想要降低物联网中的安全风险祥泰电气认为需要从加密等多个方面去考虑,整体来说可以从以下的三个方面有效进行:
1、安全编码-物联网开发商应当严重遵循安全编码实践,并将其作为设备软件构建流程中的重要组成部分。着眼于质量保证与漏洞识别/整治,我们利用这种方式简化开发生命周期中的相关保护工作,同时轻松降低潜在风险。
2、认证与设备识别-为每台设备提供惟一身份并配合理想的安全认证机制,这将使得设备自身拥有安全连接能力以及后端控制系统及管理控制台。如果每台设备皆拥有自己的独特身份,则企业将能够了解当前通信设备的宣称身份是否属实。要实现这项目标,我们需要使用PKI等个别设备识别解决方案。
3、加密-在利用物联网解决方案时,企业必须对不同设备及后端服务器之间的往来流量进行加密。确保各 *** 作命令经过加密,且通过签名或者强编码保证其完整性。另外,由物联网设备收集到的任何敏感用户数据也应该被加密。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)