日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IoT部署的5個安全問題

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:John Horn ? 2022-10-20 10:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)IoT) 在我們?nèi)找婕夹g(shù)化的世界中占據(jù)了中心舞臺。互聯(lián)設備正變得越來越實用和實惠。..

然而,隨著我們開始見證節(jié)省時間,削減成本,提高效率和提高生活質(zhì)量的無限潛力,我們也意識到,有了所有這些潛在的好處,也存在數(shù)據(jù)漏洞和安全漏洞的新實例。

惠普安全研究公司發(fā)布一項研究回顧了 10 種最受歡迎的物聯(lián)網(wǎng) (IoT) 設備,其中包括某種形式的云服務和移動應用程序。結(jié)果顯示,令人震驚的70%的人受到嚴重安全漏洞的影響。其中一些問題包括身份驗證/密碼強度不足,缺少傳輸加密,Web界面憑據(jù)薄弱以及軟件更新不安全。

隨著越來越多的參與者通過新的連接設備和應用程序進入市場,安全性將不被視為差異化點 - 這將是一種期望。在部署之前,請考慮以下五個問題,這些問題可以幫助保護連接的應用程序:

1. 數(shù)據(jù)加密 – 您的數(shù)據(jù)是否受到保護?

上述報告表明,高達90%的機器對機器(M2M)設備會收集某種個人信息,這使得應用程序能夠?qū)@些信息保密至關(guān)重要。對于任何通過網(wǎng)絡傳輸機密信息的M2M應用程序,例如POS系統(tǒng)(信用卡信息),移動醫(yī)療(患者數(shù)據(jù))或基于使用情況的保險(GPS坐標和車輛信息),都需要加密。

雖然加密可能在許多互聯(lián)網(wǎng)應用中被廣泛實踐,但M2M帶來了一些獨特的挑戰(zhàn)。乍一看,許多開發(fā)人員可能傾向于使用SSL進行安全通信。但是,由于設備需要額外的處理能力和內(nèi)存來支持 SSL,以及由于網(wǎng)絡通信開銷增加而增加的無線數(shù)據(jù)成本,這在 M2M 應用中可能會出現(xiàn)問題。

還可能嘗試在運行功能齊全的操作系統(tǒng) (OS)(如 Linux)的設備中從設備端創(chuàng)建虛擬專用網(wǎng)絡 (VPN) 隧道。不幸的是,設備端加密在M2M中可能并不總是實用的。

最實用的解決方案是創(chuàng)建從 M2M 操作員到后端服務器網(wǎng)絡的站點到站點 VPN 隧道。這允許在網(wǎng)絡路徑最脆弱的部分 - 互聯(lián)網(wǎng)上進行加密數(shù)據(jù)傳輸。站點到站點 VPN 還可以通過不增加使用的無線數(shù)據(jù)量以及將所有加密和解密處理卸載到功能強大的網(wǎng)絡設備來提高效率。

在選擇站點到站點 VPN 隧道之前,開發(fā)人員必須假定移動網(wǎng)絡運營商 (MNO) 和 M2M 運營商的網(wǎng)絡是可信的(稍后將詳細介紹),并且對用于保護連接的端點和 MNO 系統(tǒng)之間的無線通信的加密算法感到滿意。

2. 控制訪問 – 誰可以訪問您的數(shù)據(jù)/系統(tǒng)?

雖然私人信息需要加密,但在某些情況下,機密性可能遠不如訪問和身份驗證重要。例如,使用無線命令打開車門傳輸?shù)臄?shù)據(jù)可能不是機密的,但至關(guān)重要的是,未經(jīng)授權(quán)的各方無法通過該系統(tǒng)解鎖車門。

安全性需要一種有條不紊的方法,利用技術(shù)堆棧中的每個元素。從操作系統(tǒng)開始,一直到硬件級別,至關(guān)重要的是要了解沒有一道防線足以提供完整的保護。

M2M硬件應設計為內(nèi)部組件,允許封閉和保護無線連接。確保具有可移動SIM卡的設備已采取措施,以便不容易訪問SIM卡。被盜的SIM卡可能會導致意外的無線數(shù)據(jù)費用,甚至更糟的是,允許黑客直接訪問您的后端應用程序服務器。

除了安全硬件之外,您還應該采取措施防止訪問您的軟件系統(tǒng)??紤]使用安全無線 (OTA) 應用程序更新。數(shù)據(jù)簽名還可用于確保傳輸數(shù)據(jù)的真實性和完整性。

3. 監(jiān)控每一層 – 您知道何時出現(xiàn)問題嗎?

