《物联网安全关键技术白皮书》解读

news2025/2/25 23:05:07

物联网技术作为物理世界与信息世界融合的具象体现,有效地连接分离的物理世界和信息空间,囊括了传感器网络、通信网络以及互联网,构建物与物互联、人与物互联、人与人互联的协同共生关系,推进了信息产业的新变革,同时也带动了新一轮的工业革命。

国际云安全联盟大中华区发布《物联网安全关键技术白皮书》,白皮书从分析物联网的架构、威胁出发,重点对各种物联网安全技术进行深入剖析,从底层芯片到上层APP测试,涵盖物联网安全的各个方面,还对这些关键技术的应用场景做了分析和建议。旨在帮助用户在实际场景中选择合适的物联网安全技术,创造一个更加安全的物联网环境。

在这里插入图片描述

微信搜索“国际云安全联盟”公众号,回复关键词“数据安全”即可获取报告完整版
01
物联网安全有哪些安全风险?

物联网安全威胁地图从终端、传输、云及应用的角度描述物联网安全总体安全威胁,攻击者从哪些环节可以对物联网发起攻击?攻击路径是怎么样的?

物联网安全风险可以概况为:传感器威胁、感知终端/网关威胁、数据传输安全威胁、云端安全威胁、应用安全威胁。通过使用STRIDE威胁建模工具分析,并结合人工分析对威胁进行归并、提炼,得到了下面的物联网威胁地图,如下图所示。

在这里插入图片描述

物联网安全威胁地图

在威胁地图上可以看到网络传输、云端服务、数据至移动APP基本都属于网络安全相对成熟的垂直领域,针对威胁选择成熟方案或快速定制都比较容易达到目标;但由于感知层设备类型碎片化、部署泛在化和网络异构化三大特点,使得物联网边缘侧安全保障需要安全技术上的创新得以落地。

02
物联网安全关键技术

芯片安全技术:物联网的硬件基础是超大型集成电路或者芯片,这些芯片决定了物联网设备如何运行,如何处理数据。芯片级的安全技术包括可信平台模块(TPM)、安全启动(Secure Boot)、TEE、内存安全以及侧信道防护等等。这些芯片级的安全技术具有从根本上解决物联网安全问题的能力,芯片级安全技术软硬结合的防御措施,提升了攻击者对物联网实施攻击的难度。

操作系统级安全技术:物联网操作系统由于安全漏洞多、防护措施匮乏、安全监控缺失等安全风险,以及数量多、拥有一定的算力与网络资源,被攻击者视为网络资产黄金。因此,对于物联网网络安全的防护必须重点考虑物联网操作系统安全防护,物联网操作系统安全防护主要从以身份鉴别、访问控制、最小权限、安全审计、完整性保护以及可信计算为核心的操作系统安全设计环节、以物联网EDR技术为核心的操作系统安全监测与防御、以固件更新补丁修复为核心的操作系统安全漏洞修复等角度进行思考。

物联网认证技术:物联网的身份认证所面临的挑战比传统互联网更大。主要表现在: 很多物联网设备应用环境恶劣,容易遭受物理破坏、篡改和信息窃取物联网由于应用场景的要求,会存在多种身份认证方式,包括设备与云/应用系统之间、节点设备与边缘设备/物联网网关之间、设备与用户之间及设备与APP之间。不同场景下的认证方式及安全要求各不相同。因此,物联网身份认证要综合考虑设备业务场景需求、设备自身状况、安全风险分析及安全技术匹配度等多种因素,综合选择合适的认证技术。

基于大数据的安全威胁分析:物联网系统在安全大数据方面,数据来源更分散、类型更多样,为实现对物联网系统的全面安全分析,需要从全局角度获取安全分析所需数据,包括:网络数据包、日志、资产状态、业务信息、漏洞信息、身份认证与访问信息、用户行为信息、配置信息、外部威胁情报等角度帮助物联网安全运营者分析数据,从物联网数据全生命周期以及APT攻击识别等方面保障物联网数据安全。

物联网轻量级加密技术:在物联网通信过程中,需保护数据的机密性、完整性、可用性和不可否认性。这个要求需贯穿物联网感知信息采集、处理、传输、应用全过程,在资源受限的物联网终端设备上,因其计算能力、存储能力(包括MCU、RAM与ROM)都非常有限,因此在物联网终端设备上的加解密不能完全照搬互联网上的算法套件,而建议使用轻量级密码算法套件。

在这里插入图片描述

轻量级密码算法IOT应用方案

物联网安全管控技术:物联网安全管控技术包含两个方面,密码基础设施管理以及IOT平台安全管理,密码基础设施是物联网安全的基础,需要整体规划和设计的密钥管理和密码应用类产品。IOT管理平台安全构建方面则需要考虑平台数据安全、网络安全、运维安全、数据中心安全以及安全测试。

