女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網機遇和安全挑戰!物聯網安全架構

h1654155972.5890 ? 來源:lp ? 2019-03-26 14:43 ? 次閱讀

摘 要:物聯網作為戰略性新興產業的重要組成部分,在加快經濟發展、促進產業轉型升級、服務社會民生方面發揮著越來越重要的作用,是支撐整個產業和科技革命的重要基礎設施。近年來,隨著物聯網連接和產業規模的快速增長,安全攻擊范圍和頻度不斷增長,帶來了巨大的經濟損失。基于物聯網安全風險和管控難點,通過3T+1M物聯網安全框架,從頂層設計到終端、網絡、云端和智能運維,打造全方位安全能力,構建一體化的物聯網安全保障體系。

0

引言

物聯網的發展將人類社會帶入到萬物互聯、萬物智聯時代,為所有行業帶來了巨大的發展機遇。物聯網將經濟社會活動、戰略性基礎設施資源和人們生活全面架構在全球互聯互通的網絡上,所有活動和設施在理論上呈現透明化,一旦遭受攻擊,安全和隱私將面臨巨大威脅。GSMA的調研報告中指出,在所有決定物聯網發展的要素中,安全占據最大的比重。根據Vanson Bourneresearch的調研顯示,行業客戶認為部署物聯網的最大挑戰是安全,即安全是業務正常上線運營的前提,安全可控是物聯網產業能否成功的重要基礎。

“萬物互聯,安全先行”。實現信息安全和網絡安全是物聯網大規模應用的必要條件,也是物聯網應用系統成熟的重要標志。物聯網安全需要足夠多的重視,需要整個物聯網行業持續的關注與跟進。

1

物聯網機遇和安全挑戰

1.1 物聯網發展現狀

物聯網(IoT)將海量的設備互聯,以連接為基礎,以數據為核心,以價值創造為突破,正在成為社會生活的一部分。物聯網的本質是借助ICT技術對傳統產業進行重構,通過物理世界和數字世界的融合,縮短業務流程,提升生產效率,為客戶提供更好的產品和服務,釋放出產業創新的巨大潛能。物聯網驅動全球各行各業數字化、智能化,帶來巨大的經濟價值,已經成為全行業數字化轉型的驅動力。各國公司、政府、組織和團體都在積極投入和研究這一仍處在發展中的技術,利用遍布各處的傳感器,廣泛收集和分析數據并應用,以更好地支撐各行各業的快速發展。圖 1 為 2009—2017 年我國物聯網產業規模的增長情況。

▲圖1 2009—2017年物聯網產業規模變化

根據華為 GIV 預測,隨著萬物感知和萬物互聯的升級,一切都將被帶入萬物智能的世界。到 2025 年,個人智能終端數將達400億,全球連接總數達到1 000億,這些連接將泛在于公用事業、交通、制造、醫療、農業、金融等各個領域,推動數字化轉型,創造23萬億美金數字經濟。伴隨著感知、連接能力全面提升,IoT以連接為基礎,以數據為核心,以價值創造為突破,正在成為我們社會生活的一部分。

物聯網產業的快速增長推動產業布局的調整。電信運營商在物聯網連接領域具備天然優勢,利用用戶規模的領先地位積極布局物聯網產業生態,通過聚焦管道連接,對垂直行業應用進行探索。圖 2 是全球運營商在物聯網行業的布局。

▲圖2 全球運營商IoT業務連接情況

1.2 物聯網安全問題

互聯網技術革命,把人類帶入了虛擬世界,物聯網革命,將虛擬世界加載到現實社會中,虛擬和現實邊界更加模糊,人們與物理世界的互動方式被徹底改變。泛在互聯的應用場景為醫療、運輸、制造等傳統領域帶來巨大好處,同時也催生出無所不在的安全問題。無論是信息泄露、系統被破壞或者被外部控制,都會導致嚴重的損失。近些年來物聯網攻擊頻次和范圍的大規模增長映射出物聯網領域安全隱患嚴重,產品缺少安全機制和防護措施。物聯網屬于新興技術產業,大量傳統設備在進行數字化改造時,幾乎沒有同步配置防護能力,影響了物聯網的整體安全可靠性。同時由于物聯網終端和應用的融合化、多樣化,給物聯網業務帶來了更多的安全不確定性。正是由于不斷增長的各類物聯網互聯設備為攻擊者提供了巨大而廣泛的網絡攻擊入口,導致物聯網面臨著大量問題和挑戰。

