列表多图
上一页 1 下一页

互联工业设备——如何保护它们免受网络攻击


在当今的互联环境中,为物联网设备和互联机器提供强大的数据保护不再是一件好事,而是必不可少的。  

网络攻击呈上升趋势。物联网设备的政府和行业网络安全立法在全球范围内变得越来越普遍,网络运营商开始要求更高级别的安全性。为了保持竞争力,OEM 必须在其所有产品中解决安全问题,无论其产品多小或多复杂。

新规则是必须从产品设计的早期阶段就将安全性内置到设备中。制造商不能再等待出现问题,然后争先恐后地解决安全问题。

工厂、工业设施和边缘的所有连接设备和机器都需要在它们下线之前得到保护。如果设备连接到互联网,它将被网络犯罪分子发现并攻击。

工业物联网解决方案继续发展并扩展到几乎所有市场和工业领域,包括制造、仓储、运输和物流,以及消费和家用电子设备。

大多数联网设备都会生成和收集大量数据,必须确保这些数据不会被篡改和发现。在世界各地,每天都有新的、戏剧性的网络攻击成为头条新闻。可能是受感染的PLC破坏工业设备的情况,也可能是接管和破坏企业系统的恶意软件,也可能是窃取公司记录、数据和网络访问权限的勒索软件,迫使其停止运营或恢复文件处理,直到支付赎金。

在许多此类案例中,成功攻击的根本原因是开发、制造、发货和安装的设备和机器的安全性较弱或不存在。

开发和构建任何类型的物联网连接机器的公司必须确保他们的设备免受这些攻击。但他们如何开始?

如何在互联设备中设计和构建数据保护

从设计和开发的第一天起,工程师就需要考虑安全性。物联网安全只能通过将网络保护直接集成到设备本身来实现。嵌入安全提供了一个关键的安全层,因为在边缘和现场使用了许多连接的机器,并且不能依赖企业防火墙作为其唯一的安全层。   

数据安全要求

为了真正安全,必须在设备中内置关键的安全功能。这些包括:

安全通信

静态数据保护

安全的密钥存储

这些中的每一个都提供了安全的关键组成部分,但只是保护设备的一个方面。没有一种能力单独可以确保设备免受攻击,而是这些能力协同工作以确保设备的安全。   

安全通信

近年来,许多嵌入式设备增加了对 TLSDTLS SSH 等安全通信协议的支持。这些协议为抵御网络攻击提供了关键的第一级防御。

旨在防止数据包嗅探、中间人攻击、重放攻击和未经授权尝试与设备通信的安全协议是构建安全设备的重要起点。

静态数据 (DAR) 保护

与企业服务器不同,物联网设备通常不会被锁在数据中心内。它们位于现场,有被盗或攻击的风险。存储在这些设备上的任何敏感数据都应进行加密,以通过从设备复制数据或直接从其内部闪存驱动器中物理删除和读取数据来保护它免受从设备读取的尝试。

许多物联网设备不具备支持全盘加密的计算能力,但信用卡号码或患者信息等敏感数据应始终加密。为了保护存储的数据,制造商需要采取措施将加密密钥隐藏在设备上受保护的存储空间中。静态数据 (DAR) 保护的工作原理是加密存储在设备上的数据,为存储在设备上的敏感数据提供保护。即使坏人实际访问了机器,他们仍然无法看到或读取数据。

安全密钥存储

安全启动、安全通信协议、静态数据保护和安全固件更新都依赖于强大的加密和基于证书的身份验证。

设备必须能够安全地存储用于加密数据、验证固件和支持机器对机器身份验证的加密密钥。如果黑客可以找到加密密钥,他们就可以绕过其他强大的安全解决方案。可以使用 TPM 或其他硬件安全元件提供安全密钥存储。如果设备没有可用的硬件模块,则可以使用基于软件的安全密钥存储方法。


0755-26907535
QQ联系方式:52609913
地址:深圳市南山区西丽龙珠三路光前工业区21栋4、5楼


                  视频监控平台      串口服务器        室内全彩LED显示屏          
深圳市朗锐智科实业有限公司专注于工业主板、嵌入式主板、工控机、图像采集卡的方案实施,高效地硬件开发能力,提供从云到端的全流程产品研发和生产服 务,硬件设计涵盖单片机、armx86DSP等平台,应用技术从数据采集 ,工业通讯,自动化控制到机器视觉等,服务领域从电梯安全、油田监 控、环保监测、铁路安全、现代化农业到医疗健康等。

——————
热线电话
0755-26907535
18929376664
微信在线客服