物聯(lián)網(wǎng)云服務(wù)層安全原則
原則五:設(shè)備需具備識(shí)別,認(rèn)證和加密功能
人們總是使用一個(gè)密碼來(lái)訪問(wèn)云服務(wù)。在某些情況下,可能有兩個(gè)驗(yàn)證因素,如“密碼+一次密碼生成器”。
然而,當(dāng)訪問(wèn)云端服務(wù)的時(shí)候,機(jī)器在處理數(shù)字證書(shū)方面做得更好。因?yàn)閿?shù)字證書(shū)使用是非對(duì)稱(chēng)的,加密的身份認(rèn)證系統(tǒng),不僅可以驗(yàn)證事務(wù),還可以在身份認(rèn)證發(fā)生之前將從設(shè)備到云端的通道進(jìn)行加密。數(shù)字證書(shū)還可以提供加密標(biāo)識(shí),如果使用用戶(hù)名/密碼很難實(shí)現(xiàn)的相同的安全效果。
云服務(wù)層事例及注意事項(xiàng)
不安全的客戶(hù)數(shù)據(jù)
2015年,英國(guó)的網(wǎng)絡(luò)供應(yīng)商Talk Talk遭受幾個(gè)網(wǎng)絡(luò)安全漏洞的攻擊,導(dǎo)致未經(jīng)加密存儲(chǔ)的客戶(hù)數(shù)據(jù)暴露在云端。黑客能夠輕松訪問(wèn)和竊取數(shù)百萬(wàn)客戶(hù)的信用卡和銀行詳細(xì)信息。
通信層解決方案注意事項(xiàng):
· 如何選擇數(shù)據(jù)存儲(chǔ)在設(shè)備端或云端
· 哪些數(shù)據(jù)元素需要加密,加密到什么級(jí)別
· 在物聯(lián)網(wǎng)云中使用什么類(lèi)型的防火墻