亚洲av成人无码网天堂,少妇白浆高潮无码免费区,小污女小欲女导航,色欲久久综合亚洲精品蜜桃,亚洲,欧美,日韩,综合

侵權投訴
訂閱
糾錯
加入自媒體

如何加強物聯(lián)網訪問控制以提高網絡安全

2020-06-02 17:17
千家網
關注

物聯(lián)網設備正以創(chuàng)紀錄的數(shù)量在世界各地部署。據(jù)IDC估計,到2025年,將有416億臺互聯(lián)設備產生79.4ZB的數(shù)據(jù)。隨著其中許多設備運行關鍵基礎設施組件或收集、訪問和傳輸敏感業(yè)務或個人信息,物聯(lián)網身份驗證和訪問控制變得更加重要

物聯(lián)網設備身份驗證是確保連接的設備可以被信任為它們所聲稱的那樣的基礎。因此,訪問控制可以監(jiān)控哪些資源可以被訪問和使用,以及在何種情況下最大限度地降低未經授權的行為的風險。

如何加強物聯(lián)網訪問控制以提高網絡安全

物聯(lián)網訪問控制面臨的挑戰(zhàn)

在物聯(lián)網環(huán)境中部署身份驗證和訪問控制機制時,有許多方面會使任務復雜化。這是因為大多數(shù)設備的處理能力、存儲空間、帶寬和能量都是有限的。由于常見身份驗證協(xié)議的通信開銷,大多數(shù)傳統(tǒng)身份驗證和授權技術過于復雜,無法在資源受限的物聯(lián)網設備上運行。另一個問題是,設備有時部署在可能無法或無法提供物理安全的區(qū)域。

還有非常廣泛的硬件和軟件堆棧需要考慮。這導致大量設備通過多種標準和協(xié)議進行通信--這與更傳統(tǒng)的計算環(huán)境不同。例如,研究人員確定了物聯(lián)網環(huán)境中至少84種不同的身份驗證機制,這些機制要么是在2019年提出的,要么是在2019年投入生產的。由于缺乏標準和物聯(lián)網特定的訪問控制模型,保護設備和網絡安全的任務變得更加復雜。

改進物聯(lián)網訪問控制的3種方法

任何試圖管理數(shù)千個分布廣泛的物聯(lián)網設備的集中訪問管理模型都有其局限性;沒有一種方法適用于所有場景。尋求開發(fā)去中心化物聯(lián)網訪問控制服務的供應商正在研究區(qū)塊鏈技術如何消除集中式系統(tǒng)造成的問題。網絡管理員和安全團隊必須緊跟最新發(fā)展,因為它們可能在不久的將來帶來真正可擴展的服務產品。

在此之前,每一個物聯(lián)網設備必須有一個唯一的身份,當設備試圖連接到網關或中央網絡時,可以對其進行身份驗證。有些設備僅根據(jù)其IP或MAC(媒體訪問控制)地址進行標識,而其他設備則可能安裝了證書。但是識別任何類型設備的更好方法是通過機器學習。除了行為分析(如API、服務和數(shù)據(jù)庫請求)之外,還可以使用靜態(tài)特性來完成此任務,以更好地確保設備的身份。身份和身份驗證行為的結合使用還提供了根據(jù)上下文不斷調整訪問控制決策的能力——即使對于資源有限的設備也是如此。

這種基于屬性的訪問控制模型根據(jù)對設備、資源、操作和上下文進行分類的一系列屬性來評估訪問請求。它還提供更多動態(tài)訪問控制功能?梢曰谏舷挛膶傩灾械母膶崟r更新對操作和請求的批準。但是,它確實需要管理員選擇和定義一組屬性和變量,以構建一套全面的訪問控制規(guī)則和策略。

物聯(lián)網訪問控制如何加強信息安全戰(zhàn)略

強大的物聯(lián)網訪問控制和身份驗證技術可幫助抵御攻擊。但這只是一個更大的集成物聯(lián)網安全戰(zhàn)略的一個重要方面,該戰(zhàn)略可以檢測和響應可疑的基于物聯(lián)網的事件。要使任何身份驗證和訪問控制策略發(fā)揮作用,物聯(lián)網設備必須可見。因此,需要建立關鍵設備庫存和生命周期管理程序,以及實時掃描物聯(lián)網設備的能力。

物聯(lián)網設備成功識別和驗證后,應將其分配到嚴格受限的網段。在那里,它將與主生產網絡隔離,主生產網絡具有專門配置的安全和監(jiān)控控制,以防范潛在的物聯(lián)網威脅和攻擊載體。這樣,如果特定設備被標記為受損,暴露的表面積就會受到限制,橫向移動也會受到控制。這些措施使管理員能夠識別和隔離受危害的節(jié)點,并使用安全修補程序和補丁程序更新設備。

物聯(lián)網正在改變世界以及IT安全需要如何運作。安全供應商仍在追趕物聯(lián)網環(huán)境的規(guī)模和復雜性。理想情況下,下一代服務產品將更好地匹配物聯(lián)網身份和訪問管理的需求。


聲明: 本文系OFweek根據(jù)授權轉載自其它媒體或授權刊載,目的在于信息傳遞,并不代表本站贊同其觀點和對其真實性負責,如有新聞稿件和圖片作品的內容、版權以及其它問題的,請聯(lián)系我們。

發(fā)表評論

0條評論,0人參與

請輸入評論內容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

    文章糾錯
    x
    *文字標題:
    *糾錯內容:
    聯(lián)系郵箱:
    *驗 證 碼:

    粵公網安備 44030502002758號