<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>
關(guān) 閉

新聞中心

EEPW首頁(yè) > 安全與國防 > 設計應用 > 關(guān)注物聯(lián)網(wǎng)安全硬件:身份驗證新領(lǐng)域

關(guān)注物聯(lián)網(wǎng)安全硬件:身份驗證新領(lǐng)域

作者: 時(shí)間:2017-10-25 來(lái)源:網(wǎng)絡(luò ) 收藏

  網(wǎng)絡(luò )空間與現實(shí)生活的邊界正逐漸模糊。隨著(zhù)物聯(lián)網(wǎng)的發(fā)展,個(gè)人和各類(lèi)設備越來(lái)越多地連接到網(wǎng)絡(luò )中,各種物品也得以無(wú)縫地整合至信息網(wǎng)絡(luò )系統中。機器和機器人能夠感知并分析數據,使現實(shí)生活中的遠程控制得以實(shí)現。物聯(lián)網(wǎng)將改變人們生活、工作甚至溝通的方式。長(cháng)遠來(lái)說(shuō),任何一家企業(yè)都無(wú)法避開(kāi)它的影響。但是,巨大機遇的同時(shí)帶來(lái)了新的挑戰,尤其在安全方面。

本文引用地址:http://dyxdggzs.com/article/201710/368428.htm

  安全是物聯(lián)網(wǎng)的核心,尤其在身份方面。如果人們需要將房屋、汽車(chē)以及工廠(chǎng)連接至網(wǎng)絡(luò )中,必須保證它們的安全。個(gè)人、機器和設備必須獲得安全的身份認證,只有得到授權才能正常訪(fǎng)問(wèn)。用戶(hù)的私人數據以及企業(yè)秘密必須受到保護,免受盜竊以及詐騙的影響。同時(shí),設計還必須是易于使用的,不能犧牲任何用戶(hù)體驗。因此,安全需要從一開(kāi)始就設計到物聯(lián)網(wǎng)系統中,而不是后來(lái)附加上去。

  安全硬件對物聯(lián)網(wǎng)的重要性

  Stuxnet、BlackEnergy及近期的一系列其它攻擊證明,僅僅依靠軟件是無(wú)法有效地保護物聯(lián)網(wǎng)系統的。狡詐的黑客往往可輕松繞過(guò)安全軟件,而對系統進(jìn)行遠程控制。而將軟件與硬件相結合可在安全與靈活性之間獲得最佳平衡。即便安全軟件無(wú)法起到作用,安全芯片仍然可以提供保護。

  物聯(lián)網(wǎng)中的用戶(hù)身份

  物聯(lián)網(wǎng)用戶(hù)要求遠程獲取其設備上的信息,但這同時(shí)也需要高度的易用性及安全性。用戶(hù)名和密碼驗證往往無(wú)法滿(mǎn)足這些要求,因為人們往往認為密碼輸入很麻煩且很容易被盜。最近,FIDO(快速網(wǎng)絡(luò )身份驗證)聯(lián)盟發(fā)布了一套開(kāi)放性的、可擴展的、可互操作的多因素驗證機制標準。

  物聯(lián)網(wǎng)用戶(hù)可從FIDO中獲得兩方面的益處。首先,他們的安全性得到了提高。其次,設備驗證管理的復雜性大幅度降低了。如圖一所示,FIDO允許用戶(hù)通過(guò)本地硬件安全驗證碼來(lái)獲取其網(wǎng)絡(luò )賬號,他們可使用這一驗證碼來(lái)驗證其它系統,不論是否具有PIN。

