0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

端到端安全性保护物联网基础设施

星星科技指导员 来源:嵌入式计算设计 作者:嵌入式计算设计 2022-10-20 17:52 次阅读

端到端的安全性,从物联网的边缘到云,并不是你经常听到的。为什么?因为它很难实现。固定单个部件要容易得多,但是您只能连接那些有时不协调的部件。

一些行业专家会告诉你,安全性是一个硬件问题,而另一些人会声称它需要在软件中解决。实际上,两者兼而有之。无论您的硬件有多安全,软件漏洞最终都会导致违规。相反的情况也是如此。

接受端到端挑战的供应商之一是安富利和微软。微软拥有软件安全专业知识,并选择安富利作为其在硬件方面的独家合作伙伴。微软的Azure平台具有独特的能力,可以通过单个平台将安全链统一起来,处理边缘到云。

从软件方面来看,微软声称必须保护七个关键属性,这些属性都属于该公司Azure云的范围。它们是:

硬件信任根,这是通过硬件生成和保护的不可伪造的加密密钥形成的

纵深防御,通过使用针对每个威胁的对策的多个缓解措施来启用

一个小型的可信计算库,这导致私钥存储在受硬件保护的保险库中,并且软件无法访问

动态隔间,或在软件组件之间实现的硬件强制屏障,可防止一个隔间中的漏洞传播到其他隔间

基于签名证书的身份验证,由不可伪造的加密密钥证明,以确保设备的身份和真实性

故障报告意味着任何软件故障(例如由攻击者探测安全性引起的缓冲区溢出)都会立即报告给基于云的故障分析系统

可再生的安全性,使设备处于安全状态,并在发生已知漏洞或安全漏洞时撤销任何受感染的资产

更多数据意味着更高的安全性

随着大量数据通过物联网来部署适当的分析,安全问题进一步增加。在云中处理分析是所需的计算能力的必需品,但与Edge携手合作将大大简化流程。其原因包括更低的运营成本,更快的响应时间,可能更少的数据在网络中移动,以及远程系统管理。

安富利的SmartEdge敏捷产品是配备完整软件堆栈的硬件解决方案的一个例子。这消除了使用深度学习工具通常带来的一些复杂性。智能边缘敏捷允许您构建AI模型,并通过微软Azure上托管的平台将它们推送到边缘。同样的SmartEdge敏捷解决方案可用于物联网开发的所有阶段,从原型到生产。

物联网安全评估框架

无论您采用哪种方法,始终确保将安全放在首位。Microsoft 的 IoT 安全评估框架可用作处理可能影响 IoT 基础结构的威胁的分步指南。它通过使用安全社区定义的现有威胁模型,将这些威胁与后果联系起来,并定义策略来评估如何检测物联网基础架构中的缺陷,从而实现这一点。

物联网安全评估框架由两部分组成。第一部分定义特定威胁、后果和评估策略之间的关联,而第二部分将评估策略与在 Azure IoT 安全计划中注册的安全评估人员联系起来。

如前所述,为了强调这一点,保护物联网基础设施需要一种端到端的方法,从物理设备和传感器到云中的服务和数据。这必须包括每个Edge节点,这是黑客的潜在切入点,包括每个点的硬件和软件。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2911

    文章

    44799

    浏览量

    375005
收藏 人收藏

    评论

    相关推荐

    联网就业有哪些高薪岗位?

    架构师: 负责制定联网解决方案,设计联网系统的整体架构,对于整个系统的稳定性、安全性和性能负有重要责任。由于技术要求较高,该岗位通常享有
    发表于 01-10 16:47

    在自动泊车的应用

    与城市环境的复杂和高速公路驾驶的风险相比,停车场景的特点是低速、空间有限和高可控。这些特点为在车辆中逐步部署自动驾驶能力提供了可行
    的头像 发表于 12-18 11:38 413次阅读
    <b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>在自动泊车的应用

    集中告警管理如何提升设施安全性

    在工业或商业建筑中,集中告警管理已成为确保安全性或检测故障的必备工具。它是如何提升设施安全性的?欢迎大家阅读文章了解~
    的头像 发表于 12-13 15:51 147次阅读
    集中告警管理如何提升<b class='flag-5'>设施</b><b class='flag-5'>安全性</b>?

