女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用三個關鍵的安全啟用程序保護 IoT 應用程序

俞舟群 ? 2022-12-29 10:02 ? 次閱讀

多年來,從事軍事/航空航天和其他領域關鍵任務應用程序的工程師一直遵循一些旨在合理保護其應用程序、系統和網絡的基本安全原則。傳統上,物理隔離一直是確保安全敏感應用程序安全的關鍵因素,進入安全區域需要個人的身份識別和授權訪問。企業安全政策定義了身份識別、授權和訪問權限的規則,這些規則由安全人員執行,他們在與個人打交道時被期望采取某種不信任的態度。在當今互連設備和服務的環境中,這些基本原則對安全仍然至關重要,構成了零信任安全的基礎。

零信任將安全的本質提煉為三個原則:

顯式驗證:驗證資源訪問請求。

使用最低權限訪問:僅允許來自網絡或服務組中經過身份驗證的參與者的請求,甚至限制對所需最少數據或服務的訪問。

假設違規:了解違規在連接的應用程序中是不可避免的,對它們的發生保持警惕,并確保它們發生時影響有限。

隨著自帶設備 (BYOD) 實踐的出現,公司已設法克服在定義策略和執行措施方面的困難,這些措施符合傳統信息技術 (IT) 領域中的這些原則。在物聯網網絡中,更廣泛地說,在運營技術 (OT) 網絡中,在企業級物聯網應用程序中的成百上千個設備之間實施零信任的想法確實令人望而生畏。然而,通過關注三個關鍵的安全推動因素,可以更容易地實現物聯網環境中的零信任:

基于硬件的安全機制

定義的安全策略

安全健康監測

基于硬件的安全機制

第一個推動因素——基于硬件的安全機制——為物聯網安全提供了關鍵基礎。IoT 開發人員可以從范圍廣泛的支持安全的設備中進行選擇,包括支持安全的處理器、安全元件、安全內存、加密設備和其他能夠使用可信憑證支持安全身份驗證和安全通信的設備。支持基于硬件的信任根的處理器的可用性使開發人員能夠極大地降低物聯網端點和邊緣設備本身受到損害的可能性,從而使黑客能夠選擇看似“可信”的設備來更深入地滲透到企業中。在物聯網最外圍建立的信任必須在物聯網應用程序的每個更高層得到維護。然而,隨著公司構建大規模物聯網應用程序,

定義的安全策略

下一個推動因素——定義的安全策略——對于快速發展的高科技公司來說可能是最艱難的,尤其是那些已經在快速行動和反應中取得成功的公司。相反,擁有可靠 IT 安全政策的老牌企業在將這些政策應用于物聯網領域時可能會面臨一些挑戰。建立實用的安全策略來定義復雜物聯網應用程序中每個層和隔間的授權訪問特征并不是一項簡單的任務。開發人員不能假設任何已經連接到網絡的設備或服務都可以信任對應用程序更深層次的訪問權限。以粗略的筆觸定義策略可能會為黑客提供一系列訪問敏感信息、關鍵服務或企業資源的大門。定義所有必需的規則可能并不容易,但這樣做是必不可少的。幸運的是,來自主要云提供商的物聯網平臺提供了堅實的服務基礎,專門用于簡化與任何規模和復雜性的物聯網應用程序中的每個資源和通信通道相關的安全規則的實施。

安全健康監控

最后一個推動因素——安全健康監測——強調需要對潛在威脅和實際攻擊的新來源保持警惕。并非每個新威脅都需要采取緊急行動,但它至少應該開始對與威脅相關的風險(所有方面)進行分析。另一方面,成功滲透安全措施的攻擊應該迅速啟動適當的響應——無論是禁用用于攻擊的入口點、上傳新的安全憑證、關閉受影響的端點或子網,還是更多。云提供商和越來越多的第三方軟件供應商提供安全監控軟件,可以監控漏洞數據庫中的新威脅、識別潛在的攻擊面、檢測攻擊、

結論

找到能夠在硬件信任根上構建可信操作環境的處理器并不難。也不難找到能夠支持端到端安全的服務:如果您查看來自亞馬遜和微軟等領先物聯網云提供商的零信任支持,您會發現他們使用的架構圖與他們用來突出更廣泛的安全范圍的架構圖大體相同。服務。在 IoT 中實現零信任的真正缺失部分(您無法購買現成的部分)是花時間定義您的安全策略并有意愿確保 IoT 應用程序中的端到端執行。

審核編輯黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2927

    文章

    45856

    瀏覽量

    387875
  • IOT
    IOT
    +關注

    關注

    187

    文章

    4282

    瀏覽量

    200643
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    CUST_DEL后如何在S32K312上安全恢復應用程序

    在 AB Update 配置中,假設真實性得到確認,在連續 8 次重置后,是否可以在 CUST_DEL IVT 中給出地址的安全恢復應用程序(不是基于 Jtag的)? 如果 IVT 丟失或損壞,HSE 將如何啟動安全恢復
    發表于 03-17 07:47

    AWTK-WEB 快速入門(5) - C 語言 WebSocket 應用程序

    導讀WebSocket可以實現雙向通信,適合實時通信場景。本文介紹一下使用C語言開發AWTK-WEB應用程序,并用WebSocket與服務器通訊。用AWTKDesigner新建一應用程序先安裝
    的頭像 發表于 02-19 11:49 ?377次閱讀
    AWTK-WEB 快速入門(5) - C 語言 WebSocket <b class='flag-5'>應用程序</b>

