保护物联网是一个非常复杂的问题,有几层,许多制造商已经表明他们只是不想处理它或没有资源。
只有不到10%的消费者物联网公司遵循漏洞披露指南,更不用说在基础级别优先考虑适当的安全性了。
困难源于需要考虑多少安全因素。必须首先保护设备或硬件,以及增强它们的软件解决方案,无论是专有的板载解决方案、基于 Web 的应用程序还是移动平台。
然后是知识产权或知识产权以及保护商业秘密免受竞争的问题。这是一个拥挤的空间,如今,逆向工程产品和各种电子产品一点也不具有挑战性。
它要求从一开始就进行智能设计的设备,具有安全的制造流程和令人难以置信的硬件和软件部署。对于硬件,这意味着利用硬件安全模块 (HSM) 来管理加密密钥和数字证书,从而提供细致入微的身份验证形式。分解一下,它本质上是硬件级别的加密,其中数字证书和密钥在设备上管理,而不是远程管理。
对于软件,物联网安全和IP保护可以在网络边缘处理。为什么?Gartner预测,75%的数据最终将由边缘计算解决方案处理。在建立物联网软件安全性时,从那里开始是有意义的。
这在制造业中更有意义,因为传入的数据不一定会发送到开放或面向互联网的网络。
知识产权与物联网
计算机软件、网站、数字平台、互联网政策和一些先进电子产品(如物联网)的知识产权许可协议一直是一头奇怪的野兽。虽然保护知识产权一直是开展业务的基本组成部分,但这样做的定义和方法可能难以掌握。
有很多事情需要考虑,尤其是当您谈论包含专有硬件和软件合并的系统时。这甚至在处理知识产权资产的货币化之前,无论是直接还是通过特许人-特许经营商关系。数据也在不断流动,其中一些是非常敏感的信息。保护物联网和连接设备的各个方面非常复杂。但这就是更智能、更安全的制造出现的地方。
在基础级别嵌入安全性意味着尽早考虑它。在构思和设计阶段,开始。除此之外,它还需要巧妙的制造技术,如上述硬件安全模块。最后,这一切都是为了保护数据流,这是边缘计算解决方案的相关之处。
为什么物联网安全和知识产权保护在智能制造中很重要?
物联网设备旨在收集数据并通过活动网络连接将该信息发送到家庭服务器。通过这种方式,它为最终用户提供了最重要的远程访问。需要该活动连接的原因有很多,包括身份验证和安全性。同样重要的是要指出,它可以包括私有和公共网络,有或没有互联网接入。
例如,想象一下智能门锁。普通锁并不关心谁打开它、为什么或何时打开。它只知道插入的物理密钥是否正确。另一方面,数字化锁关心它是否是正确的用户,以及他们是否正在与授权设备连接,它还收集性能数据,例如日期和时间、相对于其他设备激活的门或锁等等。
所有这些信息都用于在幕后为系统提供信息,然后最终通过移动或 Web 应用程序传递。物联网和智能制造解决方案的工作方式完全相同。
现在,想象一下,如果有人可以对该锁进行逆向工程以访问主服务器。想象一下,如果他们能创建一个类似的设备来收集和窥探传输的数据。如果他们远程访问这些系统并夺取控制权、更改软件或更糟怎么办?
在这种情况下,动机并不重要。重要的是,这些事情都可能发生在不安全的系统和一系列连接设备上。这对每个人都不好。
现在以该场景为例,并将其应用于工业和制造领域。黑客可以夺取对关键任务系统的控制权,以更改设备和产品,停止操作并导致任何数量的严重并发症。他们甚至可以改变消费者设备的制造方式,以嵌入恶意代码。攻击者已经频繁地以制造商为目标,因此这种情况并不超出可能性范围。
智能制造:思考数据
从根本上保护安全需要考虑数据和信息流,以及如何处理。它要去哪里,又要存储在哪里?哪些设备和系统可以访问?如何确保数据流受到保护?
这就是硬件安全模块如此有用的原因。它们在硬件级别强制加密,确保访问系统和数据的任何人是授权方。更重要的是,所有数据流都在源头加密,这意味着如果没有适当的加密密钥或证书,它们就无法被读取,至少没有极端的困难。
无论您是在谈论住宅上的智能家居锁、工厂的气候控制系统,还是制造硬件中的物联网传感器,数据的安全加密对于保护系统、用户以及介于两者之间的一切至关重要。但是,它可能需要过多的处理能力才能使所有这些系统正常工作。
Cue边缘计算技术,旨在处理计算和处理,并在更靠近网络边缘的地方提供电力,而不是从远程服务器或系统上的外部提供电力。
通过将计算、处理能力和数据存储更接近源,或者更确切地说,在最需要的地方,它可以提高性能和可靠性。它还加速了数据驱动的流程和应用程序,有助于实现现代技术的全部潜力。您无需等待几分钟让传感器或设备响应,而只需等待几秒钟。
审核编辑:郭婷
全部0条评论
快来发表一下你的评论吧 !