0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何保护脆弱的供应链免受网络安全风险和攻击

星星科技指导员 ? 来源:嵌入式计算设计 ? 作者:Dr. Tat Chan ? 2022-11-22 15:29 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

传统的供应链安全解决方案缺乏复杂性和范围来解决链中每一层和每个环节的此类威胁,从而在保护供应链免受日益增加的网络威胁方面留下了巨大的漏洞。

供应链的领导者和提供商需要了解他们当前的安全漏洞所在,以及他们需要在哪里投资以避免网络攻击,以及潜在的永久性安全和声誉风险。

链条中的薄弱环节

供应链是一个自然的利用目标,因为它包含许多不同的活动、人员、实体、信息和资源。链条中的环节越多,攻击的机会就越多,特别是如果这些环节仍然容易受到攻击。

仅去年一年,我们就目睹了上述SolarWinds软件开发攻击,多次APT41(双龙)攻击,以窃取凭据并将恶意软件插入制造产品,甚至对富士康墨西哥工厂的勒索软件攻击。这涉及被盗的未加密文件、受损的加密服务器和已删除的备份数据。

安全性不当的供应链是一个非常脆弱的弱点,其中软件和其他数字信息(如设备身份)可能会被破坏、替换或复制,以实施欺诈、损害用户隐私,或者在某些情况下甚至损害国家安全。

保护证书、凭据和代码

安全问题的一个非常脆弱的领域是个人消费电子产品。其中许多产品(包括手机、平板电脑、电缆调制解调器、路由器、物联网设备和数字娱乐设备)都带有预安装的数字证书,用于保护私人用户信息。所有这些都是数字交易中的内容和服务提供商信息之外的。但是,即使在部署产品之后,这些证书中的任何一个的单一妥协也可能构成整个供应链的妥协。

这些设备的生产过程特别容易受到大规模利用数字证书的影响,并且随着许多供应链的彻底全球化,制造商可以从多个方向预测这些攻击。传统的工厂环境往往不受自然界的严格控制,可能无法充分保护加密材料。

此外,制造过程中的简单安全程序可能容易受到攻击。一个常见的例子是复制和备份数据和代码。无论是有意还是无意,这都可能导致唯一数字身份的重复 - 这是一种非常严重的安全违规行为。

凭据传送系统必须确保安全凭据不易受到网络攻击,并且不会安装到多个设备或应用程序中。管理设备证书和凭据是供应链安全的关键要素。

确定安全配置的优先级

为了安全地管理数字证书和凭证,供应链配置架构必须全面,涉及多层加密和完整性检查,以确保整个供应链保持安全 - 即使特定的网络节点或加密层受到威胁。

安全团队必须纳入一个框架,其中包括广泛使用硬件安全模块、加密令牌、多层加密和端到端反克隆措施,这些措施可以扩展到整个全球基础设施。

寻找正确的解决方案

康普已经建立了一个托管解决方案。考虑到这些元素,安全凭证配置的系统体系结构优先考虑合并密钥生成、PKI 服务器(具有硬件安全性的密钥服务器),并将软件开发工具包 (SDK) 直接集成到制造设备的软件和固件中。

在这样的架构中,需要注意的关键要素是应用多层安全作为纵深防御策略的一部分,确保在任何一个层发生故障时实现故障保护。在设置自己的系统或与供应商合作时,请确保解决方案包含这种多层策略,无论是反克隆措施还是在短时间内(或理想情况下,两者兼而有之)扩展到数百万个新数字身份的灵活性。

有了正确的意识,以及正确的技术、托管服务和经验丰富的安全专家团队,服务提供商可以确保其固有的脆弱供应链不会成为网络犯罪的受害者。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 调制解调器
    +关注

    关注

    3

    文章

    874

    浏览量

    39694
  • 服务器
    +关注

    关注

    13

    文章

    9830

    浏览量

    88248
  • 平板电脑
    +关注

    关注

    4

    文章

    2065

    浏览量

    79262
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    ISO/SAE 21434标准解读 DEKRA德凯解析ISO/SAE 21434汽车网络安全产品

