91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于物聯(lián)網(wǎng)安全的最佳實踐

物聯(lián)網(wǎng)智慧城市D1net ? 來源:未知 ? 作者:李倩 ? 2018-04-04 14:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)(IoT)預(yù)計將在未來幾年得到顯著增長。根據(jù)研究機構(gòu)Gartner 公司的調(diào)查,2017年全球有84億臺物聯(lián)網(wǎng)產(chǎn)品正在使用,比2016年增長31%,預(yù)計到2020年將達到204億臺。

由于基于物聯(lián)網(wǎng)的基礎(chǔ)設(shè)施規(guī)模龐大,企業(yè)需要將他們的安全計劃提升到一個全新的水平,才能從物聯(lián)網(wǎng)中獲益。

物聯(lián)網(wǎng)(IoT)預(yù)計將在未來幾年得到顯著增長。根據(jù)研究機構(gòu)Gartner 公司的調(diào)查,2017年全球有84億臺物聯(lián)網(wǎng)產(chǎn)品正在使用,比2016年增長31%,預(yù)計到2020年將達到204億臺。

這種增長是由于企業(yè)在增加洞察力、提高客戶滿意度和提高效率的承諾。隨著采用物聯(lián)網(wǎng)設(shè)備的傳感器數(shù)據(jù)和基于全球互聯(lián)網(wǎng)的云計算服務(wù),利用這些優(yōu)勢成為可能。成功采用物聯(lián)網(wǎng)技術(shù)相關(guān)的一個關(guān)鍵問題是,需要在整個生態(tài)系統(tǒng)中具備足夠強大的安全機制,以減輕將物聯(lián)網(wǎng)設(shè)備連接到互聯(lián)網(wǎng)的安全風(fēng)險。

考慮連接全球互聯(lián)網(wǎng)的設(shè)備數(shù)量,以及這些設(shè)備將生成的數(shù)據(jù)。到2025年,物聯(lián)網(wǎng)預(yù)計將擁有754.4億臺物聯(lián)網(wǎng)設(shè)備。屆時,全球?qū)⒔姆种粩?shù)據(jù)(預(yù)計163澤字節(jié)數(shù)據(jù))將在實時創(chuàng)建,其中95%的數(shù)據(jù)將由物聯(lián)網(wǎng)設(shè)備創(chuàng)建。

預(yù)計到2020年,物聯(lián)網(wǎng)預(yù)計將產(chǎn)生驚人的經(jīng)濟影響,其市場規(guī)模高達8.9萬億美元。再加上迅速演變的網(wǎng)絡(luò)威脅形勢,很容易理解為什么許多專家對其風(fēng)險十分關(guān)注,因為他們熱衷于從物聯(lián)網(wǎng)獲得好處。

更糟糕的是,網(wǎng)絡(luò)犯罪分子正在積極尋求新的和更陰險的方式來侵入各種設(shè)備,因為它們可以提供一個方便的門戶,以獲得更有價值的系統(tǒng)。如果家中的電器設(shè)備遭到網(wǎng)絡(luò)犯罪分子的入侵,哪怕是不會對家庭安全構(gòu)成威脅的電飯煲,也可能成為網(wǎng)絡(luò)中更重要的入口,成為最嚴(yán)重的安全漏洞。

當(dāng)然,工業(yè)物聯(lián)網(wǎng)(IIoT)面臨的風(fēng)險要高得多。從全球制造行業(yè)到發(fā)電和配電基礎(chǔ)設(shè)施,物聯(lián)網(wǎng)設(shè)備可能會大大增加企業(yè)的運營風(fēng)險。最近有關(guān)黑客侵入美國電廠控制系統(tǒng)的報道表明人們需要對此高度警惕。

幸運的是,網(wǎng)絡(luò)安全仍然是涉足物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)企業(yè)的頭等大事,或者考慮采取這種舉措。研究公司451 Research最近進行的一項調(diào)查發(fā)現(xiàn),在企業(yè)內(nèi)部署物聯(lián)網(wǎng)項目時,安全仍然是IT專業(yè)人員需要解決的主要問題。該公司在全球范圍內(nèi)對600多名IT決策者進行了在線調(diào)查,并通過深入的電話訪談對其調(diào)查研究進行了補充。

當(dāng)被問及他們的組織考慮采用哪些技術(shù)或流程來實現(xiàn)當(dāng)前或計劃的物聯(lián)網(wǎng)舉措時,55%的受訪者將物聯(lián)網(wǎng)的安全性列為他們的首要任務(wù)。企業(yè)將安全能力視為選擇商業(yè)物聯(lián)網(wǎng)平臺的首要原因,58%的受訪者將其列為選擇供應(yīng)商合作伙伴的首選因素。

