国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IIoT 的 PKI 證書標準

劉杰 ? 來源:Sravani Bhattacharjee ? 作者:Sravani Bhattacharjee ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自成立之初,公鑰基礎設施 (PKI) 就保護了我們基于互聯網的經濟。從簡單的網絡瀏覽到復雜的電子商務,PKI 作為“信任的支柱”在全球范圍內確保了互聯網交易的安全。

但是明天的互聯網呢?

信任和誠信是安全互聯網的基礎

到目前為止,互聯網交易采用客戶端-服務器模型,其中人類用戶主要與網絡服務器進行通信物聯網 (IoT) 中,這種客戶端-服務器模型分布廣泛,其中設備與其他設備(機器對機器或 M2M)和云服務器(機器對云或 M2C)通信,無需人工干預。

當設備自主通信時,價值和風險都與我們賦予它們的信任程度直接相關。從這個意義上說,信任支撐著物聯網在工業規模(稱為工業物聯網或 IIoT)上的巨大經濟和社會承諾。歸因于設備的信任決定了它通信的數據的完整性。想象一下胰島素泵或心臟起搏器依賴于來自欺騙來源的數據的影響。因此,確保信任對于確保物聯網的安全顯得尤為重要。問題是,作為一個久經考驗的開放標準,PKI 能在多大程度上提供幫助?

IIoT 安全和 PKI 證書

在 M2M 通信中,設備必須相互驗證。這可以通過多種方式完成。

  • 基于密碼的身份驗證——由于上市時間、成本和其他壓力,物聯網制造商通常會實施最簡單的選項,即使用默認密碼的用戶名。密碼廣泛用于客戶端-服務器應用程序中。雖然此選項最容易實現,但事實證明基于密碼的身份驗證過于簡單,無法對抗當今黑客的詭辯。此外,由于 M2M 場景的自主性,密碼身份驗證可能不是一個合適的選擇。物聯網設備被破壞以創建物聯網僵尸網絡的安全漏洞利用了這一事實。
  • 基于加密密鑰的身份驗證——許多嵌入式設備使用基于密鑰的身份驗證,其中密鑰用作機密。加密密鑰比密碼更復雜、更強大。但是,密鑰未經證明,可能會被欺騙和篡改,尤其是當設備容易受到物理訪問的影響時,這在物聯網用例中很常見。
  • PKI 數字證書——PKI 數字證書進一步建立信任。PKI 中基于證書的身份驗證使用公鑰密碼術,其中公鑰由受信任的證書頒發機構 (CA) 簽名。

由于其強大的信任模型,當今的許多安全社區都傾向于使用 PKI 來保護 IIoT。然而,PKI 證書相當耗費資源,這是資源受限 IIoT 設備的一個問題。頒發、管理和吊銷證書也是高度擴展和自治的 IIoT 場景中的一個問題。

創新和發展傳統 PKI 以適應 IIoT 中設備、數據和連接的大規模和多樣性的壓力很大。演進必須同時解決 PKI 證書標準和證書生命周期管理。

ITU-T X.509 證書

X.509 是使用最廣泛的 PKI 證書標準。X.509 證書使用分層格式嵌入必要的信息來驗證機器。每個證書都有一個有效期字段,以及由 CA 頒發的相關公鑰。

由于廣受歡迎,X.509 標準正在物聯網設備和平臺制造商中迅速采用。一些設備制造商安裝了由制造商認證和簽名的公鑰/私鑰對。當供應鏈上的各個供應商(例如,芯片組制造商、OEM 和設備所有者)添加各自的簽名證書時,由此產生的信任鏈會顯著提高設備的完整性和真實性。

X.509 證書的穩健完整性是以其大小為代價的,這是傳感器微控制器等低占用空間 IIoT 設備的主要缺點。除非加密密鑰有足夠的存儲空間,并且有足夠的功率和 CPU,否則實施X.509 證書可能會帶來挑戰。

IIoT 的 IEEE 1609.2 證書

IEEE 1609.2 證書是滿足工業物聯網獨特要求的新興標準。1609.2 證書的大小是 X.509 的一半。IEEE 1609.2 使用橢圓曲線加密 (ECC) 算法,在不犧牲加密強度的情況下減少了計算開銷。

目前,1609.2 標準主要由美國交通部 (USDOT) 主導,旨在為其聯網車輛計劃建立信任模型。它解決了在擁擠、低帶寬環境中特定于移動端點的各種限制。

IEEE 1609.2 證書支持證書信任鏈和??點對點證書分發,這與車聯網 (V2X) 相關——包括車對車 (V2V)、車對基礎設施 (V2I)等——通訊。對于一般的 M2M 場景,涉及一對多和多對一的數據傳輸,1609.2 證書很有用。但是,它們不適合持久安全會話。

