国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

使用三個關鍵的安全啟用程序保護 IoT 應用程序

俞舟群 ? 2022-12-29 10:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

多年來,從事軍事/航空航天和其他領域關鍵任務應用程序的工程師一直遵循一些旨在合理保護其應用程序、系統和網絡的基本安全原則。傳統上,物理隔離一直是確保安全敏感應用程序安全的關鍵因素,進入安全區域需要個人的身份識別和授權訪問。企業安全政策定義了身份識別、授權和訪問權限的規則,這些規則由安全人員執行,他們在與個人打交道時被期望采取某種不信任的態度。在當今互連設備和服務的環境中,這些基本原則對安全仍然至關重要,構成了零信任安全的基礎。

零信任將安全的本質提煉為三個原則:

顯式驗證:驗證資源訪問請求。

使用最低權限訪問:僅允許來自網絡或服務組中經過身份驗證的參與者的請求,甚至限制對所需最少數據或服務的訪問。

假設違規:了解違規在連接的應用程序中是不可避免的,對它們的發生保持警惕,并確保它們發生時影響有限。

隨著自帶設備 (BYOD) 實踐的出現,公司已設法克服在定義策略和執行措施方面的困難,這些措施符合傳統信息技術 (IT) 領域中的這些原則。在物聯網網絡中,更廣泛地說,在運營技術 (OT) 網絡中,在企業級物聯網應用程序中的成百上千個設備之間實施零信任的想法確實令人望而生畏。然而,通過關注三個關鍵的安全推動因素,可以更容易地實現物聯網環境中的零信任:

基于硬件的安全機制

定義的安全策略

安全健康監測

基于硬件的安全機制

第一個推動因素——基于硬件的安全機制——為物聯網安全提供了關鍵基礎。IoT 開發人員可以從范圍廣泛的支持安全的設備中進行選擇,包括支持安全的處理器、安全元件、安全內存、加密設備和其他能夠使用可信憑證支持安全身份驗證和安全通信的設備。支持基于硬件的信任根的處理器的可用性使開發人員能夠極大地降低物聯網端點和邊緣設備本身受到損害的可能性,從而使黑客能夠選擇看似“可信”的設備來更深入地滲透到企業中。在物聯網最外圍建立的信任必須在物聯網應用程序的每個更高層得到維護。然而,隨著公司構建大規模物聯網應用程序,

定義的安全策略

下一個推動因素——定義的安全策略——對于快速發展的高科技公司來說可能是最艱難的,尤其是那些已經在快速行動和反應中取得成功的公司。相反,擁有可靠 IT 安全政策的老牌企業在將這些政策應用于物聯網領域時可能會面臨一些挑戰。建立實用的安全策略來定義復雜物聯網應用程序中每個層和隔間的授權訪問特征并不是一項簡單的任務。開發人員不能假設任何已經連接到網絡的設備或服務都可以信任對應用程序更深層次的訪問權限。以粗略的筆觸定義策略可能會為黑客提供一系列訪問敏感信息、關鍵服務或企業資源的大門。定義所有必需的規則可能并不容易,但這樣做是必不可少的。幸運的是,來自主要云提供商的物聯網平臺提供了堅實的服務基礎,專門用于簡化與任何規模和復雜性的物聯網應用程序中的每個資源和通信通道相關的安全規則的實施。

安全健康監控

最后一個推動因素——安全健康監測——強調需要對潛在威脅和實際攻擊的新來源保持警惕。并非每個新威脅都需要采取緊急行動,但它至少應該開始對與威脅相關的風險(所有方面)進行分析。另一方面,成功滲透安全措施的攻擊應該迅速啟動適當的響應——無論是禁用用于攻擊的入口點、上傳新的安全憑證、關閉受影響的端點或子網,還是更多。云提供商和越來越多的第三方軟件供應商提供安全監控軟件,可以監控漏洞數據庫中的新威脅、識別潛在的攻擊面、檢測攻擊、

結論

找到能夠在硬件信任根上構建可信操作環境的處理器并不難。也不難找到能夠支持端到端安全的服務:如果您查看來自亞馬遜和微軟等領先物聯網云提供商的零信任支持,您會發現他們使用的架構圖與他們用來突出更廣泛的安全范圍的架構圖大體相同。服務。在 IoT 中實現零信任的真正缺失部分(您無法購買現成的部分)是花時間定義您的安全策略并有意愿確保 IoT 應用程序中的端到端執行。

審核編輯黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414812
  • IOT
    IOT
    +關注

    關注

    190

    文章

    4395

    瀏覽量

    208515
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AT32F011系列安全庫區的應用

    將預先下載刻錄到AT32F011芯片并設置安全庫區保護,同時提供下列各項設 定訊息給終端客戶應用程序使用: · 主閃存區塊的映像,說明安全庫區所占用的區域以及用戶可開發
    發表于 01-30 14:20

    CW32L010的安全運行庫保護是什么功能?

