1. e-works数字化企业网
  2. 文章频道
  3. IT基础架构
  4. 网络与安全

边缘智能:边缘节点安全性

2018年12月14日 来源:电子产品世界 作者:Ian Beavers Erik MacLean  
关键字:边缘智能  边缘节点  安全  
本文介绍了边缘计算带来的安全问题,以及工业物联网中的雾模型和相关配置问题、安全问题及解决思路。

0 引言

    物联网系统攻击登上新闻头条,网络、边缘节点和网关不断暴露出安全漏洞。最近,Mirai僵尸网络通过登录到运行telnet服务器且未更改默认密码的设备,感染了超过250万物联网节点。Mirai后来发展到能够引发服务器拒绝服务,导致全球很大一部分的互联网接入中断。Reaper僵尸网络通过利用软件漏洞并感染系统,攻击了超过100万台物联网设备。一个接入互联网的鱼缸提供了侵入赌场网络的入口点,导致10GB数据被盗。智能电视已被用于间谍和监视活动。

    嵌入式传感器系统已开始联网并暴露于互联网之中。作为工业物联网(IIoT)的一部分,这些传感器没有像Web服务器那样在恶劣的环境中经历二十年的演进。因此,该行业正在目睹这些系统遭受20世纪90年代及更早期常见的很多攻击。工业物联网系统的生命周期通常要比传统计算系统的生命周期长得多。一些设备在部署后可能会持续运行数十年,而维护计划则不明。

    服务器和PC非常复杂,足以支持设置安全措施,但工业物联网节点的功耗和处理能力通常很低,为设置安全措施而留下的功耗预算很小。由于涉及开发成本,安全在很大程度上是权衡的结果。虽然工业物联网的成本可能高于消费物联网,但其在可扩展性成本方面仍然面临挑战。如果忽视安全性,产品部署后将会产生隐藏的影响,这些成本最终也需要解决。

    传感器和执行器使得工业物联网设备能与物理世界进行交互。网络攻击主要限于数据丢失,但通过工业物联网攻击,黑客比以往更容易侵入物理世界。现在的攻击有可能造成人身伤害。这在工业物联网中更为显著,因为故障可能导致价值数百万美元的工业流程被关闭或摧毁,或者引发危及生命的情况。

1 联网世界

    工业物联网设备一般会连接到某种网络,常常是互联网。正是这种连接导致其最容易受到攻击。与流行病学相似,感染是通过与其他机器的接触而传播。攻击途径存在于系统与外界交互的地方。攻击者之所以能够与系统进行交互,完全是因为其能连接访问系统。需要问的第一个系统设计安全问题是:“设备是否真的需要连接到网络?”将其连接到网络会显著增加安全风险。

    保护系统的最佳方式是阻止其连接到网络,或将其限制在封闭网络中。许多工业物联网设备联网的原因仅仅是因为它们能联网,而没有其他什么理由。让设备联网的利益是否超过与此相关的安全风险?另外,任何其他与联网系统进行交互的遗留系统也可能面临风险。

    很多情况下,本来安全的网络和节点还必须与已有旧网络进行互操作,而这种老式网络本身的安全性可能要差很多。这就带来一个新问题:最弱的安全风险可能超出了工业物联网系统的影响范围。在这种情况下,工业物联网系统也需要防范来自系统内部的风险。

2 节点的安全考虑

    ●保密性——防止数据泄露给未获授权的人,例如防范仿冒攻击;

    ●身份验证——在两台机器之间使用数字证书验证身份;

    ●安全引导——ROM引导加载程序存储器验证二级引导加载程序的真实性;

    ●安全固件更新——仅认可制造商提供的授权代码;

    ●授权——只有正品节点才能获得网络访问权限;

    ●完整性——保护数据不被更改;

    ●记录——正确记录数据、节点数和时间戳有助于防止对工业物联网网络的不受欢迎访问;

    ●安全通信——使用能驻留在低功耗节点上的加密协议;

    ●可用性——确保用户在需要的时候可以访问;

    ●认可——确保无法拒绝真实的通信请求;

    ●可靠性——即使在恶劣的电气环境中,接入也必须可靠。

3 隔离

    系统彼此隔离可以减少攻击面并限制恶意软件的传播。将不需要网络连接的系统与暴露于网络的系统隔离开来。考虑建立一个单独的隔空或严格监控的网络,将它与其他高风险系统的网络分开。理想情况下,关键系统应当与外界完全隔离。

