0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数字化转型时代的物联网安全最佳实践

星星科技指导员 来源:嵌入式计算设计 作者:Diane Vautier 2022-11-29 16:25 次阅读

数字化转型是一种强大的业务结构,可提高生产力、增强客户体验并增加全球收入。它正在彻底改变我们在全球化世界中开展业务的方式。不幸的是,它并不总是安全的。

恶意软件、病毒、数据泄露和其他对所有类型的物联网设备(从设备传感器和摄像机到电网关键控制)的恶意攻击都暴露在在线攻击中,这些攻击可能会危及个人,更具影响力的重要制造和基础设施。事关重大。显而易见的是,保护物联网设备的责任主要落在设备制造商身上。标准、指南和法规针对制造商,这些制造商似乎最适合在生产的最初阶段解决安全问题,以保护数据、设备、通信和整个物联网生态系统。

那么,物联网设备制造商甚至运营商如何保护他们的设备,以便在投入使用时受到保护呢?让我们来看看所有类型的物联网设备可以采用物联网安全来保护我们的互联未来的一些最佳和最常见的方式(编者注:嵌入式计算设计将于 3 月 26 日在加利福尼亚州圣克拉拉举办第三届年度物联网设备安全会议)。

物联网安全从 PKI 开始

前段时间,人们担心公钥基础设施(PKI)是否是物联网安全的最佳选择。这个问题早已得到解决,PKI已成为物联网设备事实上的凭证。

PKI增加了真正的价值。作为一个封闭、安全的系统构建,其核心功能是识别和验证、加密和解码,并安全地与属于其信任网络的人员进行通信。PKI 系统的骨干是数字证书,它为每个设备提供经过身份验证的身份。它受跨平台和网络验证身份的 X.509 证书的支持,可用于从制造点到供应链再到现场部署来管理受信任的身份。

利用经过验证的 PKI 技术来识别设备、加密通信并确保数据完整性,确保颁发强大、独特的设备身份,成为保护数据、设备、网络和整个生态系统的关键。

安全源于设计

安全性作为产品设计的一个组成部分,可以在安全问题在现场变得麻烦之前解决它们。解决如何识别物联网设备、如何连接、将使用哪种类型的通信以及需要保护哪种类型的数据是严肃的考虑因素。产品发货后的附加安全性不可避免地会在保护方面留下不可预见的空白。将安全性作为物联网产品设计和开发设计阶段的一部分,可以正面解决问题,这些问题可以充分考虑。

制定策略

由共享评估赞助的Ponemon Institute研究最近报告称,只有43%的公司采取全面措施来保护物联网数据和资产。43%!据估计,到 2025 年,连接设备将达到 775 亿台,这意味着超过 430 亿台设备将得不到足够的保护。贝恩公司的进一步研究表明,临时网络安全不可避免地会导致可衡量的保护差距。因此,最好的建议是起草和应用包容性网络安全计划,使其全面,并分配其实施责任。这确保了事先考虑保护方法、衡量手段以及实施和后续行动的问责制。事后对数据泄露做出反应的成本将远远超过花在预防性规划和管理上的资金。

获得专业协助

并非每个物联网设备制造商或运营商都拥有成功实施PKI和设备标识协议所需的内部资源。这可能是一个复杂的话题。毫不奇怪,不正确的实现可能与根本没有它一样妥协。定义、调试和管理不善的 PKI 几乎无法提供可靠的安全性。缺乏合格的PKI专家也可能使内部部署成为一项挑战。商业级设备标识平台和 PKI 专业人员的协助可以简化设置和管理、降低实施成本并促进集成,从而加快上市时间,从而为您带来竞争优势。但是,请确保与您合作的公司专门关注 IoT 设备标识,并且了解 IoT 特定数字证书、证书颁发机构、设备注册(注册机构)、设备标识生命周期管理和证书吊销(验证机构)的各个方面。

策略定义和实施

注册机构 (RA) 的安全影响不容忽视。PKI 在 IoT 安全方面的一个关键成功因素是能够建立设备身份验证策略,这些策略在设备注册时通过 RA 强制执行。通过设置严格的注册策略,可以保护网络免受攻击,仅注册具有强大唯一标识的经过身份验证的设备。具有前瞻性的物联网身份提供商和证书颁发机构开始将注册机构作为其身份平台的一部分提供服务。这些 RA 具有管理丰富的功能,使用户能够自定义配置证书配置文件,定义、设置、管理和存储设备验证规则,并在设备生命周期内以其他方式管理设备身份。托管 RA 服务可以简化、优化和进一步加强公司注册、保护和管理其基于 PKI 的设备身份的方式。

物联网安全的分层方法

物联网安全就是在多个接触点保护身份、数据和通信;设置设备身份验证策略并在注册期间强制执行这些策略;创建强大的独特数字身份,并在其整个生命周期中管理这些身份;通过安全加密保护数据完整性和通信。这意味着将安全性纳入设备的初始设计中,使用适当的工具来保护它,制定有凝聚力的网络安全策略,并在需要时利用专业知识。

