0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

部署工業(yè)物聯(lián)網(wǎng)方案時遇到的安全挑戰(zhàn)

Microchip微芯 ? 來源:Microchip微芯 ? 作者:Microchip ? 2021-09-30 10:25 ? 次閱讀

工業(yè)物聯(lián)網(wǎng)(IIoT)作為推動數(shù)字經(jīng)濟與實體經(jīng)濟深度融合的關(guān)鍵路徑,現(xiàn)已成為全球主要經(jīng)濟體促進經(jīng)濟高質(zhì)量發(fā)展的共同選擇。據(jù)麥肯錫調(diào)研報告顯示,工業(yè)物聯(lián)網(wǎng)在2025年之前每年將產(chǎn)生高達11.1萬億美元的收入。全球知名咨詢公司埃森哲也給出了積極預(yù)測,稱到2030年,工業(yè)物聯(lián)網(wǎng)能夠為全球帶來14.2萬億美元的經(jīng)濟增長。

在今年的全國兩會上,“工業(yè)物聯(lián)網(wǎng)”這一關(guān)鍵詞被第四次寫入政府工作報告中,充分體現(xiàn)出國家對工業(yè)物聯(lián)網(wǎng)在推動制造業(yè)高質(zhì)量發(fā)展方面發(fā)揮更大作用的高度重視。中國信息通信研究院發(fā)布的《工業(yè)物聯(lián)網(wǎng)產(chǎn)業(yè)經(jīng)濟發(fā)展報告(2020年)》顯示,2020年,中國工業(yè)物聯(lián)網(wǎng)產(chǎn)業(yè)經(jīng)濟規(guī)模達3.1萬億元,占GDP比重為2.9%,帶動約255萬個新增就業(yè)崗位。

安全威脅是真實存在的

面對正在快速發(fā)展的工業(yè)物聯(lián)網(wǎng),保障其安全性至關(guān)重要。因為安全威脅是真實存在的,設(shè)備、連接、網(wǎng)絡(luò)、數(shù)據(jù)中心、設(shè)備管理,物聯(lián)網(wǎng)的每一個環(huán)節(jié)都有可能遭到攻擊。那么,用戶在部署工業(yè)物聯(lián)網(wǎng)方案時,會遇到哪些關(guān)鍵性的安全挑戰(zhàn)?

企業(yè)新舊設(shè)備優(yōu)化

工業(yè)物聯(lián)網(wǎng)需要面對各種各樣的設(shè)備。有的是使用多年的舊設(shè)備和系統(tǒng),有的是在進入物聯(lián)網(wǎng)時代后全新推出的設(shè)備,它們可能會遍布各地,黑客可以直接對設(shè)備發(fā)起攻擊,傳統(tǒng)防火墻、IPS等網(wǎng)關(guān)類防護設(shè)備用處不大。

同時,物聯(lián)網(wǎng)的通信協(xié)議,諸如ZigBee、藍牙NB-IOT、2/3/4/5G等在傳統(tǒng)互聯(lián)網(wǎng)應(yīng)用上并沒有使用到,互聯(lián)網(wǎng)安全策略也無法覆蓋到這些協(xié)議,因而帶來了新的安全風(fēng)險。

IT與OT融合的焦慮

物聯(lián)網(wǎng)轉(zhuǎn)型讓工業(yè)設(shè)備變得更加智能且集成度更高,從而提高了生產(chǎn)制造的效率。隨著數(shù)十億設(shè)備通過物聯(lián)網(wǎng)連接起來,信息技術(shù)(IT)和操作技術(shù)(OT)融合的時代已經(jīng)到來。

但工業(yè)物聯(lián)網(wǎng)對實時性、可靠性和產(chǎn)品監(jiān)控質(zhì)量的要求極高。作為工業(yè)自動化的骨干系統(tǒng)之一,控制系統(tǒng)如何在保障安全的同時,進行數(shù)字化升級,是行業(yè)用戶和方案供應(yīng)商面臨的焦點問題之一。