報告稱,物聯(lián)網(wǎng)部署的性質(zhì)使得企業(yè)難以抵御網(wǎng)絡(luò)威脅。隨著工業(yè)設(shè)備越來越多地連接到互聯(lián)網(wǎng)進行數(shù)據(jù)收集和分析,企業(yè)開始熟悉復(fù)雜的安全世界。

據(jù)451 Research公司分析師的分析,一些企業(yè)領(lǐng)導(dǎo)者一直對物聯(lián)網(wǎng)的應(yīng)用采取觀望態(tài)度,因為他們認(rèn)為風(fēng)險對于潛在回報率來說依然過高。但對于那些開展物聯(lián)網(wǎng)項目的企業(yè)來說,安全必須是重中之重。

為了確保物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)的強大安全性,根據(jù)IEEE在2017年報告中的建議,企業(yè)將會明智地實施若干最佳實踐。

設(shè)備安全

還有一個問題就是如何確保設(shè)備本身安全。某些設(shè)備或設(shè)施可能無人值守地運行,因此不受頻繁的安全性影響。報告稱,使這些設(shè)備防篡改可能是有利的,因為這種類型的端點強化可以幫助阻止?jié)撛诘娜肭终攉@取數(shù)據(jù)。它也可能抵御黑客或其他網(wǎng)絡(luò)犯罪分子的攻擊。

作為一種最佳實踐,安全端點強化可能意味著部署一種分層方法,要求攻擊者繞過多重障礙,旨在保護設(shè)備及其數(shù)據(jù)免遭未經(jīng)授權(quán)的訪問和使用。企業(yè)應(yīng)該保護已知的漏洞,如開放的TCP/UDP端口,開放的串行端口,開放的密碼提示,Web服務(wù)器、未加密的通信、無線連接等注入代碼的位置。

另一個保護設(shè)備的辦法是根據(jù)需要升級或部署安全補丁。但請記住,許多設(shè)備供應(yīng)商在構(gòu)建和銷售設(shè)備時并不關(guān)注安全性。正如調(diào)查報告指出的那樣,許多物聯(lián)網(wǎng)設(shè)備被破壞后是不可修補的,因此無法保證安全。在投資的設(shè)備采用工業(yè)物聯(lián)網(wǎng)之前,需要評估設(shè)備的安全功能,并確保供應(yīng)商對設(shè)備進行徹底的安全測試。

當(dāng)物聯(lián)網(wǎng)設(shè)備試圖連接到網(wǎng)絡(luò)或服務(wù)時,要小心地管理物聯(lián)網(wǎng)設(shè)備的身份驗證,以確保信任是非常重要的。公鑰基礎(chǔ)設(shè)施(PKI)和數(shù)字證書為物聯(lián)網(wǎng)設(shè)備身份和信任提供了安全基礎(chǔ)。

網(wǎng)絡(luò)安全

除了設(shè)備之外,企業(yè)還需要確保他們用于物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)的網(wǎng)絡(luò)安全。這包括使用強大的用戶認(rèn)證和訪問控制機制,以確保只有授權(quán)用戶才能訪問網(wǎng)絡(luò)和數(shù)據(jù)。

IEEE注意到,密碼必須足夠復(fù)雜以應(yīng)對猜測和強力破解的方法。只要有可能,組織應(yīng)該使用雙因素身份驗證(2FA),這需要用戶輸入密碼,以及使用另一個驗證因素,例如通過SMS文本消息生成的隨機代碼。

對于物聯(lián)網(wǎng)應(yīng)用程序,使用上下文感知身份驗證(或自適應(yīng)身份驗證)是一個好主意。這包括使用上下文信息和機器學(xué)習(xí)算法在不影響用戶體驗的情況下不斷地評估風(fēng)險。

使用強大的加密來保護協(xié)議是另一個很好的網(wǎng)絡(luò)安全措施。設(shè)備之間的任何通信都可能遭到黑客攻擊,物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)都涉及各層使用的大量網(wǎng)絡(luò)協(xié)議。使用網(wǎng)絡(luò)層和傳輸層加密可以為基于網(wǎng)絡(luò)的攻擊設(shè)置多重障礙。

保護數(shù)據(jù)

