日韩av大片在线观看欧美成人不卡|午夜先锋看片|中国女人18毛片水多|免费xx高潮喷水|国产大片美女av|丰满老熟妇好大bbbbbbbbbbb|人妻上司四区|japanese人妻少妇乱中文|少妇做爰喷水高潮受不了|美女人妻被颜射的视频,亚洲国产精品久久艾草一,俄罗斯6一一11萝裸体自慰,午夜三级理论在线观看无码

產(chǎn)品展廳收藏該商鋪

您好 登錄 注冊

當前位置:
上海維特銳實業(yè)發(fā)展有限公司>公司動態(tài)>一個安全的物聯(lián)網(wǎng)云平臺包括些什么

公司動態(tài)

一個安全的物聯(lián)網(wǎng)云平臺包括些什么

閱讀:1254          發(fā)布時間:2019-2-19

一個安全的物聯(lián)網(wǎng)云平臺包括些什么

 

物聯(lián)網(wǎng)時代的到來讓聯(lián)網(wǎng)所帶來的安全問題顯得尤為突出,。

 

  產(chǎn)品安全和嵌入式安全的理念一直都很復雜,不過我們至少對它們比較熟悉,。但物聯(lián)網(wǎng)(IoT)卻對“產(chǎn)品”這一理念進行了顛覆,,讓聯(lián)網(wǎng)成為了產(chǎn)品定義中*的一部分。

 

  在物聯(lián)網(wǎng)設(shè)備方面,,我們需要一個任何類型的產(chǎn)品制造商都能夠隨時取用的整體端對端平臺,。通過這樣一個平臺,互聯(lián)網(wǎng)產(chǎn)品操作的安全技術(shù)和流程就能夠融入每個環(huán)節(jié),,從設(shè)備及其嵌入式元件,,到云端,再到用于控制終產(chǎn)品的移動終端應(yīng)用,。

 

  

一個安全的物聯(lián)網(wǎng)云平臺包括些什么,?

 

 

  端對端安全意味著什么

 

  聯(lián)網(wǎng)增加了安全風險。居民家中,、工作場所以及公共空間里的物聯(lián)網(wǎng)設(shè)備生成的潛在敏感型數(shù)據(jù),,現(xiàn)在會在公共互聯(lián)網(wǎng)中來回穿梭。對于制造商以及這些聯(lián)網(wǎng)設(shè)備的用戶來說,,確保這些數(shù)據(jù)的安全可謂是重中之重,。

 

  為了在聯(lián)網(wǎng)設(shè)備中實現(xiàn)端對端安全,安全流程和程序必須以一種*集成的無縫方式延伸至設(shè)備,、云端以及應(yīng)用之中——這三者都擁有各自的安全協(xié)議和標準,。比如:

 

  芯片層面的安全專注于加密技術(shù),其中包括安全T接層(SSL)等加密密鑰傳輸協(xié)議,。

 

  云端層面的安全融合了計算機和網(wǎng)絡(luò)安全協(xié)議,。

 

  應(yīng)用層面的安全包含軟件開發(fā)過程中以及應(yīng)用部署之后采用的安全措施,。

 

  經(jīng)過發(fā)展演變,計算機和智能手機現(xiàn)已包含了擁有內(nèi)置安全措施的復雜操作系統(tǒng),。不過,,通常的物聯(lián)網(wǎng)設(shè)備——比如廚房家電、嬰兒監(jiān)控器,、健身追蹤器—— 在設(shè)計過程中并沒有采用計算機級別的操作系統(tǒng),,也不具有相應(yīng)的安全特性。那么問題就來了:誰應(yīng)當負責這些聯(lián)網(wǎng)產(chǎn)品所需的端對端安全呢?