標(biāo)準

設(shè)備一旦進入網(wǎng)絡(luò),就會面臨各種安全性威脅。目前,網(wǎng)絡(luò)攻擊已從針對遠程企業(yè)IT云服務(wù)器和數(shù)據(jù)中心轉(zhuǎn)向傳感器、邊緣節(jié)點和網(wǎng)關(guān)等本地設(shè)施,攻擊媒介也不僅限于TCP/IP網(wǎng)絡(luò)和端口

考慮到在工業(yè)物聯(lián)網(wǎng)中存在大量有線和無線的標(biāo)準,所以安全設(shè)計不但應(yīng)該從設(shè)計之初貫徹到量產(chǎn),還需要在系統(tǒng)內(nèi)部建立多層獨立安全等級(Multiple Independent Levels of Security, MILS)的設(shè)計理念——在確保系統(tǒng)靈活性的前提下,針對一個系統(tǒng)的不同層級都提供安全性。

堅決貫徹,而非倉惶補救

如何充分利用芯片級的安全性,實現(xiàn)全面的系統(tǒng)保護?如何在最初的開發(fā)環(huán)節(jié)就把安全要素考慮進去,并貫穿其整個生命周期?在Microchip,我們也對此思考了很多,例如:

可信平臺

隨著越來越多的設(shè)備連接到互聯(lián)網(wǎng),主要的云供應(yīng)商現(xiàn)在都鼓勵用戶使用安全元件來保護密鑰。Microchip為CryptoAuthentication 系列推出的可信平臺提供了一套軟件和硬件開發(fā)工具,該平臺結(jié)合了Microchip的安全元件和內(nèi)部的安全密鑰配置服務(wù)。Microchip的配置服務(wù)僅在其半導(dǎo)體供應(yīng)鏈工廠內(nèi)“裝載”密鑰,這樣一來就消除了密鑰暴露給合同制造商或任何第三方的機會。這種方法也提升了Microchip一直希望達到的加密密鑰、固件和人之間的“空氣間隙”(air gap)隔離。

作為第一個為大眾市場提供隨時可用的安全身份驗證解決方案,可信平臺由三層組成,提供開箱即用的預(yù)配置安全元件或可完全量身定制的安全元件,開發(fā)人員可根據(jù)個人設(shè)計靈活選擇。

該平臺第一層為Trust&GO,提供零接觸預(yù)配置安全元件,設(shè)備證書已在ATECC608B中預(yù)先編程、裝載和鎖定,用于自動云登錄或LoRaWAN登錄時的身份驗證。與此同時,相應(yīng)的證書和公鑰以“清單”文件的形式交付,文件可從Microchip直銷網(wǎng)站和授權(quán)分銷商處下載。除了節(jié)省長達數(shù)月的開發(fā)時間外,新解決方案還大幅省去其它繁瑣事項,幫助大眾市場客戶輕松進行邊緣設(shè)備保護及管理,無需第三方配置服務(wù)或證書頒發(fā)機構(gòu)的額外費用。

目前,Microchip已與業(yè)界多家云供應(yīng)商合作,幫助其以更經(jīng)濟的方式輕松實現(xiàn)基于硬件的安全性,消除之前配置設(shè)備時的各種障礙。如需了解更多信息,請訪問Microchip Trust&GO 平臺。

如果客戶有更多定制需求,第二層TrustFLEX不但可靈活地使用客戶選擇的證書頒發(fā)機構(gòu),同時還可使用預(yù)先配置中的使用案例,包括基線安全措施,如傳輸層安全協(xié)議(TLS)增強身份驗證(用于使用任何證書鏈連接到任何基于IP的網(wǎng)絡(luò))、LoRaWAN身份驗證、安全啟動、無線(OTA)更新、IP保護、用戶數(shù)據(jù)保護和密鑰輪換,從而減少了設(shè)備定制的復(fù)雜性,縮短定制時間,同時無需定制的部件號。針對只需要定制設(shè)計的客戶,該平臺的第三層—TrustCUSTOM —可為客戶提供特定的配置功能和自定義憑據(jù)設(shè)置。

