hù)訪問

必須為每個(gè)支持的角色配置設(shè)備,而不是為每個(gè)設(shè)備配置。

結(jié)論

OCF 已經(jīng)定義了一個(gè)標(biāo)準(zhǔn)化的解決方案來安全地裝載消費(fèi)產(chǎn)品。但是,在現(xiàn)有基礎(chǔ)架構(gòu)網(wǎng)絡(luò)中設(shè)置企業(yè)產(chǎn)品是一個(gè)不同的挑戰(zhàn)。首先,IT 人員無法對(duì)每臺(tái)設(shè)備進(jìn)行一個(gè)接一個(gè)的安裝過程。期望他們對(duì)辦公室中的所有燈泡一個(gè)接一個(gè)地重復(fù)相同的冗長(zhǎng)程序是不合理的。其次,安裝需要更多的選擇:網(wǎng)絡(luò)管理員必須決定允許他們?cè)L問什么網(wǎng)絡(luò)和什么資源。換句話說,挑戰(zhàn)在于在不影響安全性的情況下擴(kuò)展多個(gè)辦公室和/或建筑物的部署。在這里,糟糕的實(shí)施也會(huì)產(chǎn)生災(zāi)難性的影響。2018年,一家賭場(chǎng)成為黑客的受害者這要?dú)w功于安裝在大堂的一個(gè)智能溫度計(jì)監(jiān)控水族館的水。黑客通過連接到溫度計(jì),設(shè)法從賭場(chǎng)的豪賭客數(shù)據(jù)庫中找到并竊取信息。使用沒有為物聯(lián)網(wǎng)保護(hù)的其他無害設(shè)備,一些非常機(jī)密的信息很容易落入壞人之手。我們不會(huì)在這里描述企業(yè)產(chǎn)品,但會(huì)在以后的文章中介紹。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2931

    文章

    46251

    瀏覽量

    392564
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    348

    瀏覽量

    36216
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    RISC-V 服務(wù)器標(biāo)準(zhǔn)化之路:固件安全與接口規(guī)范的探索

    服務(wù)器標(biāo)準(zhǔn)化之路” 展開了深入分享,從多個(gè)關(guān)鍵技術(shù)領(lǐng)域和實(shí)踐探索方面,為大家呈現(xiàn)了 RISC-V 服務(wù)器發(fā)展的現(xiàn)狀與未來方向。 ? 劉振首先介紹了當(dāng)前 RISC-V 服務(wù)器相關(guān)標(biāo)準(zhǔn)的制定
    發(fā)表于 07-18 14:05 ?2241次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對(duì)于一些對(duì)安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng)
    的頭像 發(fā)表于 06-17 10:07 ?650次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>五大<b class='flag-5'>安全</b>認(rèn)證和<b class='flag-5'>標(biāo)準(zhǔn)</b>

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計(jì)算技術(shù)則對(duì)海量的感知數(shù)據(jù)進(jìn)行存儲(chǔ)、分析和處理,挖掘其中有價(jià)值的信息,為決策提供支持。 聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢(shì)如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、
    發(fā)表于 06-09 15:25

    廣凌高校標(biāo)準(zhǔn)化考場(chǎng)建設(shè)解決方案

    在教育信息與考試安全雙重驅(qū)動(dòng)下,標(biāo)準(zhǔn)化考場(chǎng)建設(shè)已成為高校提升考試管理水平的核心抓手。作為深耕教育信息領(lǐng)域的高新技術(shù)企業(yè),??廣凌科技(廣凌股份)憑借“高校
    的頭像 發(fā)表于 05-29 17:04 ?215次閱讀
    廣凌高校<b class='flag-5'>標(biāo)準(zhǔn)化</b>考場(chǎng)建設(shè)解決方案

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動(dòng)機(jī)制。 三、職業(yè)需求與就業(yè)優(yōu)勢(shì) 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動(dòng)開發(fā)經(jīng)驗(yàn)。例如,設(shè)備
    發(fā)表于 05-26 10:32

    MEMS測(cè)試設(shè)備標(biāo)準(zhǔn)化:降本增效必經(jīng)之路

    經(jīng)過二十余年產(chǎn)業(yè)發(fā)展,微機(jī)電系統(tǒng)(MEMS)行業(yè)正迎來關(guān)鍵轉(zhuǎn)型期——從定制測(cè)試解決方案向標(biāo)準(zhǔn)化設(shè)備與方法轉(zhuǎn)變。這一變化或預(yù)示著產(chǎn)業(yè)將逐步告別"應(yīng)用定制
    的頭像 發(fā)表于 05-12 11:46 ?369次閱讀
    MEMS測(cè)試<b class='flag-5'>設(shè)備</b><b class='flag-5'>標(biāo)準(zhǔn)化</b>:降本增效必經(jīng)<b class='flag-5'>之路</b>

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    對(duì)市場(chǎng)需求和技術(shù)趨勢(shì)有敏銳洞察力。隨著聯(lián)網(wǎng)產(chǎn)品的增多,聯(lián)網(wǎng)產(chǎn)品經(jīng)理的需求也在不斷增加。 聯(lián)網(wǎng)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)設(shè)備安全性:挑戰(zhàn)和解決方案

    聯(lián)網(wǎng)設(shè)備制造商和開發(fā)人員需要采用和實(shí)施與其特定設(shè)備最相關(guān)且最合適的標(biāo)準(zhǔn)和框架,并緊跟
    的頭像 發(fā)表于 01-08 15:58 ?592次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b><b class='flag-5'>安全</b>性:挑戰(zhàn)和解決方案

    藍(lán)牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對(duì)魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大
    發(fā)表于 11-08 15:38

    CAN技術(shù)的標(biāo)準(zhǔn)化之旅

    國(guó)際標(biāo)準(zhǔn)化組織 (ISO)于2024年5月27日發(fā)布了文件ISO 11898-1:2024;在此之前,于2024年3月22日,發(fā)布了文件ISO 11898-2:2024。自此,CAN (控制器局域網(wǎng)絡(luò))技術(shù)的所有協(xié)議及收發(fā)器完全納入ISO標(biāo)準(zhǔn),標(biāo)志著CAN
    的頭像 發(fā)表于 11-07 11:48 ?1156次閱讀

    聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)
    的頭像 發(fā)表于 10-29 13:37 ?1225次閱讀

    如何提高聯(lián)網(wǎng)設(shè)備的互聯(lián)性

    的提升。 一、標(biāo)準(zhǔn)化:建立統(tǒng)一的通信協(xié)議 統(tǒng)一通信協(xié)議的重要性: 聯(lián)網(wǎng)設(shè)備來自不同的制造商,使用不同的通信協(xié)議,這導(dǎo)致了設(shè)備間的互操作性問
    的頭像 發(fā)表于 10-29 11:35 ?930次閱讀

    聯(lián)網(wǎng)設(shè)備標(biāo)準(zhǔn)與規(guī)范

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動(dòng),再到智慧城市,聯(lián)網(wǎng)設(shè)備正在滲透
    的頭像 發(fā)表于 10-29 11:34 ?1835次閱讀