99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IIoT 的 PKI 證書標準

劉杰 ? 來源:Sravani Bhattacharjee ? 作者:Sravani Bhattacharjee ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

自成立之初,公鑰基礎(chǔ)設(shè)施 (PKI) 就保護了我們基于互聯(lián)網(wǎng)的經(jīng)濟。從簡單的網(wǎng)絡(luò)瀏覽到復(fù)雜的電子商務(wù),PKI 作為“信任的支柱”在全球范圍內(nèi)確保了互聯(lián)網(wǎng)交易的安全。

但是明天的互聯(lián)網(wǎng)呢?

信任和誠信是安全互聯(lián)網(wǎng)的基礎(chǔ)

到目前為止,互聯(lián)網(wǎng)交易采用客戶端-服務(wù)器模型,其中人類用戶主要與網(wǎng)絡(luò)服務(wù)器進行通信。物聯(lián)網(wǎng) (IoT) 中,這種客戶端-服務(wù)器模型分布廣泛,其中設(shè)備與其他設(shè)備(機器對機器或 M2M)和云服務(wù)器(機器對云或 M2C)通信,無需人工干預(yù)。

當(dāng)設(shè)備自主通信時,價值和風(fēng)險都與我們賦予它們的信任程度直接相關(guān)。從這個意義上說,信任支撐著物聯(lián)網(wǎng)在工業(yè)規(guī)模(稱為工業(yè)物聯(lián)網(wǎng)或 IIoT)上的巨大經(jīng)濟和社會承諾。歸因于設(shè)備的信任決定了它通信的數(shù)據(jù)的完整性。想象一下胰島素泵或心臟起搏器依賴于來自欺騙來源的數(shù)據(jù)的影響。因此,確保信任對于確保物聯(lián)網(wǎng)的安全顯得尤為重要。問題是,作為一個久經(jīng)考驗的開放標準,PKI 能在多大程度上提供幫助?

IIoT 安全和 PKI 證書

在 M2M 通信中,設(shè)備必須相互驗證。這可以通過多種方式完成。

  • 基于密碼的身份驗證——由于上市時間、成本和其他壓力,物聯(lián)網(wǎng)制造商通常會實施最簡單的選項,即使用默認密碼的用戶名。密碼廣泛用于客戶端-服務(wù)器應(yīng)用程序中。雖然此選項最容易實現(xiàn),但事實證明基于密碼的身份驗證過于簡單,無法對抗當(dāng)今黑客的詭辯。此外,由于 M2M 場景的自主性,密碼身份驗證可能不是一個合適的選擇。物聯(lián)網(wǎng)設(shè)備被破壞以創(chuàng)建物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的安全漏洞利用了這一事實。
  • 基于加密密鑰的身份驗證——許多嵌入式設(shè)備使用基于密鑰的身份驗證,其中密鑰用作機密。加密密鑰比密碼更復(fù)雜、更強大。但是,密鑰未經(jīng)證明,可能會被欺騙和篡改,尤其是當(dāng)設(shè)備容易受到物理訪問的影響時,這在物聯(lián)網(wǎng)用例中很常見。
  • PKI 數(shù)字證書——PKI 數(shù)字證書進一步建立信任。PKI 中基于證書的身份驗證使用公鑰密碼術(shù),其中公鑰由受信任的證書頒發(fā)機構(gòu) (CA) 簽名。

由于其強大的信任模型,當(dāng)今的許多安全社區(qū)都傾向于使用 PKI 來保護 IIoT。然而,PKI 證書相當(dāng)耗費資源,這是資源受限 IIoT 設(shè)備的一個問題。頒發(fā)、管理和吊銷證書也是高度擴展和自治的 IIoT 場景中的一個問題。

創(chuàng)新和發(fā)展傳統(tǒng) PKI 以適應(yīng) IIoT 中設(shè)備、數(shù)據(jù)和連接的大規(guī)模和多樣性的壓力很大。演進必須同時解決 PKI 證書標準和證書生命周期管理。

ITU-T X.509 證書

X.509 是使用最廣泛的 PKI 證書標準。X.509 證書使用分層格式嵌入必要的信息來驗證機器。每個證書都有一個有效期字段,以及由 CA 頒發(fā)的相關(guān)公鑰。

