0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IIoT设备缺乏通用标准架构,微控制器市场分散

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-01 11:50 次阅读

5月31日文 目前市场上充斥着几十亿未得到充分保护的工业设备,而这些设备要达到“有意义”的工业物联网(IIoT)安全水平,可能需要五年或更长时间。

IIoT市场

广义上讲,IIoT市场包含所有带有集成电路的联网设备,该市场中原始设备制造商(OEM)、运营商、集成商和网络提供商竞争激烈。

美国工业互联网联盟(简称 IIC)执行理事理查德·索利的表示,IIoT 拥有多个部分,难以令各部分都满足大量最佳实践和标准规范。其中一个最大的障碍是统一 IIoT 中各个不同的部分,这需要一套相对明确的定义,来阐述安全的内涵以及如何让芯片制造商持续将安全纳入到产品当中。

缺乏通用标准架构

知名市场调研公司 Linley Group 资深分析师迈克·戴姆勒表示,目前市场上缺乏针对物联网(IoT)芯片安全的标准架构,但对安全启动和安全元素的概念已有较为明确的定义,这取决于设计师如何实现。

微控制器市场分散

微控制器市场极其分散,这也是半导体知识产权 (IP) 提供商 Arm 公司2017年10月推出其平台安全架构(PSA)计划的部分原因所在。Arm 公司主要向其客户提供开源软件和更高级的 API,从而帮助开发人员编写可信的代码。

Arm 物联网设备 IP 业务部门产品总监尼尔·帕里斯表示,Arm 正在写文档,以提出需要纳入 PSA 芯片的各种安全等级的建议。Arm 提供了一套可信的功能和API,因为大多数开发人员并不是特别想编写可信的代码。

许多芯片组基于或包含 Arm 的 Cortex M 系列芯片,这些芯片提供了适合其功率级别的基本安全功能,但芯片制造商并不一定会在特定的芯片组中实现 Arm IP 中可用的所有功能,或采用一致的实现方式。

厂商硬件标准不同

Rambus 公司物联网安全产品副总裁阿萨夫·阿什肯纳兹表示,每个供应商的硬件都不同。即使只看信任源,每个供应商采用的方式也不一样,比如说设备中的内存限制可能会不同。阿什肯纳兹表示,为了构建 SDK 芯片,以便让基于云的Cryptoquote 服务能访问、监控并向设备(运行最常见的 IIoT 芯片)发送命令,阿什肯纳兹带领的团队正在总结 IIoT 芯片的变化。

戴姆勒表示,英特尔的 Enhanced Privacy ID 和 Arm 的 PSA 均是在芯片或 IP 集成到更大的芯片组之前,将基本的安全性构建到芯片当中的解决方案。微软的 Azure Sphere 在2018年二月也宣布解决了类似的问题。

英特尔的公共密钥基础设施和流程

帕里斯表示,最实惠的方法是将安全性集成到芯片中,即在可信任架构、关键的材料、加密加速器和关键的基本安全服务的基础上进行设计。

更大的“拦路虎”:无法识别网络中的设备

除了让芯片制造商确保物联网设备的启动安全,保障 IIoT 安全仍需跨越其它诸多障碍。安全监控公司 Lumeta 指出,从用户的角度来看,最明显的问题是大多数组织机构无法查看或识别网络中40%(平均)的设备,或了解这些设备的行为。

而运营技术(OT)和信息技术(IT)技术人员之间的认知、经验和决策分歧似乎与技术问题一样重要。负责工厂自动化和传感器项目的运营技术人员和智慧工厂或自动化供应链项目的成员倾向于将安全性内置到系统当中。

再者,一旦将设备连接到互联网,设备就很难得到保护。技术人员有责任调查每个软件和通信堆栈层的潜在安全风险。

33.3%的工业站点可直接连接到互联网

ICS 安全提供商 CyberX 2017年发布的针对美国、欧洲和亚太地区275个工业客户展开的调查报告显示,三分之一的工业站点可直接连接到互联网。报告的其它发现包括:

60%的工业组织机构允许通过不加密的密码跨过运营技术(OT)网络;

50%的工业组织机构未运行反病毒软件;

82%的工业组织机构易于进行数字侦察的远程管理协议;

四分之三的工业组织机构报告称,至少有一台控制器运行微软不再提供补丁的 Windows 版本。

专业服务和商业咨询公司 Sikich LLP. Sikich 发布报告指出:

仅8.5%的工业组织机构表示,已做好准备解决网络安全问题。

25%以上的工业组织机构表示,过去12个月曾遭遇过网络攻击或其它安全事件。

77%的客户目前尚无计划采用 IIoT 技术。

英飞凌科技公司的史蒂夫·汉纳表示,IT 或信息安全专家更有可能会确保 IoT 设备不默认使用弱密码,并检查其通过网络发送之前是否经过加密处理,但这一点无法得到保证。另一方面,专注于防范黑客攻击的信息安全人员往往会忘记一个事实——"安全性包括有必要确保智慧工厂或运输设备不会发生故障或使人丧命"。

OT 和 IT 环境中存在较大差异

汉纳表示,在典型的 IT 环境中,你可以关闭或阻止端口响应不需要的请求,然而在 OT 环境中,只要阻止了一个端口就可能无法查看具体情况(比如船舱压力)。

此外,也无法经常对 OT 系统的端口进行扫描,因为扫描漏洞时 OT 系统可能会崩溃。在 OT 环境中,如果主系统出现故障,通过备用系统进行接管的意义不大。攻击者目前正在追踪安全系统,并破坏主系统的稳定性。

ANSYS 半导体事业部副总裁兼首席战略分析师维克·库尔卡尼表示,OT 和 IT 生命周期问题往往会被忽略,例如何时以及如何替换老旧的传感器,或识别可能已被感染的设备?