守衛(wèi)無線MCU的安全

隨著物聯(lián)網(wǎng)從家庭自動化領(lǐng)域拓展到如暖通空調(diào)(HVAC)、車庫門和電風(fēng)扇等家庭控制領(lǐng)域,以及在建筑和工業(yè)自動化領(lǐng)域的加速應(yīng)用,市場對高度集成、可靠和安全的工業(yè)物聯(lián)網(wǎng)連接性的需求前所未有地增加。

WFI32E01PC是Microchip采用自有Trust&GO技術(shù)的業(yè)界首款Wi-Fi單片機模塊,用以實現(xiàn)獨特的身份驗證功能。其使用的新技術(shù)包括頂尖的PIC32單片機內(nèi)核、豐富的外設(shè)支持和成熟的硬件安全平臺。例如Trust&GO平臺采用安全元件技術(shù),為云身份驗證進行預(yù)先配置和設(shè)置,簡化了網(wǎng)絡(luò)身份驗證的過程;模塊符合Wi-Fi聯(lián)盟(WFA)規(guī)范,并獲得美國聯(lián)邦通信委員會(FCC)、加拿大工業(yè)部(IC)和歐洲無線電設(shè)備指令(RED)三家世界級監(jiān)管機構(gòu)的全面認證。

憑借自身的安全專業(yè)知識,Microchip為客戶提供設(shè)計的安全性,并消除客戶對建立昂貴的內(nèi)部安全能力的需求。從安全加密到可信執(zhí)行環(huán)境,Microchip通過廣泛的安全解決方案支持并滿足客戶獨特的安全實施需求,以合理的價格提供適當(dāng)?shù)谋Wo級別。

結(jié)語

其實對包括工業(yè)物聯(lián)網(wǎng)在內(nèi)的所有物聯(lián)網(wǎng)產(chǎn)品和應(yīng)用而言,通常就包含三個核心要素:處理器或單片機(“智能”元素)、網(wǎng)絡(luò)控制器(“連接”元素)以及確保與云安全通信的方法(“安全”元素),而Microchip的優(yōu)勢就在于有能力橫跨“云”-“管”-“端”三重領(lǐng)域,為用戶提供完整的解決方案。

換句話說,Microchip既可提供具備高級安全功能的集成方案,也能提供諸如ATECC608B這樣的獨立方案。Microchip的一系列單片機均內(nèi)置了硬件保護功能,以實現(xiàn)牢不可破的安全性。Microchip強大的安全解決方案使物聯(lián)網(wǎng)應(yīng)用開發(fā)人員能夠?qū)崿F(xiàn)各種安全用例,例如安全啟動,確保僅執(zhí)行真正的應(yīng)用程序固件;安全固件升級;通過相互認證實現(xiàn)安全的云連接;安全通信實現(xiàn)消息認證和加密和IP保護等。

除安全芯片外,Microchip還提供軟件示例和配置服務(wù),方便客戶能夠通過軟硬件協(xié)同配合,在其嵌入式系統(tǒng)中輕松、順暢地實現(xiàn)安全防護。

安全是物聯(lián)網(wǎng)應(yīng)用的一個重要組成部分。每種物聯(lián)網(wǎng)解決方案應(yīng)該都含有安全相關(guān)模塊——特別是在需要確保系統(tǒng)身份安全和傳輸數(shù)據(jù)安全時。確保物聯(lián)網(wǎng)安全不僅要靠相關(guān)法規(guī),更重要的是在實踐中從根本上采取負責(zé)任的做法,而且應(yīng)該從產(chǎn)品概念設(shè)計階段就把安全納入考慮之中,而不應(yīng)該是事后的亡羊補牢。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    452

