構(gòu)建安全物聯(lián)網(wǎng)基礎(chǔ)設(shè)施的四大原則

隨著物聯(lián)網(wǎng)技術(shù)的進(jìn)步以及能源生產(chǎn)部門的徹底網(wǎng)絡(luò)化,針對(duì)物聯(lián)網(wǎng)的黑客攻擊也逐漸開(kāi)始增多。據(jù)預(yù)測(cè),到2020年全球物聯(lián)網(wǎng)設(shè)備數(shù)量將達(dá)250億,而這些物聯(lián)網(wǎng)設(shè)備往往都存在著開(kāi)源系統(tǒng)漏洞、加密密鑰固化老舊、固件更新不及時(shí)等諸多不容忽視的安全問(wèn)題。一旦物聯(lián)網(wǎng)設(shè)備中由于上述漏洞而中招,海量設(shè)備帶來(lái)的將是巨大的安全隱患。因此,如何保證物聯(lián)網(wǎng)物物相連的安全就變得越來(lái)越重要。
德諾邁斯深耕物聯(lián)網(wǎng)行業(yè),德諾邁斯認(rèn)為,構(gòu)建強(qiáng)大的物聯(lián)網(wǎng)基礎(chǔ)設(shè)施應(yīng)遵循如下四大原則。
1.設(shè)計(jì)的安全性
隨著越來(lái)越多物聯(lián)網(wǎng)設(shè)備、數(shù)據(jù)和網(wǎng)絡(luò)相互連接,現(xiàn)實(shí)世界和數(shù)字世界之間的界限變得模糊,接收和發(fā)送的個(gè)人數(shù)據(jù)也開(kāi)始成倍增長(zhǎng)。如果整個(gè)連接流程的安全和保密工作不足,將極有可能因?yàn)橐粋€(gè)小小的漏洞而導(dǎo)致整個(gè)系統(tǒng)故障,造成機(jī)密信息泄露和社會(huì)混亂。而這不僅關(guān)乎于個(gè)人敏感信息,同時(shí)也很有可能影響到商業(yè)關(guān)鍵基礎(chǔ)設(shè)施和公共服務(wù)。為了避免以上類似事件的發(fā)生,物聯(lián)網(wǎng)安全性和保密性的重要性不言而喻。
安全始于設(shè)計(jì),開(kāi)發(fā)人員在設(shè)計(jì)產(chǎn)品之初就應(yīng)進(jìn)行嚴(yán)格的風(fēng)險(xiǎn)評(píng)估,以評(píng)估基礎(chǔ)設(shè)施的安全需求。設(shè)計(jì)安全性包括詳細(xì)的審計(jì)、風(fēng)險(xiǎn)分析并考慮網(wǎng)絡(luò)威脅的動(dòng)態(tài)性。評(píng)估應(yīng)涵蓋設(shè)備、云和網(wǎng)絡(luò)等所有元件,并對(duì)欺詐威脅性和安全保護(hù)成本加以衡量,從而實(shí)現(xiàn)平衡。
2.保護(hù)設(shè)備安全
不斷增長(zhǎng)的聯(lián)網(wǎng)設(shè)備往往容易成為黑客的攻擊目標(biāo),而傳統(tǒng)基于邊緣的控件和網(wǎng)絡(luò)安全卻根本無(wú)法保證物聯(lián)網(wǎng)系統(tǒng)的安全。保護(hù)設(shè)備安全需要構(gòu)建一個(gè)可信環(huán)境,通過(guò)加密技術(shù)來(lái)確保設(shè)備保密性、完整性和真實(shí)性,從而有效預(yù)防多種攻擊。
設(shè)備的安全保護(hù)可以分為兩個(gè)步驟:
第一步,為設(shè)備提供強(qiáng)大的身份。認(rèn)證是建立安全的身份鑒別系統(tǒng)的關(guān)鍵所在,互聯(lián)設(shè)備必須能與其他設(shè)備、云及網(wǎng)絡(luò)進(jìn)行相互認(rèn)證,且只允許授權(quán)訪問(wèn)。
第二步,部署安全生命周期管理。許多物聯(lián)網(wǎng)設(shè)備都是嵌入式設(shè)備,產(chǎn)品的生命周期一般長(zhǎng)達(dá)10到15年,尤其是工業(yè)設(shè)備。定期下載軟件、軟件補(bǔ)丁和安全更新,可以幫助物聯(lián)網(wǎng)設(shè)備不斷適應(yīng)動(dòng)態(tài)威脅。
3. 保護(hù)云安全
