精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)關(guān)如何確保IoT架構(gòu)安全

星星科技指導(dǎo)員 ? 來源:mouser ? 作者:Sravani Bhattacharjee ? 2023-05-09 10:15 ? 次閱讀

2020年市場上投入使用的物聯(lián)網(wǎng)IoT)設(shè)備將達(dá)260億臺。在如此巨大的市場中,保護這些設(shè)備產(chǎn)生的大量數(shù)據(jù)是一個至關(guān)重要的問題。將數(shù)據(jù)傳輸?shù)皆粕虾蛷脑粕汐@取數(shù)據(jù)的過程中都會涉及許多中間跳轉(zhuǎn),導(dǎo)致延遲增加,因而云并不能全面地確保端到端物聯(lián)網(wǎng)架構(gòu)的安全。綜合多方因素來看,設(shè)計更靠近物聯(lián)網(wǎng)設(shè)備的安全智能,顯然是更有意義的解決方案。

網(wǎng)關(guān):物聯(lián)網(wǎng)架構(gòu)的入口點

在主流的物聯(lián)網(wǎng)架構(gòu)中,大部分入口和出口數(shù)據(jù)都通過邊緣網(wǎng)關(guān)來處理。網(wǎng)關(guān)負(fù)責(zé)將各個網(wǎng)段的數(shù)據(jù)聚合到一起,這些網(wǎng)段上運行著各種各樣的協(xié)議,包括Wi-Fi藍(lán)牙Sigfox、蜂窩網(wǎng)絡(luò)以太網(wǎng)等。這種多協(xié)議共存的局面無疑增加了整個架構(gòu)的受攻擊面,而確保這些數(shù)據(jù)獲取和聚合點位的安全是極為重要的。在邊緣網(wǎng)關(guān)上對安全數(shù)據(jù)進(jìn)行實時安全分析、過濾和處理,可以改善內(nèi)部數(shù)據(jù)流量以及內(nèi)部和云之間雙向數(shù)據(jù)流量的安全態(tài)勢。隨著物聯(lián)網(wǎng)的規(guī)模越來越大,針對物聯(lián)網(wǎng)的威脅也在迅速發(fā)展。物聯(lián)網(wǎng)網(wǎng)關(guān)通常會直接點對點連接到內(nèi)部設(shè)備(類似于消息隊列遙測傳輸網(wǎng)絡(luò)中的中介)。在受到攻擊時,由于經(jīng)過安全加固的網(wǎng)關(guān)與物聯(lián)網(wǎng)設(shè)備距離很近,因而這些網(wǎng)關(guān)可以快速響應(yīng),從而控制并盡可能減少企業(yè)資產(chǎn)損失。

此外,加強物聯(lián)網(wǎng)網(wǎng)關(guān)安全還有助于減少網(wǎng)絡(luò)的受攻擊面。如果由網(wǎng)關(guān)來處理大部分邊緣分析和計算,那么物聯(lián)網(wǎng)流量需要穿越的跳數(shù)就會減少,從而降低了未經(jīng)授權(quán)的訪問和中間人攻擊的風(fēng)險。

將網(wǎng)關(guān)作為安全代理

工業(yè)4.0的用例涉及傳統(tǒng)網(wǎng)絡(luò)、協(xié)議(如Modbus)以及通過網(wǎng)關(guān)連接到工業(yè)物聯(lián)網(wǎng)基礎(chǔ)設(shè)施的設(shè)備。在使用開放式連接時,傳統(tǒng)設(shè)備將暴露在新的威脅之下,而這些威脅是它們在設(shè)計時從未考慮過的。在這種場景下,將安全功能集成到物聯(lián)網(wǎng)網(wǎng)關(guān)中是唯一的選擇,此時網(wǎng)關(guān)即作為其連接的傳統(tǒng)設(shè)備的安全代理。

物聯(lián)網(wǎng)網(wǎng)關(guān)還可以作為資源受限的物聯(lián)網(wǎng)設(shè)備、傳感器和執(zhí)行器的安全代理,這些設(shè)備的CPU資源、電池壽命和存儲容量都是有限的。這樣,它們就可以處理復(fù)雜的密碼安全功能,如安全訪問、認(rèn)證和加密。

