构建安全物联网基础设施四大原则

每当谈起科技对未来社会的影响,“物联网”是一个绕不开的话题。因为,物联网几乎彻底改变了人们的生活方式,创建了智能家居、互联交通、智能能源系统等,未来的发展潜力不可估量。

2017年1月,工信部发布《信息通信行业发展规划物联网分册(2016-2020年)》,明确提出到2020年,我国具有国际竞争力的物联网产业体系基本形成,包含感知制造、网络传输、智能信息服务在内的总体产业规模突破1.5万亿元,公众网络M2M连接数突破17亿。截至2017年第二季度末,我国物联网终端用户达到1.81亿户,同比增长120%。据《金雅拓2016年物联网前景报告》,未来的十年,物联网时代的物物相连将会使百亿以上物体连入网络。但是,67%的受访专家同时指出,安全问题是一把悬在头顶的达摩克利斯之剑,时刻威胁着未来物联网的发展。

随着物联网技术的进步以及能源生产部门的彻底网络化,针对物联网的黑客攻击也逐渐开始增多。据预测,到2020年全球物联网设备数量将达250亿,而这些物联网设备往往都存在着开源系统漏洞、加密密钥固化老旧、固件更新不及时等诸多不容忽视的安全问题。一旦物联网设备中由于上述漏洞而中招,海量设备带来的将是巨大的安全隐患。因此,如何保证物联网物物相连的安全就变得越来越重要。

金雅拓深耕物联网行业,在车联网、可穿戴、智慧医疗、智慧能源、跟踪和物流系统等领域均有不俗表现。金雅拓认为,构建强大的物联网基础设施应遵循如下四大原则。

  1.设计的安全性

随着越来越多物联网设备、数据和网络相互连接,现实世界和数字世界之间的界限变得模糊,接收和发送的个人数据也开始成倍增长。如果整个连接流程的安全和保密工作不足,将极有可能因为一个小小的漏洞而导致整个系统故障,造成机密信息泄露和社会混乱。而这不仅关乎于个人敏感信息,同时也很有可能影响到商业关键基础设施和公共服务。为了避免以上类似事件的发生,物联网安全性和保密性的重要性不言而喻。

安全始于设计,开发人员在设计产品之初就应进行严格的风险评估,以评估基础设施的安全需求。设计安全性包括详细的审计、风险分析并考虑网络威胁的动态性。评估应涵盖设备、云和网络等所有元件,并对欺诈威胁性和安全保护成本加以衡量,从而实现平衡。

2.保护设备安全

不断增长的联网设备往往容易成为黑客的攻击目标,而传统基于边缘的控件和网络安全却根本无法保证物联网系统的安全。保护设备安全需要构建一个可信环境,通过加密技术来确保设备保密性、完整性和真实性,从而有效预防多种攻击。

设备的安全保护可以分为两个步骤:第一步,为设备提供强大的身份。为了保护设备的完整性(身份、设备软件及其配置),制造商必须为设备投资适当的安全框架,无论它们是基于硬件、软件或者两者兼有的组合,尤其是在高风险或潜在不安全环境中所使用的设备,例如用于汽车、无人机和安全摄像头等的互联设备。认证是建立安全的身份鉴别系统的关键所在,互联设备必须能与其他设备、云及网络进行相互认证,且只允许授权访问。

第二步,部署安全生命周期管理。许多物联网设备都是嵌入式设备,产品的生命周期一般长达10到15年,尤其是工业设备。定期下载软件、软件补丁和安全更新,可以帮助物联网设备不断适应动态威胁。金雅拓面向消费电子和M2M的嵌入式软件解决方案能够帮助消费电子设备制造商(OEM)、工业OEM和移动网络运营商应对多种安全挑战,包括在不受监管的环境中运行这些设备时知识产权被盗用的风险。

3. 保护云安全

作为物联网的主要推动力之一,云计算为物联网所产生的海量数据提供了一个很好的存储空间,实现了数据随时随地访问。服务提供商可以通过云计算来保证服务可用性和进行灾难管理,利用其灵活性和敏捷性,随时扩展和分布所需的物联网应用,不仅能够提高效率且有效节约成本。

