0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

物联网安全取决于使用公钥基础设施的有效设备注册

久醉不醒 ? 来源:久醉不醒 ? 作者:久醉不醒 ? 2022-07-19 16:44 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

物联网 (IoT) 设备的数量已达到临界数量。今天,大约有 270 亿台联网设备居住在我们的世界上。Statistica估计,到 2025 年,将有 386 亿台联网设备,到 2030 年估计将达到 500 亿台。这是很多设备。但是,连接设备只是物联网必须克服的第一个挑战。保护它们将是下一个必须克服的障碍,以继续物联网的迅速崛起和可持续的长期采用。

物联网安全的重要性怎么强调都不为过。当物联网设备连接到互联网时,它们会共享信息。保护他们共享的数据的完整性和与谁共享数据的隐私可能意味着在安全放心的情况下操作或遇到设备、数据或系统受损之间的区别。对于医疗设备、汽车运营等高价值设备或网络或智能公用事业等关键物联网基础设施尤其如此。

物联网安全始于公钥基础设施 (PKI)

用户名和密码已过时且不安全。根据 2019 年 Ponemon Institute 全球 PKI 和物联网趋势研究,对它们的依赖有所下降。同一项研究报告称,PKI 为物联网提供了重要的核心身份验证技术。物联网行业的许多公司都同意这一点。

pYYBAGLPAxCAVWtQAAE-VAsjyi0249.png


图 1. PKI 作为基于证书的设备身份验证过程,允许物联网端点/设备通过注册服务器/服务向证书颁发机构请求证书,以创建唯一、强大和安全的设备身份。(来源:GlobalSign)

PKI 挑战

但是知道使用正确的技术并不总是意味着它很容易实施。即使有一条看似明确且明确的物联网安全路径,一些人仍认为 PKI 是一项挑战,尤其是设备注册功能,这是提供独特、强大和安全的设备身份的关键。PKI 是一个系统,它将由证书颁发机构颁发的唯一数字证书与每个单独的设备绑定,因此可以安全地对设备进行身份验证。凭借独特的强大设备身份,物联网设备(或事物)可以在上线时进行身份验证,确保其他设备、服务和用户之间的安全通信,并证明其完整性。

GlobalSign 提供物联网设备身份注册,这是更广泛的物联网设备注册范围的一部分。设备身份注册是设备加入 PKI 的地方,通常通过注册服务器或服务,有时称为注册机构。注册服务配置了策略和验证协议来审查每台设备,确认它有资格成为 PKI 的一部分,允许请求数字证书,并且可以验证它是它所说的那个人。

建立安全注册所需的硬件和软件系统和协议的内部开发非常棘手。许多因素促成了这一点。

目前缺乏训练有素的 PKI 和注册专家,这使得本地设置和管理存在问题。注册需要准确。尽管将 PKI 职责分配给初级经理可能在财务上具有吸引力,但他们可能不仅仅专注于 PKI 管理,这可能会导致安全细微差别被忽视——使物联网安全性失效。缺乏统一的物联网安全指南、标准或法规加剧了不确定性,为错误留下了更大的空间。最后,启动 PKI 并非易事。它可能既麻烦又昂贵,尤其是在需要全球认可和信任的数字身份时。

pYYBAGLPAxmAbVfCAAJgrNtP_7s295.png


图 2. 专业开发、全球认可的商业注册服务遵循最新的安全标准,以确保正确的 PKI 设备注册、消除人员配备问题、克服资本支出开发挑战并提供管理功能。(来源:GlobalSign)

幸运的是,许多公司发现 PKI 在与提供 PKI 平台以及全功能物联网设备身份注册服务的组织合作方面取得了成功。这些托管服务通过提供经过验证的技术以及经验丰富的 PKI 专家的熟练程度,流利地了解最新的安全最佳实践或标准,从而消除了对本地团队的需求。它还将本地 PKI 设置的昂贵资本支出转换为可预测的每月运营费用,这对运营预算更有利。

简化、优化和强化的设备注册

我们发现物联网设备制造商和关键基础设施运营商都希望从他们的身份注册服务中获得三个主要结果。他们希望简化配置、设置和设备身份注册;PKI 的优化操作和注册;强化注册协议和设备安全性。让我们来看看每一个。