由于廣受歡迎,X.509 標準正在物聯(lián)網(wǎng)設(shè)備和平臺制造商中迅速采用。一些設(shè)備制造商安裝了由制造商認證和簽名的公鑰/私鑰對。當(dāng)供應(yīng)鏈上的各個供應(yīng)商(例如,芯片組制造商、OEM 和設(shè)備所有者)添加各自的簽名證書時,由此產(chǎn)生的信任鏈會顯著提高設(shè)備的完整性和真實性。

X.509 證書的穩(wěn)健完整性是以其大小為代價的,這是傳感器微控制器等低占用空間 IIoT 設(shè)備的主要缺點。除非加密密鑰有足夠的存儲空間,并且有足夠的功率和 CPU,否則實施X.509 證書可能會帶來挑戰(zhàn)。

IIoT 的 IEEE 1609.2 證書

IEEE 1609.2 證書是滿足工業(yè)物聯(lián)網(wǎng)獨特要求的新興標準。1609.2 證書的大小是 X.509 的一半。IEEE 1609.2 使用橢圓曲線加密 (ECC) 算法,在不犧牲加密強度的情況下減少了計算開銷。

目前,1609.2 標準主要由美國交通部 (USDOT) 主導(dǎo),旨在為其聯(lián)網(wǎng)車輛計劃建立信任模型。它解決了在擁擠、低帶寬環(huán)境中特定于移動端點的各種限制。

IEEE 1609.2 證書支持證書信任鏈和??點對點證書分發(fā),這與車聯(lián)網(wǎng) (V2X) 相關(guān)——包括車對車 (V2V)、車對基礎(chǔ)設(shè)施 (V2I)等——通訊。對于一般的 M2M 場景,涉及一對多和多對一的數(shù)據(jù)傳輸,1609.2 證書很有用。但是,它們不適合持久安全會話。

最后的想法

由于公共互聯(lián)網(wǎng)和企業(yè) IT 應(yīng)用程序使用服務(wù)器身份驗證,因此 PKI 最初設(shè)計為僅向 Web 服務(wù)器頒發(fā)證書。所需的證書數(shù)量較少,證書頒發(fā)機構(gòu)也很少。

在 IIoT 中,傳統(tǒng)的 PKI 方案已被完全破壞。為防止與惡意端點進行未經(jīng)授權(quán)的通信,通信設(shè)備端點必須相互驗證。盡管證書可以提供一種強大的相互身份驗證方式,但它要求每個設(shè)備都有自己的證書。隨著 IoT 設(shè)備的數(shù)量擴展到數(shù)百萬,證書的數(shù)量也在增加。因此,傳統(tǒng) PKI 證書的手動配置和管理無法擴展到 IIoT。目前,許多更新的證書管理方式正在涌現(xiàn),以減輕采用 PKI 的復(fù)雜性。

但是,無論是設(shè)計芯片、電子板還是設(shè)備,談到信任模型,我們都不能忽視PKI。作為一個完善的、可互操作的信任框架,我們的重點應(yīng)該是解決 PKI 證書的任何缺點,而不是完全繞過它們。

Sravani Bhattacharjee 擔(dān)任數(shù)據(jù)通信技術(shù)專家已有 20 多年。她是《實用工業(yè)物聯(lián)網(wǎng)安全》一書的作者,這是第一本關(guān)于工業(yè)物聯(lián)網(wǎng)安全的書籍。直到 2014 年,作為思科的技術(shù)領(lǐng)導(dǎo)者,Sravani 領(lǐng)導(dǎo)了多個企業(yè)云/數(shù)據(jù)中心解決方案的架構(gòu)規(guī)劃和產(chǎn)品路線圖。作為 Irecamedia.com 的負責(zé)人,Sravani 目前與工業(yè)物聯(lián)網(wǎng)創(chuàng)新者合作,通過制作各種編輯和技術(shù)營銷內(nèi)容來推動意識和業(yè)務(wù)決策。Sravani 擁有電子工程碩士學(xué)位。她是 IEEE 物聯(lián)網(wǎng)分會的成員、作家和演講者。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IIoT
    +關(guān)注

    關(guān)注

    3

    文章

    249

    瀏覽量

    26807
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    IIOT網(wǎng)關(guān)是什么?有什么功能?

