在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用三個(gè)關(guān)鍵的安全啟用程序保護(hù) IoT 應(yīng)用程序

俞舟群 ? 2022-12-29 10:02 ? 次閱讀

多年來(lái),從事軍事/航空航天和其他領(lǐng)域關(guān)鍵任務(wù)應(yīng)用程序的工程師一直遵循一些旨在合理保護(hù)其應(yīng)用程序、系統(tǒng)和網(wǎng)絡(luò)的基本安全原則。傳統(tǒng)上,物理隔離一直是確保安全敏感應(yīng)用程序安全的關(guān)鍵因素,進(jìn)入安全區(qū)域需要個(gè)人的身份識(shí)別和授權(quán)訪問(wèn)。企業(yè)安全政策定義了身份識(shí)別、授權(quán)和訪問(wèn)權(quán)限的規(guī)則,這些規(guī)則由安全人員執(zhí)行,他們?cè)谂c個(gè)人打交道時(shí)被期望采取某種不信任的態(tài)度。在當(dāng)今互連設(shè)備和服務(wù)的環(huán)境中,這些基本原則對(duì)安全仍然至關(guān)重要,構(gòu)成了零信任安全的基礎(chǔ)。

零信任將安全的本質(zhì)提煉為三個(gè)原則:

顯式驗(yàn)證:驗(yàn)證資源訪問(wèn)請(qǐng)求。

使用最低權(quán)限訪問(wèn):僅允許來(lái)自網(wǎng)絡(luò)或服務(wù)組中經(jīng)過(guò)身份驗(yàn)證的參與者的請(qǐng)求,甚至限制對(duì)所需最少數(shù)據(jù)或服務(wù)的訪問(wèn)。

假設(shè)違規(guī):了解違規(guī)在連接的應(yīng)用程序中是不可避免的,對(duì)它們的發(fā)生保持警惕,并確保它們發(fā)生時(shí)影響有限。

隨著自帶設(shè)備 (BYOD) 實(shí)踐的出現(xiàn),公司已設(shè)法克服在定義策略和執(zhí)行措施方面的困難,這些措施符合傳統(tǒng)信息技術(shù) (IT) 領(lǐng)域中的這些原則。在物聯(lián)網(wǎng)網(wǎng)絡(luò)中,更廣泛地說(shuō),在運(yùn)營(yíng)技術(shù) (OT) 網(wǎng)絡(luò)中,在企業(yè)級(jí)物聯(lián)網(wǎng)應(yīng)用程序中的成百上千個(gè)設(shè)備之間實(shí)施零信任的想法確實(shí)令人望而生畏。然而,通過(guò)關(guān)注三個(gè)關(guān)鍵的安全推動(dòng)因素,可以更容易地實(shí)現(xiàn)物聯(lián)網(wǎng)環(huán)境中的零信任:

基于硬件的安全機(jī)制

定義的安全策略

安全健康監(jiān)測(cè)

基于硬件的安全機(jī)制

第一個(gè)推動(dòng)因素——基于硬件的安全機(jī)制——為物聯(lián)網(wǎng)安全提供了關(guān)鍵基礎(chǔ)。IoT 開(kāi)發(fā)人員可以從范圍廣泛的支持安全的設(shè)備中進(jìn)行選擇,包括支持安全的處理器、安全元件、安全內(nèi)存、加密設(shè)備和其他能夠使用可信憑證支持安全身份驗(yàn)證和安全通信的設(shè)備。支持基于硬件的信任根的處理器的可用性使開(kāi)發(fā)人員能夠極大地降低物聯(lián)網(wǎng)端點(diǎn)和邊緣設(shè)備本身受到損害的可能性,從而使黑客能夠選擇看似“可信”的設(shè)備來(lái)更深入地滲透到企業(yè)中。在物聯(lián)網(wǎng)最外圍建立的信任必須在物聯(lián)網(wǎng)應(yīng)用程序的每個(gè)更高層得到維護(hù)。然而,隨著公司構(gòu)建大規(guī)模物聯(lián)網(wǎng)應(yīng)用程序,

