为什么物联网发展离不开PKI

在大数据高度发展的背景下,随着互联网应用的拓展和延伸,物联网产业也得到了极大发展,特别是在以5G为代表的新一代信息技术的加持下,以智慧健康、智慧物流、工业互联网等为代表的新模式、新业务接连涌现。

万物互联正式向我们开启大门,人们生活、办公、出行方式也再次迎来了翻天覆地的变化。

在这一趋势之下,身份数据安全是确保当今产业向智慧产业转型和落地的关键,但随着供给面的扩大,尤其伴随机器身份的指数级增长,这些点正在成为攻击者入侵企业数据中心的新突破口。

尤其是物联网领域,保护机器身份安全已经成为企业安全负责人的关注重点。一般来说,具备安全意识的IT负责人会限制用户对敏感资产的访问权限,或设置针对员工角色的权限访问控制,以此来实现对用户身份的保护。但鲜有企业会重点关注机器身份安全。

图片来源:百度

在过去十年中,机器的数量和机器身份的类型呈爆炸式增长。这些数据不仅包括员工使用的设备,还包括算法、API、服务器、云系统、容器等,甚至还包括物联网设备,如环境传感器、连接的工业设备、医疗设备和智能电器等。在一般企业中,机器身份与用户身份的比例为10比1,但遗憾的是,机器身份并没有受到和用户身份相等的关注。

现阶段多数企业通过密钥和证书来保护机器身份,证书对机器身份的作用就像是护照对于人的作用,但如果证书过期或被劫持,其引发的结果可能是灾难性的,因此对这些证书进行频繁更新至关重要。

根据调查,74%的企业甚至不知道他们拥有多少密钥和证书,更不用说它们在哪里或何时过期了。这为恶意软件和勒索软件留下了巨大的入侵空间。如果连使用的证书都不了解,那么任何通过机器身份进行的数据泄露,在造成巨大损害之前,都可能不会被发现。

图片来源:百度

公钥基础设施 (PKI) 作为一种用于企业证书管理的工具,它能帮助企业全面了解数字证书情况,让相关负责人清晰的看到哪些证书已过期或受到损害,并简化了颁发新证书的过程。PKI平台同时可以实现自动化管理机器身份所需的很多流程,从而使安全团队能够专注于更高级别的目标。

PKI是扩展物联网生产的关键

密钥和证书比通过用户名、密码和令牌建立信任更有效,毕竟这些认证方式对于生产数十万甚至数百万设备的物联网公司来说是不可扩展的。

每台设备都需要自己的身份和证书,而且通常拥有多种身份:包括来自制造商的身份、设备所有者、或者用于访问外部云提供商等各种服务。如果缺乏有效保护,每个设备都有可能成为潜在的攻击媒介。

假如企业每小时能生产一千台设备时,手动跟踪所有这些机器身份并不现实,并且将IoT设备部署到最终用户的环境中之后,如何清点、管理和监控其所有证书更是个大问题。在2011年时,一个证书的生命周期可以持续10年。2012年,证书的生命周期可以持续5年。到2020年,证书的生命周期变成了一年,一些企业甚至正在转向一周甚至更短的证书生命周期。

没有自动化就无法管理这些证书生命周期,目前还有超过40%的企业仍在尝试通过电子表格手动管理密钥和证书,这对软件开发生命周期来说是巨大的瓶颈。

PKI解决方案可以帮助管理跨开发、生产和使用生命周期的证书,为促进扩展并允许更快创新的DevOps等打开大门。

物联网是一个快速发展的行业,但现阶段针对物联网的规定参差不齐,可能每天都会出现新的使用案例,OTA和DevOps工具链等新技术正在影响行业格局。虽然没有多少公认的最佳实践和框架,但PKI足够灵活,可以在广泛的环境中实施。

部分企业试图建立自己的内部PKI平台,虽然表面上是缩减了成本,但并不能满足企业抵御安全风险的要求,由缺乏经验的团队执行PKI计划最终可能比外包耗费更多,而且结果可能无法完全解决问题。

PKI是一个非常特殊的领域,企业不能简单把它推给负责核心业务的IT团队,恰恰相反,它需要一支专门致力于PKI解决方案的高技能专家团队。

虽然有企业担心外包PKI这类关键技术,但相比之下,经验丰富的供应商通常可以实现自动化、保护、部署和扩展PKI,且成本相比自行开发要小很多。

图片来源:百度

IoT设备通常需要保护敏感信息,例如个人健康数据、企业机密信息等,即使部分设备本身不保存敏感数据,但它们也可能成为威胁行为者进入企业的突破口。

由于制造商无法预测设备的最终用途,最终用户证书也无法在制造阶段颁发。但PKI可以使制造商和最终用户之间的所有权顺利转移。

通常情况下,购买设备的客户必须接管PKI并用自己的证书替换工厂证书。一个有效的PKI 平台将帮助最终用户管理物联网设备的安装和配置,建立所有权并自动评估新环境。当设备首次打开时,PKI使其能够与公司服务器通信并连接内部资源。最重要的是,PKI会告诉设备它的新主人是谁。

这种明确的所有权转移改善了最终用户体验,因为它自动执行了大部分初始设置和配置。它还允许物联网设备在任何环境中广泛集成,同时降低与相邻系统共享其数据所产生的风险。对物联网终端用户来说,他们不希望在保护系统的过程中负担过重,他们只是希望系统能够以最少的麻烦启动和运行,并在设置完成后工作良好。

图片来源:百度

物联网设备千差万别,从医疗设备到消费品再到军事设备。但大多数PKI技术可以涵盖绝大多数设备发布场景。

IoT作为新兴行业,在未来几年内也将持续快速发展和扩张,截至目前,以智慧医疗、智慧物流、无人驾驶等为代表的物联网技术正引发生活的巨大变革,但这种快速变化在带来机遇的同时也带来了巨大的风险,而忽视物联网安全有可能会引发重大安全问题,从而导致企业声誉受损或巨额财务损失。

对企业来说,面对不断增加的机器身份,如何满足管理和安全同步在线,且最大程度减少企业的投入成本、增加抵抗安全风险能力是物联网企业成功的关键,目前只有PKI解决方案能够满足企业的要求,让企业能够把时间精力投入到产品和技术的提升,而不是浪费在管理证书上。

openpki

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值