在虛擬化平臺上,一個管理程序可以運行多個虛擬設(shè)備。此時,虛擬網(wǎng)關(guān)實例可以作為整個硬件平臺的信任錨點來執(zhí)行各種信任功能,如相互認(rèn)證、基于證書的訪問控制、遠(yuǎn)程啟動、更新證明、防火墻和深度數(shù)據(jù)包檢查,并且這些基于軟件的安全功能與每個虛擬機的客戶操作系統(tǒng)相隔離。這種配置就類似于將安全網(wǎng)關(guān)部署在設(shè)備內(nèi)部而非設(shè)備之前。

物聯(lián)網(wǎng)網(wǎng)關(guān)的安全設(shè)計

鑒于上述用例,物聯(lián)網(wǎng)網(wǎng)關(guān)的設(shè)計必須始終保證易受威脅的物聯(lián)網(wǎng)架構(gòu)的安全。物聯(lián)網(wǎng)網(wǎng)關(guān)的安全體現(xiàn)在兩個方面上:

確保設(shè)備的安全
確保網(wǎng)關(guān)的安全

在物聯(lián)網(wǎng)環(huán)境中,設(shè)備和網(wǎng)關(guān)都容易受到各種威脅途徑的影響,包括欺騙、拒絕服務(wù)、軟硬件破壞、數(shù)據(jù)竊取和提權(quán)。根據(jù)部署網(wǎng)關(guān)的預(yù)期用例,您可以使用各種威脅建模技術(shù)來確定網(wǎng)關(guān)中要實施的安全控制措施,以保護物聯(lián)網(wǎng)設(shè)備。例如,當(dāng)物聯(lián)網(wǎng)網(wǎng)關(guān)作為傳統(tǒng)網(wǎng)絡(luò)和設(shè)備的安全代理時,可以在網(wǎng)關(guān)中實施防火墻(基于硬件或軟件定義)、基于規(guī)則的流量過濾和白名單功能。

需要注意的是,這些安全功能的目的是為了保護連接到網(wǎng)關(guān)的設(shè)備,因而網(wǎng)關(guān)本身必須是安全的;如果網(wǎng)關(guān)被入侵,所有配套的安全技術(shù)都將失去作用。為了保證網(wǎng)關(guān)的安全,必須在設(shè)計時就考慮到端點安全控制。

身份和訪問控制

網(wǎng)關(guān)在參與數(shù)據(jù)交換之前,需要一個信任根來確認(rèn)自己在網(wǎng)絡(luò)中的身份。可以將網(wǎng)關(guān)設(shè)計為信任錨,并配備基于密鑰的訪問控制,從而只允許經(jīng)過授權(quán)的用戶和設(shè)備訪問。為了保護密鑰、證書等機密信息,可以實施安全存儲或保險庫。

通常,網(wǎng)關(guān)會暴露在嚴(yán)苛的戶外環(huán)境中。采用防破壞硬件可以保護它們免受物理損壞。

OTA更新和安全啟動

OTA更新可確保網(wǎng)關(guān)運行最新的軟件和固件,避免受到常見漏洞和風(fēng)險的影響。安全啟動可確保網(wǎng)關(guān)啟動的是完整性和真實性已通過加密驗證的固件映像,防止使用惡意固件啟動網(wǎng)關(guān)。

可見性和威脅檢測

細(xì)粒度的事件日志可以讓人們更深入地了解網(wǎng)關(guān)中運行的進(jìn)程,這對安全審計很有用,并且有助于開展自動化威脅檢測和故障排除。在物聯(lián)網(wǎng)環(huán)境中,人員對設(shè)備的可訪問性可能會受限,因而更加實用的方法是通過機器學(xué)習(xí)人工智能來自動檢測威脅。通過機器學(xué)習(xí),我們能夠識別行為基準(zhǔn),并且能夠檢測甚至預(yù)防異常情況的發(fā)生。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 以太網(wǎng)
    +關(guān)注

    關(guān)注

    40

    文章

    5376

    瀏覽量

    171116
  • 藍(lán)牙
    +關(guān)注

    關(guān)注

    114

    文章

    5767

    瀏覽量

    169822
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2903

    文章

    44275

    瀏覽量

    371276
收藏 人收藏

    評論

    相關(guān)推薦

    如何確保網(wǎng)購安全,更好的購物呢?

