管理 学会应用最佳实践并优化您的操作。

强大的安全可以释放出于工业互联网的承诺

扫描头条新闻,您认为IOT是关于蓝牙烤肉和冰箱,当您的烤面包会燃烧或者你脱离牛奶时,这是关于蓝牙烤肉和冰箱。分析师和投资者知道更好。IOT中的严重金额正在流向工业部门,有充分的理由。Connected Consighter产品可以制作良好的圣诞礼物,但是使用IoT连接优化石油钻机,电网,工厂地板和千千米的其他工业应用增加了数万亿美元的经济影响。

麦肯锡估计工业物联网可能会产生超过6万亿美元在经济价值到2025年。“可以”成为手术词,因为仍然有一个重要的障碍,Iiot必须明确:安全。根据A.最近的Digicert调查全球IT领导者,82%的人表示安全是他们的第一款问题。只询问工业部门的高管,数字可能更接近100%。

当消费者设备受到损害时,公司可以面对令人尴尬的头条和沮丧的客户。然而,如果您的安装1000万美元的涡轮机被劫持,但赌注要高得多。随着从过境系统到核电厂的所有内容联系,安全漏洞可以转化为大规模的金融损失,甚至对人类的伤害。

那些不要让IOT安全性的公司足够严重面临僵硬的后果。在努力掌握IOT安全掌握IOT安全的公司中,他们每个人都经历了过去两年的基于某个人的安全事故。这些公司是:

  • 超过具有更成熟的IOT安全性的公司更有可能遭受IOT的公司拒绝服务攻击
  • 超过6倍的可能性可以看到未经授权访问其IOT设备
  • 具有物联网相关数据泄露的可能近6倍
  • 与基于物联网的恶意软件或赎金软件攻击击中的可能性约为4.5倍

那些不是廉价的误子。其中四分之一的斗争公司有3400万美元或者更多地处理它们。

物联网革命最终将席卷工业部门;好处太大了。但首先,生产IIT系统的人需要确保认证,数据和系统完整性以及工业连接的机密性。幸运的是,他们可以转向证明,强大的安全模型,以获得安全的IIOT连通性:公钥基础设施(PKI.) 和数字证书

在PKI内

设备上线上的那一刻,它变得容易受到各种各样的网络滑轨,从僵尸网络到数据泄露到恶意软件,可以利用固件并控制自己的设备。鉴于工业资产和系统的较高风险概况,主动安全至关重要。等待在漏洞的漏洞后等待的公司会发现经过极其昂贵且耗时的事实,假设他们的客户愿意继续与他们一起开展业务。

建立安全性进入IIT设备和系统的基本设计,是更聪明的方法,PKI提供了一种可扩展,用户友好的方式来进行。PKI框架支持公共加密密钥的分发和识别,使得能够通过网络安全交换信息,以及对每个方的身份进行身份验证的数字证书。数百万个网站和网络用户每天依赖于PKI进行安全沟通,并且对IIOT非常适合。

评估替代品

PKI.提供信任和控制在比例和用户友好的方式,替代身份验证方法等令牌和密码不能。例如,一些物联网设备使用不支持双向加密的对称隐私替代方案。许多仍然依赖基本的用户名和密码机制。

例如,较旧的IOT协议仍然传输Uneccrected的用户名和密码。此外,使用密码登录工作站所需的人力努力是不方便的,并且使用这种方法来认证数万个自主设备,该方法完全是另一个问题。某些公司带来的捷径 - 使用部署中的所有设备使用单个用户名和密码组合 - 意味着成功的Hack不会只是危及一个设备,而是整个工业系统。有些人看到一个pki生态系统,但缺乏资源和专业知识,最终通过在所有设备上共享一个关键或使用弱键而没有撤销机制来实现更多伤害。

另一方面,PKI完成了正确的数字证书,并沿着安全密钥管理,在后台实现安全身份验证,而无需用户交互。它可以有效地保护每个单独的连接设备免受恶意演员,并且使用双向加密,确保即使攻击者以某种方式拦截数据,它们也无法使用它。

称重权衡

与任何其他安全机制一样,PKI确实需要一些权衡。然而,最常见的是IIT设备没有足够的存储或处理能力来进行PKI加密 - 可以管理。组织不需要尝试将Web PKI端口到IIT设备完全正如Internet上使用的那样。例如,传感器无需验证网站所做的所有相同的证书字段。传感器还具有充足的加密算法内存,特别是如果使用专为IOT设计的小型占地面积纳米Crypto库。PKI还具有非常低的计算要求。

对PKI的令人担忧更加重要,致力于围绕站立和维护PKI框架和证书颁发机构的成本和复杂性(加利福尼亚州)。部署值得信赖和可靠的系统不是一个简单的事业。它需要遵守行业标准,建立可信赖的角色,维护合规和不断监测行业组,以改变标准和加密属性,其中许多其他要求。

由于这些原因,许多组织选择与托管的PKI提供商合作,可以处理基础架构的所有持续运营和维护 - 以级别为单位。云提供商还提供规模和灵活性,以及​​无处不在,公开可信赖的CA附带的信任。通常,构建私有PKI框架的组织在严重监管的行业中运营,需要更高程度的本地控制。然而,即使在这些细分市场中,组织也可以采用混合PKI模型,该模型将船舶设备与通过可信网关的云量级相结合。

现在开始安全对话

很少有新兴的技术占据IIOT的潜力;并不是每天都会对分析师预测对许多国家国民生产规模的经济影响。但是,直到工业公司相信传感器和资产,就无法实现这些福利是安全的。该过程从设备制造商的绘图板开始。

通过采用安全性设计方法并使用PKI支持安全认证,IIOT设备制造商可以提供行业需求的主动保护。并且,他们可以开始释放完全改造的工业连接力。

所有IOT议程网络贡献者负责其帖子的内容和准确性。意见是作者,不一定能够传达物联盟议程的思想。

搜索CIO.
搜索安全
搜索联网
搜索数据中心
搜索数据管理
关闭