    爆火的如何加速智驾落地?

    编者语:「智驾最前沿」微信公众号后台回复:C-0551,获取本文参考报告:《智能汽车技术研究报告》pdf下载方式。 “
    的头像 发表于 11-26 13:17 335次阅读
    爆火的<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>如何加速智驾落地?

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    socket编程的安全性考虑

    之一,它提供了对数据的加密、认证以及完整保护。通过使用TLS/SSL,可以确保在传输过程中数据不被窃取或篡改。 选择合适的加密算法 :确保所使用的加密算法是强大且经过广泛验证的,如AES(高级加密标准)等。 2. 身份验证 数字证书和公钥
    的头像 发表于 11-01 16:46 305次阅读

    恒讯科技分析:IPSec与SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保护网络通信安全的协议,但它们在实现方式、安全性侧重点、兼容以及使用场景上存在一些显著的区别。1、安全性
    的头像 发表于 10-23 15:08 382次阅读
    恒讯科技分析:IPSec与SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    InfiniBand网络解决LLM训练瓶颈

    的,这需要大量的计算资源和高速数据传输网络。InfiniBand(IB)网络作为高性能计算和AI模型训练的理想选择,发挥着重要作用。在本文中,我们将深入探讨大型语言模型(LLM)训练的概念,并探索
    的头像 发表于 10-23 11:26 466次阅读
    <b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>InfiniBand网络解决LLM训练瓶颈

    测试用例怎么写

    测试方法,旨在验证整个应用程序从前端后端的流程是否能够按照预期工作。它涉及多个系统组件和接口的交互,确保业务流程的完整和正确。 二、编写
    的头像 发表于 09-20 10:29 508次阅读

    中移芯昇发布智能可信城市蜂窝联网基础设施研究成果

    8月23日,雄安新区RISC-V产业发展交流促进会顺利召开,芯昇科技有限公司(以下简称“中移芯昇”)总经理肖青发布智能可信城市蜂窝联网基础设施研究成果,为雄安新区建设新型智慧城市赋能增效。该成果
    的头像 发表于 08-31 08:03 656次阅读
    中移芯昇发布智能可信城市蜂窝<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>基础设施</b>研究成果

    恩智浦完整的Matter解决方案

    恩智浦为打造Matter设备,提供了完整的解决方案,从连接和安全解决方案到处理器和软件,应有尽有,为Matter标准的规模化商用提供有力支撑。
    的头像 发表于 08-26 18:04 2615次阅读
    恩智浦完整的Matter<b class='flag-5'>端</b><b class='flag-5'>到</b><b class='flag-5'>端</b>解决方案

    蓝牙模块的安全性与隐私保护

    蓝牙模块作为现代无线通信的重要组成部分,在智能家居、可穿戴设备、健康监测等多个领域得到了广泛应用。然而,随着蓝牙技术的普及,其安全性和隐私保护问题也日益凸显。本文将探讨蓝牙模块在数
    的头像 发表于 06-14 16:06 577次阅读

    垂直起降机场:飞行基础设施的未来是绿色的

    是基于垂直停车,这是为城市地点设想的,专为短途跳跃而设计,允许在城市内轻松移动。这些可以放置在现有的基础设施上,例如建筑顶部或其他未使用的空间。第二种型号兼容150英里范围内的市内旅行,恢复了传统航空公司
    发表于 03-25 06:59

    特斯拉FSD V12.3测试版软件升级:采用神经网络,提高安全性

    值得注意的是,这款FSD v12新增了被马斯克盛赞为“革命”的“神经网络”技术,表示驾车行为已不再依赖人工编写的代码,全部由神经网络驱动;特斯拉方面甚至声称,这项技术在安全性
    的头像 发表于 03-13 14:16 1103次阅读

    如何解决联网应用的网络安全性议题?

    随着联网应用的普及,联网设备已经逐渐出现在我们的日常生活之中,但这些产品也成为了恶意份子攻击的目标,如何确保
    的头像 发表于 02-21 09:42 909次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b>应用的网络<b class='flag-5'>安全性</b>议题?