哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全取決于使用公鑰基礎(chǔ)設施的有效設備注冊

久醉不醒 ? 來源:久醉不醒 ? 作者:久醉不醒 ? 2022-07-19 16:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng) (IoT) 設備的數(shù)量已達到臨界數(shù)量。今天,大約有 270 億臺聯(lián)網(wǎng)設備居住在我們的世界上。Statistica估計,到 2025 年,將有 386 億臺聯(lián)網(wǎng)設備,到 2030 年估計將達到 500 億臺。這是很多設備。但是,連接設備只是物聯(lián)網(wǎng)必須克服的第一個挑戰(zhàn)。保護它們將是下一個必須克服的障礙,以繼續(xù)物聯(lián)網(wǎng)的迅速崛起和可持續(xù)的長期采用。

物聯(lián)網(wǎng)安全的重要性怎么強調(diào)都不為過。當物聯(lián)網(wǎng)設備連接到互聯(lián)網(wǎng)時,它們會共享信息。保護他們共享的數(shù)據(jù)的完整性和與誰共享數(shù)據(jù)的隱私可能意味著在安全放心的情況下操作或遇到設備、數(shù)據(jù)或系統(tǒng)受損之間的區(qū)別。對于醫(yī)療設備、汽車運營等高價值設備或網(wǎng)絡或智能公用事業(yè)等關(guān)鍵物聯(lián)網(wǎng)基礎(chǔ)設施尤其如此。

物聯(lián)網(wǎng)安全始于公鑰基礎(chǔ)設施 (PKI)

用戶名和密碼已過時且不安全。根據(jù) 2019 年 Ponemon Institute 全球 PKI 和物聯(lián)網(wǎng)趨勢研究,對它們的依賴有所下降。同一項研究報告稱,PKI 為物聯(lián)網(wǎng)提供了重要的核心身份驗證技術(shù)。物聯(lián)網(wǎng)行業(yè)的許多公司都同意這一點。

pYYBAGLPAxCAVWtQAAE-VAsjyi0249.png


圖 1. PKI 作為基于證書的設備身份驗證過程,允許物聯(lián)網(wǎng)端點/設備通過注冊服務器/服務向證書頒發(fā)機構(gòu)請求證書,以創(chuàng)建唯一、強大和安全的設備身份。(來源:GlobalSign)

PKI 挑戰(zhàn)

但是知道使用正確的技術(shù)并不總是意味著它很容易實施。即使有一條看似明確且明確的物聯(lián)網(wǎng)安全路徑,一些人仍認為 PKI 是一項挑戰(zhàn),尤其是設備注冊功能,這是提供獨特、強大和安全的設備身份的關(guān)鍵。PKI 是一個系統(tǒng),它將由證書頒發(fā)機構(gòu)頒發(fā)的唯一數(shù)字證書與每個單獨的設備綁定,因此可以安全地對設備進行身份驗證。憑借獨特的強大設備身份,物聯(lián)網(wǎng)設備(或事物)可以在上線時進行身份驗證,確保其他設備、服務和用戶之間的安全通信,并證明其完整性。

GlobalSign 提供物聯(lián)網(wǎng)設備身份注冊,這是更廣泛的物聯(lián)網(wǎng)設備注冊范圍的一部分。設備身份注冊是設備加入 PKI 的地方,通常通過注冊服務器或服務,有時稱為注冊機構(gòu)。注冊服務配置了策略和驗證協(xié)議來審查每臺設備,確認它有資格成為 PKI 的一部分,允許請求數(shù)字證書,并且可以驗證它是它所說的那個人。

建立安全注冊所需的硬件和軟件系統(tǒng)和協(xié)議的內(nèi)部開發(fā)非常棘手。許多因素促成了這一點。

目前缺乏訓練有素的 PKI 和注冊專家,這使得本地設置和管理存在問題。注冊需要準確。盡管將 PKI 職責分配給初級經(jīng)理可能在財務上具有吸引力,但他們可能不僅僅專注于 PKI 管理,這可能會導致安全細微差別被忽視——使物聯(lián)網(wǎng)安全性失效。缺乏統(tǒng)一的物聯(lián)網(wǎng)安全指南、標準或法規(guī)加劇了不確定性,為錯誤留下了更大的空間。最后,啟動 PKI 并非易事。它可能既麻煩又昂貴,尤其是在需要全球認可和信任的數(shù)字身份時。

pYYBAGLPAxmAbVfCAAJgrNtP_7s295.png


圖 2. 專業(yè)開發(fā)、全球認可的商業(yè)注冊服務遵循最新的安全標準,以確保正確的 PKI 設備注冊、消除人員配備問題、克服資本支出開發(fā)挑戰(zhàn)并提供管理功能。(來源:GlobalSign)

