精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

工業物聯網安全性設計師指南

安全 物聯網安全 工業物聯網
我們都聽說過物聯網(IoT)和工業物聯網(IIoT),也知道這兩者是不同的,因為物聯網通常應用于消費市場,而IIoT則應用于工業領域。但是,像工業因特網聯盟這樣的專業團體到底如何定義IIoT?

不能直接將物聯網安全機制移植到工業物聯網應用中…

我們都聽說過物聯網(IoT)和工業物聯網(IIoT),也知道這兩者是不同的,因為物聯網通常應用于消費市場,而IIoT則應用于工業領域。但是,像工業因特網聯盟(Industrial Internet Consortium;IIC)這樣的專業團體到底如何定義IIoT?

[[245517]]

此團體將IIoT視為一個連接和整合操作技術(Operational Technology;OT)環境的體系,例如工業控制系統(ICS),包含企業系統、商務流程與分析系統。這些IIoT體系與ICS和OT不同,因為它們與其他系統和人員廣泛連接,而它們與信息技術(IT)系統不同之處在于,它們使用的傳感器和致動器與實體世界相互作用,若產生不可控制的變化時可能會導致危險。

傳感器或連網設備為封閉系統的一部分,而IIoT的好處是能夠收集和分析數據,然后根據數據顯示的內容來執行任務。然而,這種連接性也增加了那些可能想要攻擊系統的風險,以及越來越多的網絡攻擊,進而癱瘓系統。

英特爾(Intel)正在推動美國能源部(DoE)計劃中,減少網絡事件的其中一個項目,以提高電力系統邊緣(power system edge)的安全性。由于電網邊緣(grid edge)設備直接并透過云端平臺相互溝通,因此該計劃的研究在于提升安全性,著重在互操作性并提供實時情境認知(situational awareness)。

首先,在棕地(brownfield)需要透過安全的網關或傳統電力系統設備來實現,然后作為綠地(greenfield)的內部現場可程序化邏輯門陣列(field programmable gate array;FPGA)的升級設計,或是做為目前設備的一部分,目標是在不妨礙重要電力輸送功能的正常運作方式下,減少網絡攻擊。

英特爾物聯網安全解決方案首席架構師兼IIC安全工作小組聯合主席Sven Schrecker表示,在為IIoT系統設計和部署設備時,安全不應該是唯一的考慮因素,開發人員應該更廣泛地思考以下五個總體關鍵因素:

  • 功能安全(safety)
  • 信賴性(reliability)
  • 信息安全(security)
  • 隱私性(privacy)
  • 恢復性(resilience)

雖然開發工程師可能必須將安全功能加入到芯片、軟件或平臺中,但他們不一定能意識到他們的工作符合公司對于安全性政策方面所規劃的遠大目標。Schrecker說:“安全策略必須由IT團隊和OT團隊共同擬定,以便每個人都知道那些設備能互相溝通。”

建立信任鏈(Chain of Trust)

主要重點是從一開始就建立安全性政策和信任鏈,然后在設備的整個生命周期中,透過設計、開發、生產過程來維護它。信任必須建立在設備、網絡和整個供應鏈上。

物聯網安全基金會(IoT Security Foundation)董事會成員暨Secure Thingz執行官和創辦人Haydn Povey表示,安全性需要由四個層面著手:

  • CxO級別(CxO level)
  • 安全架構師(security architect)
  • 開發工程師(development engineer)
  • 營運經理(operations manager)

開發或設計工程師需要采用公司的安全性政策,他們也許能定義如何辨識和驗證自己的產品、如何安全地提供軟件和硬件更新,以及在芯片或軟件中加入這些元素。信任鏈的第四個層面是OEM參與制造IIoT網絡產品或部署這些產品的部分。在這里,生產或營運經理需要確認每個電子零件都有自己獨特的身份,并且可以在供應鏈的每個環節進行安全認證。

當談論到硬件和軟件缺乏信任鏈時,MITRE資深主任工程師兼IIC的指導委員會成員Robert Martin說:“連接工業系統有很多不同的技術堆棧(tech stacks)。”他并警告:“事實上,微處理器的微小變化,會對于在此運作的軟件產生意想不到的影響。如果我們重新編譯軟件,在不同的操作系統中執行,將會有不同的運作方式,但沒有人能對這些變化所導致的軟件故障情況加以解釋。”

他補充:“在建筑產業,有相應的法規與認證,若進行的變更會影響到安全性,將因此受到處罰。但在軟件技術方面則沒有類似的管理體制。”

IIoT安全性設計考慮因素

那么,從哪里開始為IIoT進行安全性設計,以及必須考慮哪些設計因素?

