0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全取决于使用公钥基础设施的有效设备注册

久醉不醒 来源:久醉不醒 作者:久醉不醒 2022-07-19 16:44 次阅读

物联网 (IoT) 设备的数量已达到临界数量。今天,大约有 270 亿台联网设备居住在我们的世界上。Statistica估计,到 2025 年,将有 386 亿台联网设备,到 2030 年估计将达到 500 亿台。这是很多设备。但是,连接设备只是物联网必须克服的第一个挑战。保护它们将是下一个必须克服的障碍,以继续物联网的迅速崛起和可持续的长期采用。

物联网安全的重要性怎么强调都不为过。当物联网设备连接到互联网时,它们会共享信息。保护他们共享的数据的完整性和与谁共享数据的隐私可能意味着在安全放心的情况下操作或遇到设备、数据或系统受损之间的区别。对于医疗设备、汽车运营等高价值设备或网络智能公用事业等关键物联网基础设施尤其如此。

物联网安全始于公钥基础设施 (PKI)

用户名和密码已过时且不安全。根据 2019 年 Ponemon Institute 全球 PKI 和物联网趋势研究,对它们的依赖有所下降。同一项研究报告称,PKI 为物联网提供了重要的核心身份验证技术。物联网行业的许多公司都同意这一点。

pYYBAGLPAxCAVWtQAAE-VAsjyi0249.png


图 1. PKI 作为基于证书的设备身份验证过程,允许物联网端点/设备通过注册服务器/服务向证书颁发机构请求证书,以创建唯一、强大和安全的设备身份。(来源:GlobalSign)

PKI 挑战

但是知道使用正确的技术并不总是意味着它很容易实施。即使有一条看似明确且明确的物联网安全路径,一些人仍认为 PKI 是一项挑战,尤其是设备注册功能,这是提供独特、强大和安全的设备身份的关键。PKI 是一个系统,它将由证书颁发机构颁发的唯一数字证书与每个单独的设备绑定,因此可以安全地对设备进行身份验证。凭借独特的强大设备身份,物联网设备(或事物)可以在上线时进行身份验证,确保其他设备、服务和用户之间的安全通信,并证明其完整性。

GlobalSign 提供物联网设备身份注册,这是更广泛的物联网设备注册范围的一部分。设备身份注册是设备加入 PKI 的地方,通常通过注册服务器或服务,有时称为注册机构。注册服务配置了策略和验证协议来审查每台设备,确认它有资格成为 PKI 的一部分,允许请求数字证书,并且可以验证它是它所说的那个人。

建立安全注册所需的硬件和软件系统和协议的内部开发非常棘手。许多因素促成了这一点。

目前缺乏训练有素的 PKI 和注册专家,这使得本地设置和管理存在问题。注册需要准确。尽管将 PKI 职责分配给初级经理可能在财务上具有吸引力,但他们可能不仅仅专注于 PKI 管理,这可能会导致安全细微差别被忽视——使物联网安全性失效。缺乏统一的物联网安全指南、标准或法规加剧了不确定性,为错误留下了更大的空间。最后,启动 PKI 并非易事。它可能既麻烦又昂贵,尤其是在需要全球认可和信任的数字身份时。

pYYBAGLPAxmAbVfCAAJgrNtP_7s295.png


图 2. 专业开发、全球认可的商业注册服务遵循最新的安全标准,以确保正确的 PKI 设备注册、消除人员配备问题、克服资本支出开发挑战并提供管理功能。(来源:GlobalSign)

幸运的是,许多公司发现 PKI 在与提供 PKI 平台以及全功能物联网设备身份注册服务的组织合作方面取得了成功。这些托管服务通过提供经过验证的技术以及经验丰富的 PKI 专家的熟练程度,流利地了解最新的安全最佳实践或标准,从而消除了对本地团队的需求。它还将本地 PKI 设置的昂贵资本支出转换为可预测的每月运营费用,这对运营预算更有利。

简化、优化和强化的设备注册

我们发现物联网设备制造商和关键基础设施运营商都希望从他们的身份注册服务中获得三个主要结果。他们希望简化配置、设置和设备身份注册;PKI 的优化操作和注册;强化注册协议和设备安全性。让我们来看看每一个。

