精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

物聯網安全架構:信任區和邊界

物聯網 物聯網應用
無論特定的物聯網解決方案用于什么,物聯網解決方案的整體安全性都是一個極其重要的細節,從設計開始一直到實施,以及部署到生產,都要牢記這一點。

構建物聯網 (IoT) 解決方案有很多方面。安全性可能是任何計算機系統最重要的方面,但對于物聯網尤其重要。每隔一段時間就會有關于物聯網解決方案遭到破壞的新聞報道;例如,連接互聯網的攝像頭被入侵以創建執行拒絕服務攻擊的僵尸網絡,或者連接互聯網的汽車以危險的方式被入侵。無論特定的物聯網解決方案用于什么,物聯網解決方案的整體安全性都是一個極其重要的細節,從設計開始一直到實施,以及部署到生產,都要牢記這一點。

設計任何物聯網 (IoT) 解決方案時要牢記的安全方面之一是系統不同部分(物理和軟件)之間的信任邊界。

物聯網組件

在設計物聯網 (IoT) 架構時,解決方案將包含多個不同的組件。這些組件中的每一個都有不同的用途,它們都提供了設計和構建物聯網解決方案的構建塊。這些是物聯網解決方案的主要組成部分:

  • 設備
  • 現場網關
  • 云網關
  • 服務

設備

設備是連接到傳感器和其他組件的單個物聯網設備。這些設備提供了物聯網的“物”部分。

現場網關

現場網關是一種設備或軟件組件,用作云與一個或多個設備和/或其他現場網關之間的連接點。這些可用于通過在本地或本地網絡和云上運行的組件之間提供單個連接點來提供額外的安全性。現場網關可以提供多種不同的功能,包括事件/消息通信聚合、消息或協議轉換,或解決方案中的多種其他功能。稱為邊緣網關的設備也是一種現場網關。邊緣網關或邊緣設備通過添加在本地運行云功能的能力,更靠近其他設備,以降低實時處理循環中的延遲,從而提供更高級的功能。可以下推到邊緣設備的一些云功能是機器學習、事件流處理或其他云功能。

云網關

云網關與現場網關非常相似,但是,它們不是在本地或其他設備本地運行,而是在云中運行。云網關可以通過在云端而不是本地運行來提供與現場網關類似的功能。

服務

服務組件是 IoT 系統后端的其他組件的存儲桶,例如 REST API、數據庫或其他一些組件。這些服務可以在云中運行,或者以本地或混合方式在本地運行;基本上在整個物聯網解決方案中需要它們的地方。

物聯網解決方案信任區和邊界

所有物聯網解決方案都是使用各種組件構建的(如上所列)。在物聯網解決方案的整體安全架構中,不同的組件將被隔離到不同的信任區和邊界中。這些不同的區域和邊界提供基于物理和軟件的隔離級別,以分離解決方案的各個組件以進行保護。以下是信任區域和邊界用于保護物聯網解決方案的不同組件免受以下影響的一些不同事物的部分列表:

  • 身份欺騙
  • 事件數據篡改
  • 信息披露
  • 分布式拒絕服務 (DDOS) 攻擊
  • 提升特權漏洞

為了提供對信任區和邊界的分段保護,物聯網 (IoT) 解決方案的不同方面通過安全保護相互分離,以更安全的方式將每個方面與其他方面隔離開來。下面的物聯網 (IoT) 信任區和邊界圖是一個很好的模型,可以開始使用它來可視化不同的信任區和它們之間的邊界。以下是設計任何物聯網安全架構時要牢記的主要信任區:

  • 本地區域
  • 設備區
  • 現場網關區
  • 云網關專區
  • 網關和服務區
  • 遠程用戶區

物聯網信任區和邊界圖

信任區域之間的邊界要遵循的一般規則是在每個區域之間有一個邊界。這將通過在每個區域與其他區域之間創建一定程度的隔離來幫助保護每個區域。當向云工作時,它還有助于為每個較高區域添加安全性,以驗證從其下方較低區域到本地區域或本地組件的通信的安全性。如我們所見,該圖列出了大多數區域之間的邊界,除了設備區域和現場網關區域的分隔。這樣做的原因是設備區中的設備將直接與現場網關通信,因此它們可以聚合事件數據和/或提供其他網關功能。此圖未在此處放置信任邊界,但仍然可以在此處添加更大級別的分離,例如此處的信任邊界,如果 IoT 解決方案需要,或者只是想提高安全性以使事情更多比其他方式更安全。最后,如何設計 IoT 架構以及該解決方案的安全信任區域和邊界實際上取決于您。

