0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用设备监控帮助物联网系统维护其安全性

牵手一起梦 来源:千家网 作者:佚名 2020-09-04 14:11 次阅读

为了确保消费者隐私、保护企业数据并提供安全可靠的工业控制物联网必须包含安全性。然而,用于保护IT系统的技术被证明是不充分的,因为物联网太多样化,有太多的攻击途径,传统的边缘保护无法成功。相反,长期安全的关键可能在于监控设备的行为,以发现并对安全漏洞做出反应。

为连接的设备提供安全性的典型方法侧重于预防。所涉及的步骤包括使用安全开发生命周期来避免引入漏洞,在通电期间使用可信的引导过程,使用签名的固件更新来防止固件篡改,以及遵守加密的行业标准。但是这些方法只能帮助防御目前已知的攻击形式,而且随着时间的推移,攻击者正在不断改进他们的方法。如何保护物联网设计不受未知或意外的影响,尤其是在威胁不断演变的情况下?

这是Arm高级产品经理邓肯·琼斯(DuncanJones)在最近的物联网世界大会上发表的“通过设计保护物联网设备”的演讲中提出的一个问题。他坚持认为,答案在于监控。如果物联网设备或其连接的基础设施持续监控设备行为,则可能在攻击发生时检测到攻击或确定设备已被破坏。一旦被发现,对攻击的快速反应可以防止或至少最小化任何损害。

有许多因素可以帮助成功监控物联网设备。可以监视网络流量、设备内存利用率、活动线程计数、CPU利用率和设备睡眠时间等异常情况(图1)。如果一个设备的操作受到攻击或者已经被破坏,那么它可能会影响这些参数中的至少一个。设备监视器还可以将设备的网络连接尝试与批准地址的白名单进行比较,以确定设备是否正在尝试向未经授权的目标发送信息

图1在各种或参数范围内监视设备的行为可以帮助检测网络攻击。

当然,光靠监测是不够的。一旦检测到攻击或受损设备,必须有适当的响应。然而,构成“适当”的内容可能是特定于应用程序的。在某些情况下,简单地禁用一个受损设备并接受它不再起作用就足够了。系统还可能将设备记录为可疑设备并隔离它,直到可以修复或重新验证为止。当设备丢失不可接受时,执行完整的设备重置和可信软件的重新加载可能是合适的。

监测作为一种安全功能的优势在于,可以快速检测和减轻新的或意外的攻击,从而在设备的整个生命周期中为设备提供保护,即使在面临威胁演变的情况下也是如此。它还可以比提供定期固件更新以跟上威胁演变更具成本效益。只有在发生攻击时才需要更新,这种情况可能永远不会发生。

幸运的是,对于开发者来说,设备监控软件正变得可以让开发者投入到他们的物联网设计中,从而使他们能够专注于系统的功能设计。例如,Arm的Pelion设备管理产品可用于从受限到功能丰富的各种设备。此外,微软和亚马逊公司还通过物联网服务提供设备监控。

在物联网设备中构建安全特性的需求正在变得越来越明显,这种安全性对物联网采用的重要性也越来越明显。使用设备监控可以帮助物联网系统在其整个安装寿命期内维护其安全性,即使威胁仍在不断演变。因此,它很可能被证明是物联网开发者工具箱的重要补充。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 监控
    +关注

    关注

    6

    文章

    2240

    浏览量

    55408
  • 物联网
    +关注

    关注

    2914

    文章

    45014

    浏览量

    377948
  • 网络
    +关注

    关注

    14

    文章

    7604

    浏览量

    89365
收藏 人收藏

    评论

    相关推荐

    电力系统设备维护指南

    电力系统是现代社会的基础设施,它为工业、商业和居民提供必要的电力。电力系统设备维护是确保电力供应可靠
    的头像 发表于 01-18 09:40 177次阅读

