0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

实现物联网安全的关键是什么?

我快闭嘴 来源:千家网 作者:RICHARD QUINNELL 2020-09-04 10:36 次阅读

为了确保消费者隐私、保护企业数据并提供安全可靠的工业控制物联网必须包含安全性。然而,用于保护IT系统的技术被证明是不充分的,因为物联网太多样化,有太多的攻击途径,传统的边缘保护无法成功。相反,长期安全的关键可能在于监控设备的行为,以发现并对安全漏洞做出反应。

为连接的设备提供安全性的典型方法侧重于预防。所涉及的步骤包括使用安全开发生命周期来避免引入漏洞,在通电期间使用可信的引导过程,使用签名的固件更新来防止固件篡改,以及遵守加密的行业标准。但是这些方法只能帮助防御目前已知的攻击形式,而且随着时间的推移,攻击者正在不断改进他们的方法。如何保护物联网设计不受未知或意外的影响,尤其是在威胁不断演变的情况下?

这是Arm高级产品经理邓肯·琼斯(DuncanJones)在最近的物联网世界大会上发表的“通过设计保护物联网设备”的演讲中提出的一个问题。他坚持认为,答案在于监控。如果物联网设备或其连接的基础设施持续监控设备行为,则可能在攻击发生时检测到攻击或确定设备已被破坏。一旦被发现,对攻击的快速反应可以防止或至少最小化任何损害。

有许多因素可以帮助成功监控物联网设备。可以监视网络流量、设备内存利用率、活动线程计数、CPU利用率和设备睡眠时间等异常情况。如果一个设备的操作受到攻击或者已经被破坏,那么它可能会影响这些参数中的至少一个。设备监视器还可以将设备的网络连接尝试与批准地址的白名单进行比较,以确定设备是否正在尝试向未经授权的目标发送信息

当然,光靠监测是不够的。一旦检测到攻击或受损设备,必须有适当的响应。然而,构成“适当”的内容可能是特定于应用程序的。在某些情况下,简单地禁用一个受损设备并接受它不再起作用就足够了。系统还可能将设备记录为可疑设备并隔离它,直到可以修复或重新验证为止。当设备丢失不可接受时,执行完整的设备重置和可信软件的重新加载可能是合适的。

监测作为一种安全功能的优势在于,可以快速检测和减轻新的或意外的攻击,从而在设备的整个生命周期中为设备提供保护,即使在面临威胁演变的情况下也是如此。它还可以比提供定期固件更新以跟上威胁演变更具成本效益。只有在发生攻击时才需要更新,这种情况可能永远不会发生。

幸运的是,对于开发者来说,设备监控软件正变得可以让开发者投入到他们的物联网设计中,从而使他们能够专注于系统的功能设计。例如,Arm的Pelion设备管理产品可用于从受限到功能丰富的各种设备。此外,微软和亚马逊公司还通过物联网服务提供设备监控。

在物联网设备中构建安全特性的需求正在变得越来越明显,这种安全性对物联网采用的重要性也越来越明显。使用设备监控可以帮助物联网系统在其整个安装寿命期内维护其安全性,即使威胁仍在不断演变。因此,它很可能被证明是物联网开发者工具箱的重要补充。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10835

    浏览量

    211328
  • 物联网
    +关注

    关注

    2905

    文章

    44373

    浏览量

    371929
  • 监控设备
    +关注

    关注

    0

    文章

    91

    浏览量

    12912
收藏 人收藏

    评论

    相关推荐

    联网学习路线来啦!

    ,通过这个网络可以实现设备之间的数据交流和互动。 联网的核心是数据,通过采集和分析数据,可以实现对设备和环境的监控和控制。
    发表于 11-11 16:03

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    和利时PLC联网平台如何实现

    随着联网技术的飞速发展,越来越多的行业开始探索联网技术的应用,以实现更高效、更智能的生产和管理。在工业自动化领域,PLC(可编程逻辑控制
    的头像 发表于 10-30 13:49 116次阅读
    和利时PLC<b class='flag-5'>物</b><b class='flag-5'>联网</b>平台如何<b class='flag-5'>实现</b>

    联网系统的安全漏洞分析

    随着联网技术的快速发展,越来越多的设备被连接到互联网上,从智能家居、智能城市到工业自动化,联网的应用范围不断扩大。然而,随着
    的头像 发表于 10-29 13:37 304次阅读

    如何实现联网安全

    随着联网(IoT)技术的飞速发展,越来越多的设备被连接到互联网上,从智能恒温器到工业控制系统,IoT设备已经成为我们日常生活和工业生产中不可或缺的一部分。然而,随着这些设备的普及,安全
    的头像 发表于 10-29 10:24 292次阅读

    什么是联网技术?

    什么是联网技术? 联网技术(Internet of Things, IoT)是一种通过信息传感设备,按约定的协议,将任何物体与网络相连接,实现
    发表于 08-19 14:08

    防汛关键期来临,如何应用水利监测联网系统实现防涝减灾

    随着夏季的到来,我国进入防汛关键期。暴雨、洪水、内涝等灾害呈现趋多、趋广、趋频、趋强的趋势,给人民群众的生命财产安全带来了严重威胁。在这样的背景下,如何有效应对洪涝灾害,成为各级部门和社会各界关注
    的头像 发表于 07-16 10:49 252次阅读
    防汛<b class='flag-5'>关键</b>期来临,如何应用水利监测<b class='flag-5'>物</b><b class='flag-5'>联网</b>系统<b class='flag-5'>实现</b>防涝减灾

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 453次阅读

    联网是什么?联网的功能

    。在联网应用中有三项关键,分别是感知层、网络传输层和应用层。联网的本质是网络通讯技术,通过
    的头像 发表于 04-20 09:44 2190次阅读

    MQTT联网平台实现设备连接与安全加密

    与平台可以实现快速、可靠的通信,实现实时监控、数据采集和远程控制等功能,为企业提供了全新的工作模式和优化方案。 通博联提供工业智能网关接入MQTT
    的头像 发表于 03-19 10:25 595次阅读
    MQTT<b class='flag-5'>物</b><b class='flag-5'>联网</b>平台<b class='flag-5'>实现</b>设备连接与<b class='flag-5'>安全</b>加密

    联网IOT芯片是什么?联网芯片的作用 联网芯片的应用领域

    )作为实现联网关键技术之一,是将联网的通信和计算功能集成到一个小型芯片中,并能够在各种物理
    的头像 发表于 02-01 11:38 3624次阅读

    联网领域的关键术语

    联网领域有许多关键术语和缩写词。我列出了一些常见术语。由于联网的范围极广,因此我无法在本帖中列出所有术语。请在此列表中添加任何可能对他人
    的头像 发表于 12-28 09:40 749次阅读

    工业联网网关:实现跨地域设备互操作的关键

    工业联网网关:实现跨地域设备互操作的关键
    的头像 发表于 12-18 14:02 548次阅读

    联网网关需要哪些关键功能?如何保护联网网关?

    的通信,实现设备之间的数据交换和互联互通。 联网网关需要具备一些关键功能,主要包括以下几个方面: 1. 协议转换功能:
    的头像 发表于 12-15 10:10 991次阅读

    MES需求分析的关键是什么

    MES需求分析的关键是什么?——划分系统边界企业在进行MES需求分析时,如果界限划分不清晰,即便是从业务角度分析出来的需求,也将面临新的挑战。从企业实施信息化的先后来看,MES是相对后实施的系统
    发表于 12-07 11:05 0次下载