数据在云端和物联网网络之间的传输过程中,需要进行加密,以防止未经授权的访问或被盗。而加密则将数据本身的风险转移到密钥,因此迫切需要部署高度可信的密钥管理解决方案,在整个生命周期内实现密钥安全管理、存储和使用。金雅拓数据加密和云安全解决方案为云服务提供商和企业提供了全套的产品组合,为企业和云资产的安全保驾护航。
其基于云的许可和授权解决方案可帮助科技公司充分利用云环境的全部潜能,确保其知识产权的安全。

4.保护网络中的数据安全

设备数据传输过程中的数据安全也是十分重要的。所有联网设备必须要确保能够与其他设备进行安全的“交流”,在设备之间建立身份互信和传输安全。

安全的物联网基础设施应该同时对静态和动态的数据加以保护,并保证这些数据已进行正确加密。通过强大的认证机制,能将设备里的数据严格控制在访问消费系统(智能手机、平板电脑等)或应用服务器中。在每一步数据传输中,可靠认证设备的数据也需要保护,否则一旦落入非法之徒手里,后果不堪设想。所以,为了降低网络攻击的风险,加强对设备的保护,我们可以采用数据加密和完整性保护等技术组合,以确保传输过程中数据的安全性。

随着物联网的发展,企业在简化流程、提高生产力和节约成本的同时,也迎来了一系列复杂的挑战,比如各个环节中联网设备的追踪和管理。安全从来不是一蹴而就,遵循以上四大原则,我们可以帮助构建安全的物联网基础设施,使互联技术能够充分发挥其潜能,而不损害用户信任。

本文转自d1net(转载)

时间: 2024-11-03 07:01:10

构建安全物联网基础设施四大原则的相关文章

构建安全物联网基础设施的四大原则

每当谈起科技对未来社会的影响,"物联网"是一个绕不开的话题.因为,物联网几乎彻底改变了人们的生活方式,创建了智能家居.互联交通.智能能源系统等,未来的发展潜力不可估量. 2017年1月,工信部发布<信息通信行业发展规划物联网分册(2016-2020年)>,明确提出到2020年,我国具有国际竞争力的物联网产业体系基本形成,包含感知制造.网络传输.智能信息服务在内的总体产业规模突破1.5万亿元,公众网络M2M连接数突破17亿.截至2017年第二季度末,我国物联网终端用户达到1.

构建智慧城市基础设施建设的PPP模式

智慧城市基础设施是支撑智慧城市可持续发展的基石,其建设水平直接决定智慧城市的发展前景.本文提出了构建智慧城市基础设施建设的公私合作(PPP)模式,从已有.新建和改扩建智慧城市基础设施三种类型,给出了构建政府公共部门与民营部门合作的三条路径,并就监管.风险分担和合作伙伴选择机制提出了相关建议. 一.智慧城市基础设施的基本内容和特殊经济属性 智慧城市基础设施有两层含义.从广义上讲,指的是在城市的地上和地下的各类市政设施,如道路及给排水管网.燃气管网.路灯等市政设施中充分运用信息化和网络手段,以实现城

塑造未来IT的四大原则

在过去的2015年中,我曾有机会参加一系列的会议,其中包括了您所能想到的所有高大上的高技术峰会,同时也有一些非正式的聚会.而这些会议的着装风格也包括了从西装革履的正装到随意的T恤衫和短裤. 而在这一年中,我大量的与来自各行各业的IT专业人士进行沟通和交流.一些人是在供应商企业工作.一些则是来自于服务供应商.我还与许多分析专家进行了对话,他们中有来自非常大型企业的专家,也有只靠自己一个人单打独斗的个人.我与超过一百名的IT用户进行了交流,这些IT用户有的事大型企业组织的用户,也有的是网络创业企业的