    也有很多無辜的用戶被欺騙。如何才能避免這些呢,下面是一些方法,您可以使用,以確保您的網(wǎng)上購物安全:1。HTTPS你應(yīng)該看到在一個在線支付的第一件事是是否支付網(wǎng)關(guān)有一個HTTPS URL。在這個網(wǎng)址是指
    發(fā)表于 02-23 11:11

    【轉(zhuǎn)帖】一文讀懂IoT網(wǎng)關(guān)設(shè)計

    :不同IoT應(yīng)用程序?qū)?b class='flag-5'>網(wǎng)關(guān)的CPU及其相關(guān)模塊的需求差異很大。有些應(yīng)用程序可能對計算能力要求很高,這就需要一個具有浮點計算能力的強大處理器;有些應(yīng)用程序可能對安全性敏感,這就需要一個帶有硬件增強功能的CPU
    發(fā)表于 10-01 22:26

    詳解IoT網(wǎng)關(guān)設(shè)計

    :不同IoT應(yīng)用程序?qū)?b class='flag-5'>網(wǎng)關(guān)的CPU及其相關(guān)模塊的需求差異很大。有些應(yīng)用程序可能對計算能力要求很高,這就需要一個具有浮點計算能力的強大處理器;有些應(yīng)用程序可能對安全性敏感,這就需要一個帶有硬件增強功能的CPU
    發(fā)表于 06-17 04:21

    淺析PSA平臺安全架構(gòu)

    做出商業(yè)決策,而消費者需要確保他們的互聯(lián)家居和數(shù)字生活不會被黑客攻擊。近期的攻擊和安全研究表明,在極端情況下,設(shè)計不佳的連接設(shè)備有可能被攻陷并導(dǎo)致互聯(lián)網(wǎng)基礎(chǔ)架構(gòu)的關(guān)鍵部件被破壞,甚至影響到我們的
    發(fā)表于 07-25 07:27

    什么是汽車安全網(wǎng)關(guān)

    的風(fēng)險,通過網(wǎng)關(guān)可以設(shè)計出更安全,更穩(wěn)健,功能性更強的車載網(wǎng)絡(luò)。汽車網(wǎng)關(guān)功能有哪些?實現(xiàn)無縫通信的網(wǎng)關(guān)具備很多功能,包括:? 執(zhí)行數(shù)據(jù)路由轉(zhuǎn)發(fā)? 支持全車范圍的新應(yīng)用?
    發(fā)表于 03-24 12:10

    物聯(lián)網(wǎng)網(wǎng)關(guān)和通用網(wǎng)關(guān)平臺設(shè)計挑戰(zhàn)是什么?

    本文介紹一個“無線網(wǎng)橋”的IoT網(wǎng)關(guān)平臺架構(gòu),該網(wǎng)關(guān)平臺靈活可變,支持不同的無線通信技術(shù)。我們還將探討“物”與“云”通過IoT網(wǎng)關(guān)平臺交換信
    發(fā)表于 05-17 06:21

    介紹ZigBee網(wǎng)關(guān)架構(gòu)

    前面的文章中,我們通過實際案例介紹了 ZigBee 網(wǎng)關(guān)架構(gòu),相信大家對于網(wǎng)關(guān)該如何挑選合適的器件來實現(xiàn)相應(yīng)功能有了一定了解。那么本文將從硬件設(shè)計的角度來繼續(xù)網(wǎng)關(guān)的話題!硬件電路是
    發(fā)表于 11-11 08:18

