一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IoT部署的5個安全問題

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:John Horn ? 2022-10-20 10:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)IoT) 在我們?nèi)找婕夹g(shù)化的世界中占據(jù)了中心舞臺?;ヂ?lián)設(shè)備正變得越來越實(shí)用和實(shí)惠。..

然而,隨著我們開始見證節(jié)省時間,削減成本,提高效率和提高生活質(zhì)量的無限潛力,我們也意識到,有了所有這些潛在的好處,也存在數(shù)據(jù)漏洞和安全漏洞的新實(shí)例。

惠普安全研究公司發(fā)布一項研究回顧了 10 種最受歡迎的物聯(lián)網(wǎng) (IoT) 設(shè)備,其中包括某種形式的云服務(wù)和移動應(yīng)用程序。結(jié)果顯示,令人震驚的70%的人受到嚴(yán)重安全漏洞的影響。其中一些問題包括身份驗(yàn)證/密碼強(qiáng)度不足,缺少傳輸加密,Web界面憑據(jù)薄弱以及軟件更新不安全。

隨著越來越多的參與者通過新的連接設(shè)備和應(yīng)用程序進(jìn)入市場,安全性將不被視為差異化點(diǎn) - 這將是一種期望。在部署之前,請考慮以下五個問題,這些問題可以幫助保護(hù)連接的應(yīng)用程序:

1. 數(shù)據(jù)加密 – 您的數(shù)據(jù)是否受到保護(hù)?

上述報告表明,高達(dá)90%的機(jī)器對機(jī)器(M2M)設(shè)備會收集某種個人信息,這使得應(yīng)用程序能夠?qū)@些信息保密至關(guān)重要。對于任何通過網(wǎng)絡(luò)傳輸機(jī)密信息的M2M應(yīng)用程序,例如POS系統(tǒng)(信用卡信息),移動醫(yī)療(患者數(shù)據(jù))或基于使用情況的保險(GPS坐標(biāo)和車輛信息),都需要加密。

雖然加密可能在許多互聯(lián)網(wǎng)應(yīng)用中被廣泛實(shí)踐,但M2M帶來了一些獨(dú)特的挑戰(zhàn)。乍一看,許多開發(fā)人員可能傾向于使用SSL進(jìn)行安全通信。但是,由于設(shè)備需要額外的處理能力和內(nèi)存來支持 SSL,以及由于網(wǎng)絡(luò)通信開銷增加而增加的無線數(shù)據(jù)成本,這在 M2M 應(yīng)用中可能會出現(xiàn)問題。

還可能嘗試在運(yùn)行功能齊全的操作系統(tǒng) (OS)(如 Linux)的設(shè)備中從設(shè)備端創(chuàng)建虛擬專用網(wǎng)絡(luò) (VPN) 隧道。不幸的是,設(shè)備端加密在M2M中可能并不總是實(shí)用的。

最實(shí)用的解決方案是創(chuàng)建從 M2M 操作員到后端服務(wù)器網(wǎng)絡(luò)的站點(diǎn)到站點(diǎn) VPN 隧道。這允許在網(wǎng)絡(luò)路徑最脆弱的部分 - 互聯(lián)網(wǎng)上進(jìn)行加密數(shù)據(jù)傳輸。站點(diǎn)到站點(diǎn) VPN 還可以通過不增加使用的無線數(shù)據(jù)量以及將所有加密和解密處理卸載到功能強(qiáng)大的網(wǎng)絡(luò)設(shè)備來提高效率。

在選擇站點(diǎn)到站點(diǎn) VPN 隧道之前,開發(fā)人員必須假定移動網(wǎng)絡(luò)運(yùn)營商 (MNO) 和 M2M 運(yùn)營商的網(wǎng)絡(luò)是可信的(稍后將詳細(xì)介紹),并且對用于保護(hù)連接的端點(diǎn)和 MNO 系統(tǒng)之間的無線通信的加密算法感到滿意。

2. 控制訪問 – 誰可以訪問您的數(shù)據(jù)/系統(tǒng)?