简化了配置、设置和设备标识注册。如上所述,PKI和设备身份注册功能可能具有挑战性。选择使用托管PKI和身份注册服务可以消除成本高昂的内部开发、实施风险和管理问题,释放出宝贵的资源,专注于公司的核心竞争力。虽然许多公司仍在将多家供应商联系在一起,以解决PKI和设备注册的所有各个步骤,但在集成框架上构建的整合平台消除了安全漏洞,并确保了适当的设置。
PKI的优化操作和身份注册。基于云的打包身份注册解决方案提供了设计良好的商业注册机构的可靠性、可用性和可扩展性,而只需占用少量的内部成本。它提供了一个安全的、商业级的设备身份管理服务,触手可及,减轻了操作责任和顾虑。由于证书管理正成为一项越来越重要的功能,因此需要能够以某种方式管理证书的身份注册服务。当基于PKI的物联网身份平台也由WebTrust审核的证书颁发机构支持时,它提供了最安全和最直接的证书颁发。

强化的身份注册协议和设备安全,.每个物联网生态系统都根据自己的标准和可接受的风险水平确定其保证水平。物联网设备、网关、网络或生态系统的价值越高,身份注册协议必须越严格以保持安全保证。PKI 和身份注册服务采用分层的安全方法,具有多种身份注册策略和协议选项,并且可以适应各种级别的保证,这是一个优势。可定制的身份验证策略允许根据其特定标准定义、设置和管理安全级别。这包括从简单的白名单到包含可信平台模块 (TPM) 证明的任何内容,以最大限度地提高身份注册安全性。物联网安全是一个个性化的决定,

尽管物联网设备和半导体制造商以及关键基础设施运营商希望从他们的 PKI 和设备身份注册服务中获得许多相同的结果,但他们每个人的需求也与他们的功能和供应链中的位置相关联。

物联网制造商

物联网制造商可能存在于供应链的起点或中间。他们是原始设备制造商 (OEM)、原始设计制造商 (ODM) 或电子制造服务 (EMS)。他们可能是生产智能芯片或内置于设备组件中的 TPM 的半导体制造商。它们可能很容易成为那些反过来内置到设备中的组件本身,或者它们可能是被编程出售的物联网设备。在供应链的开始,他们关注下游设备身份的影响。在此阶段包括芯片、组件或设备身份是安全设计的最佳示例,其中身份包括在设计和生产期间,因此可以在其生命周期的后期得到保护。

毫不奇怪,制造商最关心的是提供身份的功能,或 PKI 设备身份注册的第一步。对于制造商来说,一个大问题是 PKI 和身份注册设置,必须为每个单独的用例或生产运行进行唯一配置。自动化该功能或自动身份注册也是一个重要的考虑因素。物联网制造商需要一种更快的方法来做到这一点,以及适当的指导或如何做到这一点,同时保持他们快节奏的生产计划或延迟产品上市的风险。这就是来自托管身份注册服务提供商的证书配置文件和模板配置方面的专家指导可以增加不可估量的价值。

关键物联网基础设施运营商

关键的物联网基础设施运营商位于供应链的下游。它们包括管理设备群、提供物联网服务或拥有物联网平台或应用程序的任何组织。这可以是网络运营商、政府(市政府)、智能电网运营商、智能建筑运营商或运输组织。虽然物联网制造商通过 PKI 和身份注册来提供设备身份,但关键基础设施运营商是这些身份的超级用户。对他们来说,互操作性至关重要。他们需要确保任何设备(无论制造商如何)都可以连接——不同的设备可以被正确识别、验证并安全上线。关注数据完整性、隐私和安全通信,因此,他们的网络仍然被锁定,以防止外部入侵者为企业间谍活动捕获数据、发起攻击以控制设备或找到后门以渗透网络。对他们而言,保护互联供应链意味着确保他们从 OEM、ODM 和 EMS 收到的产品是真实的,并且从未被篡改过。管理制造商提供的设备身份是他们从 PKI 中获得最大价值的地方。

物联网设备身份是 PKI 和身份注册的第一步

PKI 是事实上的物联网安全认证平台,大多数领先的物联网平台都支持它。半导体制造商、OEM、ODM、EMS 和关键物联网基础设施运营商依靠物联网设备身份和 PKI 来保护他们的设备、网络和生态系统。

PKI 专家提供基于单一、高性能身份云平台的安全、可扩展和可互操作的设备身份服务,为设备身份配置和管理提供了一条行之有效的途径。它支持证书身份生命周期管理,克服操作 PKI 和身份注册挑战,消除设备身份成功的障碍。

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2933

    文章

    46463

    浏览量

    395652
  • 安全
    +关注

    关注

    1

    文章

    358

    浏览量

    36303
  • 公钥
    +关注

    关注

    0

    文章

    22

    浏览量

    12189
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    宏集分享 | 在万互联的时代,如何强化网络安全,更有效地保护工业基础设施

    2025年,联网(IoT)与互联系统已深度融入工业4.0的发展之中,同时也带来了前所未有的网络安全挑战。随着工业系统的互联互通不断加深,网络攻击的范围和类型不断增加,关键基础设施因此
    的头像 发表于 08-08 18:19 ?71次阅读
    宏集分享 | 在万<b class='flag-5'>物</b>互联的时代,如何强化网络<b class='flag-5'>安全</b>,更<b class='flag-5'>有效</b>地保护工业<b class='flag-5'>基础设施</b>?

