生命周期管理層的安全
安全的生命周期管理是一個(gè)包羅萬象的整體性層級(jí),即確保從設(shè)備制造、安裝再到物品處置,整個(gè)過程中都有足夠高的安全級(jí)別。設(shè)計(jì)只是保持物聯(lián)網(wǎng)解決方案安全的第一步,整個(gè)生命周期中還包括策略執(zhí)行,定期審核和供應(yīng)商控制等環(huán)節(jié)。
重要的物聯(lián)網(wǎng)網(wǎng)絡(luò)安全特性
· 活動(dòng)監(jiān)視器在跟蹤,記錄和檢測可疑活動(dòng)中起著重要的作用。
· 物聯(lián)網(wǎng)設(shè)備和應(yīng)用需要常規(guī)性的安全補(bǔ)丁,以便保持良好的狀態(tài),從而加強(qiáng)抵御攻擊和修復(fù)漏洞的能力。
· 特別是在維護(hù)數(shù)十億個(gè)物聯(lián)網(wǎng)設(shè)備時(shí),遠(yuǎn)程控制的安全性至關(guān)重要。
生命周期管理的安全原則
原則六:遠(yuǎn)程控制和更新的安全
遠(yuǎn)程控制功能和在設(shè)備的生命周期內(nèi)向其發(fā)送命令的功能是兩個(gè)非常敏感的但又非常強(qiáng)大的功能??梢赃M(jìn)行遠(yuǎn)程控制的設(shè)備需要擁有諸如遠(yuǎn)程診斷、更新配置、更新出錯(cuò)的軟件、檢索文件、使用全新的數(shù)據(jù)重新設(shè)置機(jī)器學(xué)習(xí)算法、添加新功能等眾多功能。安全更新和遠(yuǎn)程控制的關(guān)鍵是確保設(shè)備禁止接入其他連接,即使這個(gè)設(shè)備能夠進(jìn)行雙向連接并且得到正確的保護(hù),依然應(yīng)該使用消息交換機(jī)作為通信通道并采取正確措施。這么做的結(jié)果是,設(shè)備上的軟件充當(dāng)本地服務(wù)器,此時(shí)它只與云端進(jìn)行連接。
生命周期管理層事例及注意事項(xiàng)