    基于MIPS CPU怎么實現(xiàn)iot節(jié)點和網(wǎng)關(guān)架構(gòu)如何提升系統(tǒng)性能和安全

    本篇文章主要向大家介紹基于MIPS CPU和微控制器來實現(xiàn)每個IoT節(jié)點和IoT網(wǎng)關(guān),以及并行化、安全和虛擬化的架構(gòu)設(shè)計是怎樣提升系統(tǒng)性能和
    發(fā)表于 07-09 10:06 ?1232次閱讀
    基于MIPS CPU怎么實現(xiàn)<b class='flag-5'>iot</b>節(jié)點和<b class='flag-5'>網(wǎng)關(guān)</b>?<b class='flag-5'>架構(gòu)</b>如何提升系統(tǒng)性能和<b class='flag-5'>安全</b>

    基于MIPS CPU和微控制器來實現(xiàn)IoT節(jié)點和IoT網(wǎng)關(guān)的高安全

    它的安全,同時要采用最低的功耗、成本以及占用的空間。邊緣節(jié)點的一些復(fù)雜的處理任務(wù)可以放到IoT網(wǎng)關(guān)來執(zhí)行,這樣帶來的不僅僅是安全智能還可能更多。 I
    發(fā)表于 05-24 14:47 ?1476次閱讀
    基于MIPS CPU和微控制器來實現(xiàn)<b class='flag-5'>IoT</b>節(jié)點和<b class='flag-5'>IoT</b><b class='flag-5'>網(wǎng)關(guān)</b>的高<b class='flag-5'>安全</b>性

    物聯(lián)網(wǎng)網(wǎng)關(guān)安全性設(shè)計

    通過使用IoT網(wǎng)關(guān)開發(fā)項目,開始考慮安全性和安全性。
    的頭像 發(fā)表于 11-14 06:20 ?4436次閱讀

    IoT系統(tǒng)架構(gòu)和網(wǎng)絡(luò)類別

    通常,IoT設(shè)備以三種基本方式與網(wǎng)絡(luò)中的其他設(shè)備連接:直接與其他設(shè)備連接,經(jīng)IoT網(wǎng)關(guān)再連接到外部網(wǎng)絡(luò),作為IoT網(wǎng)關(guān)連通
    的頭像 發(fā)表于 11-13 17:52 ?3634次閱讀

    詳解LoRa是如何確保物聯(lián)網(wǎng)安全與如何實踐的?

    確保物聯(lián)網(wǎng)(IoT)部署的功能安全和信息安全不僅是選擇正確的協(xié)議的問題,它還依賴于實施過程以及最佳實踐和行業(yè)標(biāo)準(zhǔn)。
    的頭像 發(fā)表于 03-16 16:37 ?2806次閱讀

    IOT網(wǎng)關(guān)是什么,它的功能都有哪些

    IOT網(wǎng)關(guān) IOT網(wǎng)關(guān)即物聯(lián)網(wǎng)網(wǎng)關(guān),實現(xiàn)感知網(wǎng)絡(luò)與通信網(wǎng)絡(luò),以及不同類型感知網(wǎng)絡(luò)之間的協(xié)議轉(zhuǎn)換,既可以實現(xiàn)廣域互聯(lián),也可以實現(xiàn)局域互聯(lián)。計訊
    的頭像 發(fā)表于 07-11 16:37 ?7226次閱讀

    什么是IOT網(wǎng)關(guān)網(wǎng)關(guān)的功能都有哪些

    IOT網(wǎng)關(guān)IOT網(wǎng)關(guān)是物聯(lián)網(wǎng)網(wǎng)關(guān),可以實現(xiàn)感知網(wǎng)絡(luò)、通信網(wǎng)絡(luò)和不同類型感知網(wǎng)絡(luò)之間的協(xié)議轉(zhuǎn)換,實現(xiàn)廣域聯(lián)系和局域聯(lián)系。LTE-658具有
    發(fā)表于 08-11 17:28 ?3952次閱讀

    IoT網(wǎng)關(guān)在工業(yè)應(yīng)用中的重要性及應(yīng)用

    IoT網(wǎng)關(guān)的核心功能在于其數(shù)據(jù)匯集、協(xié)議轉(zhuǎn)換、遠(yuǎn)程管理、安全防護等方面,是物聯(lián)網(wǎng)設(shè)備與云端服務(wù)平臺之間溝通的橋梁。 ? 二、IoT網(wǎng)關(guān)在工
    的頭像 發(fā)表于 06-12 16:17 ?362次閱讀