简化了配置、设置和设备标识注册。如上所述,PKI和设备身份注册功能可能具有挑战性。选择使用托管PKI和身份注册服务可以消除成本高昂的内部开发、实施风险和管理问题,释放出宝贵的资源,专注于公司的核心竞争力。虽然许多公司仍在将多家供应商联系在一起,以解决PKI和设备注册的所有各个步骤,但在集成框架上构建的整合平台消除了安全漏洞,并确保了适当的设置。
PKI的优化操作和身份注册。基于云的打包身份注册解决方案提供了设计良好的商业注册机构的可靠性、可用性和可扩展性,而只需占用少量的内部成本。它提供了一个安全的、商业级的设备身份管理服务,触手可及,减轻了操作责任和顾虑。由于证书管理正成为一项越来越重要的功能,因此需要能够以某种方式管理证书的身份注册服务。当基于PKI的物联网身份平台也由WebTrust审核的证书颁发机构支持时,它提供了最安全和最直接的证书颁发。

强化的身份注册协议和设备安全,.每个物联网生态系统都根据自己的标准和可接受的风险水平确定其保证水平。物联网设备、网关、网络或生态系统的价值越高,身份注册协议必须越严格以保持安全保证。PKI 和身份注册服务采用分层的安全方法,具有多种身份注册策略和协议选项,并且可以适应各种级别的保证,这是一个优势。可定制的身份验证策略允许根据其特定标准定义、设置和管理安全级别。这包括从简单的白名单到包含可信平台模块 (TPM) 证明的任何内容,以最大限度地提高身份注册安全性。物联网安全是一个个性化的决定,

尽管物联网设备和半导体制造商以及关键基础设施运营商希望从他们的 PKI 和设备身份注册服务中获得许多相同的结果,但他们每个人的需求也与他们的功能和供应链中的位置相关联。

物联网制造商

物联网制造商可能存在于供应链的起点或中间。他们是原始设备制造商 (OEM)、原始设计制造商 (ODM) 或电子制造服务 (EMS)。他们可能是生产智能芯片或内置于设备组件中的 TPM 的半导体制造商。它们可能很容易成为那些反过来内置到设备中的组件本身,或者它们可能是被编程出售的物联网设备。在供应链的开始,他们关注下游设备身份的影响。在此阶段包括芯片、组件或设备身份是安全设计的最佳示例,其中身份包括在设计和生产期间,因此可以在其生命周期的后期得到保护。

毫不奇怪,制造商最关心的是提供身份的功能,或 PKI 设备身份注册的第一步。对于制造商来说,一个大问题是 PKI 和身份注册设置,必须为每个单独的用例或生产运行进行唯一配置。自动化该功能或自动身份注册也是一个重要的考虑因素。物联网制造商需要一种更快的方法来做到这一点,以及适当的指导或如何做到这一点,同时保持他们快节奏的生产计划或延迟产品上市的风险。这就是来自托管身份注册服务提供商的证书配置文件和模板配置方面的专家指导可以增加不可估量的价值。

关键物联网基础设施运营商

关键的物联网基础设施运营商位于供应链的下游。它们包括管理设备群、提供物联网服务或拥有物联网平台或应用程序的任何组织。这可以是网络运营商、政府(市政府)、智能电网运营商、智能建筑运营商或运输组织。虽然物联网制造商通过 PKI 和身份注册来提供设备身份,但关键基础设施运营商是这些身份的超级用户。对他们来说,互操作性至关重要。他们需要确保任何设备(无论制造商如何)都可以连接——不同的设备可以被正确识别、验证并安全上线。关注数据完整性、隐私和安全通信,因此,他们的网络仍然被锁定,以防止外部入侵者为企业间谍活动捕获数据、发起攻击以控制设备或找到后门以渗透网络。对他们而言,保护互联供应链意味着确保他们从 OEM、ODM 和 EMS 收到的产品是真实的,并且从未被篡改过。管理制造商提供的设备身份是他们从 PKI 中获得最大价值的地方。

物联网设备身份是 PKI 和身份注册的第一步

PKI 是事实上的物联网安全认证平台,大多数领先的物联网平台都支持它。半导体制造商、OEM、ODM、EMS 和关键物联网基础设施运营商依靠物联网设备身份和 PKI 来保护他们的设备、网络和生态系统。

PKI 专家提供基于单一、高性能身份云平台的安全、可扩展和可互操作的设备身份服务,为设备身份配置和管理提供了一条行之有效的途径。它支持证书身份生命周期管理,克服操作 PKI 和身份注册挑战,消除设备身份成功的障碍。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2903

