精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

建構IoT網絡安全需要注意的6個要素

454398 ? 來源:EDN ? 作者:Rich Quinnell ? 2021-02-25 16:48 ? 次閱讀

對于許多開發團隊而言,將網絡安全(cybersecurity)納入其物聯網(IoT)設計的想法似乎令人生畏。沒有解決問題的系統方式情況下,增添功能和最小化實現成本之間取得平衡會很快導致混亂和挫折。為了支持開發人員,美國政府已經確定了開發團隊可以進行的一些重要動作,以為其裝置的安全功能提供合理的基礎。

美國國家標準暨技術研究院(NIST)在其文件NISTIR 8259「針對物聯網裝置制造商的基礎網絡安全動作」(Foundational Cybersecurity Activities for IoT Device Manufacturers)中定義了六項基礎動作,供開發團隊在其物聯網裝置設計中考慮網絡安全時遵循。這些基礎動作可以分為兩個時間范圍,首先是上市前動作,這在詳細開發裝置甚至尚未開始之前就進行,這些動作將協助開發團隊確定其設計應提供的安全功能,且通常可以找到有關如何實現該功能的指南。

雖然第二個動作應該在開始開發之前就計劃好,但其在將成品交付市場后開始才會發揮作用。這些售后動作牽涉到如何為購買產品并將其整合到系統中的客戶提供支持的問題,由于網絡攻擊流程不斷發展,因此物聯網裝置也需與時并進,且大多數客戶都希望他們的裝置供貨商能夠支持這種進展。

pIYBAGA3ZBWASbUsAAQNNjsCGdo233.png

圖1這六個動作可以幫助開發團隊確保其物聯網設計實現適當的網絡安全功能。(數據源:NIST)

在上市前階段,有四項主要動作旨在補充或與開發團隊其他傳統上市前的動作同時進行,以幫助定義設計企圖實現的市場機會。

1.確定預期客戶并定義預期使用案例

此動作對于確定客戶需要哪些網絡安全功能至關重要,并且通常可以指示需如何實現這些功能。要問的問題可能包括該裝置的使用方式和位置,裝置將持續使用多長的時間,將與哪些其他客戶系統進行互動,以及攻擊者會如何危害或濫用該裝置。

2.研究客戶對于網絡安全的需求和目標

開發人員需至少部分地了解,客戶將如何減輕其獨特的網絡安全風險。了解客戶的風險,以及客戶控制風險的方式將對定義裝置的網絡安全功能要求大有幫助。兩種威脅正在發揮作用——裝置本身可能需要保護,以防止其功能受到損害或劫持,且裝置處理的訊息可能需要保護,以防被盜竊或操縱。

3.確定如何滿足客戶需求和目標

針對動作2中確定的每個網絡安全目標,開發團隊都需提出以下問題:實現該目標的合適方法是什么?這個方式可能包括裝置本身內建的功能,或是由諸如集線器或網關之類的另一客戶裝置提供,也可以由諸如基于云端服務的第三方提供。非技術方式也需要考慮,例如客戶是否愿意接受未達目標的風險。此外,團隊還應該考慮這些方式需具備如何的強健性。

4.計劃充分支持客戶的需求和目標

透過確保存在適當的機制并根據長期裝備支持的想法做出設計選擇,開發人員可以讓他們的設計更適合滿足客戶目標。例如,如果裝置的安裝壽命為數十年,則在安裝后包括更新加密算法或更改密鑰的功能可能是合適的。其他要問的問題可能包括客戶如何驗證硬件和軟件的完整性,如何確保第三方軟件的安全性,以及如何保護程序代碼免遭未經授權的訪問和篡改。

除了可以幫助指導裝置網絡安全功能的選擇和實施的這些動作外,開發團隊還應計劃兩個售后動作。

5.定義與客戶溝通的方式

客戶在評估購買裝置時可能需要知道其可提供哪些安全功能。安裝后,他們可能需要知道如何喚醒、修改或更新此類功能,因此,開發團隊需要計劃如何將這些信息傳達給客戶。需要考慮的問題包括客戶將了解哪種術語(基于他們的技術成熟度),他們將需要多少信息,如何提供有用的信息,以及客戶如何驗證信息的完整性。

6.確定與客戶溝通的內容

確定要傳達哪些信息,以及如何進行信息的確定可能涉及許多因素。要考慮的一件事是,售出后可支持該裝置多長時間,以及報廢后會發生什么事;另一個考慮因素是確定客戶需要了解哪些有關裝置及其設計的知識,以便將其整合到他們的系統中并進行維護。要問的問題還包括:客戶將如何取得軟件更新,如何禁用設備,以及如何將所有權轉讓給另一方?