本地區域

本地區域是任何本地用戶所在的區域。這可能是存在客戶端計算機的本地或本地網絡,甚至是靠近設備和現場網關的物理空間。保護這個區域包括用戶可以連接到系統并與系統交互的物理和虛擬空間。從虛擬的角度來看,保護本地區域將包括保護最終用戶連接和使用的計算機系統。這也意味著在“最小權限”模型中授予用戶特定的訪問權限,他們可以訪問執行他們的工作/職責,但不能超過必要的權限。從物理的角度來看,保護本地區域將涉及各種必要的物理安全措施。這可能意味著只需用鑰匙或生物識別技術鎖定門,以便訪問本地區域的物理區域。

設備區

設備區是物聯網設備所在的區域。這包括設備周圍的物理空間,以及設備連接到的本地網絡(或本地網絡)。本地網絡為設備提供數字連接以與系統的其余部分進行通信,并且可能包括 Internet 連接。由于連接和訪問設備的物理和虛擬范圍,設備的安全架構需要物理和數字保護措施。從虛擬的角度來看,保護設備區域將包括保護它們連接到的本地網絡上的設備;包括可能集成在設備中的有線和無線連接。這包括使用加密密鑰進行通信,例如使用 SSL/TLS 進行安全通信,以及其他加密和驗證技術。從物理的角度來看,保護設備區將包括通過將設備鎖定在安全盒中來保護設備,或者保護對設備所在房間或設施的訪問。請記住,每個設備可能位于不同的位置,因此每個設備可能需要自己的安全設計,該設計不同于系統中使用的其他設備。

現場網關區

現場網關區域是系統中使用的任何現場網關所在的位置。這可能意味著包含在與其他設備相同的信任邊界內,或者甚至將現場網關放置在單獨的專用信任邊界中。由于許多不同的設備可能位于物理上不同的設施或位置,因此可能在這些不同的物理設施或位置中使用多個現場網關。因此,您的整體 IoT 安全架構中實際上可能存在多個現場網關區域,以適應連接到 IoT 設備和 IoT 解決方案的云組件并促進它們之間的通信。從虛擬的角度來看,保護現場網關區域將包括以類似于保護物聯網設備有線或無線連接的方式保護現場網關設備。這將包括 SSL/TLS 加密通信,或與現場網關設備通信的其他設備和組件的一些其他安全驗證。從物理的角度來看,保護現場網關區域將包括以與保護設備區域內的物聯網設備類似的方式保護現場網關設備。這可能意味著將設備鎖定在安全盒中,或確保對網關所在的房間或設施的訪問安全。請記住,這可能需要部署不同現場網關的多個不同設施或位置的安全性。

云網關專區

Cloud Gateway 區域是消息代理或消息隊列所在的位置。物聯網解決方案的消息代理將促進各種物聯網設備與系統的后端、服務組件之間的通信。Cloud Gateway 不是特定的數據庫、存儲或處理服務。云網關提供通信以從后端服務和解決方案中的設備獲取數據。Cloud Gateway Zone 可以位于公共云中;例如微軟 Azure 或亞馬遜 AWS。但是,云網關區域也可以位于與 IoT 解決方案中的任何其他設備不同的網絡和位置。在這種情況下,“云”一詞用于指代提供操作措施以防止有針對性的物理訪問該區域的做法。在當今的 IoT 環境中,這通常意味著 IoT 解決方案將使用駐留在 Microsoft Azure、Amazon AWS 或其他云提供商中的云組件構建,但重要的是要記住這可能意味著本地、本地環境或其他一些混合環境也是如此。保護 Cloud Gateway Zone 的虛擬連接通常是計劃使用此特定區域的主要安全表面區域。特別是如果架構依賴于云提供商(如 Microsoft Azure 或 Amazon AWS)來提供基于云的 IoT 消息代理服務。需要在該區域內實施適當的通信加密和設備身份驗證。每個特定的 IoT 消息代理服務都將有自己的要求和有關如何配置其安全性的文檔。從物理角度來看,保護 Cloud Gateway Zone 的工作已被卸載到云提供商,例如 Microsoft Azure 或 Amazon AWS。但是,如果云組件托管在本地本地環境或其他混合環境中,則需要將保護物理數據中心或其他設備的常用物理安全措施納入物聯網安全架構。