    文章

    44262

    浏览量

    371212
  • 安全
    +关注

    关注

    1

    文章

    339

    浏览量

    35672
  • 公钥
    +关注

    关注

    0

    文章

    22

    浏览量

    12030
收藏 人收藏

    评论

    相关推荐

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    智能驾驶所需的基础设施

    以及路侧基础设施之间的实时通信。未来,随着6G网络的发展,通信性能将进一步提升。 车联网平台 :车联网平台是连接车辆、云端和路侧基础设施的桥梁。它负责收集、处理和分析来自车辆和路侧
    的头像 发表于 10-23 16:05 559次阅读

    MQTT联网云平台有什么功能

    关键作用。MQTT联网云平台基于MQTT协议,为联网设备提供连接、管理和数据处理服务,其丰富的功能特性使得
    的头像 发表于 10-09 14:15 196次阅读

    分流电阻的大小取决于什么因素,分流电阻的大小如何确定

    分流电阻的大小取决于多个因素,这些因素共同影响着电流表或电路系统的性能和精度。以下是主要的影响因素:
    的头像 发表于 10-01 11:53 402次阅读

    通信基础设施设备的电流检测应用

    电子发烧友网站提供《通信基础设施设备的电流检测应用.pdf》资料免费下载
    发表于 09-03 10:03 0次下载
    通信<b class='flag-5'>基础设施设备</b>的电流检测应用

    中移芯昇发布智能可信城市蜂窝联网基础设施研究成果

    8月23日,雄安新区RISC-V产业发展交流促进会顺利召开,芯昇科技有限公司(以下简称“中移芯昇”)总经理肖青发布智能可信城市蜂窝联网基础设施研究成果,为雄安新区建设新型智慧城市赋能增效。该成果
    的头像 发表于 08-31 08:03 580次阅读
    中移芯昇发布智能可信城市蜂窝<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>基础设施</b>研究成果

    MQTT联网平台是什么

    。这种平台允许设备通过MQTT协议与其他设备及云端服务进行通信,实现数据的上传和下载,从而支持各种联网应用和服务。 MQTT
    的头像 发表于 07-18 14:22 514次阅读

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 424次阅读

    极化继电器是状态改变取决于什么

    极化继电器是一种电子元件,其状态的改变取决于输入信号的极性。在本文中,我们将详细探讨极化继电器的工作原理、特性、应用以及与其他类型的继电器的比较。 极化继电器的工作原理 极化继电器是一种利用
    的头像 发表于 06-24 09:29 421次阅读

    企业鸿蒙原生应用元服务备案实操包名签名信息

    一、 鸿蒙应用/元服务如何查询包名? 登录 AppGallery Connect ,点击“我的应用”,输入应用名称可查询到需要备案的鸿蒙应用/元服务包名。 二、 鸿蒙应用/元服务如何获取和签名
    发表于 04-10 15:32

    垂直起降机场:飞行基础设施的未来是绿色的

    是基于垂直停车,这是为城市地点设想的,专为短途跳跃而设计,允许在城市内轻松移动。这些可以放置在现有的基础设施上,例如建筑顶部或其他未使用的空间。第二种型号兼容150英里范围内的市内旅行,恢复了传统航空公司
    发表于 03-25 06:59

    常见联网模型优缺点简介

    每种联网模型都有其适用的场景和条件,选择哪种模型取决于具体的应用需求、设备特性、网络环境以及数据安全要求等因素。因此,在实际应用中,需要根
    的头像 发表于 03-20 17:44 1020次阅读

    CSA推出联网设备安全规范,促进智能家居安全发展

    CSA近期发布联网设备安全规范,这是一个指导性安全指标及认证体系,旨在为消费者
    的头像 发表于 03-19 14:14 497次阅读

    滤波器的频率范围取决于什么因素?

    滤波器在电子领域中起着至关重要的作用,它可以用来选择特定频率范围内的信号,抑制其他频率的干扰信号。一个滤波器的频率范围取决于多个因素,下面小编将为您分析。
    的头像 发表于 02-26 10:22 677次阅读
    滤波器的频率范围<b class='flag-5'>取决于</b>什么因素?

    工业CT检测设备的使用寿命取决于多种因素

    工业CT检测设备的使用寿命取决于多种因素,包括设备的质量、使用频率、保养情况等。如果设备的质量较高,且使用频率不算很高,同时有专业的CT技师负责平时的保养工作,那么一台工业CT机的使用
    的头像 发表于 12-19 16:42 660次阅读
    工业CT检测<b class='flag-5'>设备</b>的使用寿命<b class='flag-5'>取决于</b>多种因素