定義的安全策略

下一個(gè)推動(dòng)因素——定義的安全策略——對(duì)于快速發(fā)展的高科技公司來(lái)說(shuō)可能是最艱難的,尤其是那些已經(jīng)在快速行動(dòng)和反應(yīng)中取得成功的公司。相反,擁有可靠 IT 安全政策的老牌企業(yè)在將這些政策應(yīng)用于物聯(lián)網(wǎng)領(lǐng)域時(shí)可能會(huì)面臨一些挑戰(zhàn)。建立實(shí)用的安全策略來(lái)定義復(fù)雜物聯(lián)網(wǎng)應(yīng)用程序中每個(gè)層和隔間的授權(quán)訪問(wèn)特征并不是一項(xiàng)簡(jiǎn)單的任務(wù)。開(kāi)發(fā)人員不能假設(shè)任何已經(jīng)連接到網(wǎng)絡(luò)的設(shè)備或服務(wù)都可以信任對(duì)應(yīng)用程序更深層次的訪問(wèn)權(quán)限。以粗略的筆觸定義策略可能會(huì)為黑客提供一系列訪問(wèn)敏感信息、關(guān)鍵服務(wù)或企業(yè)資源的大門。定義所有必需的規(guī)則可能并不容易,但這樣做是必不可少的。幸運(yùn)的是,來(lái)自主要云提供商的物聯(lián)網(wǎng)平臺(tái)提供了堅(jiān)實(shí)的服務(wù)基礎(chǔ),專門用于簡(jiǎn)化與任何規(guī)模和復(fù)雜性的物聯(lián)網(wǎng)應(yīng)用程序中的每個(gè)資源和通信通道相關(guān)的安全規(guī)則的實(shí)施。

安全健康監(jiān)控

最后一個(gè)推動(dòng)因素——安全健康監(jiān)測(cè)——強(qiáng)調(diào)需要對(duì)潛在威脅和實(shí)際攻擊的新來(lái)源保持警惕。并非每個(gè)新威脅都需要采取緊急行動(dòng),但它至少應(yīng)該開(kāi)始對(duì)與威脅相關(guān)的風(fēng)險(xiǎn)(所有方面)進(jìn)行分析。另一方面,成功滲透安全措施的攻擊應(yīng)該迅速啟動(dòng)適當(dāng)?shù)捻憫?yīng)——無(wú)論是禁用用于攻擊的入口點(diǎn)、上傳新的安全憑證、關(guān)閉受影響的端點(diǎn)或子網(wǎng),還是更多。云提供商和越來(lái)越多的第三方軟件供應(yīng)商提供安全監(jiān)控軟件,可以監(jiān)控漏洞數(shù)據(jù)庫(kù)中的新威脅、識(shí)別潛在的攻擊面、檢測(cè)攻擊、

結(jié)論

找到能夠在硬件信任根上構(gòu)建可信操作環(huán)境的處理器并不難。也不難找到能夠支持端到端安全的服務(wù):如果您查看來(lái)自亞馬遜和微軟等領(lǐng)先物聯(lián)網(wǎng)云提供商的零信任支持,您會(huì)發(fā)現(xiàn)他們使用的架構(gòu)圖與他們用來(lái)突出更廣泛的安全范圍的架構(gòu)圖大體相同。服務(wù)。在 IoT 中實(shí)現(xiàn)零信任的真正缺失部分(您無(wú)法購(gòu)買現(xiàn)成的部分)是花時(shí)間定義您的安全策略并有意愿確保 IoT 應(yīng)用程序中的端到端執(zhí)行。

審核編輯黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2921

    文章

    45663

    瀏覽量

    384922
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4263

    瀏覽量

    199952
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    CUST_DEL后如何在S32K312上安全恢復(fù)應(yīng)用程序

    在 AB Update 配置中,假設(shè)真實(shí)性得到確認(rèn),在連續(xù) 8 次重置后,是否可以在 CUST_DEL IVT 中給出地址的安全恢復(fù)應(yīng)用程序(不是基于 Jtag的)? 如果 IVT 丟失或損壞,HSE 將如何啟動(dòng)安全恢復(fù)
    發(fā)表于 03-17 07:47