目前有各種產業指南,例如IIC的物聯網安全架構及其制造概況,提供在工廠中實施此架構的詳細信息,或是美國國家標準暨技術研究院(NIST)的網絡安全架構(Cybersecurity Framework)。開發工程師的首要任務是確定如何將安全策略或安全架構應用在IIoT端點的全部或部分設備的設計和生命周期管理上面。

考慮范圍包含從啟用具有唯一身份的設備,到能夠保護設備、辨識攻擊,并恢復、修復和修補設備。Arm物聯網設備解決方案副總裁Chet Babla表示:"此過程與保護其他系統沒有什么不同,需要從頭開始考慮安全性問題。"

他解釋:“第一部分是分析什么是入侵載體(threat vectors)?你想保護什么?”Arm去年推出了自己的平臺安全架構(PSA),以支持物聯網設備的開發人員。Babla表示,PSA與設備無關,因為該公司正在努力鼓勵產業考慮安全性問題。

分析、架構、建置

PSA架構包括三個階段——分析、架構和建置。Babla說:“分析是我們努力強調的核心部分。”舉例來說,這代表著進行入侵模型分析,Arm已經為資產追蹤器、水表和網絡攝影機的常用案例導入了三個分析文件,此種分析相當重要,并且得到了其他人的回響。

Martin評論:“我們需要開始討論硬件中潛在的弱點,并能夠仿真攻擊模式,以及制作測試案例。”設計工程師需要考慮整個生態系統,從芯片到云端,在實施一個包含不可變動的系統、或不可更改身份的設備方面,應啟用信任根(RoT),并確保可以安全地執行無線OTA更新和身份驗證。Babla說:“然后可以考慮在芯片、接入點和云端進行緩解(mitigation)。”

Arm的PSA鼓勵開發人員首先考慮入侵威脅,然后再考慮設計和履行(implementation)。(數據源:Arm)

生命周期管理(LCM)

有人認為,將IIoT安全性與傳統物聯網安全問題區分開來的一個重要考慮因素在于LCM。Povey表示,LCM在軟件更新或更改IIoT設備配置時會有影響。在IIoT環境中,連網設備、傳感器和控制系統不會或不應該連接到開放網絡中。

因此,某些類型的設備LCM控制層需要成為IIoT設備的一部分,這可以是用于設備報告、配置和管理的復雜軟件。但是,IIoT網絡中的安全需求會根據系統中的端點而有所不同,因為它可能包含非IP的智能控制器脫機內部網絡,和某種類型的保護或與外部網絡隔離的設計,并且還可能有IP或非IP的無線設備和傳感器。

作為LCM功能的一部分,所有端點設備都需要在工業系統中被管理和控制,這讓工廠能在導入、配置和管理端點設備/產品,并加入到內部工廠網絡時,能進行控制。

IIoT安全解決方案的高階目標包含以下:

  • 產品端點認證(設備、傳感器、控制系統)——端點產品是真的,并非偽造品?提供產品制造商的可追溯性、生產日期和任何其他相關信息。
  • 產品端點配置和使用控制——端點的安全管理和配置控制方面,有各種權限和使用模式之控制或限制。
  • 端點控制狀態的安全控制。
  • 端點維護——包括安全的軟件更新。控制系統和端點間的安全通訊,以及確保控制系統數據在儲存方面的安全性。
  • 進階安全防護——入侵檢測和安全監控。

在較低層級啟用此端點產品安全的基礎,是以下對于端點設備的要求:

