当前位置:首页 > 物联网 > 物联网技术文库
[导读] 物联网之前的设备只是设备。他们使用代码进行操作,以满足特定目的。现在,所有这些设备都通过中央控制系统和服务相互连接并相互通信,因此受到攻击的风险也呈指数级增长。 让我们首先看一

物联网之前的设备只是设备。他们使用代码进行操作,以满足特定目的。现在,所有这些设备都通过中央控制系统和服务相互连接并相互通信,因此受到攻击的风险也呈指数级增长。

让我们首先看一下IoT系统漏洞往往会发生的地方:

在设备级别 - 一些认为,如果他们可以阻止攻击者离开他们的网络,他们就不必担心单个设备的安全性。但是,让攻击者远离网络几乎是不可能的,特别是当你接受单个恶意雇员,承包商,供应商或客户可能成为内部黑客威胁的可能性时。

在软件级别 - 物联网设备的最大攻击面是设备上运行的软件以及与之通信的服务器。物联网组织可能会从软件行业手册中获取一页,强调在设计,实施和部署的所有阶段进行持续的软件测试。最负责任的软件公司还通过在编写单行代码之前对开发人员,测试人员和工程师进行适当培训,确保将安全性内置到他们的应用程序中。

在部署新的(或增强现有的)物联网系统时,其安全性必须优先于其功能。考虑到这一点,在需求,架构和设计阶段应充分记录安全需求和系统漏洞。

对于物联网设备,架构阶段是功能在硬件和软件之间分配的地方。对于整个物联网系统,这可能是确定外部安全相关服务的地方,例如验证码,证书服务或其他形式的双因素身份验证。除了详细说明物联网系统如何满足要求之外,还可以定义各种与安全相关的支持参数,例如参数化的用户ID,设备ID,密码,令牌,证书,登录时间和访问权限。

以下是要考虑的事项清单:

用户访问权限

用户如何访问物联网系统?

他们可以直接登录云帐户或物联网设备吗?

是否有提供访问权限的移动应用程序?

有哪些认证机制?

用户分类是什么?这些分类将影响可访问的资源和服务。

哪些用户可以访问哪些资源和服务?

谁可以更改信息?

每个用户角色可以使用哪些特性和功能?

每个用户需要进行哪些安全检查?

应该使用密码和/或引脚吗?

是否应提供电子代币或证书?

也许动态Captchas可以用来确定一个真实的人是否正在访问物联网系统?

设备访问

哪些类型的设备可以连接到系统?与用户访问一样,确定扩展到这些外部设备的访问类型。

他们可以查询信息吗?

他们能控制某些特征和功能吗?

允许移动设备访问?

允许哪些诊断工具?

外部基于云的系统或以前未知/新的物联网设备怎么样?

设备如何连接到物联网系统?

无线?

有线?

互联网/ IP?

什么是设备分类?

用户可以更改信息吗?

他们能控制某些特征和功能吗?

他们可以授予其他用户或设备访问系统的权限吗?

他们可以查询信息吗?

对于每个外部设备,需要什么类型的安全检查?

是否应提供电子代币或证书?

加密狗应该物理连接吗?

它们与用户访问有何关系?

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

此战略布局将Wi-Fi HaLow置于台湾无线网络产业中心

关键字: Wi-Fi 无线网络 物联网

芯科科技推出其迄今最高能量效率且支持能量采集功能的无线SoC

关键字: 物联网 能量采集 SoC

【2024年4月24日,德国慕尼黑讯】英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)发布全新PSOC™ Edge微控制器(MCU)系列的详细信息,该系列产品的设计针对机器学习(ML)应用进行了优...

关键字: 物联网 机器学习 MCU

TDK株式会社(东京证券交易所代码:6762)新近推出InvenSense SmartEdgeMLTM解决方案,这是一种先进的边缘机器学习解决方案,为用户提供了在可穿戴设备、可听戴设备、增强现实眼镜、物联网 (IoT)...

关键字: 机器学习 物联网 传感器

TDK 株式会社(东京证券交易所代码:6762)隆重宣布其具有片上处理能力的 InvenSense SmartSonic™ICU-10201 超声波飞行时间 (ToF) 传感器全面上市。该传感器可助力实现高性能和低功耗的...

关键字: 飞行传感器 物联网 机器人

硕特Smart Connector应用在著名的瑞士最佳应用程序奖(Best of Swiss Apps Awards) 中荣获铜牌。 这些奖项是应用程序行业最受认可的竞赛之一,享有很高的国际认可度。

关键字: 连接器 物联网

Wxsmart是Weller的首款一体式手工焊接平台,提供全过程控制技术、最大的连接性和可追溯性,并支持物联网标准

关键字: 物联网 智能焊接

全球智能城市运动代表着城市环境设计、体验和导航方式的重大转变。这一重大变革部分是由数字化转型和物联网(IoT)技术推动的,这些技术正在将城市基础设施和城市景观重塑为智能连接中心。这一趋势的核心是符合智能城市独特需求的先进...

关键字: 数字化转型 物联网 Wi-Fi

Qorvo 畅谈 Wi-Fi 7、BMS 及 Sensor Fusion 的革新之力

关键字: Wi-Fi 7 BMS 物联网

物联网(Internet of Things, IoT)作为一种新兴的信息技术体系,正在以前所未有的速度渗透到各个行业和社会生活的方方面面。物联网概念的提出与发展,标志着人类步入了一个全新的数字化时代,它将实体世界与虚拟...

关键字: 物联网 IoT
关闭
关闭