幸運的是,許多公司發(fā)現(xiàn) PKI 在與提供 PKI 平臺以及全功能物聯(lián)網(wǎng)設備身份注冊服務的組織合作方面取得了成功。這些托管服務通過提供經(jīng)過驗證的技術(shù)以及經(jīng)驗豐富的 PKI 專家的熟練程度,流利地了解最新的安全最佳實踐或標準,從而消除了對本地團隊的需求。它還將本地 PKI 設置的昂貴資本支出轉(zhuǎn)換為可預測的每月運營費用,這對運營預算更有利。

簡化、優(yōu)化和強化的設備注冊

我們發(fā)現(xiàn)物聯(lián)網(wǎng)設備制造商和關(guān)鍵基礎(chǔ)設施運營商都希望從他們的身份注冊服務中獲得三個主要結(jié)果。他們希望簡化配置、設置和設備身份注冊;PKI 的優(yōu)化操作和注冊;強化注冊協(xié)議和設備安全性。讓我們來看看每一個。

簡化了配置、設置和設備標識注冊。如上所述,PKI和設備身份注冊功能可能具有挑戰(zhàn)性。選擇使用托管PKI和身份注冊服務可以消除成本高昂的內(nèi)部開發(fā)、實施風險和管理問題,釋放出寶貴的資源,專注于公司的核心競爭力。雖然許多公司仍在將多家供應商聯(lián)系在一起,以解決PKI和設備注冊的所有各個步驟,但在集成框架上構(gòu)建的整合平臺消除了安全漏洞,并確保了適當?shù)脑O置。
PKI的優(yōu)化操作和身份注冊。基于云的打包身份注冊解決方案提供了設計良好的商業(yè)注冊機構(gòu)的可靠性、可用性和可擴展性,而只需占用少量的內(nèi)部成本。它提供了一個安全的、商業(yè)級的設備身份管理服務,觸手可及,減輕了操作責任和顧慮。由于證書管理正成為一項越來越重要的功能,因此需要能夠以某種方式管理證書的身份注冊服務。當基于PKI的物聯(lián)網(wǎng)身份平臺也由WebTrust審核的證書頒發(fā)機構(gòu)支持時,它提供了最安全和最直接的證書頒發(fā)。

強化的身份注冊協(xié)議和設備安全,.每個物聯(lián)網(wǎng)生態(tài)系統(tǒng)都根據(jù)自己的標準和可接受的風險水平確定其保證水平。物聯(lián)網(wǎng)設備、網(wǎng)關(guān)、網(wǎng)絡或生態(tài)系統(tǒng)的價值越高,身份注冊協(xié)議必須越嚴格以保持安全保證。PKI 和身份注冊服務采用分層的安全方法,具有多種身份注冊策略和協(xié)議選項,并且可以適應各種級別的保證,這是一個優(yōu)勢。可定制的身份驗證策略允許根據(jù)其特定標準定義、設置和管理安全級別。這包括從簡單的白名單到包含可信平臺模塊 (TPM) 證明的任何內(nèi)容,以最大限度地提高身份注冊安全性。物聯(lián)網(wǎng)安全是一個個性化的決定,

盡管物聯(lián)網(wǎng)設備和半導體制造商以及關(guān)鍵基礎(chǔ)設施運營商希望從他們的 PKI 和設備身份注冊服務中獲得許多相同的結(jié)果,但他們每個人的需求也與他們的功能和供應鏈中的位置相關(guān)聯(lián)。

物聯(lián)網(wǎng)制造商

物聯(lián)網(wǎng)制造商可能存在于供應鏈的起點或中間。他們是原始設備制造商 (OEM)、原始設計制造商 (ODM) 或電子制造服務 (EMS)。他們可能是生產(chǎn)智能芯片或內(nèi)置于設備組件中的 TPM 的半導體制造商。它們可能很容易成為那些反過來內(nèi)置到設備中的組件本身,或者它們可能是被編程出售的物聯(lián)網(wǎng)設備。在供應鏈的開始,他們關(guān)注下游設備身份的影響。在此階段包括芯片、組件或設備身份是安全設計的最佳示例,其中身份包括在設計和生產(chǎn)期間,因此可以在其生命周期的后期得到保護。

毫不奇怪,制造商最關(guān)心的是提供身份的功能,或 PKI 設備身份注冊的第一步。對于制造商來說,一個大問題是 PKI 和身份注冊設置,必須為每個單獨的用例或生產(chǎn)運行進行唯一配置。自動化該功能或自動身份注冊也是一個重要的考慮因素。物聯(lián)網(wǎng)制造商需要一種更快的方法來做到這一點,以及適當?shù)闹笇Щ蛉绾巫龅竭@一點,同時保持他們快節(jié)奏的生產(chǎn)計劃或延遲產(chǎn)品上市的風險。這就是來自托管身份注冊服務提供商的證書配置文件和模板配置方面的專家指導可以增加不可估量的價值。

