主頁 >  其他 > 華為掃地僧:揭秘IoT+鴻蒙幫助企業突圍物聯網安全問題

華為掃地僧:揭秘IoT+鴻蒙幫助企業突圍物聯網安全問題

2023-07-04 08:05:10 其他

摘要:通過介紹物聯網安全架構以及華為云IoT+鴻蒙端邊云協同安全實踐,意在通過華為云IoT+鴻蒙幫助企業解決物聯網安全問題,

在本期#碼出未來,與你同行#HDC.Cloud2023華為云開發者社區系列直播之《華為掃地僧揭秘IoT+鴻蒙幫助企業突圍物聯網安全問題》的主題直播中,華為云IoT 資深架構師唐卓章老師,帶開發者朋友們了解物聯網安全常見態勢和風險,介紹物聯網安全架構以及華為云IoT+鴻蒙端邊云協同安全實踐,意在通過華為云IoT+鴻蒙幫助企業解決物聯網安全問題,

直播回放鏈接:https://bbs.huaweicloud.com/live/DevRun_live/202306291700.html

物聯網被稱為繼計算機和互聯網之后的第三次資訊技術革命,其應用無處不在,而物聯網的安全問題直接關系到它的廣泛應用,物聯網作為一個多網的異構融合網路,不僅與傳感器網路、移動通信網路和因特網有著相同的安全問題,還有其特有的如隱私保護問題、異構網路的身份認證和訪問控制問題以及資訊儲存和管理問題,因此物聯網與互聯網不同,其安全問題的研究要更加復雜,需要有針對性的措施來解決各個方面的安全問題,

物聯網層級威脅風險:

平臺/應用層威脅

  • 服務攻擊:應用層最容易訪問且外部暴露點較多,面臨各種攻擊風險,如非法訪問、Web應用攻擊等,
  • 隱私竊取:應用/平臺資料承載消費者隱私,隱私資料的泄露直接導致個人財務損失甚至威脅人身安全

網路層威脅

  • 網路通信攻擊:中間人攻擊,或竊取、篡改通信內容,造成終端業務出錯,
  • 信令風暴/Dos攻擊:海量設備訪問網路,可能造成信令風暴/Dos攻擊,導致IoT平臺資源耗盡而癱瘓,

邊緣/終端節點威脅

  • 物理攻擊:終端被偷盜、非法移動/破壞,無人值守物理介面暴露,對終端或利用終端對網路發起攻擊,
  • 低功耗/低成本:感知層設備基于低功耗/成本設計,缺乏足夠的安全防護能力,接入流程過于簡化,采用明文傳輸,缺乏加密的通信機制,
  • 惡意軟體植入:現網大量的設備老舊,且缺乏相應的更新機制,一旦終端節點被被物理俘獲或邏輯攻破,容易被植入惡意軟體從而控制系統

華為物聯網安全參考架構(3T+1M)

終端安全(T):以終端為視角,終端適度防攻擊能力物聯網終端應具備適度防攻擊能力,

管道安全(T):以網路為視角,網路管道側提供防海量終端浪涌式風暴,

平臺安全(T):以平臺為視角,云端平臺及資料防護安全能力,包括資料存盤、處理、傳輸、 開放等,資料隱私保護,資料生命周期管理,資料的 API 安全授權,租戶資料隔離等,

安全運維管理(M):以流程為視角,智能化安全態勢感知、日常 IoT 安全評估及運維安全報告、 最佳實踐策略自動識別安全事件,

華為云IoT+OpenHarmony ,端邊云協同安全實踐

(云)平臺安全/應用安全

  • 整合公有云WAF/DDOS高防服務避免遭受第三方入侵,
  • 租戶級流控隔離,支持出口流控,保護客戶和伙伴應用,
  • 支持設備凍結、軟韌體升級等基礎安全管理,對設備狀態/指標、日志進行分析監控,
  • 云化安全能力,主機OS/容器/資料庫安全加固,資料存加密,基于可信標準構筑故障放通、業務降級等韌性能力,

(管)傳輸/接入安全

  • 傳輸資料傳輸鏈路安全,平臺與設備之間采用TLS/DTLS協議增強安全,實作資料防篡改、防竊聽、防身份仿冒,
  • 設備接入協議認證,動態密鑰隨機化,支持一機一密、X509證書雙向認證,證書指紋/簽名校驗,

