chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

建構(gòu)IoT網(wǎng)絡(luò)安全需要注意的6個要素

454398 ? 來源:EDN ? 作者:Rich Quinnell ? 2021-02-25 16:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

對于許多開發(fā)團隊而言,將網(wǎng)絡(luò)安全(cybersecurity)納入其物聯(lián)網(wǎng)(IoT)設(shè)計的想法似乎令人生畏。沒有解決問題的系統(tǒng)方式情況下,增添功能和最小化實現(xiàn)成本之間取得平衡會很快導(dǎo)致混亂和挫折。為了支持開發(fā)人員,美國政府已經(jīng)確定了開發(fā)團隊可以進行的一些重要動作,以為其裝置的安全功能提供合理的基礎(chǔ)。

美國國家標(biāo)準(zhǔn)暨技術(shù)研究院(NIST)在其文件NISTIR 8259「針對物聯(lián)網(wǎng)裝置制造商的基礎(chǔ)網(wǎng)絡(luò)安全動作」(Foundational Cybersecurity Activities for IoT Device Manufacturers)中定義了六項基礎(chǔ)動作,供開發(fā)團隊在其物聯(lián)網(wǎng)裝置設(shè)計中考慮網(wǎng)絡(luò)安全時遵循。這些基礎(chǔ)動作可以分為兩個時間范圍,首先是上市前動作,這在詳細開發(fā)裝置甚至尚未開始之前就進行,這些動作將協(xié)助開發(fā)團隊確定其設(shè)計應(yīng)提供的安全功能,且通??梢哉业接嘘P(guān)如何實現(xiàn)該功能的指南。

雖然第二個動作應(yīng)該在開始開發(fā)之前就計劃好,但其在將成品交付市場后開始才會發(fā)揮作用。這些售后動作牽涉到如何為購買產(chǎn)品并將其整合到系統(tǒng)中的客戶提供支持的問題,由于網(wǎng)絡(luò)攻擊流程不斷發(fā)展,因此物聯(lián)網(wǎng)裝置也需與時并進,且大多數(shù)客戶都希望他們的裝置供貨商能夠支持這種進展。

pIYBAGA3ZBWASbUsAAQNNjsCGdo233.png

圖1這六個動作可以幫助開發(fā)團隊確保其物聯(lián)網(wǎng)設(shè)計實現(xiàn)適當(dāng)?shù)木W(wǎng)絡(luò)安全功能。(數(shù)據(jù)源:NIST)

在上市前階段,有四項主要動作旨在補充或與開發(fā)團隊其他傳統(tǒng)上市前的動作同時進行,以幫助定義設(shè)計企圖實現(xiàn)的市場機會。

1.確定預(yù)期客戶并定義預(yù)期使用案例

此動作對于確定客戶需要哪些網(wǎng)絡(luò)安全功能至關(guān)重要,并且通常可以指示需如何實現(xiàn)這些功能。要問的問題可能包括該裝置的使用方式和位置,裝置將持續(xù)使用多長的時間,將與哪些其他客戶系統(tǒng)進行互動,以及攻擊者會如何危害或濫用該裝置。

2.研究客戶對于網(wǎng)絡(luò)安全的需求和目標(biāo)

開發(fā)人員需至少部分地了解,客戶將如何減輕其獨特的網(wǎng)絡(luò)安全風(fēng)險。了解客戶的風(fēng)險,以及客戶控制風(fēng)險的方式將對定義裝置的網(wǎng)絡(luò)安全功能要求大有幫助。兩種威脅正在發(fā)揮作用——裝置本身可能需要保護,以防止其功能受到損害或劫持,且裝置處理的訊息可能需要保護,以防被盜竊或操縱。

3.確定如何滿足客戶需求和目標(biāo)

針對動作2中確定的每個網(wǎng)絡(luò)安全目標(biāo),開發(fā)團隊都需提出以下問題:實現(xiàn)該目標(biāo)的合適方法是什么?這個方式可能包括裝置本身內(nèi)建的功能,或是由諸如集線器或網(wǎng)關(guān)之類的另一客戶裝置提供,也可以由諸如基于云端服務(wù)的第三方提供。非技術(shù)方式也需要考慮,例如客戶是否愿意接受未達目標(biāo)的風(fēng)險。此外,團隊還應(yīng)該考慮這些方式需具備如何的強健性。