 

  Z佳答案就是讓聯(lián)網(wǎng)設(shè)備制造商對的物聯(lián)網(wǎng)平臺加以利用,。

 

  怎樣才算一個安全的物聯(lián)網(wǎng)平臺

 

  一個完整的平臺解決方案能夠讓物聯(lián)網(wǎng)設(shè)備在設(shè)備端,、云端以及軟件層面一直保持其可用性和安全性。以下是物聯(lián)網(wǎng)平臺應(yīng)當遵守的一些重要的安全原則:

 

  提供AAA安全,。AAA 安全指的是認證(Authentication),、授權(quán)(Authorization)和審計(Accounting),能夠?qū)崿F(xiàn)移動和動態(tài)安全,。它將對用戶身份進行認證,,通常會根據(jù)用戶名和密碼對用戶的身份進行認證;對認證用戶訪問網(wǎng)絡(luò)資源進行授權(quán);經(jīng)過授權(quán)認證的用戶需要訪問網(wǎng)絡(luò)資源時,會對過程中的活動行為進行審計,。

 

  對丟失或失竊設(shè)備進行管理,。這可能包括遠程擦除設(shè)備內(nèi)容或者是禁止設(shè)備聯(lián)網(wǎng)。

 

  對所有用戶身份認證信息進行加密,。加密有助于對傳輸中的數(shù)據(jù)進行保護,,不論是通過網(wǎng)絡(luò)、移動d話,、無線麥克風、無線對講機還是通過藍牙設(shè)備進行傳輸,。

 

  使用二元認證,。雙重保護,,BLARK客在進行攻擊時必須突破兩層防線。

 

  對靜態(tài)數(shù)據(jù),、傳輸中的數(shù)據(jù)以及云端數(shù)據(jù)提供安全保護。傳輸中的數(shù)據(jù)安全取決于傳輸方法,。確保靜態(tài)數(shù)據(jù)以及傳輸中的數(shù)據(jù)安全通常需要涉及基于HTTPS和UDP的服務(wù),從而確保每個數(shù)據(jù)包都采用AES 128位加密法進行了子加密。備份數(shù)據(jù)也要進行加密,。為了確保經(jīng)過云端的數(shù)據(jù)安全,,可能需要使用在AWS虛擬私有云(VPC)環(huán)境中部署的服務(wù),從而為服務(wù)提供商分配一個私有子網(wǎng)并限制所有入站訪問,。

 

  聯(lián)網(wǎng)設(shè)備制造商需要物聯(lián)網(wǎng)平臺服務(wù)商提供以下幾點支持:

 

  分析用戶數(shù)據(jù)的潛在情景。終端用戶應(yīng)當對數(shù)據(jù)擁有多少隱私控制,,比如他們什么時候離開家,什么時候回家?維護或服務(wù)人員應(yīng)當有權(quán)訪問哪些數(shù)據(jù)?哪些不同類型的用戶可能希望與同一部設(shè)備進行互動,,用什么方式進行互動?

 

  思考客戶將如何獲得設(shè)備的所有權(quán)。當所有權(quán)轉(zhuǎn)移時,,原始所有者的數(shù)據(jù)將如何處理?這一理念不僅適用于非經(jīng)常性轉(zhuǎn)移,比如購買并入住新房,,也適用于房客每天開房退房的酒店等場景。

 

  在使用物聯(lián)網(wǎng)平臺時對所提供的缺省憑證進行處理,。諸如無線接入點和打印機等很多設(shè)備都擁有已知的管理員ID和密碼。設(shè)備可能會為管理員提供一個內(nèi)置的網(wǎng)絡(luò)服務(wù)器,,從而讓他們能夠?qū)υO(shè)備進行遠程連接,、登陸以及管理,。這些缺省憑證構(gòu)成了能夠被攻擊者利用的一些潛在安全隱患。

 

  在保護用戶隱私,,以及應(yīng)對現(xiàn)實中各類型的物聯(lián)網(wǎng)設(shè)備時,基于角色的訪問控制是*的,。憑借基于角色的訪問,我們可以對安全性進行調(diào)整,,從而應(yīng)對幾乎所有類型的情景或使用情況。

收藏該商鋪

登錄 后再收藏

提示

您的留言已提交成功,!我們將在第一時間回復您~

對比框

產(chǎn)品對比 產(chǎn)品對比 聯(lián)系電話 二維碼 在線交流

掃一掃訪問手機商鋪
021-32205897
在線留言