物联网机遇和安全挑战!物联网安全架构

来源:贝博ballbet体育网页版    发布时间:2024-04-10 22:44:10
  • 贝博ballbet体育网页版地址
描述:...

  作为战略性新兴起的产业的重要组成部分,在加快经济发展、促进产业转型升级、服务社会民生方面发挥着逐渐重要的作用,是支撑整个产业和革命的重要基础设施。近年来,随着物联网连接和产业规模的迅速增加,安全攻击范围和频度一直增长,带来了巨大的经济损失。基于物联网安全风险和管控难点,通过3T+1M物联网安全框架,从顶层设计到终端、

  物联网的发展将人类社会带入到万物互联、万物智联时代,为所有行业带来了巨大的发展机遇。物联网将经济社会活动、战略性基础设施资源和我们正常的生活全面架构在全球相互连通的网络上,所有活动和设施在理论上呈现透明化,一旦遭受攻击,安全和隐私将面临巨大威胁。GSMA的调研报告中指出,在所有决定物联网发展的要素中,安全占据最大的比重。根据Vanson Bourneresearch的调研显示,行业客户认为部署物联网的最大挑战是安全,即安全是业务正常上线运营的前提,安全可控是物联网产业能不能成功的重要基础。

  “万物互联,安全先行”。实现信息安全和网络安全是物联网大规模应用的必要条件,也是物联网应用系统成熟的重要标志。物联网安全需要足够多的重视,需要整个物联网行业持续的关注与跟进。

  物联网(IoT)将海量的设备互联,以连接为基础,以数据为核心,以价值创造为突破,正在成为社会生活的一部分。物联网的本质是借助ICT技术对传统产业进行重构,通过物理世界和数字世界的融合,缩短业务流程,提升生产效率,为客户提供更好的产品和服务,释放出产业创新的巨大潜能。物联网驱动全球各行各业数字化、智能化,带来非常大的经济价值,慢慢的变成了全行业数字化转型的驱动力。各国公司、政府、组织和团体都在积极投入和研究这一仍处在发展中的技术,利用遍布各处的传感器,广泛收集和分析数据并应用,以更好地支撑各行各业的快速发展。图 1 为 2009—2017 年我国物联网产业规模的增长情况。

  根据华为 GIV 预测,随着万物感知和万物互联的升级,一切都将被带入万物智能的世界。到 2025 年,个人智能终端数将达400亿,全球连接总数达到1 000亿,这些连接将泛在于公用事业、交通、制造、医疗、农业、金融等所有的领域,推动数字化转型,创造23万亿美金数字化的经济。伴随着感知、连接能力全方面提升,IoT以连接为基础,以数据为核心,以价值创造为突破,正在是我们社会生活的一部分。

  物联网产业的迅速增加推动产业布局的调整。电信运营商在物联网连接领域具备天然优势,利用用户规模的领头羊积极布局物联网产业生态,通过聚焦管道连接,对垂直行业应用进行探索。图 2 是全球运营商在物联网行业的布局。

  互联网技术革命,把人类带入了虚拟世界,物联网革命,将虚拟世界加载到现实社会中,虚拟和现实边界更加模糊,人们与物理世界的互动方式被彻底改变。泛在互联的应用场景为医疗、运输、制造等传统领域带来非常大好处,同时也催生出无所不在的安全问题。无论是信息泄露、系统被破坏或者被外部控制,都可能会导致严重的损失。近些年来物联网攻击频次和范围的大规模增长映射出物联网领域安全风险隐患严重,产品缺少安全机制和保护措施。物联网属于新兴技术产业,大量传统设备在进行数字化改造时,就没有同步配置防护能力,影响了物联网的整体安全可靠性。同时由于物联网终端和应用的融合化、多样化,给物联网业务带来了更多的安全不确定性。正是由于一直增长的各类物联网互联设备为攻击者提供了巨大而广泛的网络攻击入口,导致物联网面临着大量问题和挑战。

  a)全面防护难。物联网终端整以每2年翻一番的速度增长,在规模上将远大于目前传统网络终端,且类型千差万别,无处不在,防护难度和成本非常大,难以做全面监测和防护。一旦被利用,会对网络甚至整个物联网系统带来超大规模的安全攻击。