  物聯(lián)網(wǎng)中的設備身份

  隨著(zhù)物聯(lián)網(wǎng)的興起,設備安全,尤其是設備身份越來(lái)越重要。物聯(lián)網(wǎng)設備控制著(zhù)汽車(chē)、工廠(chǎng)系統、門(mén)鎖以及安全攝像頭等關(guān)鍵性的系統。同時(shí),他們也受到眾多來(lái)自網(wǎng)絡(luò )的威脅。要阻止沒(méi)有權限的參與者并提供安全性,物聯(lián)網(wǎng)設備必須能夠與用戶(hù)、其它設備以及云進(jìn)行雙向驗證。幸運的是,設備身份技術(shù)(例如IEEE 802.1AR)已經(jīng)非常成熟并獲得了廣泛的應用。

  密碼認證是物聯(lián)網(wǎng)設備身份驗證的最好方法。物聯(lián)網(wǎng)設備完全可以建立、維護以及使用長(cháng)密鑰。因此,完全不需要使用密碼來(lái)進(jìn)行設備身份驗證。而安全硬件則可以保護這些密匙防止被盜。

  某些安全芯片——例如作為開(kāi)放標準的可信平臺模塊(TPM)——不僅僅建立了設備身份,而且進(jìn)行了加密以及設備檢測的設計。監控系統的完整性對物聯(lián)網(wǎng)來(lái)說(shuō)尤其重要,因為獲得某些認證的非法設備會(huì )帶來(lái)真正的物理性破壞。

  工業(yè)互聯(lián)網(wǎng)中的身份

  工業(yè)互聯(lián)網(wǎng)指物聯(lián)網(wǎng)概念和技術(shù)的在工業(yè)中的應用。比如,新一代制造業(yè)使用網(wǎng)絡(luò )來(lái)集成從供應商到消費者的整個(gè)供應鏈,使供應商得以根據市場(chǎng)需求進(jìn)行生產(chǎn)定制。在這樣的環(huán)境中,必須進(jìn)行身份驗證,且對端到端的交流進(jìn)行保護,以確保包括消費者和供應商在內的所有信息的安全。

  要保證系統的安全和完整性,安全控制器可集成到工業(yè)互聯(lián)網(wǎng)系統的所有部分中,通過(guò)客戶(hù)的平板電腦等設備來(lái)跟蹤從產(chǎn)品預訂到生產(chǎn)線(xiàn),到運輸、分銷(xiāo)、批發(fā)以及零售的所有流程。這些安全芯片可建立產(chǎn)品、設備以及用戶(hù)身份,進(jìn)行加密和授權,同時(shí)保持設備的統一性。此外,這些安全解決方案為敏感IP和工藝技術(shù)提供保護。

  結論

  在工業(yè)互聯(lián)網(wǎng)中,對用戶(hù)和設備進(jìn)行可靠身份認證是必不可少的。沒(méi)有可靠的身份,攻擊者可越過(guò)網(wǎng)絡(luò )及現實(shí)的邊界。這樣的攻擊目前正在發(fā)生。隨著(zhù)眾多物聯(lián)網(wǎng)技術(shù)的應用,這些攻擊的影響不僅僅限于智能家庭或聯(lián)網(wǎng)汽車(chē),同時(shí)延伸到工業(yè)自動(dòng)化、醫療保健以及其它各個(gè)領(lǐng)域。

  幸運的是,有關(guān)可靠身份認證的標準和技術(shù)現可在不影響用戶(hù)體驗的前提下獲取。硬件安全必須用來(lái)限制軟件無(wú)法根除的缺點(diǎn)帶來(lái)的影響。在設計連接網(wǎng)絡(luò )空間和現實(shí)世界的物聯(lián)網(wǎng)系統和其它系統的過(guò)程中,可靠身份以及安全硬件是必備之選,只有這樣才能保證安全。

  圖1:FIDO中的可靠身份驗證(圖片來(lái)自FIDO Alliance)

  

  圖2:工業(yè)互聯(lián)網(wǎng)中端到端的安全

  

  ----------------------------------------------------------

  本文選自4月份《特刊》,更多技術(shù)熱文可進(jìn)入特刊詳情頁(yè)面下載瀏覽!

  



評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>