物聯網設備身份認證Link ID²對黑客攻擊:來了,老弟!

2018年12月19日,阿里雲宣佈推出新版物聯網設備身份認證Link ID²及物聯網安全運營中心Link SOC,護航萬物智聯。

隨著越來越多的設備連接到網絡中,隨之而來的安全問題越來越突出。

關鍵基礎設施首當其衝

2015~2016年年底,烏克蘭電網遭到攻擊造成大規模停電!

DDoS流量達到T級

2016年美國大規模斷網事件,40萬路由器故障。

物理隔絕也絕非世外桃源

2017年WannaCry蠕蟲病毒全面攻陷雷諾、日產等工廠。

惡意軟件借第三方庫傳播

Nyetya惡意軟件通過稅務軟件包,感染了烏克蘭100多萬計算機,有2000家公司受到影響。

IoT安全不同於互聯網安全,具有如下特點:

多行業、多品類、分佈廣泛

IoT涉及的行業、設備品類遠遠超過互聯網接入的終端,而且IoT設備在空間分佈上比互聯網終端的分佈要廣泛的多。

IoT設備“低成本、低功耗”

IoT設備只保留滿足業務場景運行必須的組件,在硬件成本上有著嚴格的限制。

從集中部署到分佈式部署”

與物聯網的集中式數據存儲和計算不同,IoT終端節點、邊緣節點也會部署業務應用實時處理數據。

多種多樣的通信協議

不同的廠商、不同的設備都會採用不同的通信協議,尤其是存在多種私有協議很難互相兼容。

網絡安全與其他工程規範的融合

IoT安全與各行各業的業務結合的更加緊密,甚至IoT設備產生的數據能夠直接影響到管理層的決策。

傳統行業的設備在設計之初就是在封閉網絡中運行,一方面這些設備在設計、實施時並不關注信息安全;另一方面由於成本和功耗的限制通信協議、控制協議、設備“低成本和低功耗”的要求,很多安全手段無法實現。隨著越來越多的IoT設備聯網,缺乏安全防護帶來的數據洩露、業務中斷、財產損失等問題越來越受到重視。

但是如何在現有的架構、工程設計、通信協議基礎上,為不同行業、不同硬件/軟件架構的IoT設備提供安全防護,是IoT安全面臨的一大難題。

阿里雲Link ID²(Internet Device ID),是物聯網設備的可信身份標識,具備不可篡改、不可偽造、全球唯一的安全屬性,是實現萬物互聯、服務流轉的關鍵基礎設施。ID²支持多安全等級載體,合理地平衡物聯網在安全、成本、功耗等各方面的訴求,為客戶提供用得起、容易用、有保障的安全方案,適應物聯網碎片化的市場需求。

阿里雲Link ID²提供密鑰分發中心和認證中心兩個服務。分發中心採用硬件加密機和安全存儲技術,確保密鑰雲端生成和存儲的安全;與合作伙伴的安全產線對接,確保密鑰安全燒錄到各種安全等級的載體上。 客戶將安全載體集成到物聯網設備,基於設備端和雲端的SDK,調用ID²認證中心提供的設備認證、信息加密等接口,建立安全通道,保障業務數據的不可抵賴性、完整性和保密性。

瞭解更多產品詳情:https://iot.aliyun.com/products/ID2

“阿里雲IoT 安全產品發佈會”直播鏈接https://yq.aliyun.com/live/668

阿里雲CDN發佈會直播鏈接:https://yq.aliyun.com/live/699


分享到:


相關文章: