0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

克服物联网边缘设备安全的挑战

星星科技指导员 ? 来源:volansys ? 作者:Ankita Hariyani ? 2022-12-06 14:39 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

尽管 COVID-19 大流行刺激了根本性的颠覆,但边缘计算的采用仍在增加。边缘计算支持边缘的实时数据处理,减少发送到云的流量和医疗保健中关键应用的处理时间,例如患者的远程健康监测,其中实时数据通信至关重要。

虽然边缘计算解决了物联网生态系统中巨大的数据流量问题,但它受到其安全漏洞的影响。边缘设备通常是入侵者和攻击者的目标,因为这些边缘设备是数据在传感器、连接的数据中心或云网络之间流动的入口/出口点。因此,管理边缘设备的数量是一场安全噩梦。

边缘设备的常见安全挑战

典型的 IoT Edge 设备面临来自不同前沿的攻击:软件 IP 盗窃、存储密钥盗窃、故障注入、恶意应用程序、来自外围设备的攻击等。

它们通过访问有线和无线标准接口来执行。边缘设备,无论是由最终用户还是企业管理员维护,都面临着这样的安全挑战。导致可利用漏洞的一些常见问题包括:

默认配置设置:默认情况下,某些无线接入点可能启用了过时或不安全的WEP或WPS无线安全服务。此类标准可能允许设备范围内的攻击者访问网络

过时的固件:如果制造商或用户长时间未更新固件,则可能缺少当前的安全功能,例如分布式拒绝服务(DDoS)缓解,这可能有助于阻止常见攻击

扩展部署的挑战:大中型企业在扩展到大型网络基础架构时难以管理这些类型的设备

为了克服这些挑战,OEM 和企业需要了解如何保护 IoT 边缘设备。保护边缘工作负载和数据免受可能的攻击的最佳实践是什么?

管理边缘设备的安全风险

尽管许多边缘设备包含本机安全功能,例如旨在阻止恶意用户或设备连接的无线 AP 或虚拟专用网络 (VPN) 服务器。组织必须考虑如何最好地实现这些安全功能和其他安全方法,例如设备配置和管理、加密、加密、系统可见性、持续监视和访问控制,以防止设备被利用。

修补所有边缘设备

攻击者不断在现有设备及其嵌入式软件中发现新的缺陷。一旦发现漏洞,必须尽快修补它,以防止攻击者使用它来未经授权访问设备。

确保多个边缘设备之间的加密

设备之间的同步可能包括有价值的信息,例如加密密钥和凭据,但默认情况下,此通信通常未加密。在加密密钥创建期间对熵源使用真正的随机机制。

通信安全算法

RSA(Rivest-Shamir-Adleman)算法:RSA的用户基于两个大质数创建然后发布公钥。质数必须保密。任何人都可以使用公钥来加密消息,但只有知道私钥的人才能解密消息。

太子实时加密/解密

PRINCE算法用于片上闪存的实时加解密。与AES相比,PRINCE速度很快,因为它可以在不增加额外延迟的情况下进行解密和加密。

实施多重身份验证 (MFA)

MFA 既可以用于控制对边缘设备的管理访问的系统,也可以用于 VPN 连接。MFA 的替代方法(如身份验证器应用程序、软件令牌和电话呼叫验证)更安全,可以保护设备。

可见性和自动监控

自动监控可以提供详细和全面的系统可见性,其中软件用于扫描网络并分析日志中的异常行为。例如,人工智能算法在这些设备上运行,生成的数据有助于了解网络的行为,监控、分析和报告网络事件的异常和可能的恶意活动。另一种方法是在安全摄像头内进行分析以分析某些情况(未知的人、物体等)。与边缘设备相关的数据隐私和安全问题可以通过在设备上本地使用数据来保持不变。

存取控制

物理保护所有网络设备,使设备远离未经授权的人员。应禁用物理根登录,并且网络设备应只能通过安全控制台访问。确保在安装过程中更新所有默认密码。在边缘计算中,对边缘设备的强大安全功能的要求很高。通过限制访问,可以避免有意或意外操纵资源和数据的风险。

边缘安全和物联网

鉴于边缘设备部署在物联网网络中的重要作用,它们仍将是攻击者的目标。上述基本要素是组织确保其边缘设备安全且对减少系统和数据泄露至关重要的关键。要获得边缘计算的全部优势,我们必须实现边缘设备的安全需求。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2933

    文章

    46478

    浏览量

    395915
  • 人工智能
    +关注

    关注

    1810

    文章

    49238

    浏览量

    251719
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    联网蓝牙模块有哪些优势?

