0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

三大功能实现端到端的物联网安全

倩倩 来源:lq 作者:Yesky天极新闻 2019-09-28 07:28 次阅读

在离散制造、交通运输、物流和公用事业等行业的带动下,全球物联网市场规模在2021年将达到3.9万亿美元,市场前景广阔。随着物联网市场的规模化快速发展,物联网安全变得日益凸显,成为行业持续关注的重点。据Gartner预测,到2021年,全球物联网安全支出将达到31亿美元。

然而,没有任何一种普适性技术可以解决所有的物联网安全问题。定制的物联网解决方案也带来了许多重大的安全挑战,例如数据泄露等安全事件频发,且速度更快。正因如此,一项调查研究发现,只有40%的服务提供商表示已准备在未来两年应对数据泄露的威胁。也就是说,每10家服务提供商中就有6家没有真正进行防御系统入侵的准备。

网络之所以安全性不足,原因在于它只负责确保各次访问的成功接入。作为互联网用户,我们非常清楚这一点:当通过公共WiFi访问网络时,浏览器会确保我们以HTTPS 或 FTTPS连接跳转到正在访问的URL,否则URL一栏中会出现一个红色标志。

正如HTTPS协议一样,我们需要在互连设备和数据库之间实现端到端的安全,从而提供高于网络安全等级的保护机制,这样我们就不必关注和担心哪个网络正在运行什么内容。传输层安全协议(TLS)及其衍生工具是实现这一目标的最佳协议。该协议可以适用于HTTP、FTTP、MQTT并分别将它们转换成HTTPS、FTTPS和MQTTS,这正是我们在复杂的物联网安全领域所需要的。

三大功能实现端到端的物联网安全

- 双向认证:设备和服务器应该并且能够相互证明彼此身份的真实性和独特性

- 信息的完整性:设备和服务器之间能够安全地发送消息,使得干扰方无法对其进行攻击或更改

- 信息的保密性:还应该能够对信息进行编码,只有被授权接收信息的各方才能阅读消息的内容。这也是数据隐私保护的核心。

我们希望互连设备的通信和运行能够自动化,可以不再需要人类的参与,且越来越具有主动性。

互连设备需要一种更简单的自动化方式与远程服务器进行双向认证,如同人与人之间的互动一样。并且,在万物互联的世界中,这种双向认证需要比以往任何时候都快,因为终端用户需要随时随地访问信息。单向认证(通过设备认证目标服务器)是远远无法满足需求的,必须采用双向身份认证,这种方式服务器也需要能够自动验证请求连接的设备。目前唯一可行且得到广泛认可的解决方案是,采用基于证书的公钥基础架构(PKI),并在工厂和目标服务器的安全元件及安全处理器中进行安全配置。

物联网安全归根结底在于身份认证

在物联网世界,安全可以归结为身份认证。人类通过验证相关机构出具的证明文件来判断我们所不认识的人或者机器是否可信。在物联网世界中,相同的概念也同样适用,只不过进行通信的是机器而已。如果每台机器都有唯一的可信身份和证明身份的适当文件,它们就可以像人类一样安全地交换信息。

在全面部署物联网的过程中,设备将跨越应用程序、公司和服务之间的界限,身份需要实现标准化。因此,安富利建议采用X.509证书格式。无论IP通信是由TLS、非IP蓝牙Zigbee技术还是其他系统处理,PKI、IT和这些设备最终连接的物联网平台实际所采用的标准都是X.509。

安全解决方案的关键在于完整、可升级的安全堆栈

事实上,可靠的服务提供商通过提供完整的安全堆栈,对整个生命周期管理产生影响,从而在企业物联网项目的部署中发挥着关键作用。完整的安全堆栈包括:证书签发服务,如同护照签发一样;证书注册服务,如同社会保障系统数据库维护;证书管理服务,如按需进行的有效性检查、撤销、续订等,相当于每次我们用信用卡付款时银行系统后台所进行的操作; 密钥管理服务,例如用适当的方式向远程工厂和现场设备分发密钥,相当于通过邮件将Visa或手机SIM卡的 PIN码发送给终端用户。安全解决方案的关键在于安全堆栈。更重要的是,当且仅当设备的单片机MCU)或处理器运行授权软件和固件时,整个堆栈才能合成在一起。

不同于视频或者连接,安全系统还没有完善的标准。无论是视频还是连接标准,都能够伴随着技术的提升、创新和突破不断发展,提高自身的兼容性,并确保不被时代所淘汰。尤其在终端用户看来,安全性必须具备这样与时俱进的能力。

这要求安全设备必须具有非常重要的特性:无论是嵌入式安全芯片还是一个独特的安全元件,都需要嵌入一种机制,以支持应用软件或固件以及操作系统、内核系统和安全子系统的升级。此外,必须通过高度安全的管理平台中的非常安全的通道进行此类升级,而且可以凭借管理权限和证明文件追踪现场的每台设备。要在物联网解决方案中实现真正的安全,需要提供覆盖物理层1层到7层的全方位安全,同时协调和维系与众多合作伙伴的合作关系,以便能够长久地将所有的架构整合在一起。

物联网这个规模近5,000亿的市场将继续增长。企业若想让自己的物联网解决方案在当下和未来都保持竞争力,需要创建一个不仅能够在每个物理层提供安全保障而且可以确保物联网解决方案在生命周期维护过程中能够经受住时间检验的系统。

建立端到端安全系统的难度很大。从芯片到身份管理,以及选择合作伙伴和协商业务模式,期间有很多环节需要管理。因此,安富利鼓励那些希望部署该系统的企业,对比建立内部物联网基础架构和从经验丰富的技术解决方案提供商那里购买的利与弊。例如,安富利的客户告诉我们,直到最近,他们才获得了之前仅对特定市场开放的所有此类服务。