    ? ? ? 随着智能网联汽车的普及,车辆网络安全已成为行业关注的关键议题。全球范围内,合法合规和供应链安全要求不断升级。ISO/SAE 21434作为汽车电子电气(E/E)系统网络安全
    的头像 发表于 06-10 14:47 ?664次阅读

    万里红推出供应链软件安全解决方案

    上,正式发布了万里红供应链软件安全解决方案,为数字时代信息安全提供体系化的软件供应链安全风险排查
    的头像 发表于 05-19 16:13 ?487次阅读

    为您揭秘工业网络安全

    随着数字连接技术的普及,带宽不断提升,从工厂车间到生产流程的每个角落都能实时访问更深层次的信息。然而,这种技术红利也带来了日益严峻的网络安全风险。新型工业以太网技术基础设施通过为每个节点分配IP地址并移除网关设备,极大地简化了系统架构,因此,
    的头像 发表于 05-17 11:17 ?591次阅读
    为您揭秘工业<b class='flag-5'>网络安全</b>

    安博电子:全路品控体系赋能供应链安全

    检测、智能交付的全路品控体系,安博电子不仅能确保电子元器件的高可靠性与一致性,更以高透明的供应链管理模式,助力客户降低风险、提升运营效率,推动行业标准升级,与全球
    的头像 发表于 04-07 17:03 ?455次阅读
    安博电子:全<b class='flag-5'>链</b>路品控体系赋能<b class='flag-5'>供应链</b><b class='flag-5'>安全</b>

    安富利:供应链强则企业强

    外围局势风云变幻的当下,供应链安全与稳定受到前所未有的重视。对于注重持续创新的硬科技企业而言,情况更是如此。面对复杂多变的市场环境,硬科技企业能够破浪前行、韧性增长的“武功秘籍”之一,正是供应链
    发表于 03-25 18:09 ?243次阅读
    安富利:<b class='flag-5'>供应链</b>强则企业强

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 ?571次阅读

    AI大模型在工业领域的供应链管理方向的应用

    AI 大模型在工业领域的供应链管理中具有精准预测、个性化需求预测、动态实时调整和供应商管理风险评估与预警等功能,帮助企业提高供应链效率和应对市场变化。
    的头像 发表于 02-14 11:40 ?613次阅读
    AI大模型在工业领域的<b class='flag-5'>供应链</b>管理方向的应用

    东软获《电信和互联网软件供应链安全能力成熟度模型》第三等级认证

    供应链安全治理体系中的一项重要举措,其核心在于通过全面评估供应商的安全能力,确保供应链各关键环节的安全
    的头像 发表于 01-15 17:31 ?816次阅读

    华纳云企业建立全面的网络安全策略的流程

    照规定操作。定期对员工进行网络安全培训,提高他们识别和防范网络威胁的能力。 确保数据中心和服务器的物理安全,包括访问控制和监控系统。通过网络隔离和分段减少潜在的
    的头像 发表于 12-31 15:12 ?495次阅读

    紫光同芯荣获金融科技供应链安全示范机构

    的创新引领作用。紫光同芯荣获由北京国家金融科技认证中心颁发的“金融科技供应链安全示范机构”证书,在金融科技供应链安全管理和安全生态建设中发挥
    的头像 发表于 12-25 17:08 ?642次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 ?539次阅读

    智能制造装备行业的供应链特点分析

    智能制造装备行业供应链涉及多个环节,包括原材料采购、生产制造、物流配送和售后服务等,其特点包括复杂性与多样性、全球化与分散性、技术密集型和快速变化性。供应链面临的挑战包括数据孤岛、信息不对称、供应链中断
    的头像 发表于 11-28 10:15 ?901次阅读
    智能制造装备行业的<b class='flag-5'>供应链</b>特点分析

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。近年来,我们看到各种形式的
    的头像 发表于 09-18 10:47 ?765次阅读

    如何利用IP查询技术保护网络安全

    在数字化时代,企业网络面临着复杂多变的威胁与挑战。因此,构建一个稳固的网络安全体系至关重要。而IP查询技术,作为网络安全防御体系中的一把利剑,正日益成为企业防范网络
    的头像 发表于 09-09 10:10 ?865次阅读

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的一部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建
    的头像 发表于 09-04 14:43 ?636次阅读