    更加广泛地覆盖范围,从而提高了设备的可用性。安全性高:蓝牙模块采用了加密技术,可以有效地保障通信数据的安全性,防止数据被非法获取。这对于一些对安全性要求较高的
    发表于 06-28 21:49

    联网未来发展趋势如何?

    技术将为人们带来更加安全、便捷和舒适的居住环境。 工业互联网:工业互联网联网行业中的热门领域。通过将传感器、
    发表于 06-09 15:25

    联网工程师为什么要学Linux?

    依赖Linux的安全启动机制。 三、职业需求与就业优势 1)岗位技能硬性要求 企业招聘中,约70%的联网开发岗位明确要求具备Linux系统编程、内核移植或驱动开发经验。例如,设备
    发表于 05-26 10:32

    联网 + 设备管理,让管理触手可及

    联网技术快速发展,设备管理面临三大挑战:分散、数据孤岛、安全隐患。中设智控采用分层架构和智能维护模式,提高
    的头像 发表于 02-28 10:08 ?810次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b> + <b class='flag-5'>设备</b>管理,让管理触手可及

    恩智浦EdgeLock SE052F安全芯片助力工业联网设备保护

    工业联网 (IIoT) 领域的制造商正在使用加密模块来部署安全协议和算法,以保护数据并防止边缘设备及其连接网络遭受未授权访问。
    的头像 发表于 02-21 14:23 ?1152次阅读

    宇树科技在联网方面

    布局、人员位置等,在工业联网场景中监测生产设备的状态、检测产品质量等。 通信技术应用 远程控制与数据传输:宇树科技的人形机器人H1等产品具备远程控制和数据传输功能,这依赖于先进的通信技术。在
    发表于 02-04 06:48

    联网边缘计算网关的特点

    联网边缘计算网关作为连接物联网设备与云端的关键枢纽,其重要性日益凸显。它承担着数据采集、处理、传输以及本地决策等多重任务,在提升
    的头像 发表于 01-23 16:14 ?506次阅读

    联网就业有哪些高薪岗位?

    对市场需求和技术趋势有敏锐洞察力。随着联网产品的增多,联网产品经理的需求也在不断增加。 联网
    发表于 01-10 16:47

    联网设备安全性:挑战和解决方案

    联网设备制造商和开发人员需要采用和实施与其特定设备最相关且最合适的标准和框架,并紧跟联网
    的头像 发表于 01-08 15:58 ?646次阅读
    <b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>设备</b><b class='flag-5'>安全</b>性:<b class='flag-5'>挑战</b>和解决方案

    芯科科技如何应对联网安全挑战

    任何连接到互联网的东西都可能在某一时候面临攻击。攻击者可能会试图远程破坏联网设备,以窃取数据,进行 DDoS 攻击,或试图破坏网络的其余部分。
    的头像 发表于 11-08 14:44 ?896次阅读

    联网技术的挑战与机遇

    ,从智能家居、智慧城市到工业自动化、医疗健康等众多领域。然而,联网技术的快速发展也带来了一系列挑战与机遇。 挑战安全性问题:
    的头像 发表于 10-29 11:32 ?1604次阅读

    联网边缘计算的概念

    在数字化转型的浪潮中,联网(IoT)已经成为连接物理世界与数字世界的桥梁。随着数十亿设备联网,数据量呈指数级增长,传统的云计算中心面临着前所未有的
    的头像 发表于 10-29 11:30 ?954次阅读

    IOT边缘计算网关:联网的“神经系统”

    联网(IoT)的快速发展中,边缘计算网关作为联网的“神经系统”,扮演着至关重要的角色。它不仅负责将
    的头像 发表于 09-25 11:44 ?980次阅读
    IOT<b class='flag-5'>边缘</b>计算网关:<b class='flag-5'>物</b><b class='flag-5'>联网</b>的“神经系统”

    如何使联网边缘设备高效节能?

    电源效率对于联网的成功至关重要。设备的效率越高,其功能寿命就越长,用户体验就越好。您是否在组织中实施了联网解决方案,以提高
    的头像 发表于 09-24 15:18 ?920次阅读
    如何使<b class='flag-5'>物</b><b class='flag-5'>联网</b><b class='flag-5'>边缘</b><b class='flag-5'>设备</b>高效节能?

    边缘计算联网平台是什么

    随着联网(IoT)技术的飞速发展,万互联已成为现实。然而,面对海量数据的处理与实时响应需求,传统的云计算模式逐渐显露出其局限性,如数据传输延迟、带宽消耗大、数据安全与隐私保护等问题
    的头像 发表于 09-07 14:16 ?663次阅读