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、
    发表于 01-10 16:47

    隧道排水泵站远程监控联网系统

    、反应速度慢、无法实时监控等,这些问题都极大地影响了隧道交通的安全性。因此,隧道排水泵站远程监控联网
    的头像 发表于 12-30 14:23 129次阅读

    如何有效地监控电力系统的运行状态并保证系统安全性

    AMB100的工作原理及技术特点,结合实际应用场景分析该产品在不同环境下的优势,以期为电力监控维护提供技术参考。 1. 引言 电力系统中,直流母线作为重要的电能传输通道,工作状态直
    的头像 发表于 11-18 14:10 305次阅读
    如何有效地<b class='flag-5'>监控</b>电力<b class='flag-5'>系统</b>的运行状态并保证<b class='flag-5'>系统安全性</b>?

    蓝牙AES+RNG如何保障联网信息安全

    安全性。在竞争应答机制中,随机数生成器也发挥着关键作用。它确保了在多个设备竞争同一资源时,能够依据公平且随机的原则分配访问权,有效避免通信冲突与拥塞现象的发生。同时,随机数生成器还能有效防御重放攻击。通过
    发表于 11-08 15:38

    智能系统安全性分析

    智能系统安全性分析是一个至关重要的过程,它涉及多个层面和维度,以确保系统在各种情况下都能保持安全、稳定和可靠。以下是对智能系统安全性的分析
    的头像 发表于 10-29 09:56 343次阅读

    隧道机电监控联网系统方案

    随着城市化进程的加快,道路基础设施也越来越完善,安全性和运营效率成为很多管理部门关注的重点。尤其是隧道工程,为实现隧道内的正常通车,需要在隧道内部布置完善的机电系统,包括隧道的供配电系统
    的头像 发表于 10-24 11:33 224次阅读

    联网灌溉设备远程监控系统方案

    随着科技的飞速发展,联网(IoT)技术正深刻改变着传统农业的面貌,其中联网灌溉设备远程监控
    的头像 发表于 09-21 10:56 544次阅读

    联网赋能工业生产维护安全

    安全维护对于保持基础设施和设备的功能状态非常重要。维护可保证工业生产力,而定期维护可营造更健康、更安全
    的头像 发表于 08-30 16:25 334次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>赋能工业生产<b class='flag-5'>维护</b>与<b class='flag-5'>安全</b>

    设备智能巡检维护管理系统安全无忧

    通过智能化、数字化的手段,提升消防设施的管理效率和安全性。 一、系统概述 这款消防设施巡检维护管理系统,集智能巡检、数据分析、远程监控和故障
    的头像 发表于 07-17 09:30 382次阅读

    设备远程维护平台是什么

    设备远程维护平台是一种允许用户远程监控、诊断和维护设备的软件系统。这种平台通常用于工业自动化、
    的头像 发表于 06-03 16:04 543次阅读

    设备监控联网SaaS平台是什么?设备监控联网SaaS平台的功能

    设备监控联网SaaS平台是一种基于云计算技术,专为设备监控和管理设计的软件即服务(Softwa
    的头像 发表于 05-15 16:17 638次阅读

    供水泵房联网远程监控系统

    直接关系到整个供水系统的稳定性和安全性。因此,构建一套供水泵房联网远程监控系统,对于提升供水
    的头像 发表于 04-28 16:40 738次阅读

    浅谈基于无线联网的智能配电监控系统设计应用

    监控系统的建设开始具有更强的可行。本文结合相关理论,设计了电力联网下的智能配电室监控
    的头像 发表于 03-29 16:41 789次阅读
    浅谈基于无线<b class='flag-5'>物</b><b class='flag-5'>联网</b>的智能配电<b class='flag-5'>监控</b><b class='flag-5'>系统</b>设计应用

    如何解决联网应用的网络安全性议题?

    随着联网应用的普及,联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保
    的头像 发表于 02-21 09:42 967次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全性</b>议题?