網關和服務區

網關和服務區是所有其他后端服務所在的地方。這將包括數據庫、REST API、與本地系統的混合連接以及系統的任何其他后端組件。一般來說,將有多個網關和服務區,具體取決于整個后端架構在云提供商和本地網絡之間的分布方式。此外,這將主要包含服務,但可能包括額外的消息代理/網關,以構建給定物聯網和業務場景所需的系統架構。網關和服務區域的安全性將根據集成到系統中的不同服務、組件和本地系統而有所不同。每個組件都可以實現自己的安全性。因此,在所謂的網關和服務區域的上下文中可能存在一個甚至多個安全邊界。

遠程用戶區

遠程用戶區域是一種通用存儲桶,包含解決方案的各個部分,為用戶甚至第三方合作伙伴提供某種類型的遠程或外部訪問。這還可能包括物聯網解決方案與集成的任何第三方服務之間的集成,以提供作為整體物聯網架構一部分的附加功能。遠程用戶區域的安全性比其他區域的預定義要少。遠程用戶連接可能包括使用遠程桌面 (RDP) 連接到 Windows VM、使用 SSL/TLS 訪問某種最終用戶 Web 應用程序,或使用其他安全訪問方法訪問第三方。實際上,遠程用戶區提供了用于通信和集成到可能需要集成到 IoT 解決方案中的任何其他系統的后端區域。這可能包括那些第三方 API 或服務、最終用戶訪問 Web 應用程序或其他一些數據聯合方案。

結論

在任何軟件解決方案中,威脅建模和將安全設計為特征的過程都很重要。雖然,它在物聯網 (IoT) 解決方案中變得尤為重要,因為連接了更多單獨的組件;每個都有自己的物理和數字攻擊面來保護。因此,將 IoT 信任區和邊界納入 IoT 解決方案架構非常重要,以確保將適當的隔離和安全性納入整個系統設計。從規劃之初就將信任區和邊界的安全性納入物聯網解決方案架構也非常重要,因為如果沒有正確考慮和實施,安全性錯誤可能會對系統設計和業務運營造成災難性后果。黑客和安全漏洞對任何軟件系統都構成重大風險,但物聯網帶來了一些獨特的挑戰,使其難以保護。這就是為什么在整個設計過程中牢記安全性非常重要的原因。希望本文有助于提高人們對組織如何更好地思考如何將安全性設計為物聯網解決方案功能的認識。

