乱系列中文字幕在线视频-伦理激情小说-伦理片92午夜伦理片-伦理片我的性老师-在线免费观看www视频-在线免费观看韩国a视频

怎樣才算一個安全的物聯(lián)網(wǎng)云平臺?

物聯(lián)網(wǎng)時代的到來讓聯(lián)網(wǎng)所帶來的安全問題顯得尤為突出

產(chǎn)品安全和嵌入式安全的理念一直都很復雜,不過我們至少對它們比較熟悉。但物聯(lián)網(wǎng)(IoT)卻對“產(chǎn)品”這一理念進行了顛覆,讓聯(lián)網(wǎng)成為了產(chǎn)品定義中不可或缺的一部分。

在物聯(lián)網(wǎng)設(shè)備方面,我們需要一個任何類型的產(chǎn)品制造商都能夠隨時取用的整體端對端平臺。通過這樣一個平臺,互聯(lián)網(wǎng)產(chǎn)品操作的安全技術(shù)和流程就能夠融入每個環(huán)節(jié),從設(shè)備及其嵌入式元件,到云端,再到用于控制最終產(chǎn)品的移動終端應用。

聯(lián)網(wǎng)增加了安全風險。居民家中、工作場所以及公共空間里的物聯(lián)網(wǎng)設(shè)備生成的潛在敏感型數(shù)據(jù),現(xiàn)在會在公共互聯(lián)網(wǎng)中來回穿梭。對于制造商以及這些聯(lián)網(wǎng)設(shè)備的用戶來說,確保這些數(shù)據(jù)的安全可謂是重中之重。

為了在聯(lián)網(wǎng)設(shè)備中實現(xiàn)端對端安全,安全流程和程序必須以一種完全集成的無縫方式延伸至設(shè)備、云端以及應用之中——這三者都擁有各自的安全協(xié)議和標準。比如:

芯片層面的安全專注于加密技術(shù),其中包括安全套接層(SSL)等加密密鑰傳輸協(xié)議。

云端層面的安全融合了計算機和網(wǎng)絡(luò)安全協(xié)議。

應用層面的安全包含軟件開發(fā)過程中以及應用部署之后采用的安全措施。

經(jīng)過發(fā)展演變,計算機和智能手機現(xiàn)已包含了擁有內(nèi)置安全措施的復雜操作系統(tǒng)。不過,通常的物聯(lián)網(wǎng)設(shè)備——比如廚房家電、嬰兒監(jiān)控器、健身追蹤器—— 在設(shè)計過程中并沒有采用計算機級別的操作系統(tǒng),也不具有相應的安全特性。那么問題就來了:誰應當負責這些聯(lián)網(wǎng)產(chǎn)品所需的端對端安全呢?

最佳答案就是讓聯(lián)網(wǎng)設(shè)備制造商對優(yōu)質(zhì)的物聯(lián)網(wǎng)平臺加以利用。

怎樣才算一個安全的物聯(lián)網(wǎng)平臺

一個完整的平臺解決方案能夠讓物聯(lián)網(wǎng)設(shè)備在設(shè)備端、云端以及軟件層面一直保持其可用性和安全性。以下是物聯(lián)網(wǎng)平臺應當遵守的一些重要的安全原則:

提供AAA安全。AAA 安全指的是認證(Authentication)、授權(quán)(Authorization)和審計(Accounting),能夠?qū)崿F(xiàn)移動和動態(tài)安全。它將對 用戶身份進行認證,通常會根據(jù)用戶名和密碼對用戶的身份進行認證;對認證用戶訪問網(wǎng)絡(luò)資源進行授權(quán);經(jīng)過授權(quán)認證的用戶需要訪問網(wǎng)絡(luò)資源時,會對過程中的活動行為進行審計。

對丟失或失竊設(shè)備進行管理。這可能包括遠程擦除設(shè)備內(nèi)容或者是禁止設(shè)備聯(lián)網(wǎng)。

對所有用戶身份認證信息進行加密。加密有助于對傳輸中的數(shù)據(jù)進行保護,不論是通過網(wǎng)絡(luò)、移動電話、無線麥克風、無線對講機還是通過藍牙設(shè)備進行傳輸。

使用二元認證。雙重保護,黑客在進行攻擊時必須突破兩層防線。

對靜態(tài)數(shù)據(jù)、傳輸中的數(shù)據(jù)以及云端數(shù)據(jù)提供安全保護。傳輸中的數(shù)據(jù)安全取決于傳輸方法。確保靜態(tài)數(shù)據(jù)以及傳輸中的數(shù)據(jù)安全通常需要涉及基于 HTTPS和UDP的服務(wù),從而確保每個數(shù)據(jù)包都采用AES 128位加密法進行了子加密。備份數(shù)據(jù)也要進行加密。為了確保經(jīng)過云端的數(shù)據(jù)安全,可能需要使用在AWS虛擬私有云(VPC)環(huán)境中部署的服務(wù),從而為服 務(wù)提供商分配一個私有子網(wǎng)并限制所有入站訪問。

聯(lián)網(wǎng)設(shè)備制造商需要物聯(lián)網(wǎng)平臺服務(wù)商提供以下幾點支持:

分析用戶數(shù)據(jù)的潛在情景。終端用戶應當對數(shù)據(jù)擁有多少隱私控制,比如他們什么時候離開家,什么時候回家?維護或服務(wù)人員應當有權(quán)訪問哪些數(shù)據(jù)?哪些不同類型的用戶可能希望與同一部設(shè)備進行互動,用什么方式進行互動?