關(guān)鍵物聯(lián)網(wǎng)基礎(chǔ)設施運營商

關(guān)鍵的物聯(lián)網(wǎng)基礎(chǔ)設施運營商位于供應鏈的下游。它們包括管理設備群、提供物聯(lián)網(wǎng)服務或擁有物聯(lián)網(wǎng)平臺或應用程序的任何組織。這可以是網(wǎng)絡運營商、政府(市政府)、智能電網(wǎng)運營商、智能建筑運營商或運輸組織。雖然物聯(lián)網(wǎng)制造商通過 PKI 和身份注冊來提供設備身份,但關(guān)鍵基礎(chǔ)設施運營商是這些身份的超級用戶。對他們來說,互操作性至關(guān)重要。他們需要確保任何設備(無論制造商如何)都可以連接——不同的設備可以被正確識別、驗證并安全上線。關(guān)注數(shù)據(jù)完整性、隱私和安全通信,因此,他們的網(wǎng)絡仍然被鎖定,以防止外部入侵者為企業(yè)間諜活動捕獲數(shù)據(jù)、發(fā)起攻擊以控制設備或找到后門以滲透網(wǎng)絡。對他們而言,保護互聯(lián)供應鏈意味著確保他們從 OEM、ODM 和 EMS 收到的產(chǎn)品是真實的,并且從未被篡改過。管理制造商提供的設備身份是他們從 PKI 中獲得最大價值的地方。

物聯(lián)網(wǎng)設備身份是 PKI 和身份注冊的第一步

PKI 是事實上的物聯(lián)網(wǎng)安全認證平臺,大多數(shù)領(lǐng)先的物聯(lián)網(wǎng)平臺都支持它。半導體制造商、OEM、ODM、EMS 和關(guān)鍵物聯(lián)網(wǎng)基礎(chǔ)設施運營商依靠物聯(lián)網(wǎng)設備身份和 PKI 來保護他們的設備、網(wǎng)絡和生態(tài)系統(tǒng)。

PKI 專家提供基于單一、高性能身份云平臺的安全、可擴展和可互操作的設備身份服務,為設備身份配置和管理提供了一條行之有效的途徑。它支持證書身份生命周期管理,克服操作 PKI 和身份注冊挑戰(zhàn),消除設備身份成功的障礙。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48091

    瀏覽量

    418001
  • 安全
    +關(guān)注

    關(guān)注

    1

    文章

    376

    瀏覽量

    36846
  • 公鑰
    +關(guān)注

    關(guān)注

    0

    文章

    22

    瀏覽量

    12276
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    刪除指紋

    的“應用”區(qū)域,找到“SHA256證書/指紋”欄中需刪除的指紋,點擊。 4。彈出確認提示框,核對指紋信息無誤后,點擊“確認”。 本文參考鴻蒙官方文檔
    發(fā)表于 01-07 15:31

    配置指紋

    AppGallery Connect可為簽名證書自動生成對應的摘要信息并計算出對應的SHA256指紋,您直接在AppGallery Connect獲取與配置即可。每個HarmonyOS應用/元
    發(fā)表于 01-05 10:03

    無線同步航空障礙燈在電力基礎(chǔ)設施防護中的作用

    無線同步航空障礙燈TLKS- PLSA-122屬于高壓防外力警示系列產(chǎn)品,主要部署在高壓輸電線路、變電站等電力設施周邊。設備通過菲涅爾透鏡增強光強,在夜間或低能見度條件下發(fā)出高亮度同步閃爍信號,有效
    發(fā)表于 01-04 11:31

    模數(shù)轉(zhuǎn)換器(ADC)的最高使用頻段取決于哪些因素

    模數(shù)轉(zhuǎn)換器(ADC)的最高使用頻段取決于哪些因素模數(shù)轉(zhuǎn)換器(ADC)的最高使用頻段是一個綜合性能指標,其核心取決于采樣率、輸入帶寬、芯片架構(gòu)與工藝三大核心因素,同時受應用場景需求的直接影響。一、核心
    發(fā)表于 12-24 12:01

    芯源半導體在聯(lián)網(wǎng)設備中具體防護方案

    設備接入聯(lián)網(wǎng)系統(tǒng)時,向認證服務器發(fā)送數(shù)字證書,認證服務器通過驗證證書的簽名(由權(quán)威 CA 機構(gòu)簽發(fā))來確認設備身份的合法性。這種方式不僅可以驗證
    發(fā)表于 11-18 08:06

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設備固件安全
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份
    發(fā)表于 11-18 06:41

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設備和系統(tǒng)進行整合,實現(xiàn)設備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障
    發(fā)表于 10-11 16:40

    宏集分享 | 在萬互聯(lián)的時代,如何強化網(wǎng)絡安全,更有效地保護工業(yè)基礎(chǔ)設施?