4.計劃充分支持客戶的需求和目標(biāo)

透過確保存在適當(dāng)?shù)臋C制并根據(jù)長期裝備支持的想法做出設(shè)計選擇,開發(fā)人員可以讓他們的設(shè)計更適合滿足客戶目標(biāo)。例如,如果裝置的安裝壽命為數(shù)十年,則在安裝后包括更新加密算法或更改密鑰的功能可能是合適的。其他要問的問題可能包括客戶如何驗證硬件和軟件的完整性,如何確保第三方軟件的安全性,以及如何保護程序代碼免遭未經(jīng)授權(quán)的訪問和篡改。

除了可以幫助指導(dǎo)裝置網(wǎng)絡(luò)安全功能的選擇和實施的這些動作外,開發(fā)團隊還應(yīng)計劃兩個售后動作。

5.定義與客戶溝通的方式

客戶在評估購買裝置時可能需要知道其可提供哪些安全功能。安裝后,他們可能需要知道如何喚醒、修改或更新此類功能,因此,開發(fā)團隊需要計劃如何將這些信息傳達給客戶。需要考慮的問題包括客戶將了解哪種術(shù)語(基于他們的技術(shù)成熟度),他們將需要多少信息,如何提供有用的信息,以及客戶如何驗證信息的完整性。

6.確定與客戶溝通的內(nèi)容

確定要傳達哪些信息,以及如何進行信息的確定可能涉及許多因素。要考慮的一件事是,售出后可支持該裝置多長時間,以及報廢后會發(fā)生什么事;另一個考慮因素是確定客戶需要了解哪些有關(guān)裝置及其設(shè)計的知識,以便將其整合到他們的系統(tǒng)中并進行維護。要問的問題還包括:客戶將如何取得軟件更新,如何禁用設(shè)備,以及如何將所有權(quán)轉(zhuǎn)讓給另一方?

NIST文件NISTIR 8259為尋求參與這些動作的開發(fā)團隊提供了許多其他更詳細的建議與許多額外的功能??蓮纳戏教峁┑倪B結(jié)免費下載,非常值得閱讀。網(wǎng)絡(luò)安全似乎令人生畏,但是這些指南將為開發(fā)團隊提供一個堅實的框架,以開始應(yīng)對各種挑戰(zhàn)。

編輯:hfy

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3343

    瀏覽量

    61485
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4305

    瀏覽量

    201889
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    專家呼吁:網(wǎng)絡(luò)安全建設(shè)亟需開放與合作

      當(dāng)前,網(wǎng)絡(luò)安全的形勢已到了令人堪憂的地步?!懊刻於加行掳l(fā)現(xiàn)木馬病毒200萬,平均存活時間只有5分鐘,傳統(tǒng)的安全方法已經(jīng)無法與之響應(yīng),沒有任何服務(wù)器可以承載該頻率?!比涨?,在京
    發(fā)表于 09-29 00:04

    網(wǎng)絡(luò)安全隱患的分析

    的過程和方法。新的安全問題的出現(xiàn)需要新的安全技術(shù)和手段來解決,因此,安全是一動態(tài)的、不斷完善的過程?! ∑髽I(yè)
    發(fā)表于 10-25 10:21

    藍牙m(xù)esh系列的網(wǎng)絡(luò)安全

    藍牙m(xù)esh網(wǎng)絡(luò)安全性概覽為何安全性如此關(guān)鍵?安全性可謂是物聯(lián)網(wǎng)(IoT)最受關(guān)注的問題之一。從農(nóng)業(yè)到醫(yī)院、從智能家居到商業(yè)智能建筑、從發(fā)電站到交通管理系統(tǒng),物聯(lián)網(wǎng)系統(tǒng)和技術(shù)將觸及我們
    發(fā)表于 07-22 06:27

    如何利用FPGA開發(fā)高性能網(wǎng)絡(luò)安全處理平臺?