    文章

    50005

    瀏覽量

    419729
  • 單片機
    +關(guān)注

    關(guān)注

    6026

    文章

    44456

    瀏覽量

    631042
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43808

    瀏覽量

    369225
收藏 人收藏

    評論

    相關(guān)推薦

    PLC接入工業(yè)聯(lián)網(wǎng)平臺會遇見的問題及解決方案

    工藝和降低成本,但也面臨著諸多挑戰(zhàn)。本文將詳細探討PLC接入工業(yè)聯(lián)網(wǎng)平臺時可能遇到的問題及其解決方案
    的頭像 發(fā)表于 10-10 14:01 ?107次閱讀
    PLC接入<b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺會遇見的問題及解決<b class='flag-5'>方案</b>

    聯(lián)網(wǎng)賦能工業(yè)生產(chǎn)維護與安全

    安全和維護對于保持基礎(chǔ)設(shè)施和設(shè)備的功能狀態(tài)非常重要。維護可保證工業(yè)生產(chǎn)力,而定期維護可營造更健康、更安全的工作條件。維護不足或缺少維護可能會導(dǎo)致嚴重的健康問題和致死事故。本文深入探討了
    的頭像 發(fā)表于 08-30 16:25 ?188次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>賦能<b class='flag-5'>工業(yè)</b>生產(chǎn)維護與<b class='flag-5'>安全</b>

    宏集方案 傳統(tǒng)建筑智能化改造,邁向聯(lián)新時代

    傳統(tǒng)工業(yè)和商業(yè)建筑的智能化改造面臨諸多挑戰(zhàn)。宏集樓宇改造方案幫助傳統(tǒng)建筑快速部署聯(lián)網(wǎng)系統(tǒng),打破
    的頭像 發(fā)表于 08-02 10:17 ?251次閱讀
    宏集<b class='flag-5'>方案</b> 傳統(tǒng)建筑智能化改造,邁向<b class='flag-5'>物</b>聯(lián)新時代

    工業(yè)聯(lián)網(wǎng)關(guān)在工業(yè)領(lǐng)域的功能和作用

    的數(shù)字化進程。本文將詳細介紹工業(yè)聯(lián)網(wǎng)關(guān)的定義、技術(shù)組成、功能以及在安全方面的考量。 二、工業(yè)
    的頭像 發(fā)表于 06-05 15:46 ?341次閱讀

    工業(yè)聯(lián)網(wǎng)之電梯聯(lián)網(wǎng)行業(yè)發(fā)展趨勢及發(fā)展機遇風(fēng)險特征分析|梯云聯(lián)

    的解決方案。然而,在電梯聯(lián)網(wǎng)快速發(fā)展的同時,也面臨著諸多挑戰(zhàn)和風(fēng)險。本文梯云聯(lián)小編將對電梯
    的頭像 發(fā)表于 05-28 11:15 ?637次閱讀
    <b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>之電梯<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>行業(yè)發(fā)展趨勢及發(fā)展機遇風(fēng)險特征分析|梯云<b class='flag-5'>物</b>聯(lián)

    Myriota 推出全球部署最快的衛(wèi)星聯(lián)網(wǎng)平臺!天基聯(lián)網(wǎng)創(chuàng)新提速

    近年來,衛(wèi)星聯(lián)網(wǎng)的火熱有目共睹,也催生了許多創(chuàng)新解決方案。就在近日,領(lǐng)先的衛(wèi)星聯(lián)網(wǎng)公司Myriota宣布推出全球市場上功能最強大、
    的頭像 發(fā)表于 05-27 08:04 ?547次閱讀
    Myriota 推出全球<b class='flag-5'>部署</b>最快的衛(wèi)星<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺!天基<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>創(chuàng)新提速

    工業(yè)聯(lián)網(wǎng)解決方案有什么用

    工業(yè)聯(lián)網(wǎng)解決方案 工業(yè)聯(lián)網(wǎng)(IOT)作為當(dāng)今
    的頭像 發(fā)表于 05-17 17:05 ?355次閱讀