  • 不可變更的設備身份——設備必須具有不可更改/受保護的身份,必須透過加密方式進行驗證。產品能辨識自己并驗證出誰是制造者、相關日期和其他信息。
  • 不可變更的RoT——除了設備身份之外,還有配置到產品中的RoT。其中包括低階的安全啟動程序(secure boot manager)、認證和非對稱密鑰組,允許設備支持雙邊身份驗證并啟用安全軟件更新。RoT的某些部分要求密鑰和其他項目應在某種類型的安全儲存區域中受到保護,以防止密鑰信息從產品中被提取。
  • 不可變更的安全性啟動程序——某種類型的低階安全啟動程序,可在應用之前,驗證設備/產品的所有韌體和配置更新。只有安全啟動管理程序才能安裝并將低階的配置更新應用于端點設備/產品。
  • LCM軟件/服務——某種類型的低階LCM控制服務,可以管理端點產品,包括軟件更新和配置更改。

設計時,考慮到設備層級的安全性與物聯網設備的整個生命周期。(數據源:Secure Thingz)

安全區域(Security enclaves)

Povey表示:“在設備采購方面,受到一些因素影響,例如啟用標準機制以推出更新、此更新將如何儲存在邊緣設備,以及設備和內存資源影響等因素。”

他并補充:“你需要考慮安全區域,以及隱藏秘密和基本密鑰的位置,還有如何為設備添加水印。”工程師應該在不考慮芯片商與架構的情況下,在開發環境中將這些因素納入考慮。一般的產業共識是,安全組件確實需要嵌入到硬件中,以確保其可信任度,因為芯片級加密可以被執行和保護。

GE電力、自動化和控制部門控制和邊緣平臺總經理Rich Carpenter說:“我們試圖從硬件層開始建立RoT,且我們的深度防御(defense-in-depth)機制要求入侵發生時,不會透過系統進行傳播。”他還提到,GE使用現成的可信任平臺模塊(TPM),并采用英特爾和AMD處理器。

英特爾預期將從硬件著手。Schrecker說:“擁有硬件RoT非常重要。硬件身份刻錄到系統中,并具有芯片層級的身份,這代表著它可以被追蹤,而重要地是能確保芯片不是偽造的,并且能夠進行身份驗證和更新。”他補充,硬件安全性并不能取代軟件安全性,只是提高了安全性。

總之,在設計IIoT設備的安全性時,關鍵的考慮因素是使設備不可變更(immutable)、能夠提供可信任和安全的啟動,并在整個生命周期內管理設備安全性,其中還包括OTA軟件更新和修補。

在發生攻擊的情況下,需要有一種方法可以準確地辨識設備,將其恢復到之前已知的良好狀態,然后能夠適時在攻擊點(point of attack)解決問題。將這些原則考慮在內,是進到下一步—硬 體建置(hardware implementation)的良好開始。

