2017华为物联网安全技术白皮书_25页-2mb
报告摘要
华为物联网安全技术白皮书2017 总结
核心内容
物联网(IoT)作为连接物理世界和虚拟世界的重要技术,正在快速发展并深刻影响人们的日常生活。然而,其开放性、分布式和异构性也带来了诸多安全挑战。本白皮书从技术、管理、生态等多个维度,探讨了物联网安全的架构设计、实践方法及合作机制,旨在构建一个全面、安全、可扩展的物联网安全体系。
主要观点
1. 物联网安全的重要性
- 物联网具有潜在的直接影响,因此安全至关重要。
- 物联网安全事件可能导致重大影响,包括服务中断、隐私泄露、财务损失等。
2. 华为的“3T+1M”安全架构视角
- 终端视角:提供适度的防御能力,包括基础安全、增强安全和高级安全。
- 网络视角:检测和隔离恶意终端,确保通信安全。
- 平台视角:保护平台及数据,包括数据存储、传输、访问控制等。
- 流程视角:加强安全运营和管理,实现自动化、可扩展的安全策略。
3. 物联网安全的挑战
- 嵌入式计算:资源受限,限制了安全能力。
- 终端差异性:不同终端的安全需求和能力差异大,增加了安全设计的复杂性。
- 实体分布:跨区域部署使安全策略管理变得复杂。
- 认证与授权:需要动态、灵活的认证机制,以应对终端行为变化。
- 数据安全:数据可能在多个场景中使用,需要考虑数据完整性、机密性和可用性。
- 攻击规模:物联网攻击可能影响大量设备,需多层次安全防护。
- 隐私保护:需满足不同行业的隐私合规要求,防止数据滥用。
关键信息
安全架构蓝图
- 终端适度防攻击能力:提供基础安全功能,如DTLS、FOTA、双向认证等。
- 恶意终端检测与隔离:利用双向认证、流量检测、行为分析等技术,快速识别和隔离恶意设备。
- 平台与数据保护:包括数据隐私保护、数据生命周期管理、API安全授权等。
- 安全运营与管理:涵盖标准操作流程(SOP)、日志管理、密钥证书管理、安全态势感知等。
安全实践
- 终端设计:遵循标准安全实践,包括传输安全、物理安全、数据安全、系统安全等。
- 验证与测试:需进行硬件检视、网络流量分析、接口安全分析、软件完整性校验等。
- 隐私保护:制定与应用场景相匹配的隐私策略,确保数据收集和传输的合法性。
- 安全运维:通过远程配置、软件下载授权、管理员身份认证、统一安全平台等方式保障运维安全。
安全案例
- 智能水表:采用NB-IoT技术,结合DTLS协议和3GPP认证,确保终端和平台间的安全通信。
- 平安城市:通过安全网络接入、入侵检测、日志集中管理、态势感知等技术,保障城市监控系统的安全。
安全生态
- 生态的重要性:物联网安全需要多方协作,无一利益相关方能独立解决所有问题。
- 协同合作:促进知识共享、利益一致和互信,增强整体安全能力。
- 标准化组织:如NIST、ENISA、ITU、IETF、OneM2M、TCG、GSMA、IEC等,为物联网安全提供标准和指导。
安全加强方法
- 多层级防护:通过终端、网络和平台的多层次安全措施,实现纵深防御。
- 自动化运维:支持大规模设备的自动更新、配置和安全检测。
- 跨领域协调:在不同场景中,需考虑设备的多重安全需求,确保安全设计的全面性。
- 开放合作:通过OpenLab项目,与合作伙伴共同开发和验证物联网安全解决方案。
结论
物联网安全是一个复杂而关键的议题,需要技术、流程和生态系统的协同努力。华为通过“3T+1M”安全架构、标准化实践和生态合作,致力于构建一个安全、可靠、可扩展的物联网环境。只有通过多方协作,才能有效应对物联网所带来的各种安全挑战,实现可持续的物联网发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载