即使是最好的預防性安全系統(tǒng)也不是萬無一失的。當事件發(fā)生時,建立監(jiān)控系統(tǒng)非常重要。檢測到事件后,必須觸發(fā)響應操作以防止惡意使用設備或活動 SIM 卡。

后端應用程序應具有適當?shù)墓δ埽梢杂涗浧浣邮盏臄?shù)據(jù)中的異常。例如,如果設備被編程為間歇性地發(fā)送傳感器數(shù)據(jù),但莫名其妙地破壞了模式,則系統(tǒng)應通知管理員,并在可能的情況下阻止設備與服務器通信。在應用程序服務器和 M2M 操作員之間設置站點到站點 VPN 隧道的一個優(yōu)點是,行為異常的設備將具有固定的 IP 地址,從而更容易隔離和阻止。

您的 M2M 操作員應提供解決方案提供商可用于協(xié)助欺詐檢測和預防的警報工具。您可以選擇將 GPS 與位置和時間戳信息相關(guān)聯(lián),以驗證后端系統(tǒng)中收到的定位數(shù)據(jù)。

您還可以考慮使用移動設備和 M2M 服務器之間的數(shù)字簽名數(shù)據(jù)消息來監(jiān)視惡意干擾,以識別更改的消息、掃描國際移動用戶標識 (IMSI) 捕獲器的頻譜,或在硬件上設置篡改警報以觸發(fā)服務器通知。

4. 網(wǎng)絡合作伙伴 – 您的網(wǎng)絡合作伙伴安全嗎?

成功和安全的 M2M 應用程序需要高質(zhì)量的合作伙伴。大多數(shù)依賴于蜂窩連接的M2M應用程序通過三個網(wǎng)絡傳輸數(shù)據(jù):MNO,M2M運營商和互聯(lián)網(wǎng) - 通常由三個獨立的組織管理。應用程序開發(fā)人員應自行執(zhí)行盡職調(diào)查,以驗證第三方管理的任何網(wǎng)絡是否滿足必要的安全要求。

作為 MNO 或互聯(lián)網(wǎng)提供商安全盡職調(diào)查的一部分,應提出的一些可能問題包括:

1. 組織網(wǎng)絡中的所有服務器和網(wǎng)絡組件是否都使用最新的安全補丁和更新進行了更新?

阿拉伯數(shù)字。 是否有及時應用新補丁和更新的流程?

3. 使用什么型號的防火墻?

4. 是否有入侵防御系統(tǒng) (IPS)?

5. 是否存在分布式拒絕服務 (DDoS) 防御系統(tǒng)?

6. 是否對具有服務器和網(wǎng)絡設備root訪問權(quán)限的所有個人進行背景調(diào)查?

7. 是否記錄了所有安全事件?這些日志會保留多長時間?

8. 是否有安全信息和事件管理 (SIEM) 解決方案來提供安全事件的分析和關(guān)聯(lián)?

9. 根密碼多久更改一次?

10. 有哪些系統(tǒng)可以保護和授權(quán)訪問物理服務器和網(wǎng)絡組件(PIN碼,ID徽章,生物識別等)?

5. 安全的基礎 – 您是否在構(gòu)建時考慮了安全性?

確保您的 M2M 應用程序在構(gòu)建時具有堅實的基礎,同時牢記安全性。盡早確定安全性將是重中之重。如果可能,請至少分配一個開發(fā)團隊成員來專注于應用程序的安全性。此人應努力識別風險并推薦避免風險的解決方案。建議此人獲得行業(yè)標準安全認證,如安全軟件生命周期認證專家 (CSSLP)。

為內(nèi)部安全和定期測試建立良好的協(xié)議也很重要。測試可能包括掃描 Web 界面、查看網(wǎng)絡流量、分析物理端口的需求,以及評估設備與云和移動應用程序的身份驗證和交互。

簡而言之,從頭開始確保安全性是并且仍然是產(chǎn)品設計和管理的關(guān)鍵要素。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48189

    瀏覽量

    419035
  • 操作系統(tǒng)
    +關(guān)注

    關(guān)注

    37

    文章

    7446

    瀏覽量

    129659
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4429

    瀏覽量

    209890
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車安全新利器:CS2082雙氣囊部署ASIC深度剖析

    汽車安全新利器:CS2082雙氣囊部署ASIC深度剖析 在汽車安全系統(tǒng)中,氣囊的及時、準確部署至關(guān)重要。ON Semiconductor推出的CS2082雙氣囊
    的頭像 發(fā)表于 04-10 16:30 ?117次閱讀

    本地部署OpenClaw,只要500元的開發(fā)板?

