当前位置:首页 > 物联网 > 物联网技术文库
[导读]   根据Gartner的预测,到2020年超过半数的新业务流程和系统都将融入物联网。目前物联网设备出现的场景也越来越多样化,如智能电网、远程医疗、智慧交通、智能制造、智慧城市等,但同时安全问题也

  根据Gartner的预测,到2020年超过半数的新业务流程和系统都将融入物联网。目前物联网设备出现的场景也越来越多样化,如智能电网、远程医疗、智慧交通、智能制造、智慧城市等,但同时安全问题也变得日益棘手。

  之前乌克兰电网系统遭攻击已经为大型工业物联网系统的安全问题敲响了警钟。2016年Mirai病毒通过弱口令探测控制了大量网络摄像头及相关 DVR

  录像机。在WannaCry事件中,蠕虫病毒不仅尝试加密数据,还攻击了连接设备,如医院的医疗设备、学校的教学设备等。

  

  物联网安全离不开访问控制

  物联网设备的复杂性和多样性使得物联网面临着更多来自终端设备的安全挑战。因此访问控制成为物联网安全策略中无法绕过的重要一环。

  IoT环境下,访问控制管理最关键的有三点:

  1.设备的可见性:只有被发现才可能被管控,看见是实现所有安全策略的基础。

  2. 合规性检查及管控:利用可视化的管理平台,向管理设备发送接入IoT设备的信息,建立合规的安全基线,防止非法接入和违规行为。

  3. 网络分段隔离:将不同类型的终端放入不同的“分段”中,将合法终端和非法终端进行隔离,有效防范风险扩散。

  盈高准入5招落实访问控制管理

  1.智能化的设备类型识别分类

  盈高准入内置上千种不同类型设备的识别库。通过自动扫描、自动探测的方式,能够迅速的对网内各种IP设备进行信息采集,通过与识别库中的库信息比对,实现设备类型自动分类识别。

  2.先进的设备指纹识别技术从终端进行防控

  设备特征指纹识别技术是盈高科技拥有自主知识产权的一项设备发现标识技术。当设备接入网络之后,盈高准入通过网络扫描、尝试扫描和被动监听的方式,可以对该设备的各种固有信息进行收集,综合运算形成该设备唯一的“指纹信息”。设备被非法替换后,该信息将显示为不同的值,就可以判断是否有伪造的设备进行非法接入,一旦发现将进行报警和网络阻断。

  

  3.细致的网络透视功能展示全网拓扑

  盈高准入提供了一个全网安全管理和展示的平台,在拓扑图上可以全面展示网络中的各种系统设备、网络连接等信息,能够从整体上首先把握网络的运行和安全状况。

  当物联网网络中有非法接入的NAT设备、HUB设备、WIFI设备时,盈高准入通过网络中的网络数据进行分析,对网络设备进行信息采集,可以快速展示出当前网络中的边界设备连接状态。对于非法的边界设备可以进行网络阻断,防止其接入网络造成安全风险。

  4.在物联网中的实时安全状态发现

  盈高准入可实时地对网络中的设备进行安全状态扫描,扫描包括系统的操作系统漏洞、操作系统配置弱点、操作系统及应用系统的弱口令等。与普通的漏洞扫描器不同的是,盈高准入的实时安全状态发现功能是一个全自动的过程。当发现设备接入、状态发生变化、特征信息更新等情况时,会立即启动自动状态扫描发现。

  5.设备接入“微分段”

  在采用合适的部署模式的情况下,盈高准入可以对接入终端进行“微分段”处理。这样可以将合法终端和非法终端完全隔离,还可将不同类型、操作系统、所属者的终端赋予不同的访问“域”和接入“域”。通过“微分段”方式可以有效地将风险进行控制,避免风险快速扩散。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

在数字经济高速发展的今天,现代零售企业正面临着前所未有的效率挑战与运营复杂性。一方面,消费需求日益多元化、个性化,消费者不仅追求商品的品质与性价比,更看重购物过程的便捷性、透明性与互动体验,从价格查询、库存确认到产品信息...

关键字: 智慧零售 数字经济 物联网

【2026年2月10日, 德国慕尼黑讯】氮化镓(GaN)电源解决方案的普及正推动功率电子行业迎来一场重大变革。全球功率系统和物联网领域的半导体领导者英飞凌科技股份公司(FSE代码:IFX / OTCQX代码:IFNNY)...

关键字: 功率半导体 氮化镓 物联网

在物联网设备固件升级过程中,未授权修改或恶意代码注入可能导致设备失控、数据泄露等严重后果。通过RSA-2048签名验证结合硬件安全模块(HSM)的防篡改设计,可在STM32H7系列MCU上实现99.997%的攻击拦截率。...

关键字: 固件升级 签名验证 物联网

在物联网与工业4.0深度融合的今天,嵌入式系统已成为能源管理、智能制造等关键领域的基础设施。然而,资源受限与网络暴露的双重特性,使其成为攻击者觊觎的“数字靶心”。通过内核配置裁剪与编译优化协同加固,可构建“攻防一体”的安...

关键字: 嵌入式系统 内核配置 物联网

在嵌入式物联网领域,低功耗广域网(LPWAN)技术已成为连接海量边缘设备的核心。LoRaWAN凭借其超低功耗、远距离通信和抗干扰能力,在智能农业、工业监测等场景中展现出独特优势。本文从硬件选型、参数配置和网络架构三个维度...

关键字: LoRaWAN 物联网 低功耗广域网

广州2026年2月2日 /美通社/ -- 近日,由工业和信息化部电子第五研究所(中国赛宝实验室)主办的2025年度能力验证总结暨优秀实验室表彰大会圆满落幕。TÜV南...

关键字: 软件 物联网 测试 网络安全

2026年2月3日 – 专注于引入新品的全球电子元器件和工业自动化产品授权代理商贸泽电子 (Mouser Electronics) 宣布2025年新增63家供应商,产品代理阵容持续扩大,为广大电子设计工程师与采购人员提供...

关键字: 机器人 传感器 物联网

在物联网设备开发中,ESP8266/ESP32等Wi-Fi模块的AT指令集因其简单易用成为主流方案。然而,传统逐行解析方式存在代码冗余、容错性差等问题。本文介绍一种基于状态机的轻量级ESP-AT命令解析库,在保持低资源占...

关键字: 物联网 ESP-AT 嵌入式Wi-Fi

在物联网设备智能化浪潮中,嵌入式系统对本地数据持久化的需求日益迫切。以ESP32为代表的低功耗MCU(内存仅520KB SRAM)在运行传统数据库时面临内存耗尽的风险,而SQLite凭借其独特的轻量化架构,成为资源受限场...

关键字: SQLite 物联网

在物联网设备、可穿戴设备等电池供电的嵌入式系统中,功耗优化是决定产品竞争力的核心指标。通过量化分析睡眠模式切换机制与唤醒源配置策略,本文揭示关键参数对系统功耗的影响规律,为开发者提供可量化的设计指南。

关键字: 低功耗设计 睡眠模式 物联网
关闭