    和運行處于該區的程序;寫入安全運行庫保護功能控制字后,通過 NRST 復位或上下電復位立即生效;功能生效后,通過SWD讀取其數據時,均為0。
    發表于 11-12 06:19

    PYQT 應用程序框架及開發工具

    大家好,本團隊此次分享的內容為開發過程中使用到的PYQT 應用程序框架及開發工具。 pYqt 是一多平臺的 python 圖形用戶界面應用程序框架,由于其面向對象、 易擴展(可實現組件編程等
    發表于 10-29 07:15

    如何在應用程序調試期間分析棧和堆使用情況

    隨著 AMD Vitis 統一軟件平臺 2021.2 的發布,Vitis 引入了一 Tcl 腳本,用于在應用程序運行的特定時間點協助查找棧和堆的內存使用情況。該腳本已延續到后續的 Vitis 版本
    的頭像 發表于 10-24 16:54 ?888次閱讀
    如何在<b class='flag-5'>應用程序</b>調試期間分析棧和堆使用情況

    如何采用SAFERTOS和ESM保護嵌入式系統安全

    信任根的重要組成部分是實時操作系統(RTOS),它為應用程序的運行提供了一安全的平臺。嵌入式系統的具體安全要求取決于其架構以及所面臨的威脅。在本博客中,我們將探討RTOS的
    的頭像 發表于 10-24 15:51 ?1454次閱讀

    rt-thread studio被排除構建的資源如何啟用

    請問rt-thread studio被排除構建的資源如何啟用? 自己新建了兩文件夾,里邊寫了些應用程序,原本是可以構建的,在點擊了RT-Thread Settings在保存后這兩
    發表于 09-28 07:58

    學生適合使用的SOLIDWORKS 云應用程序

    SOLIDWORKS云應用程序如何滿足學生的需求,并介紹其關鍵功能和優勢。 SOLIDWORKS云應用程序是SOLIDWORKS軟件與3DEXPERIENCE平臺云端設計應用程序和人
    的頭像 發表于 09-15 10:39 ?774次閱讀
    學生適合使用的SOLIDWORKS 云<b class='flag-5'>應用程序</b>

    FX3 UVC 無法與 Ubuntu 24.04 Cheese 或 Snapshot 相機應用程序配合使用,怎么處理?

    同時打開。 我嘗試使用 gstreamer 對所有三個應用程序進行路由,以隔離這三個應用程序,從而得到以下結果: `gst-launch-1.0 v4l2src 設備=/dev/vi
    發表于 07-16 06:37

    CYBT-343026-01能否使用 HFP 和 AVRCP 制作應用程序

    我們計劃使用 CYBT-343026-01 制作使用 HFP 和 AVRCP 的應用程序。 可以使用 CYBT-343026-01 制作使用 HFP 和 AVRCP 的應用程序嗎? 根據 QDID
    發表于 07-01 08:29

    技術故障率降低20%!關鍵在于這套IoT軟硬件一體化方案

    HAZEMAG攜手宏集EXOR部署軟硬件IoT融合方案,圍繞耐用性、兼容性與可視化效率三個關鍵目標展開,控制系統標準化統一、增強設備通信能力、優化可視化軟件,實現高效穩定運行。
    的頭像 發表于 05-27 14:21 ?584次閱讀
    技術故障率降低20%!<b class='flag-5'>關鍵</b>在于這套<b class='flag-5'>IoT</b>軟硬件一體化方案

    MCP:連接AI與應用程序的開放標準!

    作者:算力魔方創始人/英特爾創新大使劉力 擴展AI大模型的方式有兩種,第一種是通過訓練增強AI大模型自身的能力;第二種是讓AI大模型與其它現有的應用程序(例如:數據庫、瀏覽器、Gmail等)相互協作
    的頭像 發表于 03-21 18:21 ?2198次閱讀
    MCP:連接AI與<b class='flag-5'>應用程序</b>的開放標準!

    CUST_DEL后如何在S32K312上安全恢復應用程序

    在 AB Update 配置中,假設真實性得到確認,在連續 8 次重置后,是否可以在 CUST_DEL IVT 中給出地址的安全恢復應用程序(不是基于 Jtag的)? 如果 IVT 丟失或損壞,HSE 將如何啟動安全恢復
    發表于 03-17 07:47

    用Labview寫一電子稱的485串口程序

    關鍵詞:Labview + 串口程序 232、485串口通訊是最常見的儀器儀表通訊方式之一,本文詳細介紹,用Labview編寫一電子秤的485串口程序.
    的頭像 發表于 03-06 09:54 ?1857次閱讀
    用Labview寫一<b class='flag-5'>個</b>電子稱的485串口<b class='flag-5'>程序</b>

    如何部署OpenVINO?工具套件應用程序

    編寫代碼并測試 OpenVINO? 工具套件應用程序后,必須將應用程序安裝或部署到生產環境中的目標設備。 OpenVINO?部署管理器指南包含有關如何輕松使用部署管理器將應用程序打包并部署到目標主機的詳細信息。 注意:Ope
    發表于 03-06 08:23

    在OpenVINO?中運行應用程序失敗怎么解決?

    嘗試在 OpenVINO? 中運行我的推理應用程序失敗,并出現以下錯誤: RuntimeError: Check \'false\' failed at src/core/src/runtime/ov_tensor.cpp:67: Dims and format are inconsistent.
    發表于 03-05 10:29