(端)邊緣安全

  • 基于IoTEdge打造邊緣計算安全能力,支持安全通信、資料加密傳輸/存盤、應用可信升級/啟動,

(端)設備安全

  • 整合鴻蒙LiteOS(輕量級物聯網設備)提供輕量化可信安全終端;提供 IoTDA SDK 支持第三方設備安全接入;整合鴻蒙OS的生態設備,滿足 CC EAL5+ 安全防護等級,

IoT+OpenHarmony,快速構建更安全/智能的行業解決方案

設備快速上云,云端統一管理/運維

  • 設備使用OpenHarmony OS,加載IoT 組件,2個介面快速對接華為云IoT平臺
  • 云端協同鑒權,鴻蒙設備碰一碰資料傳輸更安全
  • 設備呼叫IoT組件介面配合IoT平臺快速構筑遠程運維,安全監測

高效設備資料管理

  • IoT平臺提供可視化配置工具,快速完成設備的結構化轉換
  • IoT協同鴻蒙OS實作設備資料可信管理,防止資料被篡改
  • IoT簡單配置,可實作設備資料通過IoT平臺無縫流轉到其他華為云高階服務

共建生態

  • Astro服務協同,開發者通過無碼/低碼方式快速構筑IoT應用
  • 與FuncsionGraph共建IoT演算法庫,提升方案構建效率
  • IoT SDK開源OpenHarmony社區,與開發者共建IoT接入/安全/資料標準

想和唐卓章老師面對面深度交流,近距離感受華為云技術文化,來官網預約掃地僧吧!掃地僧預約入口已開啟,點擊預約鏈接,搜索【唐卓章】老師,與老師圍繞1~2個主題深入探討,來場創造性思維碰撞,

預約鏈接: https://hdc.huaweicloud.com/Techtalk.html

更多精彩內容敬請關注【#碼出未來,與你同行#HDC.Cloud2023華為云開發者社區活動】:https://developer.huaweicloud.com/activity/hdc2023.html

更多訓練營活動:從入門到進階,0基礎輕松搭建物聯網應用大屏,報名領資源即可參與抽獎,獎品福利拿不停!最高可得華為GT3手表
https://developer.huaweicloud.com/signup/c89cbff8b83e48898cc781217ee68ee1

號外

7月7日,華為開發者大會2023 ( Cloud )將拉開帷幕,并將在國內30多個城市、海外10多個國家開設分會場,誠邀您參加這場不容錯過的年度開發者盛會,讓我們一起開啟探索之旅!

我們將攜手開發者、客戶、合作伙伴,為您呈現華為云系列產品服務與豐富的創新實踐,并與您探討AI、大資料、資料庫、PaaS、aPaaS、媒體服務、云原生、安全、物聯網、區塊鏈、開源等技識訓題,展開全面深入的交流,

大會將匯聚全球科學家、行業領袖、技術專家、社區大咖,開設200多場開發者專題活動,為全球開發者提供面對面交流與合作的機會,共同探討技術創新和業務發展,

大會官網:https://developer.huaweicloud.com/HDC.Cloud2023.html

參會購票:https://www.vmall.com/product/10086352254099.html?cid= 211761

點擊參與開發者社區活動,觀賞技術大咖秀、玩轉技術夢工廠,有機會贏取4000元開發者禮包!

歡迎關注“華為云開發者聯盟”公眾號,獲取大會議程、精彩活動和前沿干貨,

 

點擊關注,第一時間了解華為云新鮮技術~

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/556533.html

標籤:其他

上一篇:云原生周刊:Microcks 成為 CNCF 沙箱專案

下一篇:返回列表

標籤雲
其他(162027) Python(38266) JavaScript(25520) Java(18286) C(15238) 區塊鏈(8275) C#(7972) AI(7469) 爪哇(7425) MySQL(7281) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5876) 数组(5741) R(5409) Linux(5347) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4609) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2438) ASP.NET(2404) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) .NET技术(1985) HtmlCss(1983) 功能(1967) Web開發(1951) C++(1942) python-3.x(1918) 弹簧靴(1913) xml(1889) PostgreSQL(1882) .NETCore(1863) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 華為掃地僧:揭秘IoT+鴻蒙幫助企業突圍物聯網安全問題

    摘要:通過介紹物聯網安全架構以及華為云IoT+鴻蒙端邊云協同安全實踐,意在通過華為云IoT+鴻蒙幫助企業解決物聯網安全問題。 在本期#碼出未來,與你同行#HDC.Cloud2023華為云開發者社區系列直播之《華為掃地僧揭秘IoT+鴻蒙幫助企業突圍物聯網安全問題》的主題直播中,華為云IoT 資深架構師 ......

    uj5u.com 2023-07-04 08:05:10 more
  • 云原生周刊:Microcks 成為 CNCF 沙箱專案

    ## 開源專案推薦 ### [Kubent](https://github.com/doitintl/kube-no-trouble) Kube No Trouble (kubent) 是一個簡單的工具,該工具將能夠根據您部署資源的方式檢測已棄用的 API。 ### [kdoctor](https: ......

    uj5u.com 2023-07-04 08:04:37 more
  • 祝賀開源之夏 2023 KubeSphere 社區專案中選學生!