咨询-开发-部署流程,对于创建一个能够促使新物联网解决方案取得成功的环境至关重要。安富利作为端到端合作伙伴,希望利用最新的技术和最佳的实践用例,与领先的供应商合作,为企业提供最优质的电子元器件和服务,以及所需的解决方案,为企业解除繁难,让他们专注于自己最擅长的业务。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6888

    浏览量

    88825
  • 物联网
    +关注

    关注

    2903

    文章

    44262

    浏览量

    371212
  • ZigBee
    +关注

    关注

    158

    文章

    2269

    浏览量

    242526
收藏 人收藏

    评论

    相关推荐

    连接视觉语言大模型与自动驾驶

    自动驾驶在大规模驾驶数据上训练,展现出很强的决策规划能力,但是面对复杂罕见的驾驶场景,依然存在局限性,这是因为
    的头像 发表于 11-07 15:15 148次阅读
    连接视觉语言大模型与<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>自动驾驶

    InfiniBand网络解决LLM训练瓶颈

    的,这需要大量的计算资源和高速数据传输网络。InfiniBand(IB)网络作为高性能计算和AI模型训练的理想选择,发挥着重要作用。在本文中,我们将深入探讨大型语言模型(LLM)训练的概念,并探索
    的头像 发表于 10-23 11:26 288次阅读
    <b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>InfiniBand网络解决LLM训练瓶颈

    测试用例怎么写

    编写测试用例是确保软件系统从头到尾能够正常工作的关键步骤。以下是一个详细的指南,介绍如何编写
    的头像 发表于 09-20 10:29 337次阅读

    测试不正常如何处理

    正确地协同工作。然而,当测试出现问题时,处理起来可能会相当复杂。 1. 理解测试失败的原因 1.1 确定测试失败的类型 功能失败 :测试用例未能通过因为
    的头像 发表于 09-20 10:25 284次阅读

    恩智浦完整的Matter解决方案

    恩智浦为打造Matter设备,提供了完整的解决方案,从连接和安全解决方案到处理器和软件,应有尽有,为Matter标准的规模化商用提供有力支撑。
    的头像 发表于 08-26 18:04 2490次阅读
    恩智浦完整的Matter<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>解决方案

    实现自动驾驶,唯有

    ,去年行业主流方案还是轻高精地图城区智驾,今年大家的目标都瞄到了(End-to-End, E2E)。
    的头像 发表于 08-12 09:14 617次阅读
    <b class='flag-5'>实现</b>自动驾驶,唯有<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>?

    云边一体化联网平台如何实现?有什么功能

    响应和全局管理。以下是实现云边一体化联网平台的一般步骤和其主要功能:  实现步骤 1. 架构设计:     确定系统架构,包括云端和边缘
    的头像 发表于 07-29 14:34 407次阅读

    周光:不是真“无图”,谈何

    “如果智能驾驶系统不能彻底摆脱高精度地图,谈何。”   6月1日,元戎启行CEO周光在粤港澳大湾区车展暨2024(第二届)未来汽车先行者大会上表示。   这并非周光第一次强调“无图”方案与
    发表于 06-03 11:06 2840次阅读
    周光:不是真“无图”,谈何<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>

    小鹏汽车发布大模型

    小鹏汽车近日宣布,其成功研发并发布了“国内首个量产上车”的大模型,该模型可直接通过传感器输入内容来控制车辆,标志着智能驾驶技术的新突破。
    的头像 发表于 05-21 15:09 650次阅读

    联网是什么?联网功能

    。在联网应用中有项关键,分别是感知层、网络传输层和应用层。联网的本质是网络通讯技术,通过
    的头像 发表于 04-20 09:44 2143次阅读

    理想汽车自动驾驶模型实现

    理想汽车在感知、跟踪、预测、决策和规划等方面都进行了模型化,最终实现的模型。这种模型不仅完全模型化,还能够虚拟化,即在模拟环境中进行训练和测试。
    发表于 04-12 12:17 412次阅读
    理想汽车自动驾驶<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>模型<b class='flag-5'>实现</b>

    采用的逆设计方法实现多维度多通道超构表面全息设计

    近日,北京理工大学光电学院黄玲玲教授团队采用的逆设计方法实现了多维度多通道超构表面全息设计。
    的头像 发表于 03-11 11:35 1084次阅读
    采用<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>的逆设计方法<b class='flag-5'>实现</b>多维度多通道超构表面全息设计

    康谋方案 | 基于场景的硬件在环(HiL)测试智能解决方案

    。同时,针对不同传感器进行协同工作,模拟不同的驾驶环境和交通状况,测试和验证自动驾驶车辆的算法和决策策略,从而确保其安全性和可靠性。 方案特点 针对ADAS/AD系统进行基于场景的
    的头像 发表于 01-31 17:17 717次阅读
    康谋方案 | 基于场景的<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>硬件在环(HiL)测试智能解决方案

    Sparse4D-v3:稀疏感知的性能优化及拓展

    极致的感知性能与极简的感知pipeline一直是牵引我们持续向前的目标。为了实现该目标,打造一个性能优异的感知模型是重中之重,充分发挥深度神经网络+数据闭环的作用,才能打破当前感
    的头像 发表于 01-23 10:20 1262次阅读
    Sparse4D-v3:稀疏感知的性能优化及<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>拓展

    大功率12v稳压有哪些

    大功率12V稳压器是一种常用的电子电路,用于稳定输入电压为12V,并输出稳定的12V电压。在许多电子设备中,这种稳压器被广泛应用,例如电脑、手机、电视等。 在市场上,有许多种不同的大功
    的头像 发表于 12-25 15:39 1820次阅读