    基于HPM_SDK_ENV開發應用程序的升級處理

    基于HPM_SDK_ENV開發應用程序的方式HPM_SDK_ENV是先楫半導體MCU的Windows集成開發環境,其包含HPM_SDK,工具鏈,依賴工具(cmake,ninja,openocd等
    的頭像 發表于 02-08 13:38 ?908次閱讀
    基于HPM_SDK_ENV開發<b class='flag-5'>應用程序</b>的升級處理

    AWTK-WEB 快速入門(4) - JS Http 應用程序

    導讀XMLHttpRequest改變了Web應用程序與服務器交換數據的方式,fetch是其繼任者。本文介紹一下如何使用JS語言開發AWTK-WEB應用程序,并用fetch訪問遠程數據。用AWTKDesigner新建一應用程
    的頭像 發表于 01-22 11:31 ?375次閱讀
    AWTK-WEB 快速入門(4) - JS Http <b class='flag-5'>應用程序</b>

    ANACONDA——關于發布數據應用程序的新簡單方法

    與 Anaconda 的云筆記本服務無縫集成,為用戶提供了一種輕松共享筆記本結果的方式,并讓其他人也可以隨意的訪問它們。 下面我們來了解關于這項新功能的實際應用: 這項功能與 Panel 的多功能性相結合,將徹底改變您發布數據應用程序的方式。使用這個強大的工具,為共享和協作您的數據驅動項目開啟一
    的頭像 發表于 01-17 11:39 ?370次閱讀
    ANACONDA——關于發布數據<b class='flag-5'>應用程序</b>的新簡單方法

    TMETRIC:簡單步驟將工作區連接到時間跟蹤應用程序

    將計時器按鈕添加到組合門票 完成這三個簡單步驟以在 Assembla 中啟用時間跟蹤。設置時間不超過 3 分鐘。 注冊 TMetric 具有高級計費和報告功能的時間跟蹤應用程序 安裝瀏覽器擴展
    的頭像 發表于 01-07 09:23 ?336次閱讀
    TMETRIC:簡單步驟將工作區連接到時間跟蹤<b class='flag-5'>應用程序</b>

    BQ78412應用程序編程接口

    電子發燒友網站提供《BQ78412應用程序編程接口.pdf》資料免費下載
    發表于 12-18 14:46 ?0次下載
    BQ78412<b class='flag-5'>應用程序</b>編程接口

    TAS2521應用程序參考指南

    電子發燒友網站提供《TAS2521應用程序參考指南.pdf》資料免費下載
    發表于 12-10 13:49 ?0次下載
    TAS2521<b class='flag-5'>應用程序</b>參考指南

    android手機上emulate應用程序的方法

    在Android手機上模擬(emulate)應用程序的方法通常涉及到使用Android模擬器(Emulator)或類似的工具來模擬Android環境,以便在沒有實際物理設備的情況下運行和測試應用程序
    的頭像 發表于 12-05 15:33 ?1062次閱讀

    AWTK-WEB 快速入門(2) - JS 應用程序

    導讀AWTK可以使用相同的技術棧開發各種平臺的應用程序。有時我們需要使用Web界面與設備進行交互,本文介紹一下如何使用JS語言開發AWTK-WEB應用程序。用AWTKDesigner新建一
    的頭像 發表于 12-05 01:04 ?409次閱讀
    AWTK-WEB 快速入門(2) - JS <b class='flag-5'>應用程序</b>

    AWTK-WEB 快速入門(1) - C 語言應用程序

    導讀AWTK可以使用相同的技術棧開發各種平臺的應用程序。有時我們需要使用Web界面與設備進行交互,本文介紹一下如何使用C語言開發AWTK-WEB應用程序。用AWTKDesigner新建一應用
    的頭像 發表于 11-27 11:46 ?601次閱讀
    AWTK-WEB 快速入門(1) - C 語言<b class='flag-5'>應用程序</b>

    PCM2912應用程序的操作環境

    電子發燒友網站提供《PCM2912應用程序的操作環境.pdf》資料免費下載
    發表于 10-21 09:33 ?0次下載
    PCM2912<b class='flag-5'>應用程序</b>的操作環境

    使用HIC啟用外圍擴展應用程序應用說明

    電子發燒友網站提供《使用HIC啟用外圍擴展應用程序應用說明.pdf》資料免費下載
    發表于 09-14 09:44 ?0次下載
    使用HIC<b class='flag-5'>啟用</b>外圍擴展<b class='flag-5'>應用程序</b>應用說明

    所有的labview應用程序要素是什么

    的一種圖形化編程語言,它廣泛用于數據采集、儀器控制、自動化測試和過程控制等領域。LabVIEW應用程序通常由三個基本要素組成:前面板(Front Panel)、塊圖(Block Diagram)和圖標
    的頭像 發表于 09-04 16:08 ?761次閱讀

    labview的應用程序包括哪幾個部分

    LabVIEW(Laboratory Virtual Instrument Engineering Workbench)的應用程序主要由以下幾個部分組成: 前面板(Front Panel) : 功能
    的頭像 發表于 09-04 16:06 ?1078次閱讀