广告
广告
物联网安全:如何保护边缘设备以最大程度地减少网络攻击
您的位置 资讯中心 > 产业新闻 > 正文

物联网安全:如何保护边缘设备以最大程度地减少网络攻击

2021-10-14 17:23:12 来源:星创易联

【哔哥哔特导读】物联网 (IoT) 是一组使物理世界与数字世界相连的技术。通过传感器、执行器和其他所谓的物联网设备从物理世界中发生的事情收集信息,然后进行数字处理。

这并不是一个毫无根据的担忧:正如我们在媒体上看到的那样,越来越多的针对工厂的网络攻击案例使基础设施变得毫无用处,甚至改变了它们的运行,从而带来了风险。

物联网

我们第一次熟悉工业网络安全是在 2010 年。Stuxnet 是一种被描述为第一种网络武器的恶意软件,它被引入伊朗核电站以延迟伊朗的核计划。该恶意软件成功控制了浓缩铀离心机的阀门和压力传感器。

过去一年,针对关键基础设施的工业网络攻击大幅增加,攻击火力发电厂、变电站、水处理厂或输油管道。例如最近对殖民地管道 或 佛罗里达州 为大量人口供水的水处理厂的攻击 。

物联网设备存在安全风险

物联网 (IoT) 是一组使物理世界与数字世界相连的技术。通过传感器、执行器和其他所谓的物联网设备从物理世界中发生的事情收集信息,然后进行数字处理。与人体类比,物联网是数字世界的意义,也是许多寻求通过数字化流程和利用数据来改变其商业模式的工业公司迈向数字化转型的第一步。

第一步是收集数据。公司现在可以通过物联网部署连接到他们的工业设备并收集数据以做出明智的决策。其中许多物联网设备具有先进的计算能力,可以远程操作工业设备;这正是正确保护这些设备如此重要的原因。

物联网设备是。然而,整个网络安全链中最脆弱的元素及其背后的原因是缺乏固件更新。

在个人电脑和手机等成熟领域,设备收到新版本通知和安全补丁的通知无处不在,这些补丁可以保护智能手机和笔记本电脑在下载和安装后免受最新漏洞的影响。

然而,在工业界,这远非常态。通常,一旦物联网设备部署在其物理环境中,它们就永远不会更新,这会显着增加陷入网络攻击的风险。

物联网设备的更新方式与我们的手机或计算机不同,主要有两个原因:

工业物联网市场的不成熟意味着网络安全不被视为主要需求。如果我们将促使公司开展物联网项目的所有需求都放入某种马斯洛金字塔中,那么在网络安全之前还有其他问题,而这恰恰是一个大错误。在项目开发后担心物联网安全,而不是从一开始,从设计阶段开始。

管理分布式、远程和极其异构的环境的复杂性。物联网的概念基于大量分布式“事物”的存在。能够确保所有这些设备都可以以高效且可扩展的方式进行更新,因此拥有安全的远程管理系统至关重要。否则,必须在本地定期更新 IoT 设备的成本将使任何特定规模的项目都不可行。

此外,物联网设备开发中缺乏标准使这种管理变得复杂,并让每个供应商来响应(或不响应)这种需求。

工业物联网安全:保护物联网边缘设备的建议

物联网中最常见的漏洞围绕以下几个方面:

使用弱密码或嵌入式密码

不安全的网络服务

使用不安全的接口

缺乏更新机制

缺乏数据存储和传输安全性

设备管理不到位

面对这份典型漏洞列表,OWASP等组织在其网站上发布了指南,指出在开发物联网解决方案时应考虑哪些方面以及应采取哪些保护措施。

物联网设备是安全链中最薄弱的环节。在部署任何物联网项目时,确保它们得到充分保护是继续进行的最佳方式。

声明:转载此文是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请与我们联系,我们将及时更正、删除,谢谢。

分享到:
阅读延展
物联网 物联网设备 工业物联网
  • 毫米波雷达助力物联网智能升级

    毫米波雷达助力物联网智能升级

    当前,“万户互联”时代即将来临设备开始联网、数据上云。物联网设备以及系统,绝大部分都是为人提供各种各样服务的。但这些设备主动感知人的能力比较欠缺,传统的红外、超声波等传感器对人的感知不够灵敏,很难满足日益旺盛的智能化场景需求。

  • 130年前特斯拉提出无线充电的设想终于被后人实现了!