a)全面防護難。物聯網終端整以每2年翻一番的速度增長,在規模上將遠大于目前傳統網絡終端,且類型千差萬別,無處不在,防護難度和成本非常大,難以進行全面監測和防護。一旦被利用,會對網絡甚至整個物聯網系統帶來超大規模的安全攻擊。

b)全程監測難。大量物聯網弱終端如水表、電表等,受限于成本和性能,無法集成安全防護軟硬件,完全裸露在網絡中,難以實現主動防護;同時受限于節能等需求,無法實時上報運行狀態,做到端到端的全程監測和防護,因此容易受到非法入侵和破壞。

c)分析建模難。物聯網涉及行業眾多,應用場景復雜,用戶行為多種多樣,威脅特征難以全面捕捉和識別,因此對威脅進行建模分析和信息挖掘難度大。

d)數據保護難。在共享經濟下,物聯網數據需要更多的共享和交互場景,數據的交互涉及物物、人物、物云以及多個行業和部門之間的交互和共享,為數據隱私保護和安全傳輸帶來巨大挑戰。

e)物理保障難。物聯網終端分布范圍廣,很多應用場景是開放式部署,大量終端無人值守,自運行模式極易受外部攻擊,同時難以及時發現。

f)安全管理難。車聯網、智慧醫療等應用場景直接涉及到用戶生命安全,攻擊破壞造成的損失也遠遠大于傳統網絡,但是由于用戶對于物聯網安全認識不夠深刻,缺乏安全防護意識和制度保障,往往容易被攻擊者利用實施各類攻擊。

2

物聯網安全架構

在萬物互連互通的環境中,海量的物聯網終端高并發的接入和生成、處理數據,對于網絡和平臺安全而言都是巨大的挑戰。運營商的網絡為這些數據提供高并發的安全通信保障,云端和物聯網平臺支撐著豐富的物聯網應用,這些支撐的系統和應用有可能淪為潛在惡意攻擊的目標,同時物聯網業務云化也給端到端的安全運維帶來了更大的挑戰。

因此基于物聯網的安全威脅、應用場景和特定安全需求,要建立全局化的安全視角、體系化的安全架構,全方位涵蓋端、管、云/平臺、數據安全、隱私保護、端到端安全管控運維等,構建多道物聯網安全防線,實現縱深化防御。

2.1 3T+1M框架

“3T+1M 安全架構”聚焦端、管、云和平臺安全特性的組合協同,應對物聯網基礎架構中的感知層、網絡層和應用層的安全威脅,依托運營商通信網絡安全保障能力優勢,提供物聯網整體安全態勢的感知與分析能力(見圖3)。

▲ 圖3 物聯網安全3T+1M架構

3T+1M 物聯網安全解決方案,核心在于基于物聯網應用場景安全威脅,構建起終端防御、管道保障、云端保護3個物聯網安全技術族(Technologies)以及安全運維與管理(Management),以此滿足國家和區域法律法規、行業標準等合規要求,構建物聯網安全端到端縱深防御體系,抵御威脅。

2.2 物聯網終端防御技術(1T)

構建終端安全體系是保證物聯網安全的第1道防線。由于物聯網應用行業多,需要針對不同場景、不同類型的終端進行設計,根據終端環境和處理能力進行區分,匹配與其計算資源和應用相適應的安全技術。

對于成本和性能受限的弱終端,需滿足基本安全能力,如雙向認證、加密傳輸、遠程升級等;對于能力較強,要求較高的強終端,需要提供更加豐富的安全能力,如安全證書管理、防病毒、入侵檢測等。對于快速響應處理場景下的終端,對時延要求較高,傳統的加解密、審計分析等安全操作可能會影響業務體驗,需要研究更加高效、輕量級的安全算法,兼顧安全和效率。此外,終端與網絡、終端與平臺之間需要建立安全協同的防御體系,對威脅進行多維度感知和防護。