冒充已知节点欺骗网关的仿冒攻击

图1 冒充已知节点欺骗网关的仿冒攻击

    联网汽车的信息娱乐系统可能会让车辆遭受许多前所未见的新攻击。主发动机控制单元(ECU)与信息娱乐系统毫无关系,不应通过信息娱乐系统与之交互。虽然车辆中通常有两条独立的CAN总线,以将最重要的系统与其他系统隔开,但它们仍以某种方式连接在一起,仍然有可能通过破坏一条总线而获取对另一条总线的控制权。如果这些网络之间完全隔离,那么类似风险将会从威胁生命的程度降低到远没有那么严重的程度。

责任编辑:程玥
本文来源于互联网,e-works本着传播知识、有益学习和研究的目的进行的转载,为网友免费提供,并已尽力标明作者与出处,如有著作权人或出版方提出异议,本站将立即删除。如果您对文章转载有任何疑问请告之我们,以便我们及时纠正。联系方式:editor@e-works.net.cn tel:027-87592219/20/21。
您可以:
排行榜
  1. 丽台 Quadro P5000 专业显卡评测报告
  2. 已有ERP和MES,为什么还需要质量管理系统(QMS)?-(1)提高供应商质量
  3. 西门子MES里面有质量模块,为什么还要收购质量管理软件(QMS)?
  4. 中外主流PCB设计软件大盘点(2011版)
  5. 数据库实时同步技术解决方案
  6. 工厂管理心得
  7. 车间管理方法
  8. 基于Solidworks有限元静应力分析使用要点综述
  9. 格力:携手浪潮,让世界爱上中国造
  10. 华为数智引擎,驱动长安汽车智造革新之路
编辑推荐
• 工厂人必看!MES和WMS别再傻傻分不清
• “超级生产团队”上线:懂生产,更懂怎么干
• 安徽芯纪元:打造具有中国“魂”的DSP“芯”
• 西门子EDA:构建数字化创新“底座”,驱动智能...
• 从定制化到高多层,嘉立创持续引领PCB创新时代
• 别把生命当“公测”:造车新生代狂飙下的安全...
• PTC:高科技企业数字化转型的4个案例
• 会叠衣服的中美机器人,谁离具身智能更近?
• 钣金加工企业数字化管理系统的研究与应用
• 疲劳仿真:产品寿命的“预言家”
• 什么是线束设计?
• 大型PLC市场萎缩,但头部企业仍在死磕国产化?
新闻推荐
• 联想中国交出第二财季成绩单:个人AI业务持续领跑,企业AI业务增势强劲
• Fortinet 发布《2026年度CISO预测报告》
• PTC深化与Garrett Motion的合作关系,加速新产品开发转型
• 对话Gian Paolo:SOLIDWORKS 2026创新密码与AI战略
• Fortinet 发布安全人工智能数据中心解决方案
• 智算时代,企业需要怎样的AI基础设施?
• 2025年第十六届德国工业4.0考察正式启航
• 艾默生公布 2025 财年第四季度和全年业绩,并对 2026 财年做出初步展望
• 和利时智能仪表与XMagital®智能系统解决方案交流会圆满落幕
• ManageEngine卓豪:聚力IT管理革新,驱动企业数智升级
• ABB电气连续21年荣登中国电气工业百强榜,多领域斩获十强殊荣
• 中国经济增速继续领跑 制造业将现跃迁式提升

系列微信

数字化企业网
PLM之神
e-works制信科技
MES百科
工业自动化洞察
智能制造IM
AI智造圈
智能工厂前线
工业机器人洞察
智造人才圈
工业软件应用
智能制造网博会
ERP之家
供应链指南针
© 2002-2025  武汉制信科技有限公司  版权所有  ICP经营许可证:鄂B2-20030029-1(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号 法律声明及隐私权政策     投诉举报电话:027-87592219

关于我们    |    联系我们    |    隐私条款

ICP经营许可证:鄂B2-20080078
(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号
© 2002-2025  武汉制信科技有限公司  版权所有
投诉举报电话:027-87592219

扫码查看