責任編輯:趙寧寧 來源: eettaiwan
相關推薦

2018-10-18 05:29:04

物聯網設備物聯網安全IOT

2022-10-10 13:22:38

物聯網安全隱私

2021-02-03 15:41:46

物聯網IoT聯網安全

2020-05-13 20:35:05

物聯網安全技術

2020-02-27 14:59:14

物聯網海上安全性物聯網應用

2021-03-15 14:59:28

物聯網互聯網IoT

2021-03-23 14:30:34

物聯網IOT物聯網安全

2019-07-31 07:53:23

2021-10-12 16:25:35

物聯網物聯網安全IoT

2020-07-23 10:05:00

物聯網安全醫療安全物聯網設備

2022-06-26 06:36:37

物聯網安全網絡安全

2020-11-03 15:38:13

物聯網安全技術

2020-07-26 00:34:21

物聯網安全物聯網IOT

2018-10-26 11:06:14

2023-06-01 15:17:17

2022-09-16 11:04:40

物聯網安全

2020-02-26 08:39:48

物聯網制造業IOT

2017-02-14 09:24:39

2019-09-24 17:21:18

2017-12-08 21:26:52

物聯網DDI安全性
點贊
收藏

51CTO技術棧公眾號

亚洲天堂成人在线观看| 日产欧产美韩系列久久99| 日韩欧美黄色影院| 国产视频一视频二| 国产在线小视频| 国产一区二区三区免费在线观看| 久久人人爽人人爽人人片av高请 | 国产精品主播一区二区| 激情综合中文娱乐网| 亚洲欧美国产一本综合首页| 91丝袜超薄交口足| 在线看片国产福利你懂的| 国产精品久久久一本精品 | 亚洲欧洲综合另类在线| 精品综合在线| 国产欧美日韩成人| 久久亚洲美女| 欧美激情免费观看| 国产精品1区2区3区4区| 另类ts人妖一区二区三区| 欧美日韩大陆一区二区| 久久无码高潮喷水| 精灵使的剑舞无删减版在线观看| 中文字幕高清一区| 九9re精品视频在线观看re6| 99久久国产热无码精品免费| 日本不卡一区二区| 欧美一区三区三区高中清蜜桃| 日本高清不卡免费| 精品国产aⅴ| 国产视频精品免费播放| 国产大尺度视频| 国产精品久久久久久久久久久久久久久| 精品美女久久久久久免费| 桥本有菜av在线| 在线观看免费高清完整| 久久久精品黄色| 精品欧美一区二区久久久伦| 国产富婆一级全黄大片| 久久99国产乱子伦精品免费| 国产精品video| www.国产一区二区| 国产亚洲永久域名| 性色av一区二区三区免费| 国产精品白嫩白嫩大学美女| 久久精品国产68国产精品亚洲| 亚洲色图av在线| 国产精品1000部啪视频| 欧美激情极品| 日韩av中文字幕在线免费观看| 乱码一区二区三区| 精品中文视频| 日韩欧美一区在线观看| 中国特级黄色片| 51精品国产| 日韩精品专区在线| 国产一线在线观看| 精品精品精品| 亚洲国内高清视频| 国产传媒第一页| 国产精品一区2区3区| 亚洲三级av在线| 亚洲天堂av中文字幕| 日韩电影一区| 久久在线精品视频| 精品在线视频观看| av成人天堂| 国产精品成人v| 亚洲一级av毛片| 激情欧美一区二区三区在线观看| 亚洲a一级视频| 亚洲精品久久久狠狠狠爱| 成人看片黄a免费看在线| 狠狠久久综合婷婷不卡| 男女网站在线观看| 国产精品久久久久7777按摩| 青青草影院在线观看| а√天堂中文资源在线bt| 狠狠色香婷婷久久亚洲精品| 成人午夜激情av| 亚洲精品v亚洲精品v日韩精品| 亚洲精品在线电影| 国产女主播喷水高潮网红在线| 精品久久影视| 色综合久久中文字幕综合网小说| 久久久一二三区| 久久美女性网| 亚洲bt天天射| 欧美在线观看在线观看| 国产精品久久久久一区二区三区共| 男女爱爱视频网站| 午夜伦理福利在线| 91麻豆精品国产无毒不卡在线观看| 欧美日韩人妻精品一区在线| 