    130年前特斯拉提出无线充电的设想终于被后人实现了!

    工厂可能会使用数百个物联网传感器来监测仓库状况、预测机器故障或追踪生产线上的零部件动态。若能直接通过波束向这些物联网设备输送电力,将激励人们寻找更高效的生产方法。

  • 5G电子消费、产业应用进入新阶段,展锐如何破局?

    5G电子消费、产业应用进入新阶段,展锐如何破局?

    消费市场以外,物联网及工业应用是展锐在5G领域的重要应用方向。夏晓菲介绍,从监测数据来看,2010年物联网连接数为8亿,而同期非物联网设备为80亿。

  • 专家视点:智能建筑与物联网设备运维服务的重要性

    专家视点:智能建筑与物联网设备运维服务的重要性

    美国智能建筑协会将智能建筑定义为“通过优化其四个基本要素——结构、系统、服务和管理,提供高效且具有成本效益的环境的建筑”。

  • 全球物联网技术市场规模2027年将达到5664亿美元

    全球物联网技术市场规模2027年将达到5664亿美元

    在物联网中,传感器和其他外围设备是重要的电力用户。尽管可以使用超低功耗处理器、微型移动传感器和无线网络等技术,但是物联网设备仍然需要高效的电源管理。

  • 平安银行对公业务数字化经营实践

    平安银行对公业务数字化经营实践

    以物联网服务实现业务数字化。数字经济时代,数据成为经济发展的新生产要素。平安银行创新构建“上有卫星,下有物联网设备,中有数字口袋、数字财资和开放银行”数字经济服务生态。

  • 物联网产业将分四个阶段不断发展,未来几年将大幅成长

    物联网产业将分四个阶段不断发展,未来几年将大幅成长

    Stage 1.0,这个阶段,工业物联网云平台(WISE-PaaS Created)的发展要打下基础。刘克振认为,工业物联网云平台是一切(整个物联网产业)的发展基础。为

  • 工业设备机器远程监测控制用物联网网关TG451

    工业设备机器远程监测控制用物联网网关TG451

    随着科技发展,工业生产制造逐步趋于智能化,工业物联网网关结合物联网技术、无线通信技术广泛应用于智慧工厂,连接工业设备及大型机器组网,以达到设备远程配置升级、操作控制、故障排查自检的目的。

  • 恩智浦推出新型i.MX 8XLite应用处理器 用于安全V2X应用

    恩智浦推出新型i.MX 8XLite应用处理器 用于安全V2X应用

    据外媒报道,恩智浦半导体(NXP Semiconductors)宣布推出其全新i.MX 8XLite应用处理器,专注于安全V2X和工业物联网应用。

  • 工业物联网赋能产业发展

    工业物联网赋能产业发展

    以此构建远程通信能力。”张志坤说,四信通信聚焦物联网前沿科技领域,紧密围绕工业物联网应用需求组织产品研发,形成以工业物联网通信产品为核心,向下扩展至传感与控制产品,向上延展到智慧云平台和应用系统。

  • 工业物联网平台主要应用在工业生产管理体系的优化中

    工业物联网平台主要应用在工业生产管理体系的优化中

    工业物联网平台的核心是互联网,但是用户由人转向了“物”,物与物之间可以进行信息交互。工业物联网支持双向通信,并与云结合,弥补了用户想从任意时间或地点想从工厂机器或设备上收集数据的鸿沟。

  • 部署工业物联网方案时的安全挑战

    部署工业物联网方案时的安全挑战

    随着物联网从家庭自动化领域拓展到如暖通空调(HVAC)、车库门和电风扇等家庭控制领域,以及在建筑和工业自动化领域的加速应用,市场对高度集成、可靠和安全的工业物联网连接性的需求前所未有地增加。

微信

第一时间获取电子制造行业新鲜资讯和深度商业分析,请在微信公众账号中搜索“哔哥哔特商务网”或者“big-bit”,或用手机扫描左方二维码,即可获得哔哥哔特每日精华内容推送和最优搜索体验,并参与活动!

发表评论

  • 最新评论
  • 广告
  • 广告
  • 广告
广告
粤B2-20030274号   Copyright Big-Bit © 2019-2029 All Right Reserved 哔哥哔特 版权所有     未经本网站书面特别授权,请勿转载或建立影像,违者依法追究相关法律责任