    通過FPGA來構(gòu)建一低成本、高性能、開放架構(gòu)的數(shù)據(jù)平面引擎可以為網(wǎng)絡(luò)安全設(shè)備提供性能提高的動力。隨著互聯(lián)網(wǎng)技術(shù)的飛速發(fā)展,性能成為制約網(wǎng)絡(luò)處理的一大瓶頸問題。FPGA作為一種高速可編程器件,為
    發(fā)表于 08-12 08:13

    工信部開展2020年網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點示范工作

    網(wǎng)絡(luò)安全技術(shù)系統(tǒng)或平臺。第三類包括地市級及以上各類技術(shù)創(chuàng)新或試點示范區(qū)。(三)遴選要素。主要包括創(chuàng)新性、先進性、實用性、可推廣性。優(yōu)先推薦在新型基礎(chǔ)設(shè)施建設(shè)發(fā)展、新冠肺炎疫情防控、龍頭企業(yè)復(fù)工復(fù)產(chǎn)
    發(fā)表于 08-07 10:51

    如何擴展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端

    理解工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全工業(yè)4.0正在改變工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全擴展工業(yè)控制系統(tǒng)的網(wǎng)絡(luò)安全終端
    發(fā)表于 01-27 07:09

    實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三步驟

    工業(yè)4.0愿望和網(wǎng)絡(luò)安全含義實現(xiàn)網(wǎng)絡(luò)安全工業(yè)4.0的三步驟通過硬件安全性實現(xiàn)互聯(lián)工廠
    發(fā)表于 02-19 06:50

    什么是藍牙m(xù)esh網(wǎng)絡(luò)安全

    藍牙m(xù)esh網(wǎng)絡(luò)安全性的基本概念
    發(fā)表于 02-25 08:22

    網(wǎng)絡(luò)安全類學(xué)習(xí)資源相關(guān)資料推薦

    目錄分類媒體社區(qū)類安全公司類應(yīng)急響應(yīng)類安全團隊類高校社團類CTF類個人類web安全網(wǎng)絡(luò)運維類安全研發(fā)類二進制
    發(fā)表于 07-01 13:44

    網(wǎng)絡(luò)安全領(lǐng)域,NIST框架是什么?

    網(wǎng)絡(luò)安全領(lǐng)域,NIST 框架是什么?
    發(fā)表于 04-17 07:56

    網(wǎng)絡(luò)安全態(tài)勢要素指標(biāo)體系研究

    針對網(wǎng)絡(luò)安全態(tài)勢評估指標(biāo)體系的不完善和難以選取及構(gòu)建等問題,以相關(guān)標(biāo)準(zhǔn)和規(guī)范為基礎(chǔ),從系統(tǒng)安全機制出發(fā),按照既定原則,提出一種網(wǎng)絡(luò)安全態(tài)勢要素指標(biāo)體系構(gòu)建方法,并
    發(fā)表于 07-06 16:55 ?33次下載

    基于并行約簡的網(wǎng)絡(luò)安全態(tài)勢要素提取方法

    網(wǎng)絡(luò)安全態(tài)勢要素選取的質(zhì)量對網(wǎng)絡(luò)安全態(tài)勢評估的準(zhǔn)確性起到至關(guān)重要的作用,而現(xiàn)有的網(wǎng)絡(luò)安全態(tài)勢要素提取方法大多依賴先驗知識,并不適用于處理
    發(fā)表于 12-04 10:16 ?0次下載

    計算機網(wǎng)絡(luò)安全有以下這些需要注意的事項

    在現(xiàn)如今,我們?nèi)虻娜魏我?b class='flag-5'>個地方任何一角落都在網(wǎng)絡(luò)的控制之下,可以說網(wǎng)絡(luò)是我們生活中不可缺少的。網(wǎng)絡(luò)除了娛樂之外還可以用于企業(yè)的辦公,但是
    發(fā)表于 03-25 14:14 ?3552次閱讀

    2020年的企業(yè)網(wǎng)絡(luò)安全注意事項都有哪些

    企業(yè)網(wǎng)絡(luò)安全需要注意很多問題,非常需要企業(yè)IT運維者日日夜夜維護,不能在租用了高防服務(wù)器或者是打開防火墻之后做甩手掌柜以為高枕無憂了。
    發(fā)表于 01-08 15:07 ?3244次閱讀

    使用安全光幕有哪些需要注意的嗎?

    使用安全光幕有哪些需要注意的嗎?
    的頭像 發(fā)表于 06-29 09:38 ?1008次閱讀
    使用<b class='flag-5'>安全</b>光幕有哪些<b class='flag-5'>需要注意</b>的嗎?