欧洲美女日日| 国产69精品久久久| 在线观看亚洲一区二区| 成人动漫在线一区| 亚洲高清在线观看一区| 欧美人与牲禽动交com| 色av成人天堂桃色av| 交换做爰国语对白| 国产99亚洲| 欧美人交a欧美精品| 国产三级精品三级在线观看| 国产精品18久久久久久vr| 欧美成人dvd在线视频| 91高清在线观看视频| 色偷偷88欧美精品久久久| 91精品国产高清91久久久久久 | av在线精品| 亚洲免费中文字幕| 久久久99精品| 国产中文字幕一区| 四虎影院一区二区三区 | 亚洲中国色老太| 成人网视频在线观看| 亚洲成av人片观看| 日韩欧美中文视频| 大胆日韩av| 日韩美女写真福利在线观看| 粉嫩av一区二区夜夜嗨| 亚洲视频在线一区观看| 欧美两根一起进3p做受视频| 福利欧美精品在线| 欧美理论片在线观看| 亚洲一级特黄毛片| 日本一区二区综合亚洲| 欧美日韩在线中文| 日韩av影院| 久久久久久久久中文字幕| 国产精品女同一区二区| 国产精品理伦片| 欧美三级理论片| 久久91精品| 国产97色在线| 男女污污视频在线观看| 欧美日韩精品在线| 中文字幕精品视频在线| 欧美日韩天堂| 国产99在线播放| 午夜伦理在线视频| 日韩欧美卡一卡二| 黄色片在线观看网站| 狠狠色2019综合网| 一区二区三区偷拍| 日日夜夜亚洲精品| www.日韩不卡电影av| 最近中文字幕在线观看视频| 国产农村妇女毛片精品久久麻豆 | 国内av在线播放| 久久精品一二三| 成人在线观看黄| 国产精品手机在线播放 | 欧美一级视频在线播放| 成人动态视频| 777777777亚洲妇女| 头脑特工队2免费完整版在线观看 头脑特工队2在线播放 | 爽好久久久欧美精品| 欧美一区二区综合| 欧美日韩卡一| 欧美另类极品videosbestfree| av 一区二区三区| 亚洲一区二区三区四区在线免费观看| 国产成人av片| 国产一区二区你懂的| 日韩精品av一区二区三区| 国产黄色精品| 久久99久久久久久久噜噜| 免费a级片在线观看| 欧美视频在线视频| jizzjizz日本少妇| 国产成人无遮挡在线视频| 精品丰满人妻无套内射| 婷婷激情久久| 成人av色在线观看| 国产精品一品| 亚洲欧美综合图区| 国产又爽又黄免费软件| 亚洲一卡二卡三卡四卡无卡久久| 久久人人妻人人人人妻性色av| 久久福利毛片| 亚洲av综合色区| 乱亲女h秽乱长久久久| 国产精品国产三级国产专播精品人 | 日韩在线视频导航| 亚洲AV无码精品国产| 狠狠色噜噜狠狠狠狠97| 亚洲精品自拍视频在线观看| 粉嫩蜜臀av国产精品网站| 蜜臀久久99精品久久久酒店新书| 色狮一区二区三区四区视频| 超碰97网站| 国产69精品久久| 久久免费国产视频| av基地在线| 精品剧情v国产在线观看在线| 无码人妻丰满熟妇区五十路| 亚洲欧美激情在线| 乐播av一区二区三区| 国产.欧美.日韩| 一区二区xxx| 99精品视频免费全部在线| 在线视频不卡国产| 小说区图片区色综合区| 亚洲综合在线做性| 澳门av一区二区三区| 久久人91精品久久久久久不卡 | 高清一区二区三区日本久| 午夜激情视频在线观看| 亚洲国产精品999| 91精品人妻一区二区三区果冻| 精品国产91久久久| 永久看片925tv| 国产精品视频第一区| 亚洲中文字幕一区| 高清av一区二区| 午夜两性免费视频| 日韩国产欧美在线播放| 国产伦精品一区二区三区四区视频_ | 国产精品第一| 欧美做受高潮1| 成人黄色动漫| 国产最新精品视频| 伊人春色在线观看| 操91在线视频| 欧美极品另类| 中文字幕亚洲国产| 黄网在线观看| 亚洲欧美国内爽妇网| 午夜成人免费影院| 亚洲国产成人精品电影| www黄色在线观看| 日韩一区二区三区视频| 91在线你懂的| 欧美精选一区二区| 亚洲天堂视频网| 精品视频在线看| 中文字幕你懂的| 在线观看国产一区二区| 色老头在线视频| 在线国产电影不卡| 中文字幕手机在线视频| 色成年激情久久综合| 欧美男人天堂网| 欧美日韩激情一区二区三区| 