物联网安全与传统网络安全的区别

更新时间:2022-07-20 09:50:48

物联网安全与传统网络安全的区别


一、新乡网友解答:


1.物联网安全和互联网安全的区别主要有以下几点(新的安全风险):架构的安全风险:物联网云平台本质是一个PaaS,是要部署在传统的IaaS平台(AWS、阿里云等)基础之上.

2.物联网云平台由于要负责设备通信和管理,因此会新开放一些端口和API等服务,而IaaS云安全并不了解这些新开放的端口和服务的用途是什么,所以安全策略难以覆盖.

3.物联网云平台需要企业自己定义新的安全防御策略协议的安全风险:物联网的通信协议诸如ZigBee、蓝牙、NB-IOT、2\3\4\5G等等,这些协议的在互联网应用上并没有使用到,互联网安全策略也无法覆盖到这些协议,物联网协议带来了协议的安全风险边界的安全风险:互联网时代更多的应用模式是C/S(B/S),即客户端/服务端模式.

4.这个模式有一个非常清晰的“边界”.企业可以通过部署防火墙、IPS等网关类设备来提高企业服务的安全性.

5.但在物联网时代,设备遍布全球各地,黑客可以直接对设备发起攻击,没有“边界”的存在了,传统网关类防护设备用处不大系统的安全风险:互联网时代的终端保护(EDR),主要针对Linux和Windows两类系统,而物联网时代,设备采用的嵌入式操作系统诸如UClinux、Freertos、Openwrt等等,传统的终端系统安全方案无法适用于物联网时代的嵌入式操作系统.

6.APP的安全风险:互联网时代的APP主要也是C/S模式,但物联网时代,APP不仅要与云端通信,更可能与设备直接通信,APP to Device这个链路中包含了许多如设备身份认证、硬件加解密、OTA升级等安全策略,这也是互联网时代没有的业务的安全风险:物联网的业务场景会产生许多互联网时代收集不到的数据,比如传感器数据、用户行为数据、生理数据、地理位置数据等等.

7.这些数据的产生-传输-处理过程涉及到整个业务体系的安全架构,这些数据的收集、传输、处理过程需要新的安全防护策略和监管体系研发的安全风险:物联网产品的研发流程涉及到嵌入式的安全开发,这是互联网应用中不存在的.

8.在嵌入式端的开发又涉及到:嵌入式系统安全、逻辑安全、加解密安全、认证安全、接口安全、存储安全、协议安全等等新的安全风险.

9.合规的安全风险:目前物联网行业还没有一套完整的法规要求(等保0中明确提到物联网安全,但还没有正式发布),此外,对于物联网设备的安全测评与互联网产品的测评方式完全不同,目前也缺乏一套国家发布的安全测评规范.

10.现阶段安全测评都是“以结果为导向”而非“以合规为导向”AI的安全风险:在互联网时代,企业服务面临来自黑客(人)的攻击;

选择您喜欢的图片鼠标右键另存为即可下载。

网友评论

网友名字

你还没有评论

感谢你的评论

输入200个字
发布人:iphone11怎样开机 发布时间于:9天前

玩了这款游戏,确实增长了不少知识。

发布人:大乐透官方网站下载 发布时间于:1周前

对于没有手机号的小学生来讲,注册必须用手机号的游戏通通卸载

发布人:bwin手机版下载APP 发布时间于:4天前

太好玩了,我已经玩了114514小时了

发布人:2020欧洲杯在哪举办(2020欧洲杯在那里举办) 发布时间于:45分钟前

游戏是个好游戏 但正如每个免费游戏一样是个无底的吸金洞

发布人:铁公鸡一毛不拔相当于什么 发布时间于:2周前

一个删档游戏,多少给点福利有点游戏体验也可以啊。。。

发布人:埃菲儿铁塔的故事 发布时间于:7小时前

这游戏还可以,闲的时间玩玩,值得推荐

发布人:i3和i5 R5 R7区别 发布时间于:3周前

不复杂,画面很清新很好看。

发布人:神舟手提电脑用了4年了硬盘坏了还有必要修吗 发布时间于:2周前

恶毒的游戏,从头到尾都在玩弄玩家。如果你玩了。那么恭喜你,你在不知不觉中被利用了

发布人:虚心好学不耻下问的意思 发布时间于:1周前

文件都下不动还玩毛线

发布人:铁路电力电缆常用的敷设有哪几种 发布时间于:19天前

游戏创意真的很好哇 而且画质是我喜欢的 推荐给大家一起玩