    與智能化轉(zhuǎn)型的關(guān)鍵基礎(chǔ)設(shè)施。 一、IIoT網(wǎng)關(guān)的核心功能 協(xié)議轉(zhuǎn)換 工業(yè)現(xiàn)場設(shè)備使用多種通信協(xié)議(如Modbus、PROFINET、OPC UA、CAN總線等),而上層網(wǎng)絡(luò)通常采用標準協(xié)議(如MQTT、OPC UA)。IIoT網(wǎng)
    的頭像 發(fā)表于 07-08 14:56 ?166次閱讀
    <b class='flag-5'>IIOT</b>網(wǎng)關(guān)是什么?有什么功能?

    自簽名證書工具cfssl詳解

    CFSSL(CloudFlare's PKI and TLS toolkit)由 CloudFlare 用go語言開發(fā)的一個開源工具,用于證書簽名、驗證和管理。
    的頭像 發(fā)表于 06-11 16:30 ?234次閱讀
    自簽名<b class='flag-5'>證書</b>工具cfssl詳解

    樂鑫為Matter兼容設(shè)備提供設(shè)備證書生成和預(yù)配置服務(wù)

    樂鑫科技(688018.SH)為Matter兼容設(shè)備提供設(shè)備證書生成和預(yù)配置服務(wù)。這些服務(wù)將降低生產(chǎn)Matter兼容設(shè)備的復(fù)雜性,同時使其滿足CSA連接標準聯(lián)盟規(guī)定的MatterPKI認證要求
    的頭像 發(fā)表于 05-06 18:02 ?382次閱讀
    樂鑫為Matter兼容設(shè)備提供設(shè)備<b class='flag-5'>證書</b>生成和預(yù)配置服務(wù)

    五菱新能源通過ISO 26262汽車功能安全ASIL D流程認證

    證書標志著五菱新能源已經(jīng)按照ISO 26262:2018版標準要求,建立了符合功能安全最高等級的產(chǎn)品開發(fā)和管理流程體系。
    的頭像 發(fā)表于 03-21 14:48 ?558次閱讀

    維信諾獲顯示領(lǐng)域全球首個ISO 56001創(chuàng)新管理體系認證證書

    院長朱修劍博士參加該儀式。ISO 56001:2024《創(chuàng)新管理體系 要求》是世界上第一個可認證的創(chuàng)新管理體系標準,維信諾獲得該證書標志著在創(chuàng)新管理方面達到國際標準認可的領(lǐng)先水平,也為全球顯示行業(yè)樹立標桿。 ? 維信諾在創(chuàng)新實踐
    的頭像 發(fā)表于 03-14 15:48 ?2033次閱讀
    維信諾獲顯示領(lǐng)域全球首個ISO 56001創(chuàng)新管理體系認證<b class='flag-5'>證書</b>

    SGS為毫厘智能頒發(fā)AEC-Q100認證證書

    近日,國際公認的測試、檢驗和認證機構(gòu)SGS(以下簡稱為“SGS”)為毫厘智能科技(江蘇)有限公司(以下簡稱為“MCT毫厘智能”)頒發(fā)AEC-Q100認證證書。獲得此證書標志著MCT毫厘智能產(chǎn)品已經(jīng)
    的頭像 發(fā)表于 02-24 11:48 ?612次閱讀

    大數(shù)據(jù)云計算都需要考什么證書?