雖然私人信息需要加密,但在某些情況下,機(jī)密性可能遠(yuǎn)不如訪問和身份驗(yàn)證重要。例如,使用無線命令打開車門傳輸?shù)臄?shù)據(jù)可能不是機(jī)密的,但至關(guān)重要的是,未經(jīng)授權(quán)的各方無法通過該系統(tǒng)解鎖車門。

安全性需要一種有條不紊的方法,利用技術(shù)堆棧中的每個元素。從操作系統(tǒng)開始,一直到硬件級別,至關(guān)重要的是要了解沒有一道防線足以提供完整的保護(hù)。

M2M硬件應(yīng)設(shè)計為內(nèi)部組件,允許封閉和保護(hù)無線連接。確保具有可移動SIM卡的設(shè)備已采取措施,以便不容易訪問SIM卡。被盜的SIM卡可能會導(dǎo)致意外的無線數(shù)據(jù)費(fèi)用,甚至更糟的是,允許黑客直接訪問您的后端應(yīng)用程序服務(wù)器。

除了安全硬件之外,您還應(yīng)該采取措施防止訪問您的軟件系統(tǒng)??紤]使用安全無線 (OTA) 應(yīng)用程序更新。數(shù)據(jù)簽名還可用于確保傳輸數(shù)據(jù)的真實(shí)性和完整性。

3. 監(jiān)控每一層 – 您知道何時出現(xiàn)問題嗎?

即使是最好的預(yù)防性安全系統(tǒng)也不是萬無一失的。當(dāng)事件發(fā)生時,建立監(jiān)控系統(tǒng)非常重要。檢測到事件后,必須觸發(fā)響應(yīng)操作以防止惡意使用設(shè)備或活動 SIM 卡。

后端應(yīng)用程序應(yīng)具有適當(dāng)?shù)墓δ?,可以記錄其接收的?shù)據(jù)中的異常。例如,如果設(shè)備被編程為間歇性地發(fā)送傳感器數(shù)據(jù),但莫名其妙地破壞了模式,則系統(tǒng)應(yīng)通知管理員,并在可能的情況下阻止設(shè)備與服務(wù)器通信。在應(yīng)用程序服務(wù)器和 M2M 操作員之間設(shè)置站點(diǎn)到站點(diǎn) VPN 隧道的一個優(yōu)點(diǎn)是,行為異常的設(shè)備將具有固定的 IP 地址,從而更容易隔離和阻止。

您的 M2M 操作員應(yīng)提供解決方案提供商可用于協(xié)助欺詐檢測和預(yù)防的警報工具。您可以選擇將 GPS 與位置和時間戳信息相關(guān)聯(lián),以驗(yàn)證后端系統(tǒng)中收到的定位數(shù)據(jù)。

您還可以考慮使用移動設(shè)備和 M2M 服務(wù)器之間的數(shù)字簽名數(shù)據(jù)消息來監(jiān)視惡意干擾,以識別更改的消息、掃描國際移動用戶標(biāo)識 (IMSI) 捕獲器的頻譜,或在硬件上設(shè)置篡改警報以觸發(fā)服務(wù)器通知。

4. 網(wǎng)絡(luò)合作伙伴 – 您的網(wǎng)絡(luò)合作伙伴安全嗎?

成功和安全的 M2M 應(yīng)用程序需要高質(zhì)量的合作伙伴。大多數(shù)依賴于蜂窩連接的M2M應(yīng)用程序通過三個網(wǎng)絡(luò)傳輸數(shù)據(jù):MNO,M2M運(yùn)營商和互聯(lián)網(wǎng) - 通常由三個獨(dú)立的組織管理。應(yīng)用程序開發(fā)人員應(yīng)自行執(zhí)行盡職調(diào)查,以驗(yàn)證第三方管理的任何網(wǎng)絡(luò)是否滿足必要的安全要求。

作為 MNO 或互聯(lián)網(wǎng)提供商安全盡職調(diào)查的一部分,應(yīng)提出的一些可能問題包括:

1. 組織網(wǎng)絡(luò)中的所有服務(wù)器和網(wǎng)絡(luò)組件是否都使用最新的安全補(bǔ)丁和更新進(jìn)行了更新?

阿拉伯?dāng)?shù)字。 是否有及時應(yīng)用新補(bǔ)丁和更新的流程?

3. 使用什么型號的防火墻?

4. 是否有入侵防御系統(tǒng) (IPS)?

5. 是否存在分布式拒絕服務(wù) (DDoS) 防御系統(tǒng)?

6. 是否對具有服務(wù)器和網(wǎng)絡(luò)設(shè)備root訪問權(quán)限的所有個人進(jìn)行背景調(diào)查?

7. 是否記錄了所有安全事件?這些日志會保留多長時間?

8. 是否有安全信息和事件管理 (SIEM) 解決方案來提供安全事件的分析和關(guān)聯(lián)?

9. 根密碼多久更改一次?

10. 有哪些系統(tǒng)可以保護(hù)和授權(quán)訪問物理服務(wù)器和網(wǎng)絡(luò)組件(PIN碼,ID徽章,生物識別等)?