最后的想法

由于公共互聯網和企業 IT 應用程序使用服務器身份驗證,因此 PKI 最初設計為僅向 Web 服務器頒發證書。所需的證書數量較少,證書頒發機構也很少。

在 IIoT 中,傳統的 PKI 方案已被完全破壞。為防止與惡意端點進行未經授權的通信,通信設備端點必須相互驗證。盡管證書可以提供一種強大的相互身份驗證方式,但它要求每個設備都有自己的證書。隨著 IoT 設備的數量擴展到數百萬,證書的數量也在增加。因此,傳統 PKI 證書的手動配置和管理無法擴展到 IIoT。目前,許多更新的證書管理方式正在涌現,以減輕采用 PKI 的復雜性。

但是,無論是設計芯片、電子板還是設備,談到信任模型,我們都不能忽視PKI。作為一個完善的、可互操作的信任框架,我們的重點應該是解決 PKI 證書的任何缺點,而不是完全繞過它們。

Sravani Bhattacharjee 擔任數據通信技術專家已有 20 多年。她是《實用工業物聯網安全》一書的作者,這是第一本關于工業物聯網安全的書籍。直到 2014 年,作為思科的技術領導者,Sravani 領導了多個企業云/數據中心解決方案的架構規劃和產品路線圖。作為 Irecamedia.com 的負責人,Sravani 目前與工業物聯網創新者合作,通過制作各種編輯和技術營銷內容來推動意識和業務決策。Sravani 擁有電子工程碩士學位。她是 IEEE 物聯網分會的成員、作家和演講者。

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IIoT
    +關注

    關注

    3

    文章

    255

    瀏覽量

    27369
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    DEKRA德凱攜手云氪技術、北匯信息助力華域視覺獲得 ISO 26262:2018 汽車功能安全ASIL B產品認證證書

    近日,DEKRA德凱(以下簡稱為“德凱”)為云氪技術在車燈領域的重要客戶之一華域視覺的電子后視鏡產品CMS頒發ISO26262:2018汽車功能安全ASILB產品認證證書。該證書標志著華域視覺的產品
    的頭像 發表于 01-28 10:05 ?478次閱讀
    DEKRA德凱攜手云氪技術、北匯信息助力華域視覺獲得 ISO 26262:2018 汽車功能安全ASIL B產品認證<b class='flag-5'>證書</b>

    SGS為江蘇智馭轉向PPU平臺產品頒發ISO 26262功能安全證書

    頒發ISO 26262:2018功能安全ASIL D產品證書。獲得此證書標志著江蘇智馭在功能安全管理體系和產品開發方面已對標國際標準,其自主研發的轉向PPU產品已經符合功能安全ISO 26262
    的頭像 發表于 01-25 20:12 ?165次閱讀
    SGS為江蘇智馭轉向PPU平臺產品頒發ISO 26262功能安全<b class='flag-5'>證書</b>

    SGS為商湯絕影頒發ISO 21448預期功能安全產品認證證書

    監控產品(Driver monitoring system, DMS)ISO 21448預期功能安全產品認證證書。此證書標志著商湯絕影已經具備國際先進的預期功能安全產品開發落地能力,也標志著雙方合作進入了新篇章。
    的頭像 發表于 01-07 13:49 ?506次閱讀

    規格書標注的最大電壓 ≠ 安全電壓!警惕電阻的過載失效風險

    各位電子工程師同行,是否曾有這樣的困惑:“明明按照規格書標注的最大工作電壓使用電阻,為何它還是提前失效了?”這背后可能隱藏著一個容易被忽視的關鍵因素,今天以我們自研產品為例一起一探究竟:
    的頭像 發表于 08-13 10:45 ?970次閱讀
    規格<b class='flag-5'>書標</b>注的最大電壓 ≠ 安全電壓!警惕電阻的過載失效風險

    IIOT網關是什么?有什么功能?

    與智能化轉型的關鍵基礎設施。 一、IIoT網關的核心功能 協議轉換 工業現場設備使用多種通信協議(如Modbus、PROFINET、OPC UA、CAN總線等),而上層網絡通常采用標準協議(如MQTT、OPC UA)。IIoT
    的頭像 發表于 07-08 14:56 ?817次閱讀
    <b class='flag-5'>IIOT</b>網關是什么?有什么功能?