思考客戶將如何獲得設(shè)備的所有權(quán)。當所有權(quán)轉(zhuǎn)移時,原始所有者的數(shù)據(jù)將如何處理?這一理念不僅適用于非經(jīng)常性轉(zhuǎn)移,比如購買并入住新房,也適用于房客每天開房退房的酒店等場景。

在首次使用物聯(lián)網(wǎng)平臺時對所提供的缺省憑證進行處理。諸如無線接入點和打印機等很多設(shè)備都擁有已知的管理員ID和密碼。設(shè)備可能會為管理員提供一個內(nèi)置的網(wǎng)絡(luò)服務(wù)器,從而讓他們能夠?qū)υO(shè)備進行遠程連接、登陸以及管理。這些缺省憑證構(gòu)成了能夠被攻擊者利用的一些潛在安全隱患。

在保護用戶隱私,以及應對現(xiàn)實中各類型的物聯(lián)網(wǎng)設(shè)備時,基于角色的訪問控制是必不可少的。憑借基于角色的訪問,我們可以對安全性進行調(diào)整,從而應對幾乎所有類型的情景或使用情況。

將安全實力與靈活性融合在一起

制造商必須意識到,他們安全程度的高低取決于他們最薄弱的環(huán)節(jié)。而物聯(lián)網(wǎng)平臺要做的就是將這些薄弱環(huán)節(jié)降到最低。

擁有內(nèi)置端對端安全的物聯(lián)網(wǎng)平臺,能夠讓讓安全貫穿數(shù)據(jù)收集和傳輸?shù)姆椒矫婷妗K鼘⒛軌驗樵O(shè)備引導和認證、訪問控制、防火墻和數(shù)據(jù)傳輸提供安全,并在設(shè)備部署后進行更新和漏洞修復。

不同設(shè)備擁有不同的安全要求。比如,解鎖車門要求強勁的用戶認證。對從門診病人心臟監(jiān)視器,向內(nèi)科醫(yī)生的iPod進行傳輸?shù)尼t(yī)療數(shù)據(jù)進行保護,要求堅若磐石的數(shù)據(jù)加密。物聯(lián)網(wǎng)平臺的架構(gòu)必須對這些不同的場景進行區(qū)分,并根據(jù)不同情景以端對端保護提供合適的分級安全設(shè)定。

對于一些制造商來說,他們也許很想打造他們自己的端對端安全解決方案。不過除非他們在安全的各個方面都擁有資深的技術(shù)專長以及豐富的經(jīng)驗,他們會發(fā)現(xiàn)這其實很難實現(xiàn)。

更好的解決方案就是:對能夠在設(shè)備、云端、以及移動應用層面,提供適合安全保護的物聯(lián)網(wǎng)平臺加以利用。

隨著物聯(lián)網(wǎng)的持續(xù)快速發(fā)展,新的情景和使用案例也在不斷涌現(xiàn)。新的安全威脅不可避免。要想獲得并保持終端用戶對其平臺的信任,物聯(lián)網(wǎng)聯(lián)網(wǎng)設(shè)備制造商必須選擇一個采用了先進安全原則和流程的物聯(lián)網(wǎng)平臺,而這一物聯(lián)網(wǎng)平臺還必須擁有足夠的靈活性,從而隨著新型安全威脅的出現(xiàn)積極做出回應。

如果在物聯(lián)網(wǎng)平臺方面做出了明智選擇的話,制造商將能夠確保軟硬件、通信以及物理安全方面的漏洞不會危及人們對于物聯(lián)網(wǎng)應用的接納,也不會威脅到用戶的隱私安全。

助力企業(yè)實現(xiàn)信息化、數(shù)字化、智能化,打造現(xiàn)代化智慧工廠,主要產(chǎn)品有設(shè)備管理系統(tǒng)EHS管理系統(tǒng)倉庫管理系統(tǒng)數(shù)字孿生可視化大屏智能運維管理系統(tǒng)生產(chǎn)ERP,視頻監(jiān)控,SCADA,能耗管理。
詳細請咨詢客服。
主站蜘蛛池模板: 久久这里只有精品66 | 国产精品久久久久久 | 欧美精品影院 | 91亚瑟视频| 视频在线一区二区三区 | 女人18特级一级毛片免费视频 | 香蕉视频免费在线观看 | 亚洲精品视频在线播放 | 敢死队4在线观看高清完整版 | 99久久99久久精品免费看子 | 亚洲欧美日韩高清在线看 | 国产67194 | 蓝军出击电视剧在线观看 | 越南女人高清18xxxxx | 特级毛片免费看 | 男女www视频| 国产精品国产国产aⅴ | 欧美一区二区三区久久久 | 激情综合站 | 91短视频在线观看2019 | 国产高清在线 | 91视频国内 | 日韩成年人视频 | 国产精品一区二区在线播放 | 国产精品久久自在自2021 | 奇怪的美发沙龙973 妻子的诱惑中文版在线免费观看 | 亚洲男人天堂久久 | 天天色天天色天天色 | 中文字幕精品一区二区精品 | 青青草原伊人网 | 日本一区二区不卡在线 | 色博网| 粉嫩在线 | 国内自拍成人网在线视频 | 国产白嫩在线 | 超级极品白嫩美女在线 | 日韩成人在线免费视频 | 国产二区在线播放 | 欧美大陆日韩一区二区三区 | 麻豆精品久久久 | 国产精品久久久久久久久久免费 |