首页 / 行业
实现物联网安全的关键是什么?
2020-09-04 10:36:00
为了确保消费者隐私、保护企业数据并提供安全可靠的工业控制,物联网必须包含安全性。然而,用于保护IT系统的技术被证明是不充分的,因为物联网太多样化,有太多的攻击途径,传统的边缘保护无法成功。相反,长期安全的关键可能在于监控设备的行为,以发现并对安全漏洞做出反应。
为连接的设备提供安全性的典型方法侧重于预防。所涉及的步骤包括使用安全开发生命周期来避免引入漏洞,在通电期间使用可信的引导过程,使用签名的固件更新来防止固件篡改,以及遵守加密的行业标准。但是这些方法只能帮助防御目前已知的攻击形式,而且随着时间的推移,攻击者正在不断改进他们的方法。如何保护物联网设计不受未知或意外的影响,尤其是在威胁不断演变的情况下?
这是Arm高级产品经理邓肯·琼斯(DuncanJones)在最近的物联网世界大会上发表的“通过设计保护物联网设备”的演讲中提出的一个问题。他坚持认为,答案在于监控。如果物联网设备或其连接的基础设施持续监控设备行为,则可能在攻击发生时检测到攻击或确定设备已被破坏。一旦被发现,对攻击的快速反应可以防止或至少最小化任何损害。
有许多因素可以帮助成功监控物联网设备。可以监视网络流量、设备内存利用率、活动线程计数、CPU利用率和设备睡眠时间等异常情况。如果一个设备的操作受到攻击或者已经被破坏,那么它可能会影响这些参数中的至少一个。设备监视器还可以将设备的网络连接尝试与批准地址的白名单进行比较,以确定设备是否正在尝试向未经授权的目标发送信息。
当然,光靠监测是不够的。一旦检测到攻击或受损设备,必须有适当的响应。然而,构成“适当”的内容可能是特定于应用程序的。在某些情况下,简单地禁用一个受损设备并接受它不再起作用就足够了。系统还可能将设备记录为可疑设备并隔离它,直到可以修复或重新验证为止。当设备丢失不可接受时,执行完整的设备重置和可信软件的重新加载可能是合适的。
监测作为一种安全功能的优势在于,可以快速检测和减轻新的或意外的攻击,从而在设备的整个生命周期中为设备提供保护,即使在面临威胁演变的情况下也是如此。它还可以比提供定期固件更新以跟上威胁演变更具成本效益。只有在发生攻击时才需要更新,这种情况可能永远不会发生。
幸运的是,对于开发者来说,设备监控软件正变得可以让开发者投入到他们的物联网设计中,从而使他们能够专注于系统的功能设计。例如,Arm的Pelion设备管理产品可用于从受限到功能丰富的各种设备。此外,微软和亚马逊等公司还通过物联网服务提供设备监控。
在物联网设备中构建安全特性的需求正在变得越来越明显,这种安全性对物联网采用的重要性也越来越明显。使用设备监控可以帮助物联网系统在其整个安装寿命期内维护其安全性,即使威胁仍在不断演变。因此,它很可能被证明是物联网开发者工具箱的重要补充。
责任编辑:tzh
最新内容
手机 |
相关内容
半导体主控技术:驱动自动驾驶革命的
半导体主控技术:驱动自动驾驶革命的引擎,自动驾驶,交通,自动驾驶系统,数据,车辆,自动,随着科技的不断进步,自动驾驶技术已经成为现实晶振在激光雷达系统中的作用
晶振在激光雷达系统中的作用,作用,系统,激光雷达,晶振,可靠性,选择,激光雷达(Lidar)是一种利用激光进行测距的技术,广泛应用于自动驾驶Arbe 4D成像雷达以高分辨率雷达技
Arbe 4D成像雷达以高分辨率雷达技术和先进处理技术消除“幽灵刹车”问题,刹车,成像,分辨率,系统,目标,数据,Arbe 4D成像雷达是一种浅析动力电池熔断器的基础知识及选
浅析动力电池熔断器的基础知识及选型,动力电池,时切,系统安全,作用,产品,系统,BA4558F-E2动力电池熔断器是用于保护动力电池系统安工业物联网数据采集:从Modbus到MQTT
工业物联网数据采集:从Modbus到MQTT,数据采集,物联网,模式,网关,协议,数据,工业物联网(Industrial Internet of Things,IIoT)的核心任务阿里平头哥发布首颗SSD主控芯片:镇
阿里平头哥发布首颗SSD主控芯片:镇岳510,平头,芯片,物联网,性能,阿里巴巴,支持,阿里平头哥是指阿里巴巴集团的CTO张建锋,他在宣布了阿平头哥首颗SSD主控芯片镇岳510问世
平头哥首颗SSD主控芯片镇岳510问世,将率先在阿里云数据中心部署,数据中心,芯片,平头,需求,可靠性,稳定性,近日,平头哥首颗SSD主控芯片智能家居中的MEMS传感器
智能家居中的MEMS传感器,传感器,智能家居,控制,用户,温度传感器,系统,MEMS(微机电系统)传感器是智能家居中的关键技术之一。它们是一