    德業變頻榮獲DEKRA德凱奧地利并網標準COC認證證書

    第十八屆(2025)國際太陽能光伏和智慧能源&儲能及電池技術與裝備大會暨展覽會期間,DEKRA德凱為寧波德業變頻技術有限公司(以下簡稱:德業變頻)的3-12kW儲能逆變器產品頒發了TOR + R25標準奧地利并網COC認證證書,為其進一步拓展歐洲市場奠定了堅實基礎。
    的頭像 發表于 06-19 10:59 ?1550次閱讀

    睿電綠能榮獲DEKRA德凱意大利并網標準CoC認證證書

    近日,深圳睿電綠能科技有限公司(以下簡稱:睿電綠能)旗下的Cube225工商業儲能風冷一體柜產品成功通過DEKRA德凱依據意大利并網標準CEI 0-16的嚴格測試與評估,正式獲得意大利并網標準CoC證書。這一認證標志著睿電綠能儲
    的頭像 發表于 06-14 13:43 ?1042次閱讀

    大秦數能榮獲DEKRA德凱巴西Ordinance No.140標準認證證書

    近日,第十八屆(2025)國際太陽能光伏和智慧能源&儲能及電池技術與裝備(上海)大會暨展覽會首日,DEKRA德凱為大秦數字能源技術股份有限公司(以下簡稱:大秦數能)的DL5.0C、DL5.0e、Powerbox G2儲能電池產品頒發了巴西Ordinance No.140標準認證
    的頭像 發表于 06-14 13:39 ?1099次閱讀

    自簽名證書工具cfssl詳解

    CFSSL(CloudFlare's PKI and TLS toolkit)由 CloudFlare 用go語言開發的一個開源工具,用于證書簽名、驗證和管理。
    的頭像 發表于 06-11 16:30 ?708次閱讀
    自簽名<b class='flag-5'>證書</b>工具cfssl詳解

    DigiKey 和 Würth Elektronik – 簡化 IIoT

    作者: Rolf Horn 隨著工業物聯網 (IIoT) 持續在各個行業掀起波瀾,對能夠無縫集成、可靠連接和高效部署的解決方案的需求也在持續增長。 為此, [DigiKey]和 [Würth
    的頭像 發表于 05-25 11:53 ?1151次閱讀
    DigiKey 和 Würth Elektronik – 簡化 <b class='flag-5'>IIoT</b>

    樂鑫為Matter兼容設備提供設備證書生成和預配置服務

    樂鑫科技(688018.SH)為Matter兼容設備提供設備證書生成和預配置服務。這些服務將降低生產Matter兼容設備的復雜性,同時使其滿足CSA連接標準聯盟規定的MatterPKI認證要求
    的頭像 發表于 05-06 18:02 ?817次閱讀
    樂鑫為Matter兼容設備提供設備<b class='flag-5'>證書</b>生成和預配置服務

    五菱新能源通過ISO 26262汽車功能安全ASIL D流程認證

    證書標志著五菱新能源已經按照ISO 26262:2018版標準要求,建立了符合功能安全最高等級的產品開發和管理流程體系。
    的頭像 發表于 03-21 14:48 ?1129次閱讀

    云平臺如何部署WoSign SSL“國密RSA雙證書

    阿里云WoSign品牌SSL證書是阿里云平臺熱銷的國產品牌證書之一,支持簽發國密合規的SM2算法SSL證書以及全球信任的RSA算法SSL證書,能夠滿足平臺用戶不同的SSL
    的頭像 發表于 03-18 17:03 ?881次閱讀
    云平臺如何部署WoSign SSL“國密RSA雙<b class='flag-5'>證書</b>”

    維信諾獲顯示領域全球首個ISO 56001創新管理體系認證證書

    院長朱修劍博士參加該儀式。ISO 56001:2024《創新管理體系 要求》是世界上第一個可認證的創新管理體系標準,維信諾獲得該證書標志著在創新管理方面達到國際標準認可的領先水平,也為全球顯示行業樹立標桿。 ? 維信諾在創新實踐
    的頭像 發表于 03-14 15:48 ?4571次閱讀
    維信諾獲顯示領域全球首個ISO 56001創新管理體系認證<b class='flag-5'>證書</b>

    已有CQC證書的充電樁如何轉CCC證書

    充電樁廠家已做CQC證書如何申請轉CCC證書?根據國家市場監管總局2024年第50號公告,電動汽車供電設備(含交流/直流充電樁)自?2025年3月1日?起納入CCC強制認證范圍,?2026年8月1日
    的頭像 發表于 03-10 16:55 ?1349次閱讀
    已有CQC<b class='flag-5'>證書</b>的充電樁如何轉CCC<b class='flag-5'>證書</b>?