英文原作者:克里斯·皮奇曼


責任編輯:武曉燕 來源: 祺印說信安
相關推薦

2020-12-16 11:00:34

物聯網安全信任信任管理

2019-08-15 06:46:13

2022-09-21 14:48:43

物聯網安全惡意軟件

2022-03-24 12:03:40

網絡安全零信任

2021-10-29 16:53:00

零信任網絡物聯網安全

2021-07-27 10:08:32

物聯網安全網絡安全

2022-12-26 00:32:01

2023-08-21 14:00:09

2022-03-04 23:55:33

安全架構結構

2021-08-06 17:15:50

零信任物聯網

2023-08-01 17:55:55

2020-03-31 10:08:15

零信任安全軟件

2021-08-23 10:58:17

物聯網安全技術

2022-12-02 14:33:24

2018-01-23 07:36:59

2021-07-29 17:22:49

物聯網內置安全IoT

2022-04-13 13:42:55

物聯網漏洞安全

2019-04-08 11:18:09

2015-01-04 16:59:37

CISSP安全架構系統保護

2018-12-25 08:44:56

點贊
收藏

51CTO技術棧公眾號

亚洲av成人无码久久精品| 成人黄色片视频| 午夜精品久久久久久久99| 欧美午夜在线| 亚洲女同精品视频| 天天影视综合色| 国产精品久久久久久福利| 国产不卡在线一区| 日韩暖暖在线视频| 美女视频久久久| 欧美激情网址| 欧美精品九九99久久| 9色porny| 婷婷成人激情| 99re免费视频精品全部| 国产精品色悠悠| 国产无遮挡aaa片爽爽| 欧美一级精品片在线看| 欧美成人女星排名| 日本久久久久久久久久久久| 国模私拍视频在线播放| 国产精品免费aⅴ片在线观看| 51国偷自产一区二区三区的来源 | 午夜xxxxx| 天堂电影一区| 亚洲最大成人综合| 亚洲精品9999| 日韩大胆视频| 国产a久久麻豆| 国产精品入口夜色视频大尺度| 香蕉免费毛片视频| 综合国产在线| 日韩亚洲在线观看| 亚洲av无码成人精品国产| 精品一级视频| 欧美日韩一区二区三区四区五区| 欧美在线一区视频| 污视频网站在线免费| 亚洲欧洲另类国产综合| 欧美一区二区三区在线播放| 欧美一级片免费| 国产精品自产自拍| 国产日本欧美在线观看| 台湾佬中文在线| 国产日韩欧美一区| 国语自产精品视频在免费| 多男操一女视频| 色婷婷综合网| 日日骚av一区| 91视频免费在观看| 日韩免费视频| 在线视频日本亚洲性| av直播在线观看| 人人精品视频| 日韩av一区二区在线观看| 夜夜爽久久精品91| 豆花视频一区| 日韩情涩欧美日韩视频| 午夜一级免费视频| 国产aⅴ精品一区二区四区| 欧美精选一区二区| 一级淫片在线观看| 精品国产一区二区三区性色av| 欧美区视频在线观看| www.亚洲高清| 伊人久久大香线蕉综合影院首页| 欧美日韩成人高清| 91蝌蚪视频在线| 欧美久久亚洲| 精品福利一区二区三区免费视频| 亚洲一区二区三区四区av| 97青娱国产盛宴精品视频| 精品少妇一区二区三区在线播放| 极品白嫩少妇无套内谢| 精品国产乱子伦一区二区| 亚洲第一天堂av| aa片在线观看视频在线播放| 最新国产一区| 深夜福利一区二区| 男的操女的网站| 国产尤物精品| 欧美专区在线视频| 中文字幕乱码中文字幕| 国内精品久久久久影院色| 91久久精品美女| 黄色av一区二区三区| 久久综合狠狠综合久久激情| 亚洲精品一区二区三区四区五区| 黄色网页在线看| 亚州成人在线电影| 国产精彩免费视频| 久久的色偷偷| 亚洲精品国产拍免费91在线| 免费看黄色三级| 在线看片不卡| 欧美在线激情网| 91国内精品视频| 91丨porny丨国产| 