5. 安全的基礎(chǔ) – 您是否在構(gòu)建時考慮了安全性?

確保您的 M2M 應(yīng)用程序在構(gòu)建時具有堅實(shí)的基礎(chǔ),同時牢記安全性。盡早確定安全性將是重中之重。如果可能,請至少分配一個開發(fā)團(tuán)隊成員來專注于應(yīng)用程序的安全性。此人應(yīng)努力識別風(fēng)險并推薦避免風(fēng)險的解決方案。建議此人獲得行業(yè)標(biāo)準(zhǔn)安全認(rèn)證,如安全軟件生命周期認(rèn)證專家 (CSSLP)。

為內(nèi)部安全和定期測試建立良好的協(xié)議也很重要。測試可能包括掃描 Web 界面、查看網(wǎng)絡(luò)流量、分析物理端口的需求,以及評估設(shè)備與云和移動應(yīng)用程序的身份驗(yàn)證和交互。

簡而言之,從頭開始確保安全性是并且仍然是產(chǎn)品設(shè)計和管理的關(guān)鍵要素。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2930

    文章

    46207

    瀏覽量

    392019
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7142

    瀏覽量

    125538
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4303

    瀏覽量

    201717
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    本地服務(wù)器部署怎么選?一招搞定企業(yè)IT成本、性能與安全問題!

    ,往往糾結(jié)萬分。其實(shí),企業(yè)本地服務(wù)器部署方案依然有其獨(dú)特優(yōu)勢,只要選得對,照樣能在IT成本、性能、安全三方面實(shí)現(xiàn)全兼顧!
    的頭像 發(fā)表于 05-26 13:07 ?175次閱讀
    本地服務(wù)器<b class='flag-5'>部署</b>怎么選?一招搞定企業(yè)IT成本、性能與<b class='flag-5'>安全問題</b>!

    HarmonyOS5云服務(wù)技術(shù)分享--Serverless抽獎模板部署

    手把手教你部署HarmonyOS Serverless抽獎活動模板(附貼心提醒) 嘿,小伙伴們!今天給大家分享一超實(shí)用的教程——如何用華為HarmonyOS的Serverless模板快速搭建抽獎
    發(fā)表于 05-22 20:25

    智能無人設(shè)備從IP核到系統(tǒng)的全流程功能安全問題初探

    成為了一值得關(guān)注的重要話題。為了確保這些智能化和無人化設(shè)備的安全可控,設(shè)計師在進(jìn)行系統(tǒng)開發(fā)的時候,就必須重視從流程的第一步和最底層的技術(shù)源頭考慮功能安全問題,才
    的頭像 發(fā)表于 05-22 11:07 ?185次閱讀
    智能無人設(shè)備從IP核到系統(tǒng)的全流程功能<b class='flag-5'>安全問題</b>初探

    SMT元件拆焊技巧中需要注意哪些安全問題

    在SMT(表面貼裝技術(shù))元件拆焊過程中,安全問題貫穿操作全程,涉及人員防護(hù)、設(shè)備安全、元件與PCB保護(hù)等多個層面。以下從核心風(fēng)險點(diǎn)出發(fā),系統(tǒng)梳理關(guān)鍵注意事項及應(yīng)對措施: 一、人員安全防護(hù) 防靜電
    的頭像 發(fā)表于 05-12 15:49 ?283次閱讀
    SMT元件拆焊技巧中需要注意哪些<b class='flag-5'>安全問題</b>

    5G 基站部署在路燈上會有輻射問題嗎?科學(xué)解析帶你走出認(rèn)知誤區(qū)

    “很近” 的設(shè)備,是否會對健康造成影響?本文將從科學(xué)角度拆解這一問題,用數(shù)據(jù)和事實(shí)驅(qū)散謠言迷霧。 一、5G 基站的輻射本質(zhì):非電離輻射的安全屬性 首先需要明確一核心概念: 5G 基
    的頭像 發(fā)表于 04-22 17:40 ?588次閱讀

    關(guān)于Cat.1網(wǎng)絡(luò)會取代NB-IoT技術(shù)嗎?

    (PSM/eDRX省電模式) 覆蓋 中等(依賴LTE基站) 極強(qiáng)(穿透力強(qiáng),覆蓋廣) 成本 較低(芯片成熟,價格接近NB-IoT) 極低(超低成本模組) 適用網(wǎng)絡(luò) 現(xiàn)有4G LTE網(wǎng)絡(luò)(無需新建) 需部署
    發(fā)表于 04-03 08:46

    yolov5轉(zhuǎn)onnx在cubeAI進(jìn)行部署,部署失敗的原因?

