此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

物联网

物联网新一代“安全卫士”,精心设计的物联网安全
作者:   来源:元安物联   日期:2020-10-30

   互联网的发展是从机器互联到生命互联的逐步进化过程,将不断加速人类文明发展进程。物物相连的物联网是互联网发展到一定阶段的产物。物联网是互联网+传感器或控制器的网络,融合了智能感知、识别技术与普适计算等通信感知技术。可以说,物联网是互联网的应用拓展。

   物联网直接关联着人们的实体生活,控制着无数的终端设备,所以建立在互联网基础之上的物联网,其安全风险在某种程度上比虚拟的互联网更为严重。我们在期待物联网帮人类改进工作效率,提升生命质量的同时,也需要高度重视其安全问题所带来的隐患。


物联网新一代“安全卫士”,精心设计的

   物联网安全性的脆弱

   从技术架构来看,物联网分为感知层、网络层和应用层。感知层由各种传感器以及传感器网关构成,是物联网识别物体、采集信息的来源,包括温度、湿度、力与能、位移和角度等各类传感器,以及二维码标签、RFID标签和读写器、摄像头、GPS等感知终端。网络层由各种私有网络、互联网、有线和无线通信网、网络管理系统和云计算平台等组成,负责传递和处理感知层获取的信息。应用层是物联网和用户的接口,它与行业需求结合,实现物联网的智能应用。

   物联网属于一类复杂的系统:一方面,物联网涉及到各种各样的传感终端和应用设备。另一方面,物联网涉及到海量数据的采集、传输和处理。但长期以来,国际各标准组织分别聚焦在不同的物联网领域进行标准研究,缺乏通用的标准架构,这既制约着物联网在不同行业的应用范围,也不利于物联网产业链的推进,还容易产生系统性的安全盲区。

   物联网安全性的脆弱,主要体现在以下几个方面:

   一是物联网以互联网为基础,所以目前互联网上暴露的很多问题,如黑客攻击、恶意软件、病毒攻击等都有可能通过网络层危害物联网的安全;

   二是传感器通过网关节点接入到网络层,网关节点的安全性最容易被外界控制,尤其在物联网环境中受攻击的可能性很大;

   三是应用层智能终端本身的局限,如许多简单的智能终端缺乏足够的运算能力,不能进行复杂加密。很多智能终端部署在不受监控的位置,很容易被有企图者拆卸、破解或入侵。

   精心设计的物联网安全

   元安物联遵循感知层安全、网络层安全、应用层安全和安全管理的物联网安全体系结构设计并推出了COTX -SG系列物联网安全网关。网关针对感知层节点入侵、网络层流量攻击、应用层漏洞攻击、平台层系统繁杂等安全问题,提供全加密互联的物联网虚拟专网(VPN)服务,进而实现对物联网接入设备的安全访问控制、通讯链路加密、疑似业务阻断等功能,有效降低来自感知层的业务风险,减少网络层的攻击行为。面向物联网应用场景,可有效识别针对传统PC,哑终端、智能设备等多种终端,对识别物联网终端进行有效准入控制,解决海量IP设备的接入认证和安全管控问题,全面帮助用户构建安全可控的物联网网络。

元安物联网COTX -SG系列安全网关

COTX-SG系列物联网安全网关针对物联网分布式部署的业务特点,网络碎片化问题,提供全加密互联的物联网虚拟专网服务,进而实现对物联网接入设备的安全访问控制、通讯链路加密、疑似业务阻断等 功能,有效降低来自感知层的业务风险,减少网络层的攻击行为;同时,产品设计充分考虑物联网分布式 部署的特点,内部采用强安全设计,可以确保设备难以被攻破,同时启动、升级、系统进程等都采用可信环境机制,确保设备的本身安全。

结语

很多物联网网关是为特定目的而部署的,或者是对现有设备的改造,如网络路由器、机顶盒、智能手机等等。这些网关控制着设备之间的通信,也需要独一无二的IP地址,不过,在其范围之内且只能和一个网关互动的终端设备则不需要。当单个终端设备不具备直接的IP地址时,物联网的安全就聚焦在网关上了,而不是设备本身。

万物互联时代带来了海量的连接,万物互联时代带来了海量的连接,物联网的安全是部署时必须考虑的,而非可选项。多重的端到端安全防御机制,为物联网安全可靠的运行提供了有效的技术保障。元安物联聚焦于智能+安全新技术重新定义物联网,专注研发全场景物云和全系列智能物联网关产品。目前,元安物联安全解决方案现已涵盖智能制造、智慧城市、智能生活、智慧园区、智慧农业、智慧教育等众多领域。