物联网安全测试技术:物联网安全测试包括物联网硬件接口安全测试、应用安全测试、通信安全测试,覆盖了物联网的硬件接口,业务逻辑、代码实现,web漏洞以及传输安全。

03
物联网安全的行业应用

随着物联网技术的蓬勃发展,物联网安全融入到了各类垂直行业以及人们的家庭生活。白皮书中介绍了几种不同的场景,覆盖了智能家庭、智能穿戴、智能抄表、智能汽车、智慧工厂、平安城市,以场景化的方式引导安全从业人员去重新审视物联网安全。针对不同的安全风险给出相应的防护建议,有效的把知识变成物联网安全最佳实践。

以智慧家庭这个场景为例,智慧数字家庭由传感器、智能设备、手机应用程序和用户网页界面等组成,典型的智慧家庭模式如下图所示:

在这里插入图片描述

智慧家庭模式
在智慧家居场景下,物联网安全技术和应用的关键方向如下:
1.传感器及终端安全:传感器设备和物联网终端容易受到信息篡改等方式攻击。可以通过Zigbee/Z-Wave等近场通信协议,提供基于共享密钥方式的加密通信通道,实现端点和网关的安全连接,在安全性、成本、便捷性上取得较好的平衡。

2.家庭网关安全:家庭网关类产品很容易被攻击导致“变砖”或成为“僵尸网络”,是安全防护的重点。家庭网关可以采取内置单独的TPM芯片实现安全启动。检测软件、固件被篡改和植入恶意程序的风险,可信状态可以上报到云端,实现所有网关设备安全状态的云端可视。

3.智慧家庭云平台安全:对于视频等敏感的数据,由云端统一的密钥管理系统KMS负责基于用户分配唯一的加解密密钥,实现云端视频数据存储的加密,只允许用户管理自己的加密数据,同时密钥管理KMS和加密数据存储的管理维护分离,进一步提升内控管理的安全性。

4.移动终端App安全:移动应用为消费者提供管理家庭内部智能设备的界面和接口,但仅基于帐号+密码的方式无法提供足够的安全保障,可以提供基于终端绑定的额外安全机制,降低密码泄漏带来的风险。

04
总结及建议

传统的网络安全防护体系无法满足物联网技术的迅猛发展,我国等级保护2.0也对物联网安全提出了更高要求,识别物联网主要安全风险,了解物联网安全关键技术以及在垂直行业中的应用将会成为保障物联网安全的重要环节。国际云安全联盟大中华区给出以下五点建议:

  1. 物联网应用应在业务角度综合考虑相关安全风险。
  2. 物联网系统在设计初期应当考虑安全设计。
  3. 物联网安全应关注安全漏洞,及时更新落地框架及补丁,实现管理与技术安全层面的双同步。
  4. 物联网终端应采用芯片级别安全防护措施,防止终端本体遭受攻击。
  5. 物联网安全应实现API安全性,防止应用程序受到攻击。

未来的世界是一个万物智联的世界,人们的工作生活将无时无刻被各种物联网设备紧密地绑定到一起。可以预见物联网的安全将是未来现实世界的重要组成部分,不仅关乎信息和隐私,更会关乎人民生命财产!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/501262.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

南大通用数据库-Gbase-8a-学习-35-rmt(远程导出数据文件)

目录 一、测试环境 二、引入 三、rmt导出流程 四、Linux环境模拟实验 1、不加rmt导出数据 2、加rmt导出数据 一、测试环境 名称值CPUIntel(R) Core(TM) i5-1035G1 CPU 1.00GHz操作系统CentOS Linux release 7.9.2009 (Core)内存3G逻辑核数2目的端Gbase8a版本8.6.2-R43源…

单词背诵 2023.5.8

preceding dawn sunset segregate restless oblige mature martial vital virtually

PHP+MYSQL——大学生心理健康测试网站源码

一、功能 前台功能: 1、心理百科、心理书籍、心理健康测试 2、用户注册、用户登录、重置密码、退出登录、个人信息修改 3、心理健康测试成绩查看、心理健康状态解决办法 4、预约心理咨询师、预约审批查看 5、留言板 后台功能: 1、后台登录、修改管理员…

【C++】1.语言基础:八股文

心口如一,犹不失为光明磊落丈夫之行也。——梁启超 文章目录 :smirk:1. 语言基础内存分配指针参数传递和引用参数传递四种强制转换面向对象的三大特性并举例#define 和别名 typedef 的区别 :blush:2. 标准库STL介绍频繁调⽤ push_back() 的影响i 和 i 的区别⼤端⼩…

ePWM模块(1)

ePWM模块 ePWM模块内部包含有7个子模块,分别是时间基准子模块TB、比较功能子模块CC,动作限定子模块AQ、死区控制子模块DB、斩波控制子模块PC、事件触发子模块ET和故障捕获子模块TZ。 每个ePWM模块都具有以下功能: 可以输出两路PWM,EPWMxA和EPWMxB两路PWM可以独立输出,也可…

数字座舱带动液晶仪表升级,哪些企业「领跑」前装量产份额

作为人机交互的关键一环,传统汽车机械仪表也在经历数字化、智能化的升级。尤其是整车智能化的升级、电动化的转型,传统仪表存在反应慢、精度低和显示方式单一的缺点,已经不能满足市场要求。 比如,相比于传统机械式仪表&#xff0…