  b)全程监测难。大量物联网弱终端如水表、电表等,受限于成本和性能,无法集成安全防护软硬件,完露在网络中,难以实现主动防护;同时受限于节能等需求,无法实时上报运作时的状态,做到端到端的全程监测和防护,因此容易受到非法入侵和破坏。

  c)分析建模难。物联网涉及行业众多,应用场景复杂,用户行为多种多样,威胁特征难以全面捕捉和识别,因此对威胁进行建模分析和信息挖掘难度大。

  d)数据保护难。在共享经济下,物联网数据需要更加多的共享和交互场景,数据的交互涉及物物、人物、物云以及多个行业和部门之间的交互和共享,为数据隐私保护和安全传输带来非常大挑战。

  e)物理保障难。物联网终端分布范围广,很多应用场景是开放式部署,大量终端无人值守,自运行模式极易受外部攻击,同时难以及时发现。

  f)安全管理难。车联网、智慧医疗等应用场景直接涉及到用户生命安全,攻击破坏造成的损失也远大于传统网络,但是由于用户对于物联网安全认识不够深刻,缺乏安全防护意识和制度保障,往往容易被攻击者利用实施各类攻击。

  在万物互连互通的环境中,海量的物联网终端高并发的接入和生成、处理数据,对于网络和平台安全而言都是巨大的挑战。运营商的网络为这一些数据提供高并发的安全通信保障,云端和物联网平台支撑着丰富的物联网应用,这些支撑的系统和应用有可能沦为潜在恶意攻击的目标,同时物联网业务云化也给端到端的安全运维带来了更大的挑战。

  因此基于物联网的安全威胁、应用场景和特定安全需求,要建立全局化的安全视角、体系化的安全架构,全方位涵盖端、管、云/平台、数据安全、隐私保护、端到端安全管控运维等,构建多道物联网安全防线,实现纵深化防御。

  “3T+1M 安全架构”聚焦端、管、云和平台安全特性的组合协同,应对物联网基础架构中的感知层、网络层和应用层的安全威胁,依托运营商通信网络安全保障能力优势,提供物联网整体安全态势的感知与分析能力(见图3)。

  3T+1M 物联网安全解决方案,核心在于基于物联网应用场景安全威胁,构建起终端防御、管道保障、云端保护3个物联网安全技术族(Technologies)以及安全运维与管理(Management),以此满足国家和区域法律和法规、行业标准等合规要求,构建物联网安全端到端纵深防御体系,抵御威胁。

  构建终端安全体系是保证物联网安全的第1道防线。由于物联网应用行业多,需要针对不一样场景、不一样的终端进行设计,根据终端环境和解决能力进行区分,匹配与其计算资源和应用相适应的安全技术。

  对于成本和性能受限的弱终端,需满足基本安全能力,如双向认证、加密传输、远程升级等;对于能力较强,要求比较高的强终端,需要出示更加丰富的安全能力,如安全证书管理、防病毒、入侵检测等。对于快速响应处理场景下的终端,对时延要求比较高,传统的加解密、审计分析等安全操作可能会影响业务体验,需要研究更高效、轻量级的安全算法,兼顾安全和效率。此外,终端与网络、终端与平台之间要建立安全协同的防御体系,对威胁进行多维度感知和防护。

  网络是物联网安全的第2道防线。物联网终端由于自身防护能力较弱,可优先考虑如何在网络和平台侧海量的终端和数据中,对恶意行为进行快速检测,并迅速做出判断和相应,进行报警和隔离处置。利用运营商的网络能力,在网络侧提供安全监控服务,是运营复杂度最低、建设成本最低、对业务影响最小同时也是最实际有效的防护方案。

  借助多网运营经验,运营商提供基于网络侧的异常行为检测,对实时流量通过规则匹配、大数据分析、深度机器学习等检测的新方法进行异常分析,从而发现各种行为威胁和攻击威胁;除此之外,还能结合互联网、移动网的数据,进行联合分析,形成更全面的恶意软件特征库和行为模型库,提供更好的态势感知和威胁预警能力。运营商通过终端用户的策略定制业务,根据威胁的不一样,向用户更好的提供多种符合终端和网络安全需求的威胁处置服务。