2.3 物聯網網絡保障技術族(1T)

網絡是物聯網安全的第2道防線。物聯網終端由于自身防護能力較弱,可以考慮如何在網絡和平臺側海量的終端和數據中,對惡意行為進行快速檢測,并迅速做出判斷和相應,進行報警和隔離處置。利用運營商的網絡能力,在網絡側提供安全監控服務,是運營復雜度最低、建設成本最低、對業務影響最小同時也是最實際有效的防護方案。

借助多網運營經驗,運營商提供基于網絡側的異常行為檢測,對實時流量通過規則匹配、大數據分析、深度機器學習等檢測方法進行異常分析,從而發現各種行為威脅和攻擊威脅;除此之外,還可以結合互聯網、移動網的數據,進行聯合分析,形成更為全面的惡意軟件特征庫和行為模型庫,提供更好的態勢感知和威脅預警能力。運營商通過終端用戶的策略定制業務,根據威脅的不同類型,向用戶提供多種符合終端和網絡安全需求的威脅處置服務。

同時,針對不同應用場景,增強物聯網管道安全能力,比如針對 NB-IoT 場景增強防 DDoS 攻擊和防信令風暴能力,針對車聯網重點構建車路網協同通信可信能力等。

2.4 物聯網平臺保護技術族(1T)

平臺和數據是物聯網安全的第 3 道防線,云端平臺及數據的防護包括平臺安全、數據存儲、處理、傳輸、開放環節中的安全與隱私保護等。對于云平臺本身的保護采用 WAF、防火墻、HIDS等手段抵抗惡意攻擊,針對物聯網數據保護的特殊要求進行防護加強,比如視頻數據加密存儲,同時要滿足各國對于物聯網數據隱私的相關要求。

除此之外,在物聯網平臺和云端可以建立端云協同的防御體系,在云端對于終端的安全狀態進行感知、監測和升級,同時采取相對應的安全防護措施。

2.5 物聯網安全運維和管理(1M)

物聯網安全運維的核心是制定運維人員操作規范和建立安全運維系統工具,從而提升物聯網體系事前防范、事中監控、事后處置的安全閉環管理能力。

一方面從端、管、云分層運維管理角度協同處理,具備端到端的全網可視化安全態勢感知能力,提供安全評估及運維安全報告、智能化安全檢測工具和安全巡檢系統工具;另一方面,為物聯網運維管理人員提供安全運維指導,在運維操作層面提供安全防御的標準操作流程,從而使能運維人員和決策者的業務管理能力。

在構建3T+1M物聯網安全防御體系的過程中,關鍵技術能力的建設需要通過端、管、云和運維管理的相互協同,才能構筑整個安全防御體系。

3

物聯網安全產業合作探討

物聯網產業的健康發展離不開安全保障,物聯網安全是一個端到端、全生命周期的體系化工程,在安全生態和標準推動上剛剛起步,需要上下游產業鏈一起秉承開放合作的理念,群策群力,通力合作,共同推動物聯網安全體系的建設。

首先需要整個產業界一起推動物聯網安全架構落地應用和不斷完善,加快相關國際國內標準的制定,為產業健康發展提供戰略指引;其次需要網絡運營商和終端、芯片廠家一起加大關鍵技術的研發投入和應用推廣,做到核心技術、加密算法的自主可控;同時,需要應用開發廠家在設計階段開始考慮安全需求,并且在產品上線后開展安全漏洞管理,快速響應安全威脅;最后,需要整個產業界高度重視用戶的數據安全,因為隨著可穿戴設備、智能交通、電子醫療等物聯網業務的發展,物聯網中交互的數據更加重要、更加隱私,甚至關乎用戶生命安全,需要終端、網絡、應用每個環節都做好數據安全保障,實現合規運營。

萬物互聯,安全先行。物聯網產業安全、健康發展需要產業各方一起,加強行業內和行業間的協同合作,共同打造安全可控的物聯網生態體系,邁向萬物感知、萬物互聯、萬物智能的全新時代。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2927

