当前位置:首页 > 物联网 > 物联网技术文库
[导读] 物联网之前的设备只是设备。他们使用代码进行操作,以满足特定目的。现在,所有这些设备都通过中央控制系统和服务相互连接并相互通信,因此受到攻击的风险也呈指数级增长。 让我们首先看一

物联网之前的设备只是设备。他们使用代码进行操作,以满足特定目的。现在,所有这些设备都通过中央控制系统和服务相互连接并相互通信,因此受到攻击的风险也呈指数级增长。

让我们首先看一下IoT系统漏洞往往会发生的地方:

在设备级别 - 一些认为,如果他们可以阻止攻击者离开他们的网络,他们就不必担心单个设备的安全性。但是,让攻击者远离网络几乎是不可能的,特别是当你接受单个恶意雇员,承包商,供应商或客户可能成为内部黑客威胁的可能性时。

在软件级别 - 物联网设备的最大攻击面是设备上运行的软件以及与之通信的服务器。物联网组织可能会从软件行业手册中获取一页,强调在设计,实施和部署的所有阶段进行持续的软件测试。最负责任的软件公司还通过在编写单行代码之前对开发人员,测试人员和工程师进行适当培训,确保将安全性内置到他们的应用程序中。

在部署新的(或增强现有的)物联网系统时,其安全性必须优先于其功能。考虑到这一点,在需求,架构和设计阶段应充分记录安全需求和系统漏洞。

对于物联网设备,架构阶段是功能在硬件和软件之间分配的地方。对于整个物联网系统,这可能是确定外部安全相关服务的地方,例如验证码,证书服务或其他形式的双因素身份验证。除了详细说明物联网系统如何满足要求之外,还可以定义各种与安全相关的支持参数,例如参数化的用户ID,设备ID,密码,令牌,证书,登录时间和访问权限。

以下是要考虑的事项清单:

用户访问权限

用户如何访问物联网系统?

他们可以直接登录云帐户或物联网设备吗?

是否有提供访问权限的移动应用程序?

有哪些认证机制?

用户分类是什么?这些分类将影响可访问的资源和服务。

哪些用户可以访问哪些资源和服务?

谁可以更改信息?

每个用户角色可以使用哪些特性和功能?

每个用户需要进行哪些安全检查?

应该使用密码和/或引脚吗?

是否应提供电子代币或证书?

也许动态Captchas可以用来确定一个真实的人是否正在访问物联网系统?

设备访问

哪些类型的设备可以连接到系统?与用户访问一样,确定扩展到这些外部设备的访问类型。

他们可以查询信息吗?

他们能控制某些特征和功能吗?

允许移动设备访问?

允许哪些诊断工具?

外部基于云的系统或以前未知/新的物联网设备怎么样?

设备如何连接到物联网系统?

无线?

有线?

互联网/ IP?

什么是设备分类?

用户可以更改信息吗?

他们能控制某些特征和功能吗?

他们可以授予其他用户或设备访问系统的权限吗?

他们可以查询信息吗?

对于每个外部设备,需要什么类型的安全检查?

是否应提供电子代币或证书?

加密狗应该物理连接吗?

它们与用户访问有何关系?

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: 驱动电源

在工业自动化蓬勃发展的当下,工业电机作为核心动力设备,其驱动电源的性能直接关系到整个系统的稳定性和可靠性。其中,反电动势抑制与过流保护是驱动电源设计中至关重要的两个环节,集成化方案的设计成为提升电机驱动性能的关键。

关键字: 工业电机 驱动电源

LED 驱动电源作为 LED 照明系统的 “心脏”,其稳定性直接决定了整个照明设备的使用寿命。然而,在实际应用中,LED 驱动电源易损坏的问题却十分常见,不仅增加了维护成本,还影响了用户体验。要解决这一问题,需从设计、生...

关键字: 驱动电源 照明系统 散热

根据LED驱动电源的公式,电感内电流波动大小和电感值成反比,输出纹波和输出电容值成反比。所以加大电感值和输出电容值可以减小纹波。

关键字: LED 设计 驱动电源

电动汽车(EV)作为新能源汽车的重要代表,正逐渐成为全球汽车产业的重要发展方向。电动汽车的核心技术之一是电机驱动控制系统,而绝缘栅双极型晶体管(IGBT)作为电机驱动系统中的关键元件,其性能直接影响到电动汽车的动力性能和...

关键字: 电动汽车 新能源 驱动电源

在现代城市建设中,街道及停车场照明作为基础设施的重要组成部分,其质量和效率直接关系到城市的公共安全、居民生活质量和能源利用效率。随着科技的进步,高亮度白光发光二极管(LED)因其独特的优势逐渐取代传统光源,成为大功率区域...

关键字: 发光二极管 驱动电源 LED

LED通用照明设计工程师会遇到许多挑战,如功率密度、功率因数校正(PFC)、空间受限和可靠性等。

关键字: LED 驱动电源 功率因数校正

在LED照明技术日益普及的今天,LED驱动电源的电磁干扰(EMI)问题成为了一个不可忽视的挑战。电磁干扰不仅会影响LED灯具的正常工作,还可能对周围电子设备造成不利影响,甚至引发系统故障。因此,采取有效的硬件措施来解决L...

关键字: LED照明技术 电磁干扰 驱动电源

开关电源具有效率高的特性,而且开关电源的变压器体积比串联稳压型电源的要小得多,电源电路比较整洁,整机重量也有所下降,所以,现在的LED驱动电源

关键字: LED 驱动电源 开关电源

LED驱动电源是把电源供应转换为特定的电压电流以驱动LED发光的电压转换器,通常情况下:LED驱动电源的输入包括高压工频交流(即市电)、低压直流、高压直流、低压高频交流(如电子变压器的输出)等。

关键字: LED 隧道灯 驱动电源
关闭