NIST文件NISTIR 8259為尋求參與這些動作的開發團隊提供了許多其他更詳細的建議與許多額外的功能。可從上方提供的連結免費下載,非常值得閱讀。網絡安全似乎令人生畏,但是這些指南將為開發團隊提供一個堅實的框架,以開始應對各種挑戰。

編輯:hfy

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3132

    瀏覽量

    59612
  • IOT
    IOT
    +關注

    關注

    186

    文章

    4181

    瀏覽量

    196278
收藏 人收藏

    評論

    相關推薦

    專家呼吁:網絡安全建設亟需開放與合作

      當前,網絡安全的形勢已到了令人堪憂的地步。“每天都有新發現木馬病毒200萬,平均存活時間只有5分鐘,傳統的安全方法已經無法與之響應,沒有任何服務器可以承載該頻率。”日前,在京
    發表于 09-29 00:04

    網絡安全隱患的分析

    的過程和方法。新的安全問題的出現需要新的安全技術和手段來解決,因此,安全是一動態的、不斷完善的過程。  企業
    發表于 10-25 10:21

    藍牙mesh系列的網絡安全

    藍牙mesh網絡安全性概覽為何安全性如此關鍵?安全性可謂是物聯網(IoT)最受關注的問題之一。從農業到醫院、從智能家居到商業智能建筑、從發電站到交通管理系統,物聯網系統和技術將觸及我們
    發表于 07-22 06:27

    如何利用FPGA開發高性能網絡安全處理平臺?

    通過FPGA來構建一低成本、高性能、開放架構的數據平面引擎可以為網絡安全設備提供性能提高的動力。隨著互聯網技術的飛速發展,性能成為制約網絡處理的一大瓶頸問題。FPGA作為一種高速可編程器件,為
    發表于 08-12 08:13

    工信部開展2020年網絡安全技術應用試點示范工作

    網絡安全技術系統或平臺。第三類包括地市級及以上各類技術創新或試點示范區。(三)遴選要素。主要包括創新性、先進性、實用性、可推廣性。優先推薦在新型基礎設施建設發展、新冠肺炎疫情防控、龍頭企業復工復產
    發表于 08-07 10:51

    如何擴展工業控制系統的網絡安全終端

    理解工業控制系統的網絡安全工業4.0正在改變工業控制系統的網絡安全擴展工業控制系統的網絡安全終端
    發表于 01-27 07:09

    實現網絡安全工業4.0的三步驟

    工業4.0愿望和網絡安全含義實現網絡安全工業4.0的三步驟通過硬件安全性實現互聯工廠
    發表于 02-19 06:50

    什么是藍牙mesh網絡安全

    藍牙mesh網絡安全性的基本概念
    發表于 02-25 08:22

    網絡安全類學習資源相關資料推薦

    目錄分類媒體社區類安全公司類應急響應類安全團隊類高校社團類CTF類個人類web安全網絡運維類安全研發類二進制
    發表于 07-01 13:44

    網絡安全領域,NIST框架是什么?

    網絡安全領域,NIST 框架是什么?
    發表于 04-17 07:56

    網絡安全態勢要素指標體系研究

    針對網絡安全態勢評估指標體系的不完善和難以選取及構建等問題,以相關標準和規范為基礎,從系統安全機制出發,按照既定原則,提出一種網絡安全態勢要素指標體系構建方法,并
    發表于 07-06 16:55 ?33次下載

    基于并行約簡的網絡安全態勢要素提取方法

    網絡安全態勢要素選取的質量對網絡安全態勢評估的準確性起到至關重要的作用,而現有的網絡安全態勢要素提取方法大多依賴先驗知識,并不適用于處理
    發表于 12-04 10:16 ?0次下載

    計算機網絡安全有以下這些需要注意的事項

    在現如今,我們全球的任何一地方任何一角落都在網絡的控制之下,可以說網絡是我們生活中不可缺少的。網絡除了娛樂之外還可以用于企業的辦公,但是
    發表于 03-25 14:14 ?3371次閱讀

    2020年的企業網絡安全注意事項都有哪些

    企業網絡安全需要注意很多問題,非常需要企業IT運維者日日夜夜維護,不能在租用了高防服務器或者是打開防火墻之后做甩手掌柜以為高枕無憂了。
    發表于 01-08 15:07 ?3045次閱讀

    使用安全光幕有哪些需要注意的嗎?

    使用安全光幕有哪些需要注意的嗎?
    的頭像 發表于 06-29 09:38 ?694次閱讀
    使用<b class='flag-5'>安全</b>光幕有哪些<b class='flag-5'>需要注意</b>的嗎?