    文章

    45850

    瀏覽量

    387832
  • 數字化
    +關注

    關注

    8

    文章

    9247

    瀏覽量

    63064
  • 智能終端
    +關注

    關注

    6

    文章

    930

    瀏覽量

    35223

原文標題:物聯網安全體系思考與探討

文章出處:【微信號:C114-weixin,微信公眾號:C114通信網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業需求與就業優勢 1)崗位技能硬性要求 企業招聘中,約70%的聯網開發崗位明確要求具備Linux系統編程、內核移植或驅動開發經驗。例如,設備端固件開發
    發表于 05-26 10:32

    ESP32-C3FH4:高性能聯網芯片的卓越之選,智能門鎖安防等應用

    產品概述ESP32-C3FH4是樂鑫科技推出的新一代RISC-V架構聯網Wi-Fi/藍牙雙模芯片,專為聯網設備設計,集高性能、低功耗與高
    發表于 04-03 11:41

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42

    “數字鄉村”政策下的聯網機遇

    “數字鄉村”政策下的聯網機遇在全面推進鄉村振興的時代浪潮中,“數字鄉村”戰略正成為引領鄉村發展變革的關鍵力量。近年來,國家大力推動“數字鄉村”建設,一系列政策舉措密集出臺,為鄉村的數字化轉型注入
    的頭像 發表于 02-24 16:52 ?785次閱讀
    “數字鄉村”政策下的<b class='flag-5'>物</b><b class='flag-5'>聯網機遇</b>

    宇樹科技在聯網方面

    布局、人員位置等,在工業聯網場景中監測生產設備的狀態、檢測產品質量等。 通信技術應用 遠程控制與數據傳輸:宇樹科技的人形機器人H1等產品具備遠程控制和數據傳輸功能,這依賴于先進的通信技術。在
    發表于 02-04 06:48

    聯網就業有哪些高薪崗位?

    架構師: 負責制定聯網解決方案,設計聯網系統的整體架構,對于整個系統的穩定性、
    發表于 01-10 16:47

    聯網學習路線來啦!

    ,通過這個網絡可以實現設備之間的數據交流和互動。 聯網的核心是數據,通過采集和分析數據,可以實現對設備和環境的監控和控制。 聯網典型的4層架構
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    芯科科技如何應對聯網安全挑戰

    任何連接到互聯網的東西都可能在某一時候面臨攻擊。攻擊者可能會試圖遠程破壞聯網設備,以竊取數據,進行 DDoS 攻擊,或試圖破壞網絡的其余部分。
    的頭像 發表于 11-08 14:44 ?707次閱讀

    聯網系統的安全漏洞分析

    隨著聯網技術的快速發展,越來越多的設備被連接到互聯網上,從智能家居、智能城市到工業自動化,聯網的應用范圍不斷擴大。然而,隨著
    的頭像 發表于 10-29 13:37 ?1027次閱讀

    聯網技術的挑戰機遇

    ,從智能家居、智慧城市到工業自動化、醫療健康等眾多領域。然而,聯網技術的快速發展也帶來了一系列挑戰機遇挑戰
    的頭像 發表于 10-29 11:32 ?1305次閱讀

    如何實現聯網安全

    隨著聯網(IoT)技術的飛速發展,越來越多的設備被連接到互聯網上,從智能恒溫器到工業控制系統,IoT設備已經成為我們日常生活和工業生產中不可或缺的一部分。然而,隨著這些設備的普及,安全
    的頭像 發表于 10-29 10:24 ?807次閱讀

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連接,實現智能化識別、定位、跟蹤、監管等功能的
    發表于 08-19 14:08

    IP地址與聯網安全

    聯網(IoT)迅速發展大量的設備接入網絡,使得我們的生活獲得極大的便利。那么你了解聯網嗎?本文將探討IP地址在
    的頭像 發表于 07-15 10:26 ?825次閱讀

    家里聯網設備每天遭受10次攻擊,聯網安全制度建設需加速推進

    近日,安全解決方案廠商NETGEAR和網絡安全軟件供應商Bitdefender聯合發布了一份關于聯網設備安全形勢的報告,該報告研究了
    的頭像 發表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯網</b>設備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>安全</b>制度建設需加速推進