EdgeLock 2GO平臺兼顧物聯(lián)網(wǎng)安全性和靈活性
打造高效物聯(lián)網(wǎng)安全性的需求從未像現(xiàn)在這樣強烈。從新聞報道中我們能夠得知,數(shù)據(jù)泄露、惡意軟件、病毒和其他網(wǎng)絡不當行為早已頻頻發(fā)生。
本文引用地址:http://2s4d.com/article/202104/424810.htm為何黑客會如此針對物聯(lián)網(wǎng)?當任何設備連接到其他設備或云端時,就有可能成為攻擊者的入口點,為其竊取數(shù)據(jù)、操控運行或未經(jīng)授權訪問云提供了可能。
我們需要面對的嚴峻現(xiàn)實是,所有物聯(lián)網(wǎng)資產(chǎn)都是暴露的,在物聯(lián)網(wǎng)設備生命周期中隨時可能受到攻擊。為了限制暴露面,從而最大程度地降低風險,我們必須確保物聯(lián)網(wǎng)連接的安全性,即每個連接操作,包括每次傳輸、更新和下載都需要對其進行保護。
好消息是,我們有能力打造物聯(lián)網(wǎng)設備所需的持續(xù)且持久的保護。
兩個備受關注的關鍵領域
強大的物聯(lián)網(wǎng)保護中心可解決物聯(lián)網(wǎng)設備的兩個最大漏洞 - 設備接入和持續(xù)憑證維護。
● 設備接入
設備接入是指將設備連接到云服務的行為。為了使接入更加安全,必須使用身份驗證過程。要登錄云端,設備需確認(或認證)其身份,通過出示安全憑證來展示允許其進入的授權。安全憑證是敏感資產(chǎn),必須始終受到保護,因此向云端出示安全憑證時,安全憑證的有效性是可信的。設備接入確保只有獲得授權的實體才能相互通信,保護對設備的訪問,并在設備數(shù)據(jù)存儲和傳輸過程中實施保護。
● 持續(xù)的憑證維護
隨著新的威脅不斷出現(xiàn),安全性是活動目標。只要設備仍在現(xiàn)場,就需要通過受保護的私密方式來更新設備,為設備添加新的安全機制。安全憑證維護有助于確保始終實施合適級別的安全性。用于刷新和延長設備保護的更新必須在安全的情況下執(zhí)行,不讓黑客有機會篡改設備操作的任何部分,造成危害或竊取信息。
EdgeLock 2GO - 一種確保物聯(lián)網(wǎng)安全的靈活方法
恩智浦EdgeLock 2GO平臺旨在提供必要的高級別保護,為物聯(lián)網(wǎng)設備實施從生產(chǎn)到停用的全程保護。該平臺將專用硬件和服務相結合,建立了基于芯片的信任根?;谛酒男湃胃_保接入活動可信,并為安全憑證管理構建安全的基礎設施,因此在設備的生命周期內(nèi),各種連接始終值得信賴。
● EdgeLock SE050安全芯片
借助EdgeLock 2GO平臺,物聯(lián)網(wǎng)設備的保護始于內(nèi)部的堅實基礎,而EdgeLock SE050安全芯片可提供信任根并安全地存儲安全憑證。通過在物聯(lián)網(wǎng)設備中使用EdgeLock SE050,開發(fā)人員可以確信其設計受到保護,可防范新出現(xiàn)的攻擊場景,安全性與政府和金融機構保護高價值機密信息的水平相當。
● EdgeLock 2GO云服務
EdgeLock 2GO云服務以EdgeLock SE050安全芯片提供的綜合安全機制為基礎,是安全的全自動部署和維護服務,旨在按照客戶的方式工作??蛻艨梢詮娜齻€靈活的服務選項中選擇適合其具體情況的支持級別。預配置設備選項可直接連接,或者創(chuàng)建自己的配置,其中包含所需任意數(shù)量的密鑰、證書和數(shù)據(jù)類型。客戶只需告訴恩智浦其想要連接哪些服務,恩智浦會配置必要的設備密鑰和證書,甚至在客戶選擇的云服務上注冊其設備身份。
不僅具有物聯(lián)網(wǎng)安全性,還提供物聯(lián)網(wǎng)靈活性
EdgeLock 2GO云服務不僅可確保安全的接入和安全憑證維護,還在多個方面提供全新的靈活性,包括設備與云的交互方式、進行設備配置的時間,以及支持的真實用例數(shù)量。
恩智浦EdgeLock 2GO支持客戶的部署,能夠幫助縮短產(chǎn)品上市時間,降低物聯(lián)網(wǎng)部署的日常運營成本,同時確保客戶的設備受到高級安全性的保護。
作者
Julien Delplancke
Julien Delplancke是恩智浦半導體公司的高級產(chǎn)品經(jīng)理。作為物聯(lián)網(wǎng)安全團隊的一員,他正在推動恩智浦針對物聯(lián)網(wǎng)產(chǎn)品的安全服務產(chǎn)品,并與設備制造商、服務提供商和云提供商合作,以幫助恩智浦客戶保護其設備和服務。
下載白皮書
新白皮書《通過EdgeLock 2GO平臺提供值得信賴的物聯(lián)網(wǎng)連接》詳細地探討了該問題,說明了恩智浦的物聯(lián)網(wǎng)保護方法如何創(chuàng)建一種綜合方法來應對物聯(lián)網(wǎng)面臨的安全風險。更多信息請登錄www.nxp.com.cn/EdgeLock2GO
評論