    第一我是轉(zhuǎn)onnx時 想把權(quán)重文件變小點(diǎn) 就用了半精度 --half,則說17版本不支持半精度 后面則是沒有縮小的單精度 但是顯示哪里溢出了···· 也不說是哪里、、。。。 到底能不能部署yolov5這種東西啊?? 也沒看見
    發(fā)表于 03-07 11:38

    探索國產(chǎn)網(wǎng)絡(luò)安全整機(jī),共筑5G時代網(wǎng)絡(luò)安全防護(hù)線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機(jī)就成為了我們必不可少的防護(hù)手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?437次閱讀

    DHCP在企業(yè)網(wǎng)的部署安全防范

    以下是關(guān)于 DHCP 在企業(yè)網(wǎng)的部署安全防范的介紹: 部署步驟 規(guī)劃網(wǎng)絡(luò)與 IP 地址:根據(jù)企業(yè)網(wǎng)絡(luò)規(guī)模、部門劃分等因素,合理規(guī)劃網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),確定需要分配 IP 地址的范圍,包括不同 VLAN
    發(fā)表于 01-16 11:27

    NB-IOT物聯(lián)網(wǎng)基站是如何通信的呢?

    現(xiàn)有網(wǎng)絡(luò)基站以支持NB-IOT服務(wù),部署專用于NB-IOT服務(wù)的EPC(CloudEdge),并部署新的物
    的頭像 發(fā)表于 01-02 15:55 ?1786次閱讀
    NB-<b class='flag-5'>IOT</b>物聯(lián)網(wǎng)基站是如何通信的呢?

    如何構(gòu)建一高效、安全、可擴(kuò)展的跨工廠IoT平臺?

    的重要途徑。本文旨在探討如何構(gòu)建一高效、安全、可擴(kuò)展的跨工廠IoT平臺,以實(shí)現(xiàn)多工廠間的無縫集成與智能化管理。 一、跨工廠IoT平臺的需求分析 數(shù)據(jù)整合與共享:不同工廠間的設(shè)備、系統(tǒng)
    的頭像 發(fā)表于 10-25 17:21 ?483次閱讀

    服務(wù)器數(shù)據(jù)恢復(fù)—從數(shù)據(jù)恢復(fù)的角度討論RAID磁盤陣列的存儲安全問題

    出于盡可能避免數(shù)據(jù)災(zāi)難的設(shè)計初衷,RAID解決了3問題:容量問題、IO性能問題、存儲安全(冗余)問題。從數(shù)據(jù)恢復(fù)的角度討論RAID的存儲安全問題。
    的頭像 發(fā)表于 09-07 10:21 ?534次閱讀

    IOT數(shù)據(jù)采集5G網(wǎng)關(guān)是什么

    IOT數(shù)據(jù)采集5G網(wǎng)關(guān):物聯(lián)網(wǎng)時代的智能橋梁 隨著物聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展和5G通信技術(shù)的普及,IOT數(shù)據(jù)采集
    的頭像 發(fā)表于 09-05 13:49 ?737次閱讀
    <b class='flag-5'>IOT</b>數(shù)據(jù)采集<b class='flag-5'>5</b>G網(wǎng)關(guān)是什么

    安數(shù)云助力某省移動部署全省云安全資源池

    隨著云計算技術(shù)的拓展,安全運(yùn)維的興起以及5G新技術(shù)的試點(diǎn)應(yīng)用,傳統(tǒng)煙囪式產(chǎn)品堆砌的安全解決方案已難以滿足各新興業(yè)務(wù)的安全保障需求。用戶大部分業(yè)務(wù)逐步遷移到了云上,所有資源都以虛擬化的形
    的頭像 發(fā)表于 09-03 11:32 ?655次閱讀
    安數(shù)云助力某省移動<b class='flag-5'>部署</b>全省云<b class='flag-5'>安全</b>資源池

    IP地址與物聯(lián)網(wǎng)安全

    物聯(lián)網(wǎng)(IoT)迅速發(fā)展大量的設(shè)備接入網(wǎng)絡(luò),使得我們的生活獲得極大的便利。那么你了解物聯(lián)網(wǎng)嗎?本文將探討IP地址在物聯(lián)網(wǎng)設(shè)備中的安全問題以及如何有效防范針對物聯(lián)網(wǎng)設(shè)備IP地址的攻擊。 物聯(lián)網(wǎng)設(shè)備中
    的頭像 發(fā)表于 07-15 10:26 ?894次閱讀