    日前,開源之夏 2023 所有中選結果已出爐,在此祝賀各位中選的同學! ## 活動簡介 開源之夏是由中科院軟體所“開源軟體供應鏈點亮計劃”發起并長期支持的一項暑期開源活動,旨在鼓勵在校學生積極參與開源軟體的開發維護,培養和發掘更多優秀的開發者,促進優秀開源軟體社區的蓬勃發展,助力開源軟體供應鏈建設。 ......

    uj5u.com 2023-07-04 07:59:24 more
  • 【筆試實戰】LeetCode題單刷題-編程基礎 0 到 1【二】

    博客推行版本更新,成果積累制度,已經寫過的博客還會再次更新,不斷地琢磨,高質量高數量都是要追求的,工匠精神是學習必不可少的精神。因此,大家有何建議歡迎在評論區踴躍發言,你們的支持是我最大的動力,你們敢投,我就敢肝 ......

    uj5u.com 2023-07-04 07:59:03 more
  • ois七層模型與資料封裝程序

    一,ois七層模型 一,ois七層模型1 為什么要分層2 七層模型3 七層總結二,協議,埠,的作用2.1協議作用2.2tcp/udp的區別2.3ARP 協議的作用2.4客戶端與服務端的作用2.5icmp與ping的區別2.6FTP協議埠2.7埠號的作用三,資料封裝程序3.1資料封裝程序 1 為 ......

    uj5u.com 2023-07-04 07:58:02 more
  • 保姆級教程:帶你體驗華為云測驗計劃CodeArts TestPlan

    摘要:華為云測驗計劃(CodeArts TestPlan)是面向軟體開發者提供的一站式云端測驗平臺,覆寫測驗管理、介面測驗,融入DevOps敏捷測驗理念,幫助您高效管理測驗活動,保障產品高質量交付。 本文分享自華為云社區《保姆級教程:帶你體驗華為云測驗計劃CodeArts TestPlan》,作者: ......

    uj5u.com 2023-07-04 07:56:36 more
  • Jmeter壓測實戰:Jmeter二次開發之自定義函式

    本文介紹如何開發Jmeter自定義函式實作快速生成京東宙斯下單標準sign,同時深刻理解Jmeter的插件化機制及高擴展性特性。 ......

    uj5u.com 2023-07-04 07:56:00 more
  • SM2加密演算法

    幾何學基礎 歐式幾何 從一點向另一點可以引一條直線。 任意線段能無限延伸成一條直線。 給定任意線段,可以以其一個端點作為圓心,該線段作為半徑作一個圓。 所有直角都相等。 若兩條直線都與第三條直線相交,并且在同一邊的內角之和小于兩個直角,則這兩條直線在這一邊必定相交。 羅巴切夫斯基幾何 第五公設不能被 ......

    uj5u.com 2023-07-04 07:55:48 more
  • 【專案報告】編程技術刷題報告【編號:刷題01號】

    摘要: 博客推行版本更新,成果積累制度,已經寫過的博客還會再次更新,不斷地琢磨,高質量高數量都是要追求的,工匠精神是學習必不可少的精神。因此,大家有何建議歡迎在評論區踴躍發言,你們的支持是我最大的動力,你們敢投,我就敢肝 ......

    uj5u.com 2023-07-03 07:42:45 more
  • 最優化問題簡介及優秀教材《凸優化》介紹

    前言 最優化廣泛應用于科學與工程計算、資料科學、機器學習、人工智能、影像和信號處理、金融和經濟、管理科學等眾多領域。 最優化問題可以歸納為如下定義: 最優化問題一般很難求解,除了一些特例。目前已經發展成熟的,能夠有效求解的最優化問題可以歸為以下三類: 最小二乘問題 least-squares pro ......

    uj5u.com 2023-07-03 07:42:39 more