作為物聯(lián)網(wǎng)的主要推動(dòng)力之一,云計(jì)算為物聯(lián)網(wǎng)所產(chǎn)生的海量數(shù)據(jù)提供了一個(gè)很好的存儲(chǔ)空間,實(shí)現(xiàn)了數(shù)據(jù)隨時(shí)隨地訪問(wèn)。服務(wù)提供商可以通過(guò)云計(jì)算來(lái)保證服務(wù)可用性和進(jìn)行災(zāi)難管理,利用其靈活性和敏捷性,隨時(shí)擴(kuò)展和分布所需的物聯(lián)網(wǎng)應(yīng)用,不僅能夠提高效率且有效節(jié)約成本。
數(shù)據(jù)在云端和物聯(lián)網(wǎng)網(wǎng)絡(luò)之間的傳輸過(guò)程中,需要進(jìn)行加密,以防止未經(jīng)授權(quán)的訪問(wèn)或被盜。而加密則將數(shù)據(jù)本身的風(fēng)險(xiǎn)轉(zhuǎn)移到密鑰,因此迫切需要部署高度可信的密鑰管理解決方案,在整個(gè)生命周期內(nèi)實(shí)現(xiàn)密鑰安全管理、存儲(chǔ)和使用。德諾邁斯數(shù)據(jù)加密和云安全解決方案為云服務(wù)提供商和企業(yè)提供了全套的產(chǎn)品組合,為企業(yè)和云資產(chǎn)的安全保駕護(hù)航。其基于云的許可和授權(quán)解決方案可幫助科技公司充分利用云環(huán)境的全部潛能,確保其知識(shí)產(chǎn)權(quán)的安全。
4.保護(hù)網(wǎng)絡(luò)中的數(shù)據(jù)安全
設(shè)備數(shù)據(jù)傳輸過(guò)程中的數(shù)據(jù)安全也是十分重要的。所有聯(lián)網(wǎng)設(shè)備必須要確保能夠與其他設(shè)備進(jìn)行安全的“交流”,在設(shè)備之間建立身份互信和傳輸安全。
安全的物聯(lián)網(wǎng)基礎(chǔ)設(shè)施應(yīng)該同時(shí)對(duì)靜態(tài)和動(dòng)態(tài)的數(shù)據(jù)加以保護(hù),并保證這些數(shù)據(jù)已進(jìn)行正確加密。通過(guò)強(qiáng)大的認(rèn)證機(jī)制,能將設(shè)備里的數(shù)據(jù)嚴(yán)格控制在訪問(wèn)消費(fèi)系統(tǒng)(智能手機(jī)、平板電腦等)或應(yīng)用服務(wù)器中。在每一步數(shù)據(jù)傳輸中,可靠認(rèn)證設(shè)備的數(shù)據(jù)也需要保護(hù),否則一旦落入非法之徒手里,后果不堪設(shè)想。所以,為了降低網(wǎng)絡(luò)攻擊的風(fēng)險(xiǎn),加強(qiáng)對(duì)設(shè)備的保護(hù),我們可以采用數(shù)據(jù)加密和完整性保護(hù)等技術(shù)組合,以確保傳輸過(guò)程中數(shù)據(jù)的安全性。
隨著物聯(lián)網(wǎng)的發(fā)展,企業(yè)在簡(jiǎn)化流程、提高生產(chǎn)力和節(jié)約成本的同時(shí),也迎來(lái)了一系列復(fù)雜的挑戰(zhàn),比如各個(gè)環(huán)節(jié)中聯(lián)網(wǎng)設(shè)備的追蹤和管理。安全從來(lái)不是一蹴而就,遵循以上四大原則,以構(gòu)建安全的物聯(lián)網(wǎng)基礎(chǔ)設(shè)施,使互聯(lián)技術(shù)能夠充分發(fā)揮其潛能,而不損害用戶信任。
相關(guān)推薦
隨著加快推動(dòng)電信、廣電和互聯(lián)三網(wǎng)融合決定的出臺(tái),滬深兩市科技股被群體激活,不僅是上述三類被融合的相關(guān)網(wǎng)絡(luò)行業(yè)大幅上漲,市場(chǎng)中凡是帶網(wǎng)的板塊也極度紅火,其中,物聯(lián)網(wǎng)、智能電網(wǎng)表現(xiàn)最為出眾,連帶融合的大網(wǎng)被投資者稱為“新三網(wǎng)”。據(jù)統(tǒng)計(jì),上周通信、電子信息、數(shù)字電視、計(jì)算機(jī)、物聯(lián)網(wǎng)、智能電網(wǎng)等6類板塊累計(jì)資金凈流入高達(dá)186.44億元,顯示出市場(chǎng)資金對(duì)上述板塊有很高的參與三網(wǎng)融合第一創(chuàng)業(yè)認(rèn)為,包括天威視訊、電廣傳媒、歌華有線、廣電網(wǎng)絡(luò)等在內(nèi)的有線電視企業(yè)將打開(kāi)于電信業(yè)務(wù)的新市場(chǎng),受益程度最大。中國(guó)聯(lián)通等電信運(yùn)營(yíng)商將通過(guò)提供基于影視節(jié)目的新型增值服務(wù)增加服務(wù)種類。中興通