    2025年,聯(lián)網(wǎng)(IoT)與互聯(lián)系統(tǒng)已深度融入工業(yè)4.0的發(fā)展之中,同時也帶來了前所未有的網(wǎng)絡安全挑戰(zhàn)。隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網(wǎng)絡攻擊的范圍和類型不斷增加,關(guān)鍵基礎(chǔ)設施因此
    的頭像 發(fā)表于 08-08 18:19 ?582次閱讀
    宏集分享 | 在萬<b class='flag-5'>物</b>互聯(lián)的時代,如何強化網(wǎng)絡<b class='flag-5'>安全</b>,更<b class='flag-5'>有效</b>地保護工業(yè)<b class='flag-5'>基礎(chǔ)設施</b>?

    國民技術(shù)安全芯片筑牢關(guān)鍵信息基礎(chǔ)設施安全防線

    在數(shù)字浪潮席卷全球的當下,關(guān)鍵信息基礎(chǔ)設施宛如國家經(jīng)濟社會運行的中樞神經(jīng),其安全與否,直接關(guān)乎國計民生與國家安全。近期,《關(guān)鍵信息基礎(chǔ)設施商用密碼使用管理規(guī)定》正式發(fā)布,這一規(guī)定猶如為
    的頭像 發(fā)表于 07-07 11:28 ?1629次閱讀
    國民技術(shù)<b class='flag-5'>安全</b>芯片筑牢關(guān)鍵信息<b class='flag-5'>基礎(chǔ)設施</b><b class='flag-5'>安全</b>防線

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全
    發(fā)表于 06-28 21:49

    洞察分享 在萬互聯(lián)的時代,如何強化網(wǎng)絡安全,更有效地保護工業(yè)基礎(chǔ)設施?

    隨著工業(yè)系統(tǒng)的互聯(lián)互通不斷加深,網(wǎng)絡攻擊的范圍和類型也在持續(xù)增加,關(guān)鍵基礎(chǔ)設施正面臨更高的風險暴露。在這樣的背景下,SCADA系統(tǒng)不再只是監(jiān)控工具,更是安全體系的一環(huán)。一文帶你了解SCADA在工業(yè)網(wǎng)絡安全中的價值。
    的頭像 發(fā)表于 06-19 10:56 ?757次閱讀
    洞察分享 在萬<b class='flag-5'>物</b>互聯(lián)的時代,如何強化網(wǎng)絡<b class='flag-5'>安全</b>,更<b class='flag-5'>有效</b>地保護工業(yè)<b class='flag-5'>基礎(chǔ)設施</b>?

    聯(lián)網(wǎng)的應用范圍有哪些?

    應用場景。車聯(lián)網(wǎng)讓車輛與車輛、車輛與基礎(chǔ)設施之間相互通信,實現(xiàn)智能駕駛輔助、交通擁堵預測與疏導等功能。智能公交車通過聯(lián)網(wǎng)技術(shù)可實時調(diào)整發(fā)車時間間隔,優(yōu)化運營線路,提升公共交通的服務質(zhì)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、
    發(fā)表于 06-09 15:25

    基于CANoe的V2X安全通信方案

    在V2X通信中,車輛與路側(cè)設備(RSU)需實時交換關(guān)鍵數(shù)據(jù)(如緊急制動、道路異常等場景信息)。為了確保車輛與周圍環(huán)境之間的V2X通信安全,通常會基于
    的頭像 發(fā)表于 05-07 13:40 ?1640次閱讀
    基于CANoe的V2X<b class='flag-5'>安全</b>通信方案
    丹东市| 石家庄市| 公安县| 简阳市| 伊川县| 黎川县| 阳泉市| 镇安县| 微山县| 滦南县| 汝城县| 普兰店市| 天水市| 枝江市| 建平县| 水城县| 建湖县| 富民县| 全椒县| 青海省| 茶陵县| 图片| 来凤县| 昭苏县| 余姚市| 苍溪县| 浮山县| 光山县| 敦煌市| 东乌珠穆沁旗| 萍乡市| 岑溪市| 达尔| 东台市| 灵山县| 定结县| 鲜城| 闸北区| 民县| 南川市| 志丹县|