    電子發(fā)燒友網(wǎng)綜合報道 ?最近“小龍蝦”O(jiān)penClaw引爆了AI Agent本地部署的趨勢,但同時暴露出來的安全問題,使得在主力PC上安裝需要用戶承擔較高的資產(chǎn)、數(shù)據(jù)安全風險。因此更低成本的
    的頭像 發(fā)表于 03-20 14:56 ?2319次閱讀
    本地<b class='flag-5'>部署</b>OpenClaw,只要500元的開發(fā)板?

    NB-IoT 傾角傳感器賦能:施耐德實現(xiàn)倉儲貨架智能監(jiān)測轉(zhuǎn)型

    直川科技為施耐德電氣部署ZCT330E NB-IoT無線傾角傳感器,以0.005°高精度24小時監(jiān)測貨架形變,通過NB-IoT廣域通信實現(xiàn)智能預警與數(shù)據(jù)可視化。方案有效消除安全隱患,覆
    的頭像 發(fā)表于 03-10 10:07 ?695次閱讀
    NB-<b class='flag-5'>IoT</b> 傾角傳感器賦能:施耐德實現(xiàn)倉儲貨架智能監(jiān)測轉(zhuǎn)型

    LoRa、LoRaWAN、NB-IoT、4G DTU 有什么區(qū)別? 工業(yè)無線方案選型分析

    5 傳感器(Modbus 協(xié)議)的數(shù)據(jù)傳到 3 公里外的辦公室。選哪個? 答案 : 高功率 LoRa 數(shù)傳電臺 。理由:有穩(wěn)定電源,不怕功耗;沒手機信號,不適合采用 NB-IoT 或 4G 方案
    發(fā)表于 03-09 17:19

    電動自行車充電樁遠程斷電:真的能解決充電安全問題

    隨著電動自行車成為城市短途出行的主流工具,充電安全問題愈發(fā)凸顯,過充、短路、設備老化等引發(fā)的火災事故屢見不鮮。在此背景下,遠程斷電技術(shù)作為智能充電樁的核心安全保障模塊,實現(xiàn)了對充電過程的實時監(jiān)控
    的頭像 發(fā)表于 01-13 17:52 ?1022次閱讀

    工業(yè)物聯(lián)網(wǎng)平臺適合私有本地部署還是云端部署?

    工業(yè)物聯(lián)網(wǎng)平臺的部署方式需根據(jù)企業(yè)核心需求選擇, 私有本地部署適合數(shù)據(jù)安全要求極高、需深度定制且具備技術(shù)實力的企業(yè);云端部署則更適合追求成本效益、靈活擴展及快速上線的中小型企業(yè)或?qū)崟r性
    的頭像 發(fā)表于 11-12 11:42 ?574次閱讀
    工業(yè)物聯(lián)網(wǎng)平臺適合私有本地<b class='flag-5'>部署</b>還是云端<b class='flag-5'>部署</b>?

    IoT模組與IoT網(wǎng)關(guān)有什么區(qū)別和聯(lián)系

    IoT模組與IoT網(wǎng)關(guān)是物聯(lián)網(wǎng)架構(gòu)中兩關(guān)鍵組件,二者在功能定位、應用場景和技術(shù)特性上存在顯著差異,但同時又通過數(shù)據(jù)交互形成互補,共同支撐物聯(lián)網(wǎng)系統(tǒng)的運行。以下是具體分析: 一、核心區(qū)別 維度
    的頭像 發(fā)表于 10-24 15:24 ?1010次閱讀

    求助,關(guān)于nanoEdgeAI部署在keil5出現(xiàn)的問題求解

    為什么用NanoEdgeAI Studio訓練好的庫用keil5部署到我的STM32H750的單片機上時它生成的neai_classification函數(shù)輸入的值是變的但輸出值是定值0.268941和0.731059換模型也是這樣
    發(fā)表于 08-13 07:32

    SD-WAN部署時,如何確保數(shù)據(jù)安全?