自拍偷拍精品视频| 欧美乱妇20p| hs视频在线观看| 日韩欧美的一区二区| 精品人妻一区二区三区浪潮在线| 欧美一区二区免费| 亚洲精品国产精品乱码不卡| 亚洲电影免费观看高清完整版在线 | 轻轻草成人在线| 乌克兰美女av| 国产揄拍国内精品对白| 又色又爽又黄18网站| 97国产一区二区| 中文字幕免费高清| 欧美国产日韩精品免费观看| 任你操精品视频| 一区二区久久久| 毛片毛片女人毛片毛片| 欧美性高清videossexo| 国产又粗又猛又黄| 日韩欧美国产高清| 天堂在线视频免费| 亚洲午夜色婷婷在线| 日韩精品黄色| 欧美极品少妇xxxxⅹ喷水| 日韩理论视频| 国产欧美va欧美va香蕉在| 日韩成人久久| 蜜桃999成人看片在线观看| 欧美一区二区麻豆红桃视频| 久久av秘一区二区三区| 日韩视频一区二区三区在线播放免费观看| 久久亚洲中文字幕无码| 蜜臀av在线播放一区二区三区| 久久精品国产露脸对白| 成人精品一区二区三区四区| 国产呦小j女精品视频| 中文字幕中文在线不卡住| 国产精品30p| 欧美在线高清视频| 黄色片网站免费在线观看| 亚洲天堂久久av| 手机电影在线观看| 国产精品极品在线| 成人搞黄视频| 亚洲人成网站在线观看播放| 禁久久精品乱码| 欧美黄色性生活| www.日韩在线| 国产一二三区精品| 日韩欧美在线字幕| а√中文在线资源库| 国产亚洲一区二区在线| 欧美色图天堂| 国产精品综合不卡av| 欧美一性一交| 国产激情片在线观看| 日韩高清不卡一区二区三区| 99国产精品免费视频| 国产人成亚洲第一网站在线播放| 欧美日韩中文视频| 在线综合视频播放| 福利小视频在线观看| 韩日精品中文字幕| 欧美视频三区| 亚洲日本精品| 久久综合伊人| 加勒比精品视频| 亚洲最新视频在线观看| 国产精品久久久久久免费免熟| 亚洲免费影视第一页| 黄色激情在线播放| 国产成人精品免费视频大全最热| 99久久www免费| 少妇黄色一级片| 久久精品视频免费观看| 日韩欧美不卡视频| 亚洲成人国产精品| 肉体视频在线| 亚洲一区亚洲二区| 亚洲h色精品| jizzzz日本| 国产精品久久二区二区| 欧美视频xxxx| 中国china体内裑精亚洲片| 都市激情综合| 欧美日韩亚洲一区二区三区在线观看| 激情综合自拍| 日本黄色动态图| 五月婷婷综合网| 天天干,夜夜爽| 68精品久久久久久欧美| 国产伦理久久久久久妇女 | 免费看欧美女人艹b| 日韩精品电影一区二区| 色偷偷一区二区三区| 日本韩国一区| 国产精品69久久| 欧美精品一区二区久久| 亚洲国产精品三区| 国产精品九色蝌蚪自拍| 一级黄色片在线观看| 久久这里只有精品99| 国产精品久久久久久久久久辛辛| 黄色网址在线免费看| 国产精品影视在线观看| 日韩欧美中文字幕视频| 精品99久久久久久| 国产三级电影在线播放| 欧美一区二区三区电影在线观看| 久久久久久穴| 欧美xxxx精品| 日韩免费观看高清完整版在线观看| 亚洲综合影视| 久久久久久久久一区| 爽爽淫人综合网网站| 四虎884aa成人精品| 欧美大片一区二区| 黄视频网站在线观看| 日本在线成人一区二区| 久久国产生活片100| 欧美三级免费看| 精品爽片免费看久久| 99亚洲伊人久久精品影院| 中文字幕超清在线免费观看| 成人免费看的视频| 日韩一级在线视频| 久久精品91久久香蕉加勒比| 玖玖精品一区| 看av免费毛片手机播放| 国产精品美女久久久久久久网站| 精品国产伦一区二区三| 4438全国亚洲精品在线观看视频| 色综合综合色| 欧美一级大片免费看| 狠狠色香婷婷久久亚洲精品| 欧美尤物美女在线| 国新精品乱码一区二区三区18| 久久国产欧美| 丝袜美腿小色网| 国产视频精品免费播放| 精品一级视频| 午夜欧美福利视频| 一区二区三区在线播| 国产无套粉嫩白浆在线2022年| 91在线观看免费网站| 性久久久久久| 全程偷拍露脸中年夫妇| 亚洲人成在线观看| 亚洲综合影院| 中文字幕 91| 日韩欧美a级成人黄色| 超碰最新在线| 手机看片福利永久国产日韩|