    大數(shù)據(jù)和云計算領(lǐng)域包含多種專業(yè)證書,其中大數(shù)據(jù)領(lǐng)域涵蓋數(shù)據(jù)分析類證書、大數(shù)據(jù)工程類證書、數(shù)據(jù)治理類證書。云計算領(lǐng)域領(lǐng)域涵蓋云計算技術(shù)類證書、
    的頭像 發(fā)表于 02-19 11:05 ?649次閱讀

    數(shù)字證書的基礎(chǔ)知識

    今天要聊的主角——數(shù)字證書,下面文檔君就帶大家認識一下什么是數(shù)字證書吧! 1 數(shù)字證書是什么 數(shù)字證書是一種電子文檔,用于證明某個實體(如個人、公司或服務(wù)器)的身份。數(shù)字
    的頭像 發(fā)表于 12-05 09:33 ?859次閱讀
    數(shù)字<b class='flag-5'>證書</b>的基礎(chǔ)知識

    恒訊科技總結(jié):根證書和中間證書經(jīng)常會被問到的問題

    沒有經(jīng)驗但喜歡自己安裝SSL證書的用戶會大吃一驚。當(dāng)他們打開 CA(證書頒發(fā)機構(gòu))通過電子郵件發(fā)送的ZIP存檔文件夾時,他們發(fā)現(xiàn)的不是一個,而是幾個SSL文件。一個是為我們的域名頒發(fā)的服務(wù)器證書
    的頭像 發(fā)表于 10-23 15:08 ?734次閱讀
    恒訊科技總結(jié):根<b class='flag-5'>證書</b>和中間<b class='flag-5'>證書</b>經(jīng)常會被問到的問題

    恒訊科技分析:SSL證書的DV證書與OV證書有什么區(qū)別?

    SSL證書很重要,因為它確保雙方之間傳輸?shù)娜魏螖?shù)據(jù)都不會被其他任何人攔截。存在三種類型的SSL證書——域驗證(DV)、組織驗證 (OV)和擴展驗證(EV)證書。如果我們要為自己的網(wǎng)站選擇正確的SSL
    的頭像 發(fā)表于 10-23 15:08 ?871次閱讀
    恒訊科技分析:SSL<b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區(qū)別?

    TAS3251規(guī)格書標稱的的220W/3Ω,350W/2Ω該如何理解?

    1、規(guī)格書標稱的的220W/3Ω,350W/2Ω該如何理解,是在芯片輸出管腳接2Ω負載,2Ω負載上可以得到280W的功率?假如PVDD=36V,那是不是可以理解為280W輸出,芯片輸出280/36
    發(fā)表于 10-17 08:26

    IIOT云平臺是什么?有什么功能?

    隨著信息技術(shù)的飛速發(fā)展,工業(yè)互聯(lián)網(wǎng)(IIoT)已成為推動制造業(yè)數(shù)字化轉(zhuǎn)型的重要驅(qū)動力。IIoT云平臺,作為這一領(lǐng)域的核心組成部分,憑借其強大的連接、管理和分析能力,正在深刻改變著工業(yè)生產(chǎn)的面貌。本文
    的頭像 發(fā)表于 09-26 13:47 ?646次閱讀

    華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    ssl證書是網(wǎng)站的安全后盾,可以保障網(wǎng)站不受外界的攻擊,保證網(wǎng)站數(shù)據(jù)安全,大部分人建站后都會安裝ssl證書。怎么重置ssl證書?網(wǎng)站SSL證書過期的原因有哪些?下面大家就跟隨著華納云一
    的頭像 發(fā)表于 09-25 13:52 ?670次閱讀

    SGS授予富芮坤AEC-Q100認證證書

    近日,國際公認的測試、檢驗和認證機構(gòu)SGS為上海富芮坤微電子有限公司(以下簡稱“富芮坤”) 型號為FR3038DQ的藍牙MCU芯片頒發(fā)AEC-Q100認證證書。獲此證書標志著富芮坤該產(chǎn)品滿足汽車行業(yè)對電子元器件的高標準要求,成功
    的頭像 發(fā)表于 08-07 17:43 ?1297次閱讀

    洲明科技率先通過ISO 56005國際標準評價 LED顯示行業(yè)全國首家獲此證書

    。 ISO 56005國際標準,則是由我國提出并推動制定的首個知識產(chǎn)權(quán)管理國際標準。 洲明科技作為LED顯示行業(yè)全國首家榮獲此證書的企業(yè),技術(shù)創(chuàng)新、研發(fā)管理能力的領(lǐng)先水平再次得到權(quán)威方面認可。 在ISO 56005國際
    的頭像 發(fā)表于 07-30 18:40 ?5432次閱讀