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)解決方案

    ,然而,在轉(zhuǎn)型過程中,許多企業(yè)面臨著設(shè)備連接復(fù)雜、數(shù)據(jù)收集與處理效率低下、安全性難以保障等痛點。工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)作為連接物理世界與數(shù)字世界的橋梁,正逐漸成為解決這些問題的關(guān)鍵。 一、企業(yè)
    的頭像 發(fā)表于 04-08 15:57 ?394次閱讀

    特殊病患住院安全管理:藍牙聯(lián)網(wǎng)技術(shù)的創(chuàng)新應(yīng)用

    等,嚴重威脅著特殊病患的安全和健康。 醫(yī)院藍牙網(wǎng)關(guān) 藍牙聯(lián)網(wǎng)技術(shù)的解決方案 仁微電子基于藍牙聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-29 16:55 ?352次閱讀
    特殊病患住院<b class='flag-5'>安全</b>管理:藍牙<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)的創(chuàng)新應(yīng)用

    行業(yè)熱知 | 工業(yè)聯(lián)網(wǎng)是什么?能在哪些行業(yè)應(yīng)用?如何選擇工業(yè)聯(lián)網(wǎng)?

    工業(yè)聯(lián)網(wǎng)(IIoT)是聯(lián)網(wǎng)的一個子集,專門應(yīng)用于工業(yè)領(lǐng)域。它利用機器學(xué)習(xí)、大數(shù)據(jù)、智能傳感器
    的頭像 發(fā)表于 03-29 13:52 ?861次閱讀

    智慧消防聯(lián)網(wǎng)解決方案

    隨著城市化進程的加快和消防科技的發(fā)展,消防工作面臨著越來越復(fù)雜的挑戰(zhàn)。傳統(tǒng)消防手段已經(jīng)無法滿足現(xiàn)代消防安全的需求,智慧消防聯(lián)網(wǎng)方案應(yīng)運而生
    的頭像 發(fā)表于 03-27 16:50 ?663次閱讀

    智慧工業(yè)園區(qū)的聯(lián)網(wǎng)解決方案

    智慧工業(yè)園區(qū)的聯(lián)網(wǎng)解決方案 智慧工業(yè)園區(qū)的聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-22 14:28 ?424次閱讀

    如何根據(jù) ISA/IEC 安全標(biāo)準確保工業(yè)聯(lián)網(wǎng)設(shè)計的安全

    作者:Jacob Beningo 投稿人:DigiKey 北美編輯 工業(yè)設(shè)備正在迅速與聯(lián)網(wǎng) (IoT) 互連,以提高效率、安全和遠程監(jiān)控能力。然而,由于
    的頭像 發(fā)表于 02-13 17:09 ?1309次閱讀
    如何根據(jù) ISA/IEC <b class='flag-5'>安全</b>標(biāo)準確保<b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)計的<b class='flag-5'>安全</b>

    工業(yè)設(shè)備壓力數(shù)據(jù)監(jiān)測聯(lián)網(wǎng)解決方案

    在一些工業(yè)設(shè)備運行中,壓力參數(shù)是一種十分重要的物理量信息,能夠反饋生產(chǎn)的安全狀態(tài)、設(shè)備的運行信息等,對其進行監(jiān)測管理對保障安全穩(wěn)定生產(chǎn)秩序具備重要作用。數(shù)之能推出的工業(yè)
    的頭像 發(fā)表于 01-24 16:08 ?324次閱讀

    智能工廠解決方案工業(yè)聯(lián)網(wǎng)平臺有什么功能)

    隨著智能制造的不斷推廣,越來越多傳統(tǒng)工廠面臨著數(shù)字化轉(zhuǎn)型的挑戰(zhàn)。通過工業(yè)聯(lián)網(wǎng)平臺實現(xiàn)各個設(shè)備數(shù)據(jù)的共享與交互,提高生產(chǎn)過程的可控性,減少人工參與的成本,并實現(xiàn)綠色高效的智能管理升級,
    的頭像 發(fā)表于 12-28 13:53 ?565次閱讀
    智能工廠解決<b class='flag-5'>方案</b>(<b class='flag-5'>工業(yè)</b><b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺有什么功能)