0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

克服物联网边缘设备安全的挑战

星星科技指导员 来源:volansys 作者:Ankita Hariyani 2022-12-06 14:39 次阅读

尽管 COVID-19 大流行刺激了根本性的颠覆,但边缘计算的采用仍在增加。边缘计算支持边缘的实时数据处理,减少发送到云的流量和医疗保健中关键应用的处理时间,例如患者的远程健康监测,其中实时数据通信至关重要。

虽然边缘计算解决了物联网生态系统中巨大的数据流量问题,但它受到其安全漏洞的影响。边缘设备通常是入侵者和攻击者的目标,因为这些边缘设备是数据在传感器、连接的数据中心或云网络之间流动的入口/出口点。因此,管理边缘设备的数量是一场安全噩梦。

边缘设备的常见安全挑战

典型的 IoT Edge 设备面临来自不同前沿的攻击:软件 IP 盗窃、存储密钥盗窃、故障注入、恶意应用程序、来自外围设备的攻击等。

它们通过访问有线和无线标准接口来执行。边缘设备,无论是由最终用户还是企业管理员维护,都面临着这样的安全挑战。导致可利用漏洞的一些常见问题包括:

默认配置设置:默认情况下,某些无线接入点可能启用了过时或不安全的WEP或WPS无线安全服务。此类标准可能允许设备范围内的攻击者访问网络

过时的固件:如果制造商或用户长时间未更新固件,则可能缺少当前的安全功能,例如分布式拒绝服务(DDoS)缓解,这可能有助于阻止常见攻击

扩展部署的挑战:大中型企业在扩展到大型网络基础架构时难以管理这些类型的设备

为了克服这些挑战,OEM 和企业需要了解如何保护 IoT 边缘设备。保护边缘工作负载和数据免受可能的攻击的最佳实践是什么?

管理边缘设备的安全风险

尽管许多边缘设备包含本机安全功能,例如旨在阻止恶意用户或设备连接的无线 AP 或虚拟专用网络 (VPN) 服务器。组织必须考虑如何最好地实现这些安全功能和其他安全方法,例如设备配置和管理、加密、加密、系统可见性、持续监视和访问控制,以防止设备被利用。

修补所有边缘设备

攻击者不断在现有设备及其嵌入式软件中发现新的缺陷。一旦发现漏洞,必须尽快修补它,以防止攻击者使用它来未经授权访问设备。

确保多个边缘设备之间的加密

设备之间的同步可能包括有价值的信息,例如加密密钥和凭据,但默认情况下,此通信通常未加密。在加密密钥创建期间对熵源使用真正的随机机制。

通信安全算法

RSA(Rivest-Shamir-Adleman)算法:RSA的用户基于两个大质数创建然后发布公钥。质数必须保密。任何人都可以使用公钥来加密消息,但只有知道私钥的人才能解密消息。

太子实时加密/解密

PRINCE算法用于片上闪存的实时加解密。与AES相比,PRINCE速度很快,因为它可以在不增加额外延迟的情况下进行解密和加密。

实施多重身份验证 (MFA)

MFA 既可以用于控制对边缘设备的管理访问的系统,也可以用于 VPN 连接。MFA 的替代方法(如身份验证器应用程序、软件令牌和电话呼叫验证)更安全,可以保护设备。

可见性和自动监控

自动监控可以提供详细和全面的系统可见性,其中软件用于扫描网络并分析日志中的异常行为。例如,人工智能算法在这些设备上运行,生成的数据有助于了解网络的行为,监控、分析和报告网络事件的异常和可能的恶意活动。另一种方法是在安全摄像头内进行分析以分析某些情况(未知的人、物体等)。与边缘设备相关的数据隐私和安全问题可以通过在设备上本地使用数据来保持不变。

存取控制

物理保护所有网络设备,使设备远离未经授权的人员。应禁用物理根登录,并且网络设备应只能通过安全控制台访问。确保在安装过程中更新所有默认密码。在边缘计算中,对边缘设备的强大安全功能的要求很高。通过限制访问,可以避免有意或意外操纵资源和数据的风险。

边缘安全和物联网

鉴于边缘设备部署在物联网网络中的重要作用,它们仍将是攻击者的目标。上述基本要素是组织确保其边缘设备安全且对减少系统和数据泄露至关重要的关键。要获得边缘计算的全部优势,我们必须实现边缘设备的安全需求。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2902

    文章

    44168

    浏览量

    370623
  • 人工智能
    +关注

    关注

    1791

    文章

    46736

    浏览量

    237276
收藏 人收藏

    评论

    相关推荐

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击。攻击者可能会试图远程破坏联网设备,以窃取数据,进行 DDoS 攻击,或试图破坏网络的其余部分。
    的头像 发表于 11-08 14:44 258次阅读