  同时,针对不同应用场景,增强物联网管道安全能力,比如针对NB-IoT场景增强防 DDoS 攻击和防信令风暴能力,针对车联网重点构建车路网协同通信可信能力等。

  平台和数据是物联网安全的第 3 道防线,云端平台及数据的防护包括平台安全、数据存储、处理、传输、开放环节中的安全与隐私保护等。对于云平台本身的保护采用 WAF、防火墙、HIDS等手段抵抗恶意攻击,针对物联网数据保护的特别的条件进行防护加强,比如视频数据加密存储,同时要满足各国对于物联网数据隐私的相关要求。

  除此之外,在物联网平台和云端可以建立端云协同的防御体系,在云端对于终端的安全状态进行感知、监测和升级,同时采取相对应的安全防护措施。

  物联网安全运维的核心是制定运维人员操作规范和建立安全运维系统工具,从而提升物联网体系事前防范、事中监控、事后处置的安全闭环管理能力。

  一方面从端、管、云分层运维管理角度协同处理,具备端到端的全网可视化安全态势感知能力,提供安全评估及运维安全报告、智能化安全检测工具和安全巡检系统工具;另一方面,为物联网运维管理人员提供安全运维指导,在运维操作层面提供安全防御的标准操作流程,从而使能运维人员和决策者的业务管理能力。

  在构建3T+1M物联网安全防御体系的过程中,关键技术能力的建设一定要通过端、管、云和运维管理的相互协同,才能构筑整个安全防御体系。

  物联网产业的健康发展离不开安全保障,物联网安全是一个端到端、全生命周期的体系化工程,在安全生态和标准推动上刚刚起步,需要上下游产业链一起秉承开放合作的理念,群策群力,通力合作,一同推动物联网安全体系的建设。

  首先需要整个产业界一起推动物联网安全架构落地应用和逐渐完备,加快相关国际国内标准的制定,为产业健康发展提供战略指引;其次需要网络运营商与终端、芯片厂家一起加大关键技术的研发投入和应用推广,做到核心技术、加密算法的自主可控;同时,需要应用开发厂家在设计阶段开始考虑安全需求,并且在产品上线后开展安全漏洞管理,快速响应安全威胁;最后,需要整个产业界格外的重视用户的数据安全,因为随着可穿戴设备、智能交通、电子医疗等物联网业务的发展,物联网中交互的数据更重要、更加隐私,甚至关乎用户生命安全,需要终端、网络、应用每个环节都做好数据安全保障,实现合规运营。

  万物互联,安全先行。物联网产业安全、健康发展需要产业各方一起,加强行业内和行业间的协同合作,共同打造安全可控的物联网生态体系,迈向万物感知、万物互联、万物智能的全新时代。

  文章出处:【微信号:C114-weixin,微信公众号:C114通信网】欢迎添加关注!文章转载请注明出处。

  专业是一个具有广阔前景和就业机会的领域。通过系统的专业学习和实践经验,从事物

  关的重要功能之一,它可以将不同协议和标准的数据转换为统一的协议和标准,以便于数据分析和处理。例如在智慧智慧

  分析。 •硬件和固件体系结构规范。 •开源固件参考实施。 •独立评估和认证方案——PSA CertifiedTM。 PSA提供了一个

  及机密计算TSG负责人,华为公司科学家委员会副首席科学家,终端BG/车BU首席

  本指南适用于系统模块设计人员,可能使用Arm Flexible access。我们假设您希望为

  设备开发片上系统(SoC),并且您打算SoC将用于智能咖啡机。然而,该指南可能与任何相关的

  智云模块可以实时上报种植数据至云平台。制作了装置模型样机,试验测试根据结果得出:该装置完成一棵树的种植时间需要约8.45 s,完成区域10 m×10 m的土地种植时间需要

  云平台的系统网络结构采用分层分布式的结构,系统包括:感知层、数据层、应用层、表现层和运营层。系统

  ,依然完整受控。03 ►总结付天福最后提到,OpenHarmony基于分级的

  能够在使能千行百业时,基于严格的数据防泄漏BLP模型和控制流指令保障的Biba模型,使能移动互

  相关政策,指导电梯维保工作,旨在鼓励推行科学的管理方法,使用先进技术,提高特种设备

  性能和管理上的水准,探索电梯定期检验周期延长并逐步实现分类管理新模式,提倡利用

  Labview在生成安装文件的时候,提示“在本计算机上找不到已选定的某些安装程序”