    AWTK-WEB 快速入門(5) - C 語(yǔ)言 WebSocket 應(yīng)用程序

    導(dǎo)讀WebSocket可以實(shí)現(xiàn)雙向通信,適合實(shí)時(shí)通信場(chǎng)景。本文介紹一下使用C語(yǔ)言開(kāi)發(fā)AWTK-WEB應(yīng)用程序,并用WebSocket與服務(wù)器通訊。用AWTKDesigner新建一個(gè)應(yīng)用程序先安裝
    的頭像 發(fā)表于 02-19 11:49 ?301次閱讀
    AWTK-WEB 快速入門(5) - C 語(yǔ)言 WebSocket <b class='flag-5'>應(yīng)用程序</b>

    基于HPM_SDK_ENV開(kāi)發(fā)應(yīng)用程序的升級(jí)處理

    基于HPM_SDK_ENV開(kāi)發(fā)應(yīng)用程序的方式HPM_SDK_ENV是先楫半導(dǎo)體MCU的Windows集成開(kāi)發(fā)環(huán)境,其包含HPM_SDK,工具鏈,依賴工具(cmake,ninja,openocd等
    的頭像 發(fā)表于 02-08 13:38 ?841次閱讀
    基于HPM_SDK_ENV開(kāi)發(fā)<b class='flag-5'>應(yīng)用程序</b>的升級(jí)處理

    AWTK-WEB 快速入門(4) - JS Http 應(yīng)用程序

    導(dǎo)讀XMLHttpRequest改變了Web應(yīng)用程序與服務(wù)器交換數(shù)據(jù)的方式,fetch是其繼任者。本文介紹一下如何使用JS語(yǔ)言開(kāi)發(fā)AWTK-WEB應(yīng)用程序,并用fetch訪問(wèn)遠(yuǎn)程數(shù)據(jù)。用AWTKDesigner新建一個(gè)應(yīng)用程
    的頭像 發(fā)表于 01-22 11:31 ?327次閱讀
    AWTK-WEB 快速入門(4) - JS Http <b class='flag-5'>應(yīng)用程序</b>

    TMETRIC:簡(jiǎn)單步驟將工作區(qū)連接到時(shí)間跟蹤應(yīng)用程序

    將計(jì)時(shí)器按鈕添加到組合門票 完成這三個(gè)簡(jiǎn)單步驟以在 Assembla 中啟用時(shí)間跟蹤。設(shè)置時(shí)間不超過(guò) 3 分鐘。 注冊(cè) TMetric 具有高級(jí)計(jì)費(fèi)和報(bào)告功能的時(shí)間跟蹤應(yīng)用程序 安裝瀏覽器擴(kuò)展
    的頭像 發(fā)表于 01-07 09:23 ?290次閱讀
    TMETRIC:簡(jiǎn)單步驟將工作區(qū)連接到時(shí)間跟蹤<b class='flag-5'>應(yīng)用程序</b>

    BQ78412應(yīng)用程序編程接口

    電子發(fā)燒友網(wǎng)站提供《BQ78412應(yīng)用程序編程接口.pdf》資料免費(fèi)下載
    發(fā)表于 12-18 14:46 ?0次下載
    BQ78412<b class='flag-5'>應(yīng)用程序</b>編程接口

    TAS2521應(yīng)用程序參考指南

    電子發(fā)燒友網(wǎng)站提供《TAS2521應(yīng)用程序參考指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-10 13:49 ?0次下載
    TAS2521<b class='flag-5'>應(yīng)用程序</b>參考指南

    android手機(jī)上emulate應(yīng)用程序的方法

    在Android手機(jī)上模擬(emulate)應(yīng)用程序的方法通常涉及到使用Android模擬器(Emulator)或類似的工具來(lái)模擬Android環(huán)境,以便在沒(méi)有實(shí)際物理設(shè)備的情況下運(yùn)行和測(cè)試應(yīng)用程序
    的頭像 發(fā)表于 12-05 15:33 ?943次閱讀

    AWTK-WEB 快速入門(2) - JS 應(yīng)用程序

    導(dǎo)讀AWTK可以使用相同的技術(shù)棧開(kāi)發(fā)各種平臺(tái)的應(yīng)用程序。有時(shí)我們需要使用Web界面與設(shè)備進(jìn)行交互,本文介紹一下如何使用JS語(yǔ)言開(kāi)發(fā)AWTK-WEB應(yīng)用程序。用AWTKDesigner新建一個(gè)應(yīng)
    的頭像 發(fā)表于 12-05 01:04 ?350次閱讀
    AWTK-WEB 快速入門(2) - JS <b class='flag-5'>應(yīng)用程序</b>

