物聯網 (IoT) 解(jie)決了(le)許多領域的關鍵問題(ti),從生產到健康,再從交通(tong)到物流等等。然而,物聯網(wang)日(ri)益增(zeng)加的安全風險要求在使用連網(wang)設備時要小心謹慎。
連(lian)網(wang)的(de)(de)物(wu)聯(lian)(lian)網(wang)對(dui)象(xiang)不是相同的(de)(de)設備、裝置或(huo)服務。它們每個都有(you)不同的(de)(de)用(yong)途、接(jie)口、運行機制和底層技術。鑒于這種多樣性,對(dui)所(suo)有(you)對(dui)象(xiang)應(ying)用(yong)單一(yi)的(de)(de)安全(quan)架構和方(fang)法(fa)(fa)不足以提供物(wu)聯(lian)(lian)網(wang)所(suo)需的(de)(de)安全(quan)性。物(wu)聯(lian)(lian)網(wang)安全(quan)措施通(tong)過預(yu)防性方(fang)法(fa)(fa)保(bao)護通(tong)過網(wang)絡(luo)連(lian)接(jie)的(de)(de)物(wu)聯(lian)(lian)網(wang)設備,旨在防止可能通(tong)過這些設備實施的(de)(de)大規模網(wang)絡(luo)攻擊。與任何其他計算(suan)設備一(yi)樣,物(wu)聯(lian)(lian)網(wang)設備是攻擊者入侵(qin)公司網(wang)絡(luo)的(de)(de)潛在切入點,因此(ci),需要強有(you)力的(de)(de)安全(quan)措施來保(bao)護它們。
今天,物(wu)聯網(wang)(wang)的(de)應(ying)用(yong)(yong)(yong)范圍已經擴大到(dao)包括傳統的(de)工業機(ji)器(qi),使它們(men)具備與網(wang)(wang)絡連接(jie)和通信(xin)(xin)的(de)能力(li)。您可以看(kan)到(dao)物(wu)聯網(wang)(wang)技(ji)術現在用(yong)(yong)(yong)于醫療設備或用(yong)(yong)(yong)于教育、制造、業務發展和通信(xin)(xin)等各種目的(de),而越來(lai)越多的(de)使用(yong)(yong)(yong)案例使得物(wu)聯網(wang)(wang)的(de)安全性(xing)比以往任何(he)時候都更(geng)加重要。
物(wu)聯(lian)網(wang)設(she)(she)備(bei)可以連接(jie)到網(wang)絡或(huo)互聯(lian)網(wang),并與其(qi)他連網(wang)的(de)(de)對象或(huo)中心交換數據。這些(xie)設(she)(she)備(bei)不僅限于智能(neng)電視或(huo)智能(neng)手(shou)表,像打印機(ji)、洗衣機(ji)、空調(diao)、智能(neng)傳感器(qi)和(he)其(qi)他連接(jie)到網(wang)絡的(de)(de)工業(ye)機(ji)器(qi)也都是物(wu)聯(lian)網(wang)設(she)(she)備(bei)。當今物(wu)聯(lian)網(wang)的(de)(de)實施方(fang)式要求機(ji)構和(he)組(zu)織擁(yong)有由許多不同設(she)(she)備(bei)組(zu)成的(de)(de)生(sheng)態系統。利用物(wu)聯(lian)網(wang)安全解決方(fang)案、策略和(he)技術的(de)(de)組(zu)合,而不是傳統方(fang)法(fa)來確保這一(yi)生(sheng)態系統的(de)(de)安全至關重要。
物(wu)聯網(wang)安(an)全提示
公司可以采取一些措施來(lai)確保其物(wu)(wu)聯網的(de)安(an)全(quan),其中包括在物(wu)(wu)聯網設備上使用授權軟件,以及在收集或發(fa)(fa)送(song)數據之前(qian)對網絡上的(de)物(wu)(wu)聯網設備進行身份(fen)驗證(zheng)。此外(wai),由于它(ta)們的(de)計算能力和(he)內存(cun)有限,因此有必(bi)要設置防火墻(qiang)來(lai)過濾發(fa)(fa)送(song)到(dao)物(wu)(wu)聯網端點的(de)數據包。
另一(yi)方面,您還應該確保在(zai)不(bu)消耗額外(wai)(wai)帶(dai)寬的情況下安裝(zhuang)更新和(he)(he)補丁。除了上述一(yi)般的安全措施外(wai)(wai),我們建議您在(zai)規(gui)劃物聯網(wang)設備的安全性(xing)時考慮(lv)一(yi)些獨(du)特的安全方法。除了設備和(he)(he)網(wang)絡安全之(zhi)外(wai)(wai),您還需要確保整個物聯網(wang)和(he)(he)通信基礎設施的物理安全。
您(nin)可以采用以下安全(quan)方(fang)法來保護物(wu)聯(lian)網設(she)備:
確保物理安全:保持物(wu)聯網設備(bei)相對封閉,并防(fang)止物(wu)理(li)訪(fang)問。
部署防篡改(gai)設備:使(shi)用防篡改(gai)物聯網(wang)設(she)備。這些(xie)設(she)備在被篡改(gai)時會自行停用。
保持固件(jian)最新:一旦制造(zao)商發布更新和補丁(ding),就主(zhu)動將其應用于設備。
運(yun)行(xing)動態測試:運行測試(shi)以發現硬件代碼的(de)弱點和(he)漏洞。
設置設備(bei)更換程序(xu):設(she)置(zhi)物聯網設(she)備淘汰時的(de)更換程序。不(bu)小(xiao)心丟(diu)(diu)棄或(huo)丟(diu)(diu)失的(de)設(she)備可能(neng)會對(dui)公司數(shu)據構成(cheng)威脅,并用于各種目的(de),從(cong)而(er)損害您的(de)組織。
使(shi)用強身份(fen)驗證(zheng):避免使用(yong)默認(ren)密碼,使用(yong)復雜的密碼進行身(shen)份(fen)驗證(zheng)并定期更新。
利用自(zi)適應身份驗證:自適應(ying)身份(fen)驗證或上(shang)下文(wen)敏(min)感身份(fen)驗證(CAA)使用(yong)上(shang)下文(wen)信息和機(ji)器學(xue)習算法來評估(gu)惡(e)意(yi)意(yi)圖。通過這種方(fang)式,要求用(yong)戶在被認為是高風(feng)險的場景中執行雙因素身份(fen)驗證。
實施強加密(mi)和協議:在藍(lan)牙、Zigbee、Z-Wave、Thread、Wi-Fi、蜂窩、6LoWPAN、NFC 和(he)類似物聯網(wang)協議上(shang)使(shi)用(yong)強加密來分配(pei)安(an)全的數據傳輸介質。
限(xian)制設備帶寬:將網絡容量和帶寬限制在盡可(ke)能低(di)的值(zhi),足以(yi)支持設備(bei)運行,但不(bu)能用于(yu)基于(yu)物聯網的分(fen)布(bu)式(shi)拒(ju)絕服(fu)務(DDoS)攻擊(ji)。
對網(wang)絡進行(xing)分段:使用虛擬局域網(wang) (VLAN)將網(wang)絡劃分為更小的(de)本地物聯網(wang)網(wang)絡。此分區過程允許(xu)您創建不同的(de)安全區域,并指定由防火(huo)墻控制的(de)不同段。
保護敏(min)感信息:通過(guo)限(xian)制發現物聯網(wang)設備來防止敏感個人身份信息(PII)泄露。要求授(shou)權客戶(hu)端實施適當的服務機(ji)制和(he)身份驗證協議來確認物聯網(wang)設備。