企業(yè)還需要保護物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)的數(shù)據(jù)。許多連接的物聯(lián)網(wǎng)設(shè)備將存儲和傳輸敏感的個人身份信息,這些數(shù)據(jù)需要得到強有力的保護。未能保護這些數(shù)據(jù)的企業(yè)可能不僅會面臨不利的業(yè)務(wù)影響,還會受到監(jiān)管處罰。應(yīng)用程序和用戶數(shù)據(jù)應(yīng)在傳輸和空閑時加密。

良好的安全性也意味著擁有強大的安全運營政策,以及針對正在或?qū)⒁獏⑴c物聯(lián)網(wǎng)和工業(yè)物聯(lián)網(wǎng)環(huán)境的任何人的全面培訓(xùn)計劃。粒度審計跟蹤、端點異常檢測以及響應(yīng)式取證安全能力也是確保檢測到任何違規(guī)行為的關(guān)鍵要素,并且在蔓延之前采取有效且及時的補救措施。

這很可能看起來像網(wǎng)絡(luò)安全協(xié)議常識,但許多組織缺乏有效實施這些措施的資源和紀(jì)律。鑒于這些高度連接的基礎(chǔ)設(shè)施的廣泛范圍和廣度,組織需要將其安全計劃提升到一個全新的水平,以便為獲得物聯(lián)網(wǎng)帶來的好處做好準(zhǔn)備。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:物聯(lián)網(wǎng)安全的最佳實踐

文章出處:【微信號:D1Net01,微信公眾號:物聯(lián)網(wǎng)智慧城市D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    艾體寶干貨 | IEC 62443-4:開發(fā)的最佳安全實踐,不只是工業(yè)控制系統(tǒng)

    的國際標(biāo)準(zhǔn),逐漸發(fā)揮了重要作用。這一標(biāo)準(zhǔn)不僅專注于工業(yè)控制系統(tǒng)的安全性,還為智能制造、聯(lián)網(wǎng)(IoT)、AIoT等領(lǐng)域提供了可行的安全設(shè)計理念。IEC 62443-4的開發(fā)
    的頭像 發(fā)表于 12-01 13:22 ?503次閱讀

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實際應(yīng)用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    的相關(guān)書籍和視頻進行學(xué)習(xí)。也可以通過參加線下班、工作坊和實踐活動來學(xué)習(xí)。不同的學(xué)習(xí)方式適合不同的人群,初學(xué)者可以根據(jù)自己的實際情況選擇適合自己的學(xué)習(xí)方式。   第三,進行實踐操作是入門學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    生產(chǎn)環(huán)境中Kubernetes容器安全最佳實踐

    隨著容器化技術(shù)的快速發(fā)展,Kubernetes已成為企業(yè)級容器編排的首選平臺。然而,在享受Kubernetes帶來的便利性和可擴展性的同時,安全問題也日益凸顯。本文將從運維工程師的角度,深入探討生產(chǎn)環(huán)境中Kubernetes容器安全
    的頭像 發(fā)表于 07-14 11:09 ?736次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、設(shè)備和計算機系統(tǒng)相連接,實
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動機制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動開發(fā)經(jīng)驗。例如,設(shè)備端固件開發(fā)
    發(fā)表于 05-26 10:32

    Otii應(yīng)用場景:嵌入式設(shè)備實現(xiàn)電池續(xù)航優(yōu)化的3大最佳實踐

    電池驅(qū)動的產(chǎn)品中,電池壽命是決定成敗的關(guān)鍵因素之一。不論是醫(yī)療設(shè)備、工業(yè)聯(lián)網(wǎng)設(shè)備還是消費者電子產(chǎn)品等都是如此。這不僅是一個技術(shù)問題,還直接關(guān)系到產(chǎn)品的市場表現(xiàn),乃至企業(yè)的發(fā)展前景。以下是提升
    的頭像 發(fā)表于 05-12 20:14 ?672次閱讀

    明遠(yuǎn)智睿SSD2351核心板在聯(lián)網(wǎng)領(lǐng)域的應(yīng)用實踐

    環(huán)境條件。 明遠(yuǎn)智睿SSD2351核心板憑借其豐富接口和強大運算能力,在聯(lián)網(wǎng)的各個細(xì)分領(lǐng)域都有著出色的應(yīng)用實踐。它為智能家居、工業(yè)聯(lián)網(wǎng)、
    發(fā)表于 04-11 11:50

    聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全

    。 由于多種原因,安全聯(lián)網(wǎng)和無線連接中變得越來越重要??紤]到這些風(fēng)險,在設(shè)計過程中盡早優(yōu)先考慮和確定安全要求非常重要。Nordic提供的安全
    的頭像 發(fā)表于 03-20 10:49 ?787次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權(quán)頻段運行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42