Qt5.9学习笔记-事件(五) 事件调试和排查

⭐️我叫忆_恒心,一名喜欢书写博客的在读研究生👨‍🎓。 如果觉得本文能帮到您,麻烦点个赞👍呗! 近期会不断在专栏里进行更新讲解博客~~~ 有什么问题的小伙伴 欢迎留言提问欧,喜欢的小伙伴给个三…

vue+node.js高校青年志愿者管理系统

1.系统登录:系统登录是用户访问系统的路口,设计了系统登录界面,包括用户名、密码和验证码,然后对登录进来的用户判断身份信息,判断是管理员用户还是普通用户。 2.系统用户管理:不管是…

软件设计师内容记载

栈和队列 栈是按照 先进后出或者 后进先出,队列是先进先出 栈只能在栈顶进行插入和删除,栈底不动。 队列是在一端插入,一端删除。 允许插入的是队尾,允许删除的是队头。 循环队列: 队头 队尾:队尾指针指向的…

PXI 国产化测试系统中数据采集与分析软件的设计

数据采集与分析系统需求分析和总体设计 数据采集与分析系统是 PXI 测试系统的上位机软件子系统,在系统中有着重 要的作用。本章将首先简要介绍 PXI 测试系统,分析其整体结构与功能,说明数 据分析系统与 PXI 测试系统的关系&#xff…

每天一道算法练习题--Day25 第一章 --算法专题 --- ----------单调栈

单调栈 栈是什么?栈的常用操作栈的常用操作时间复杂度应用及题目推荐 单调栈又是什么?适用场景伪代码代码题目推荐 总结 顾名思义, 单调栈是一种栈。因此要学单调栈,首先要彻底搞懂栈。 栈是什么? 栈是一种受限的数据…

国产安全芯片,请关注他们!

一、华大电子 http://www.hed.com.cn/ 1.1 公司简介 北京中电华大电子设计有限责任公司 (简称“华大电子”)成立于2002年6月,是国家认定的高新技术企业,是国内最早的集成电路设计企业之一,是中国安全芯片产业的核心…

【ROS】如何让ROS中节点实现数据交换Ⅱ --服务通信

Halo,这里是Ppeua。平时主要更新C语言,C,数据结构算法…感兴趣就关注我吧!你定不会失望。 本章将介绍如何通过服务通信的方式实现节点数据交换以及ROS相关指令 本章将介绍如何通过服务通信的方式实现节点数据交换以及ROS相关指令…

【数据结构与算法】常用数据结构(二)

😀大家好,我是白晨,一个不是很能熬夜,但是也想日更的人✈。如果喜欢这篇文章,点个赞👍,关注一下👀白晨吧!你的支持就是我最大的动力!💪&#x1f4…

asp.net+sqlserver基于web的奖学金助学金评定系统

管理员部分功能 管理员管理,管理系统内的所有管理人员信息 1.学生信息管理,管理系统内需要进行奖助学金评定的学生信息 2.教师信息管理,管理学院内的所有教师信息 3.一级指标管理,管理奖助学金评定过程中的一级指标内容 4.二级指标…

IPC:匿名管道和命名管道

一 管道初级测试 写两个小程序&#xff0c;一个负责向管道发数据&#xff0c;一个从管道接收数据&#xff1b; pipe.cpp #include <iostream> using namespace std;int main() {cout << "hello world" << endl;return 0; } pipe2.cpp #inclu…

【LeetCode】环形链表+结论证明

题目链接&#xff1a;环形链表 题目&#xff1a;给你一个链表的头节点 head &#xff0c;判断链表中是否有环。 如果链表中有某个节点&#xff0c;可以通过连续跟踪 next 指针再次到达&#xff0c;则链表中存在环。 为了表示给定链表中的环&#xff0c;评测系统内部使用整数 p…

中级软件设计师备考--解答题--数据流图

目录 基本概念基本元素数据流图的分层平衡原则 数据字典 基本概念 数据流图也称为数据流程图&#xff08;DFD&#xff09;&#xff0c;它摆脱了系统的物理内容&#xff0c;精确地在逻辑上描述系统的功能、输入、输出和数据存储&#xff0c;是系统逻辑模型的重要组成部分。 基…

《走进对象村3》找对象送孩子之特殊的构造方法

文章目录 &#x1f680;文章导读1. 构造方法1.1 构造方法的分类1.1.1 非默认的静态方法1.1.2 默认的构造方法1.1.3 带参数的构造方法 构造方法的特性&#xff1a; &#x1f680;文章导读 在本篇文章中&#xff0c;对构造方法进行了一些总结&#xff0c;可能也有不足的地方&…

Golang每日一练(leetDay0059) 两数之和II、Excel表列名称

目录 167. 两数之和 II 输入有序数组 Two-sum-ii-input-array-is-sorted &#x1f31f;&#x1f31f; 168. Excel表列名称 Excel Sheet Column Title &#x1f31f; &#x1f31f; 每日一练刷题专栏 &#x1f31f; Golang每日一练 专栏 Python每日一练 专栏 C/C每日一练…