最后,它不是一个特定的技巧、工具或技术,可以在每家公司各自的数字化转型期间确保物联网安全。相反,物联网安全的成功在于我们在每一步、每个连接点、集成和通信点所采用的方法。它存在于我们的产品规划、网络安全战略和对它们的遵守,以及对集成细节的一丝不苟的关注中。所有与物联网相关的开发人员、设计师、制造商、运营商、集成商和技术平台都有责任了解物联网带来的独特挑战,并找到保护所有参与者的方法,以便我们所有人都能在互联世界中茁壮成长。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2545

    文章

    50439

    浏览量

    750964
  • 物联网
    +关注

    关注

    2900

    文章

    44052

    浏览量

    370083
收藏 人收藏

    评论

    相关推荐

    企业数字化转型升级 #plc #人工智能 #联网

    联网数字化
    juying
    发布于 :2024年09月26日 16:34:42

    如何快速实现工厂向数字化转型

    如何快速实现工厂向数字化转型 在当今的工业4.0时代联网(IoT)技术已成为推动工厂向数字化
    的头像 发表于 09-25 16:40 152次阅读
    如何快速实现工厂向<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>

    数字化转型对企业的意义

    一条新的发展路径。 数字化转型的核心在于“数字化”与“转型”的双重融合。数字化,指的是将传统的物理世界信息转化为
    的头像 发表于 08-30 15:55 324次阅读

    工业联网促进中小企业数字化转型

    在当今这个日新月异的数字化时代,工业联网(IIoT)作为新一代信息技术与制造业深度融合的产物,正以前所未有的速度重塑着全球工业格局。对于中小企业而言,数字化
    的头像 发表于 08-28 16:12 243次阅读

    企业如何数字化转型

    在当今这个日新月异的数字时代,企业的数字化转型已不再是一道选择题,而是一道必答题。它不仅关乎企业的生存与发展,更是决定企业能否在激烈的市场竞争中脱颖而出的关键。 企业
    的头像 发表于 08-27 16:55 305次阅读

    联网 助力工业从数字化走向数智转型

    在当今这个日新月异的数字时代联网(Internet of Things, IoT)作为新一代信息技术的重要组成部分,正以前所未有的速度渗透到各行各业,尤其是在工业领域,正悄然引领着
    的头像 发表于 08-23 16:09 401次阅读

    联网公司的数字化与数智转型之旅

    无形的网,将万互联,让数据流动,推动社会向更加智能、高效、可持续的方向发展。那么,在这场变革中,聚英电子如何把握机遇,助力企业实现自身的数字化与数智转型,成为了决定其未来发展的关键
    的头像 发表于 08-23 16:09 222次阅读

    工业联网如何从数字化步入数智新阶段

    转型,工业联网(IIoT)正处于从数字化向数智新阶段的转型中。北京聚英电子有限公司(简称:
    的头像 发表于 08-23 16:08 236次阅读

    浅谈智慧水务配电能效平台下数字化转型的挑战与实践

    水务视角出发,分析了水务数字化转型所面临的挑战,研究了水务数字化的相应实践,对加快水务数字化转型
    的头像 发表于 06-03 13:26 256次阅读
    浅谈智慧水务配电能效平台下<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>的挑战与<b class='flag-5'>实践</b>

    企业数字化转型方案

    随着科技的不断进步和工业的快速发展,数字化转型已成为工厂提升竞争力、实现可持续发展的关键。借助联网、无线通讯等现代技术,加速加快企业
    的头像 发表于 04-22 16:08 472次阅读

    厂矿企业数字化智慧能源联网解决方案

    能源联网解决方案,数字化—深入推进数字技术与电网技术融合发展,在电网全环节推进数字化转型,发展
    的头像 发表于 04-07 16:39 448次阅读
    厂矿企业<b class='flag-5'>数字化</b>智慧能源<b class='flag-5'>物</b><b class='flag-5'>联网</b>解决方案

    数字化转型的“奇点”演进

    当前,数字化转型已成为不可逆转的趋势,每一个工业企业都应该学习、思考和实践企业的数字化,这不仅仅是当前复杂市场格局的需要,也是未来企业长期发展、基业长青的基础。   而思考
    的头像 发表于 02-18 14:04 282次阅读

    迎接数智时代数字经济引领可视转型

    数字经济和数字化转型正推动企业进行变革,可视和数智化成为关键驱动力。NFC技术为企业提供了更便捷、更安全的数据传输途径,加速
    的头像 发表于 01-15 17:59 488次阅读
    迎接数智<b class='flag-5'>时代</b>:<b class='flag-5'>数字</b>经济引领可视<b class='flag-5'>化</b><b class='flag-5'>转型</b>

    联网是如何赋能智能制造企业的数字化转型的呢?

    随着科技的发展,联网已经成为了智能制造的重要基础。它通过将物理世界和数字世界连接起来,为企业的数字化转型提供了强有力的支持。
    的头像 发表于 01-08 10:51 1103次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>是如何赋能智能制造企业的<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>的呢?

    数字化转型如何落地?

    数字化转型是现代企业发展的关键环节,它不仅仅是技术的升级,更是企业文化、运营模式和市场战略的全面革新。一个成功的数字化转型能够为企业带来更高效率、更好的客户体验和更强的市场竞争力。那么
    的头像 发表于 12-06 10:33 565次阅读