金融行业IT建设的四大原则

由于业务快速变化.IT基础设施日益 复杂.缺少技术支撑平台等因素,导致了科技部门面临很大的管理压力,也间接影响了科技服务工作与业务需求的快速推动. 金融机构的业务向来是复杂多样,在没有IT的情况下难以开展业务,而信息又是金融机构核心价值,如果没有做好信息安全保护,对于金融机构的损失是不可估量 的.所以IT对于金融机构来说无疑起了支柱和保护伞的双重功效. 金融行业正处 于一个不断与世界接轨的 快速发展时期,金融行业业一定要做IT,但IT建设不能没有章法,一定要 遵循以下四大原则. 第一,金融机构都

构建新一代互联网基础设施

中国电信北京研究院过去十年,互联网的发展颠覆了世界的方方面面.基于IP网络的各种业务和应用迅速改造了金融.商务.物流--社会各行业都加速架构在移动网和互联网之上,而产业互联网大潮的到来,更使互联网下沉为各行各业都能调用的基础设施. 面对互联网成为共用基础设施的趋势,传统的基础网络正在面临严峻挑战.现有的网络因其设计复杂.开放性不足.调整效率低等原因,已经无法适应下一代互联网对基础网络设施提出的更简单.更开放.更灵活.更广泛的要求,亟待认真思考和重新审视,构建适应万物互联.智能化社会的新一代的互联

物联网的四大难题:不解决这些 何谈智能化?

本着要对消费产品.卫生保健.零售.生产等方面积极改革的信念,物联网(IoT)承诺要把人们身边的所有事物都智能化--冰箱.汽车.建筑物甚至油田,一切都将走向智能化.但物联网也有它的阴暗面;如果我们不能解决它带来的问题,那我们就有大麻烦了. 想要弄清物联网到底有什么样的隐患,最简单的方法就是从它的配置下手.让我们来假想以下场面:有一个大型食品仓库和配送中心,两者都采用了联网设备来维持各个区域温度,例如恒温冷藏区.常温区和冷冻区. 配置要求包括以下: 几十个食品区域,排放要保证能最高效地利用能源; 仓

鑫泰水处理用条码构建企业物联网的全连接

水是万物之源,也是一切生物生存的物质基础,但中国水环境已经到了非常严峻的态势!随着中国工业化和城市化的快速推进,废水的种类和数量正在迅速增加,治理难度也进一步加大. 水处理狭义一般指污水处理,广义上可以外延至给水处理.水务运营.污泥处理.中水回用.膜法水处理.海水淡化.黑臭水体治理.城市给排水规划.海绵城市等诸多概念.在水环境治理形势严峻等多种因素的作用下,水处理行业也催生出大量的需求. 为了更好地获取市场水处理行业也正在积极地使用物联网技术,像借助条码管理智能识别快速采集物料信息,建成企业内部

强化物联网基础设施的五种方法

物联网的趋势将如何影响数据中心?从安全和存储到数据管理,甚至到物理位置,物联网基础设施的互联网正在让数据中心得到更好的改变. 物联网为企业和消费者提供了令人兴奋的机会.然而,所有这些传感器的输出和机器通信意味着数据中心将处理更多的数据流量. 许多分析人士警告说,数据中心的基础设施无法满足物联网(IOT)的资源需求.一些企业通过部署在全球各地的小数据中心或边缘数据中心来解决这个问题,. 物联网基础设施改变了数据中心容量规划和运营.物联网的承诺也开始成为现实.让我们看看以下这些提示,希望对当前物联网

麦肯锡教你四大原则 把握住“大数据”机遇

岁末年初,尽管各种各样的关键词不断出现在国内国外有关商业.技术趋势预测的文章中, "大数据"却无一例外地受到关注.企业已经在努力学习通过利用大规模采集及分析数据来制定战略,这有力地体现出大数据的巨大潜力.大数据的采集及分析正在迅速成为企业获取差异化竞争优势的新争夺领域.Amazon.com.谷歌和Netflix等公司在这方面表现抢眼,其他公司则紧追不舍.事实上,近几个月来,制药.零售.电信.保险等各行业都在大数据战略上锐意进取.它们的大手笔表明业界正在针对大数据制定全新战略,对CEO等