物聯(lián)網(wǎng)應(yīng)用針對安全訪問控制的實施
根據(jù)國際計算機科學與信息安全雜志:
“設(shè)備認證和訪問控制機制也是物聯(lián)網(wǎng)的一個主要安全問題。物聯(lián)網(wǎng)中的身份驗證和訪問控制問題是由于物聯(lián)網(wǎng)的大量設(shè)備和機器對機器 (M2M) 通信性質(zhì)造成的?!?/span>
傳統(tǒng)上,物聯(lián)網(wǎng)設(shè)備制造商已實施專有協(xié)議以適應(yīng)特定設(shè)備的使用類型。因此,設(shè)備類型與當今使用的許多不同類型的連接網(wǎng)關(guān)之間缺乏互操作性。(另請閱讀:保護物聯(lián)網(wǎng)設(shè)備的 6 個技巧。)
隔離網(wǎng)絡(luò)確保單個設(shè)備或一組設(shè)備與其他不相關(guān)的網(wǎng)絡(luò)保持隔離。商業(yè)環(huán)境中的隔離是通過使用虛擬局域網(wǎng) (VLAN) 來實現(xiàn)的。例如,它可以在企業(yè)網(wǎng)絡(luò)交換機上實施,并通過一組防火墻規(guī)則進行輔助和加強,確保設(shè)備仍可用于其預(yù)期目的,但以安全的方式使用。
在家里,您仍然可以通過支持 VLAN 的家用路由器使用隔離網(wǎng)絡(luò)。您可以通過網(wǎng)線或 Wi-Fi 以通常的方式將您的設(shè)備連接到路由器。
您還應(yīng)該采取措施將您的家庭網(wǎng)絡(luò)拆分為單獨的網(wǎng)段。PC Magazine 將過程分解為網(wǎng)絡(luò)分段的 5 個基本步驟。
創(chuàng)建一組防火墻規(guī)則,以促進家庭網(wǎng)絡(luò)內(nèi)的替代 VLAN 連接。在基本級別上,您可以擁有兩個或三個獨立的虛擬網(wǎng)絡(luò)或 VLAN。
1、訪客網(wǎng)絡(luò)
2、專用網(wǎng)絡(luò)
3、一個物聯(lián)網(wǎng)網(wǎng)絡(luò)
分段的目的是防止一個 VLAN 上的設(shè)備與另一個 VLAN 上的設(shè)備進行通信,同時仍然允許對 Internet 的有限訪問。
*博客內(nèi)容為網(wǎng)友個人發(fā)布,僅代表博主個人觀點,如有侵權(quán)請聯(lián)系工作人員刪除。