亚洲精品中文字幕在线| 日本在线观看大片免费视频| 色婷婷精品久久二区二区蜜臂av | 中文在线第一页| 国产在线一区观看| 久久综合婷婷综合| 在线欧美三级| 欧美亚洲日本国产| 精品久久久久一区二区| 色琪琪久久se色| 97人人爽人人喊人人模波多| 中文字幕你懂的| 成人激情视频网站| 亚洲一卡二卡三卡| 国产伦理精品| 日韩一级免费一区| 91在线无精精品白丝| 樱桃成人精品视频在线播放| 国产精品久久久一区| 日本黄色三级视频| 亚洲欧美激情视频在线观看一区二区三区| 日韩免费一级视频| 日韩精品视频中文字幕| 国产亚洲精品91在线| 亚洲精品在线观看av| 久久av中文字幕片| 麻豆av一区二区三区久久| 影音先锋在线视频| 欧美日韩国产综合久久| 日本一区二区三区网站| 亚洲国产婷婷| 3d动漫啪啪精品一区二区免费| 成人亚洲性情网站www在线观看| 亚洲高清免费观看| 在线成人精品视频| 久久一区91| 国产精品99久久久久久白浆小说| 手机av在线免费观看| 亚洲一区在线观看免费观看电影高清| 天天综合网久久| 国产尤物久久久| 欧美专区国产专区| 视频一区二区三区在线看免费看| 一区二区三区小说| 黄色一级片免费播放| 偷拍欧美精品| 91牛牛免费视频| 老司机在线永久免费观看| 欧美三级日本三级少妇99| 日本高清www| 亚洲专区一区二区三区| 久久99精品久久久久子伦| av3级在线| 亚洲国产成人精品电影| 欧美人妻一区二区| 国产风韵犹存在线视精品| 自拍亚洲欧美老师丝袜| 亚洲高清国产拍精品26u| 自拍偷拍亚洲欧美| 国产又粗又猛又爽又黄视频| 国产精品久久久久aaaa| 亚洲免费黄色网| 亚洲成人一区| www.成人av| av福利在线导航| 日韩精品欧美激情| √资源天堂中文在线| 91色.com| 精品日韩久久久| 999国产精品| 懂色中文一区二区三区在线视频| 国产福利在线免费观看| 亚洲黄页视频免费观看| 亚洲天堂一区在线观看| 国产欧美综合色| 中文字幕1234区| 激情五月***国产精品| 久久99蜜桃综合影院免费观看| 美女扒开腿让男人桶爽久久软| 亚洲另类激情图| 亚洲一区二区视频在线播放| 亚洲免费观看视频| 男人的天堂影院| 三级在线观看一区二区| 伊人天天久久大香线蕉av色| 亚洲一区二区三区日本久久九| 91av在线不卡| 三级外国片在线观看视频| 欧美视频完全免费看| 波多野结衣爱爱视频| 99re成人在线| 日本三级黄色网址| 亚洲午夜伦理| 亚洲福利av在线| 国产成人福利av| 国产裸体写真av一区二区| 在线观看午夜av| 亚洲美女性视频| jlzzjlzzjlzz亚洲人| 黑人极品videos精品欧美裸| 天堂av免费在线| 99久久国产综合精品女不卡| 一区二区三区视频网| 影音先锋久久| 五月天男人天堂| 亚洲精品动态| 亚洲最大的免费| 国产综合色区在线观看| 欧美日韩成人精品| 二区在线观看| 亚洲国产精品嫩草影院久久| 亚洲综合一区中| 欧美午夜视频一区二区| 国产67194| 国产亚洲一二三区| 中文字幕第九页| 国产在线播放一区三区四| 男女av免费观看| 国产一区欧美| 黄黄视频在线观看| 日本一区二区高清不卡| 久久久久无码国产精品一区| 日韩精品视频中文字幕| 国产日韩在线观看av| 日韩免费电影| 国模精品系列视频| 成人日批视频| 久久精品视频99| 草草影院在线观看| 日本熟妇毛茸茸丰满| 99久久婷婷国产综合精品青牛牛| 国产盗摄xxxx视频xxx69| 99久久精品免费观看国产| 在线观看精品自拍私拍| 深夜福利在线观看直播| 777奇米四色成人影色区| 久久久999久久久| 欧美午夜丰满在线18影院| 国产一级二级毛片| 亚洲视频免费在线| 中文字幕av观看| 成人午夜短视频| 日本成人在线免费| 国内久久精品视频| 亚洲一区二区三区观看| 麻豆freexxxx性91精品| 亚洲福利精品视频| 日日骚欧美日韩| 