安全问题已经成为在会议上与客户讨论的常规问题,发现恶意的节点就应当移除,但这是一个生态系统,供应商无法孤立完成这项工作。

Entrust Datacard 公司物联网和嵌入式系统产品管理总监兰吉特·卡纳表示,与客户讨论,与 OT、IT 和其他相关方协调是确保 IIoT 领域保持一致性的关键。他认为,关于物联网(IoT)安全问题的大部分讨论发生在操作环境中,设备运营商和物联网消费者正在采用技术并试图在这些技术上构建用例和应用程序。如果此类讨论是一对一进行的,那么其他 OEM 和设备制造商呢?又如何了解向设备签发证书之类的问题呢?这些都是同行之间应当协作改进的地方。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微控制器
    +关注

    关注

    48

    文章

    7566

    浏览量

    151605
  • 芯片
    +关注

    关注

    456

    文章

    50929

    浏览量

    424605
  • 工业物联网
    +关注

    关注

    25

    文章

    2379

    浏览量

    64425

原文标题:确保工业物联网(IIoT)安全为何如此困难?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    RISC-V内核的32位通用微控制器 GD32VF103芯片简介

    1. 芯片简介 GD32VF103系列MCU是基于RISC-V内核的32位通用微控制器,具备均衡的处理效能和系统资源,适用于工业控制、消费电子、新兴IoT等嵌入式市场应用。 内核:芯来
    发表于 10-23 06:46

    嵌入式系统中微控制器与微处理的区别

    嵌入式微控制器已成为我们日常接触的众多设备背后的无声指挥者。从用于烹饪食物的微波炉到监测健康的智能手表,微控制器确保这些设备能够精准、可靠地运作。本文的目的是揭示嵌入式
    的头像 发表于 10-14 11:02 483次阅读
    嵌入式系统中<b class='flag-5'>微控制器</b>与微处理<b class='flag-5'>器</b>的区别

    ESP32 微控制器系列指南

    Systems 创建了功能强大且价格实惠的片上系统 (SoC) 设备,将 Wi-Fi、蓝牙和中央处理单元 (CPU) 集成到一个微控制器封装中,使这些 SoC 成为理想的选择适用于嵌入式控制器和物联网项目
    的头像 发表于 10-02 18:21 2952次阅读
    ESP32 <b class='flag-5'>微控制器</b>系列指南

    什么是微控制器/它的关键组成部分有哪些?

    微控制器
    芯广场
    发布于 :2024年09月18日 15:02:33

    电脑通用串行总线控制器怎么接

    电脑通用串行总线控制器(Universal Serial Bus Controller,简称USB Controller)是一种用于连接和控制USB设备的硬件
    的头像 发表于 08-29 15:51 855次阅读

    通用串行总线控制器影响什么设备

    通用串行总线控制器(USB控制器)在计算机系统中扮演着至关重要的角色,它主要影响和管理与USB接口相关的设备。以下是通用串行总线
    的头像 发表于 08-29 15:38 580次阅读

    微控制器内部的存储有哪些

    微控制器(MCU)内部的存储微控制器系统的重要组成部分,它负责存储程序代码、数据以及控制逻辑等信息。这些存储类型多样,各具特点,共同支
    的头像 发表于 08-22 10:41 798次阅读

    微控制器的结构和应用

    微控制器(Microcontroller Unit,简称MCU)作为嵌入式系统的核心部件,其原理和应用在现代科技发展中占据了举足轻重的地位。本文将从微控制器的原理、基本结构、工作原理、性能特点以及广泛的应用领域等方面进行详细阐述,旨在全面介绍
    的头像 发表于 08-22 10:40 1135次阅读

    请问如何使用微控制器优化电池供电的物联网设备的功耗?

    如何使用微控制器优化电池供电的物联网设备的功耗?
    发表于 07-23 07:09

    微控制器与运动控制器的区别

    随着现代工业技术的快速发展,控制技术在各种机械设备中扮演着越来越重要的角色。微控制器和运动控制器作为两种常见的控制
    的头像 发表于 06-13 14:52 654次阅读

    微控制器是否能替代PLC

    在工业自动化和控制系统领域,微控制器(MCU)和可编程逻辑控制器(PLC)都是不可或缺的核心设备。它们各自具有独特的功能和优势,并在不同的应用场景中发挥着重要作用。然而,关于
    的头像 发表于 06-13 14:52 699次阅读

    微控制器的定义和工作原理

    、消费类电子、游戏设备、电话、HVAC、楼宇安全与门禁控制、工业控制与自动化和白色家电等众多领域。本文将对微控制器的定义、工作原理及工作条件进行详细介绍。
    的头像 发表于 05-24 17:17 1744次阅读

    Aurix TC399微控制器支持哪些TSN标准

    您好,我想知道 Aurix TC399 微控制器支持哪些 TSN 标准
    发表于 05-21 07:19

    针对 C2000™ 微控制器的集成微控制器 (MCU) 电源解决方案数据表

    电子发烧友网站提供《针对 C2000™ 微控制器的集成微控制器 (MCU) 电源解决方案数据表.pdf》资料免费下载
    发表于 03-04 14:12 0次下载
    针对 C2000™ <b class='flag-5'>微控制器</b>的集成<b class='flag-5'>微控制器</b> (MCU) 电源解决方案数据表

    新唐科技推出NUC1263系列微控制器

    新唐科技,一家领先的微控制器制造商,近日宣布推出其首款支持DDR5模块的微控制器NUC1263系列。这款新品不仅具备强大的性能,还拥有独特的接口技术,旨在满足电竞市场的需求。
    的头像 发表于 01-30 11:02 896次阅读