近日,國(guó)務(wù)院常務(wù)會(huì)議決定加快推進(jìn)電信網(wǎng)、廣播電視網(wǎng)和互聯(lián)網(wǎng)三網(wǎng)融合并給予政策支持。三網(wǎng)融合設(shè)定了階段性目標(biāo):2010年至2012年重點(diǎn)開(kāi)展廣電和電信業(yè)務(wù)雙向進(jìn)入試點(diǎn);2013年至2015年,全面實(shí)現(xiàn)三網(wǎng)融合發(fā)展,普及應(yīng)用融合業(yè)務(wù),基本形成適度競(jìng)爭(zhēng)的網(wǎng)絡(luò)產(chǎn)業(yè)格局?!叭W(wǎng)融合”主要是指電信網(wǎng)、計(jì)算機(jī)網(wǎng)和有線電視網(wǎng)高層業(yè)務(wù)應(yīng)用的融合,在網(wǎng)絡(luò)上可以實(shí)現(xiàn)互聯(lián)互通,趨向使用統(tǒng)一的IP協(xié)議。三網(wǎng)融合不是新概念,提了足足有多少年了,而每次都是雷聲大雨點(diǎn)小,電信和廣電在各自領(lǐng)域里互不相讓,比如兩家為搶占家庭終端——電視,分別就形成了有線電視和IPTV水火不容的兩種替代性極強(qiáng)的業(yè)務(wù)形態(tài),這各行其道的做法使得三網(wǎng)融
與ICT產(chǎn)業(yè)相同,英特爾也將物聯(lián)網(wǎng)和三網(wǎng)融合視為其重要的戰(zhàn)略機(jī)遇,并在其中找到了自己的切入點(diǎn):開(kāi)源軟件平臺(tái)和面向嵌入式應(yīng)用的系統(tǒng)芯片。在今年春季IDF(2010英特爾信息技術(shù)峰會(huì))上,英特爾中國(guó)區(qū)總裁楊敘表示,IT行業(yè)正迸發(fā)出新活力,IDF也將帶來(lái)新技術(shù)、新體驗(yàn),并揭示新的合作機(jī)遇。個(gè)性化互聯(lián)網(wǎng)時(shí)代的機(jī)遇在楊敘看來(lái),三網(wǎng)融合或物聯(lián)網(wǎng)都屬于個(gè)性化互聯(lián)網(wǎng)時(shí)代,而這一時(shí)代正在啟動(dòng),他希望英特爾能與合作伙伴一起迎接這一機(jī)遇。在IDF上,英特爾將智能電視、智能汽車、數(shù)字標(biāo)牌、數(shù)字家居以及節(jié)能房屋等“搬上”演講臺(tái),以多元方式為參會(huì)者營(yíng)造了三網(wǎng)融合及物聯(lián)網(wǎng)全新體驗(yàn)?!皬膫鹘y(tǒng)PC到智能手機(jī),從上網(wǎng)本到電視、車
得益于2009年3G投資的拉動(dòng),通信設(shè)備行業(yè)的企業(yè)普遍實(shí)現(xiàn)了業(yè)績(jī)高增長(zhǎng),在金融危機(jī)中獨(dú)樹(shù)一幟。在諸多業(yè)內(nèi)人士看來(lái),雖然2010年國(guó)內(nèi)通信行業(yè)投資同比會(huì)有所下滑,但通信設(shè)備行業(yè)高景氣度的狀況仍會(huì)持續(xù)。實(shí)際上,在三網(wǎng)融合和物聯(lián)網(wǎng)逐步推進(jìn)的背景下,通信行業(yè)將迎來(lái)更好的發(fā)展機(jī)會(huì)。網(wǎng)絡(luò)基礎(chǔ)設(shè)施建設(shè)、內(nèi)容提供和網(wǎng)絡(luò)整合三大領(lǐng)域的發(fā)展機(jī)會(huì)將逐漸涌現(xiàn),從而給電信網(wǎng)絡(luò)運(yùn)營(yíng)商、通信設(shè)備提供商和信息內(nèi)容提供商等子行業(yè)龍頭企業(yè)帶來(lái)巨大的發(fā)展空間。今年一季度投資縮減根據(jù)日前工信部公布的“一季度電子信息產(chǎn)業(yè)固定資產(chǎn)投資情況及分行業(yè)完成情況”顯示,在電子信息制造業(yè)的各個(gè)細(xì)分行業(yè)中,只有