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全
    发表于 06-28 21:49

    联网的应用范围有哪些?

    应用场景。车联网让车辆与车辆、车辆与基础设施之间相互通信,实现智能驾驶辅助、交通拥堵预测与疏导等功能。智能公交车通过联网技术可实时调整发车时间间隔,优化运营线路,提升公共交通的服务质
    发表于 06-16 16:01

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、
    发表于 06-09 15:25

    基于CANoe的V2X安全通信方案

    在V2X通信中,车辆与路侧设备(RSU)需实时交换关键数据(如紧急制动、道路异常等场景信息)。为了确保车辆与周围环境之间的V2X通信安全,通常会基于
    的头像 发表于 05-07 13:40 ?736次阅读
    基于CANoe的V2X<b class='flag-5'>安全</b>通信方案

    PoE交换机如何助力智慧城市基础设施建设?

    简化部署流程,降低基础设施成本。借助PoE交换机,城市规划者和网络管理员可以在高效位置部署设备,而无需受到电源插座可用性的限制。 PoE 交换机在智慧城市基础设施中的作用 简化安装并降低成本
    发表于 03-25 10:20

    蜂窝联网怎么选

    、数据传输、固件更新、额外的基础设施设置和维护等)至关重要,因为不同技术的成本可能会因预期使用情况的不同而大相径庭。蜂窝联网有多种连接模式,从统一费率到按数据付费,带来了可预测的成本,并消除了与自身
    发表于 03-17 11:46

    为什么选择蜂窝联网

    基础设施。 数据传输速率和稳健性: 由于 LPWAN 技术通常用于不频繁发送/接收数据的设备,因此许多技术都针对这种使用情况进行了优化。然而,某些操作(如远程固件更新)需要更高的数据传输速率。这正是蜂窝
    发表于 03-17 11:42

    联网表有哪些功能?用在哪些场景?

    电力联网联网在智能电网中的应用,是有效整合通信基础设施资源和电力
    的头像 发表于 12-25 15:08 ?546次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b>表有哪些功能?用在哪些场景?

    蓝牙AES+RNG如何保障联网信息安全

    指定地点,对鱼缸所在企业造成较大经济损失以及其他损失。因此物联网数据安全尤为重要。蓝牙通信协议常作为联网通信协议,应用到各大
    发表于 11-08 15:38

    智能驾驶所需的基础设施

    以及路侧基础设施之间的实时通信。未来,随着6G网络的发展,通信性能将进一步提升。 车联网平台 :车联网平台是连接车辆、云端和路侧基础设施的桥梁。它负责收集、处理和分析来自车辆和路侧
    的头像 发表于 10-23 16:05 ?1832次阅读

    MQTT联网云平台有什么功能

    关键作用。MQTT联网云平台基于MQTT协议,为联网设备提供连接、管理和数据处理服务,其丰富的功能特性使得
    的头像 发表于 10-09 14:15 ?786次阅读

    分流电阻的大小取决于什么因素,分流电阻的大小如何确定

    分流电阻的大小取决于多个因素,这些因素共同影响着电流表或电路系统的性能和精度。以下是主要的影响因素:
    的头像 发表于 10-01 11:53 ?1387次阅读

    通信基础设施设备的电流检测应用

    电子发烧友网站提供《通信基础设施设备的电流检测应用.pdf》资料免费下载
    发表于 09-03 10:03 ?0次下载
    通信<b class='flag-5'>基础设施设备</b>的电流检测应用

    中移芯昇发布智能可信城市蜂窝联网基础设施研究成果

    8月23日,雄安新区RISC-V产业发展交流促进会顺利召开,芯昇科技有限公司(以下简称“中移芯昇”)总经理肖青发布智能可信城市蜂窝联网基础设施研究成果,为雄安新区建设新型智慧城市赋能增效。该成果
    的头像 发表于 08-31 08:03 ?1025次阅读
    中移芯昇发布智能可信城市蜂窝<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>基础设施</b>研究成果