    AWTK-WEB 快速入門(1) - C 語(yǔ)言應(yīng)用程序

    導(dǎo)讀AWTK可以使用相同的技術(shù)棧開(kāi)發(fā)各種平臺(tái)的應(yīng)用程序。有時(shí)我們需要使用Web界面與設(shè)備進(jìn)行交互,本文介紹一下如何使用C語(yǔ)言開(kāi)發(fā)AWTK-WEB應(yīng)用程序。用AWTKDesigner新建一個(gè)應(yīng)用
    的頭像 發(fā)表于 11-27 11:46 ?538次閱讀
    AWTK-WEB 快速入門(1) - C 語(yǔ)言<b class='flag-5'>應(yīng)用程序</b>

    PCM2912應(yīng)用程序的操作環(huán)境

    電子發(fā)燒友網(wǎng)站提供《PCM2912應(yīng)用程序的操作環(huán)境.pdf》資料免費(fèi)下載
    發(fā)表于 10-21 09:33 ?0次下載
    PCM2912<b class='flag-5'>應(yīng)用程序</b>的操作環(huán)境

    使用HIC啟用外圍擴(kuò)展應(yīng)用程序應(yīng)用說(shuō)明

    電子發(fā)燒友網(wǎng)站提供《使用HIC啟用外圍擴(kuò)展應(yīng)用程序應(yīng)用說(shuō)明.pdf》資料免費(fèi)下載
    發(fā)表于 09-14 09:44 ?0次下載
    使用HIC<b class='flag-5'>啟用</b>外圍擴(kuò)展<b class='flag-5'>應(yīng)用程序</b>應(yīng)用說(shuō)明

    所有的labview應(yīng)用程序要素是什么

    的一種圖形化編程語(yǔ)言,它廣泛用于數(shù)據(jù)采集、儀器控制、自動(dòng)化測(cè)試和過(guò)程控制等領(lǐng)域。LabVIEW應(yīng)用程序通常由三個(gè)基本要素組成:前面板(Front Panel)、塊圖(Block Diagram)和圖標(biāo)
    的頭像 發(fā)表于 09-04 16:08 ?666次閱讀

    makefile中啟用了OTA_FW_UPGRADE:=1,應(yīng)用程序崩潰的原因?怎么解決?

    在手表應(yīng)用程序中,makefile 中啟用了 OTA_FW_UPGRADE:=1,并嘗試從 MTB 庫(kù)中的 LE OTA APP(安卓)使用 OTA 升級(jí)固件,在更新了 ota.bin 文件后點(diǎn)擊 UPDATE,應(yīng)用程序崩潰。
    發(fā)表于 06-03 07:11

    Anthropic推出iPhone應(yīng)用程序和業(yè)務(wù)層

    Anthropic 推出 iPhone 應(yīng)用程序和業(yè)務(wù)層,支持使用Claude 3 Opus、Sonnet 和 Haiku 模型
    的頭像 發(fā)表于 05-07 10:22 ?636次閱讀
    主站蜘蛛池模板: 亚洲一区视频 | 沟沟人体一区二区 | 亚洲mv在线观看 | 色你懂的| 午夜久久免费视频 | 高清视频在线播放 | 国产资源免费观看 | 黄色片xxx| 青娱乐啪啪 | 日本加勒比高清一本大道 | 免费成人黄色网址 | 天堂资源在线官网 | 色色色色色色网 | 在线黄色网 | 中文字幕一区二区精品区 | 爱爱的免费视频 | 好男人社区www在线资源视频 | 午夜免费视频观看在线播放 | 精品国产欧美一区二区最新 | 亚洲成年人影院 | 爱爱免费网址 | 亚洲男人a天堂在线2184 | 久久美女精品国产精品亚洲 | 色综合色综合色综合色综合 | 一级无毛片 | 久久鬼| aaa在线观看 | www.五月婷婷.com | 亚洲人成电影在线播放 | 精品一区 二区三区免费毛片 | 天天综合天天色 | 亚洲欧洲第一页 | 五月婷婷丁香六月 | 1024免费永久福利视频 | www亚洲免费 | 在线视频资源 | 免费看国产黄色片 | 在线网站你懂 | 亚洲成a人片在线看 | 国产精品人人爱一区二区白浆 | 一起射综合网 |