    在數(shù)字化轉(zhuǎn)型浪潮中,SD-WAN憑借敏捷部署與成本優(yōu)勢快速替代傳統(tǒng)企業(yè)廣域網(wǎng)架構(gòu)。然而,依賴公共互聯(lián)網(wǎng)傳輸也帶來了嚴峻的數(shù)據(jù)泄露風險——據(jù)2025年全球網(wǎng)絡安全報告,未加密或弱加密的廣域網(wǎng)鏈路已成為
    的頭像 發(fā)表于 08-08 09:52 ?1515次閱讀
    SD-WAN<b class='flag-5'>部署</b>時,如何確保數(shù)據(jù)<b class='flag-5'>安全</b>?

    光纖布放的過程中需要注意哪些安全問題

    光纖布放過程中的安全問題涉及人身安全、設備安全及網(wǎng)絡可靠性三大維度,需從施工操作、環(huán)境防護、應急處理等方面系統(tǒng)防范。以下是具體注意事項及應對措施: 一、人身安全防護 防靜電傷害 風險:
    的頭像 發(fā)表于 06-13 09:59 ?2282次閱讀

    存儲示波器在校準過程中需要注意哪些安全問題

    在存儲示波器的校準過程中,需嚴格遵守電氣安全、設備保護及操作規(guī)范,以避免人身傷害、設備損壞或數(shù)據(jù)丟失。以下從電氣安全、設備防護、環(huán)境控制及操作流程四維度,系統(tǒng)化梳理關(guān)鍵安全事項。
    發(fā)表于 05-28 15:37

    本地服務器部署怎么選?一招搞定企業(yè)IT成本、性能與安全問題!

    ,往往糾結(jié)萬分。其實,企業(yè)本地服務器部署方案依然有其獨特優(yōu)勢,只要選得對,照樣能在IT成本、性能、安全三方面實現(xiàn)全兼顧!
    的頭像 發(fā)表于 05-26 13:07 ?889次閱讀
    本地服務器<b class='flag-5'>部署</b>怎么選?一招搞定企業(yè)IT成本、性能與<b class='flag-5'>安全問題</b>!

    HarmonyOS5云服務技術(shù)分享--Serverless抽獎模板部署

    手把手教你部署HarmonyOS Serverless抽獎活動模板(附貼心提醒) 嘿,小伙伴們!今天給大家分享一超實用的教程——如何用華為HarmonyOS的Serverless模板快速搭建抽獎
    發(fā)表于 05-22 20:25

    智能無人設備從IP核到系統(tǒng)的全流程功能安全問題初探

    成為了一值得關(guān)注的重要話題。為了確保這些智能化和無人化設備的安全可控,設計師在進行系統(tǒng)開發(fā)的時候,就必須重視從流程的第一步和最底層的技術(shù)源頭考慮功能安全問題,才
    的頭像 發(fā)表于 05-22 11:07 ?655次閱讀
    智能無人設備從IP核到系統(tǒng)的全流程功能<b class='flag-5'>安全問題</b>初探

    SMT元件拆焊技巧中需要注意哪些安全問題

    在SMT(表面貼裝技術(shù))元件拆焊過程中,安全問題貫穿操作全程,涉及人員防護、設備安全、元件與PCB保護等多個層面。以下從核心風險點出發(fā),系統(tǒng)梳理關(guān)鍵注意事項及應對措施: 一、人員安全防護 防靜電
    的頭像 發(fā)表于 05-12 15:49 ?2213次閱讀
    SMT元件拆焊技巧中需要注意哪些<b class='flag-5'>安全問題</b>
    宽城| 龙川县| 株洲市| 唐山市| 石狮市| 湟源县| 疏附县| 新丰县| 日照市| 会理县| 迁安市| 商河县| 旺苍县| 西宁市| 吉林省| 兰坪| 云浮市| 全椒县| 邯郸县| 洪雅县| 夹江县| 景谷| 大丰市| 宜丰县| 婺源县| 会泽县| 敦煌市| 新巴尔虎左旗| 福州市| 邵武市| 青海省| 色达县| 三明市| 大化| 金山区| 麻阳| 台南市| 专栏| 韩城市| 大宁县| 永嘉县|