熟妇人妻va精品中文字幕| 久久xxxx精品视频| 97在线播放视频| 美女尤物久久精品| 久久久久久久久久福利| 另类国产ts人妖高潮视频| 欧美一区二区三区爽大粗免费| 激情国产一区| 欧美不卡在线播放| 国产亚洲精品自拍| 欧美色图另类小说| 久久精品人人| 能在线观看的av网站| 日本不卡中文字幕| 欧美一级特黄a| 免费成人在线网站| 制服丝袜中文字幕第一页| 国内精品免费**视频| 国产一精品一aⅴ一免费| 成人手机电影网| 亚洲婷婷在线观看| 99精品久久99久久久久| 玖玖爱在线观看| 久久网站热最新地址| 最新中文字幕av| 亚洲视频一区二区免费在线观看| 在线观看成人毛片| 亚欧色一区w666天堂| 秋霞av一区二区三区| 在线不卡a资源高清| 亚洲av色香蕉一区二区三区| 亚洲黄色www网站| 国产在线三区| 久久久999精品视频| av日韩国产| 国产精品av免费在线观看| 天天综合在线观看| 国产欧美在线一区二区| 精品日韩一区| 91嫩草国产丨精品入口麻豆| 日韩午夜在线| 国内国产精品天干天干| 成人午夜av电影| 中文字幕免费在线看线人动作大片| 亚洲视频香蕉人妖| av黄色在线播放| 91精品国产美女浴室洗澡无遮挡| 天堂网在线观看视频| 日韩在线观看成人| 91超碰在线| 91精品国产综合久久香蕉922| 极品束缚调教一区二区网站| 中文字幕一区综合| 国产农村妇女毛片精品久久莱园子| 狠狠干狠狠操视频| 99精品国产视频| 国产传媒免费在线观看| 婷婷亚洲久悠悠色悠在线播放| 在线免费一级片| 日韩精品中文字| 97超碰在线公开在线看免费| 国产精品91在线| 国产成人一二片| 一区二区国产日产| 另类av一区二区| 中文字幕第3页| 亚洲色图欧美在线| 免费精品一区二区| 亚洲福利在线播放| 成人在线直播| 国产精品美女免费视频| 国产成人tv| 草草草视频在线观看| 美女免费视频一区二区| 91成年人网站| 黑人精品xxx一区| 黄色片网站免费在线观看| 久久久国产影院| 国产精品诱惑| 色大师av一区二区三区| 性久久久久久| 看全色黄大色黄女片18| 一区二区三区四区蜜桃| 91福利免费视频| 在线观看日韩欧美| 超碰一区二区| 国产一区不卡在线观看| 欧美日韩网站| 日韩欧美中文在线视频| 亚洲欧洲日产国码二区| 亚洲一区中文字幕在线| 亚洲深夜福利在线| 亚洲v.com| 久久伦理网站| 国产农村妇女精品一二区| 精品一区二区视频在线观看| 亚洲国产精品视频| 欧美 日韩 中文字幕| 欧美激情xxxx| 91夜夜蜜桃臀一区二区三区| 青青视频免费在线| 国产高清不卡二三区| h色网站在线观看| 91精品国模一区二区三区| 国产精品剧情| 不卡一区二区三区视频| 伊人久久亚洲影院| av黄色一级片| 欧美三级xxx| 国产毛片在线看| 国产精品大陆在线观看| 久久精品国产大片免费观看| 国产传媒免费观看| 一区二区三区丝袜| 天天综合网在线观看| 国产91在线播放九色快色| 欧美美女一区| 日日干日日操日日射| 亚洲免费观看高清完整版在线观看| 国产视频一区二区三| 欧美激情女人20p| 亚洲宅男一区| 最新av免费在线观看| 玉米视频成人免费看| 色一情一乱一乱一区91av| 日韩美女福利视频| 色琪琪久久se色| 中文字幕99页| 色菇凉天天综合网| 黄色网址在线免费| 国产麻豆乱码精品一区二区三区| 午夜综合激情| 久久中文精品视频| 日本亚洲欧洲无免费码在线| 成人高清dvd| 久久一日本道色综合| 亚洲图片欧美在线| 久久久久久国产精品久久| 偷窥自拍亚洲色图精选| 欧美黄色性生活| 亚洲综合av网| 国产一区电影| 91在线在线观看| 丝袜诱惑制服诱惑色一区在线观看 | 精品日韩成人av| 桃花岛成人影院| 欧美另类videos| 久久中文娱乐网| 国产偷拍一区二区| 青青在线视频一区二区三区| 99久久综合| 亚洲精品午夜视频| 日韩精品专区在线影院观看| 欧洲av一区二区|