    联网技术的挑战与机遇

    ,从智能家居、智慧城市到工业自动化、医疗健康等众多领域。然而,联网技术的快速发展也带来了一系列挑战与机遇。 挑战安全性问题:
    的头像 发表于 10-29 11:32 532次阅读

    联网边缘计算的概念

    在数字化转型的浪潮中,联网(IoT)已经成为连接物理世界与数字世界的桥梁。随着数十亿设备联网,数据量呈指数级增长,传统的云计算中心面临着前所未有的
    的头像 发表于 10-29 11:30 284次阅读

    IOT边缘计算网关:联网的“神经系统”

    联网(IoT)的快速发展中,边缘计算网关作为联网的“神经系统”,扮演着至关重要的角色。它不仅负责将
    的头像 发表于 09-25 11:44 342次阅读
    IOT<b class='flag-5'>边缘</b>计算网关:<b class='flag-5'>物</b><b class='flag-5'>联网</b>的“神经系统”

    如何使联网边缘设备高效节能?

    电源效率对于联网的成功至关重要。设备的效率越高,其功能寿命就越长,用户体验就越好。您是否在组织中实施了联网解决方案,以提高
    的头像 发表于 09-24 15:18 496次阅读
    如何使<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>边缘</b><b class='flag-5'>设备</b>高效节能?

    边缘计算联网平台是什么

    随着联网(IoT)技术的飞速发展,万互联已成为现实。然而,面对海量数据的处理与实时响应需求,传统的云计算模式逐渐显露出其局限性,如数据传输延迟、带宽消耗大、数据安全与隐私保护等问题
    的头像 发表于 09-07 14:16 222次阅读

    边缘计算联网关如何优化数据处理流程

    联网技术日新月异的今天,数据的产生、传输与处理已成为推动行业智能化转型的关键。边缘计算联网关,作为这一生态系统中的核心组件,正以其独特
    的头像 发表于 07-30 17:27 312次阅读
    <b class='flag-5'>边缘</b>计算<b class='flag-5'>物</b><b class='flag-5'>联网</b>关如何优化数据处理流程

    IP地址与联网安全

    联网(IoT)迅速发展大量的设备接入网络,使得我们的生活获得极大的便利。那么你了解联网吗?本文将探讨IP地址在
    的头像 发表于 07-15 10:26 406次阅读

    家里联网设备每天遭受10次攻击,联网安全制度建设需加速推进

    近日,安全解决方案厂商NETGEAR和网络安全软件供应商Bitdefender联合发布了一份关于联网设备
    的头像 发表于 07-11 08:05 286次阅读
    家里<b class='flag-5'>联网</b><b class='flag-5'>设备</b>每天遭受10次攻击,<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>安全</b>制度建设需加速推进

    网关助力边缘联网

    网关助力边缘联网 在探讨网关如何助力边缘联网(IoT)的议题时,我们不得不深入分析这一技术交
    的头像 发表于 06-18 14:06 221次阅读
    网关助力<b class='flag-5'>边缘</b><b class='flag-5'>物</b><b class='flag-5'>联网</b>

    边缘计算智能网关为联网设备高效通信赋能

    联网的世界中,数以亿计的设备不断产生、传输和处理数据。然而,传统的云计算架构在面对这些实时性要求高、数据量庞大的联网数据时,常常面临着
    的头像 发表于 05-29 14:40 652次阅读

    联网边缘网关优势有哪些及相关优势产品

    随着联网技术的快速发展,越来越多的设备接入网络,数据交互日益频繁,对数据处理和传输的要求也越来越高。在这样的背景下,联网
    的头像 发表于 03-26 15:20 317次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>边缘</b>网关优势有哪些及相关优势产品

    基于联网平台与边缘计算网关,打造高效能工厂设备监控系统方案

    ,利用边缘计算网关与联网平台构建工厂车间在线检测设备监控系统,实现实时监控成为迫切需求。 二、方案介绍 万
    的头像 发表于 03-08 15:21 412次阅读
    基于<b class='flag-5'>物</b><b class='flag-5'>联网</b>平台与<b class='flag-5'>边缘</b>计算网关,打造高效能工厂<b class='flag-5'>设备</b>监控系统方案

    如何解决联网设备安全问题

    依据统计数据显示,当前联网技术所面对的挑战,主要来自联网设备开发商急于开发未得到适当保护的
    发表于 02-29 14:58 575次阅读
    如何解决<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>的<b class='flag-5'>安全</b>问题

    使用边缘AI支持在联网设备上实现实时决策

    联网 (IoT) 的战略潜力推动工程师部署了越来越多的边缘设备。这些设备可在没有持续互联网连接
    的头像 发表于 01-04 10:09 1952次阅读
    使用<b class='flag-5'>边缘</b>AI支持在<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b>上实现实时决策