安全性是否足夠好實際上取決于要保護的內容、受到攻擊的可能性以及公司在試圖保護資產時所配備的資源。各個公司在了解安全威脅方面都會有些遲緩。隨著物聯網越來越受歡迎,設備的實用性顯著增加,但它們成為攻擊目標的可能性也在增加。您的汽車、房屋或任何在線設備受到攻擊的威脅真實存在。 在某種程度上,科技可以并且確實能讓我們遠離風險。問題是它們能否持續做到這一點。例如,如果人們認為“足夠好”的數據安全性在云計算時代已經足夠好,但是當公共云威脅隨著云服務用戶數量的增加而增加時,事實可能并非如此。
足夠好的構成要素
在大型公司會受到安全攻擊是家常便飯的時代,即使投入了大量保護資金,較小型公司也更容易受到攻擊。許多企業仍然沒有將網絡安全視為減少潛在威脅的強制性措施。在幾乎所有的安全漏洞案例中,企業都建立了“足夠好”的控制措施,并且遵守了行業法規要求。
目標與權衡
一個重要的問題是,“您想要保護什么?”最終,這會定義您的安全目標。權衡涉及風險管理。您可以花多少錢,以及需要花多少錢來保護對您重要的東西。請記住,這意味著持續不斷的支出。 通常,組織跟不上威脅的步伐,也不了解構成威脅的要素。首先要跟蹤事件、泄露的數據、惡意軟件、員工使用的設備以及采取了哪些政策來消除潛在的漏洞。已采取哪些措施?例如防火墻、移動設備網關、VPN,身份驗證方法和加密。迄今為止,保護方法有多成功,是否可以量化?如果發生過攻擊,是如何發生的?該威脅情報可以幫助確定優先級并合理評估現有漏洞。什么是不安全的?可以多快多好地修復這些問題? 當確實發生入侵時,必須分配資源以應對威脅、停止攻擊并清理攻擊結果。真正面臨風險的是知識產權、個人數據、財務數據和商業機密,這些都會因只有“足夠好”的保護而丟失。
實施預防和保護
許多漏洞可以相對輕松地解決。在某些情況下,它涉及特定的檢測方法或通過實施特定技術來阻止訪問。在其他情況下,可以通過防止篡改或建立無法篡改或更改信息的鏈路來消除某些漏洞。 預防方法的實現可以包括面部識別和指紋驗證等技術。例如,Omron的HVC-P2面部識別模塊提供兩個攝像頭,一個用于遠距離檢測,另一個用于廣角檢測。這些模塊使用Omron圖像識別算法來確定人臉和身體的檢測結果,并擅長估算性別、年齡、表情和其他面部特征。
圖1:Omron攝像頭模塊提供的面部識別功能,遠遠超出特定的面部特征。
嵌入HVC-P2的設備會在用戶不知道存在攝像頭的情況下檢測附近的用戶。此外,利用現成的微控制器和攝像頭組合,開發人員能夠快速為嵌入式系統添加人臉識別。
另一個解決方案是DFRobot的SEN0188,這是一款自足式、兼容Arduino的指紋模塊。該模塊具有高速DSP,可與MSP430、AVR、PIC、STM32、Arm和FPGA器件配合使用。由于能夠存儲1000個指紋,產品可支持指紋輸入、智能圖像處理,以及指紋比較和搜索模式。
圖2:DFRobot的SEN0188指紋模塊提供比較、圖像處理和指紋搜索模式。
在安保領域,Infineon的Blockchain Security 2GO入門套件提供了一種快速簡便的方法,可將一流的安全性構建到區塊鏈系統設計中。該套件提供了一個適合各種區塊鏈技術的評估環境,其中包括五張即用型NFC卡,并支持基本的區塊鏈功能,例如安全密鑰生成、密碼保護和簽名方法。
簡而言之,區塊鏈是基于一連串區塊的去中心化數字分類賬,每個區塊都通過密碼鏈接到前一個區塊。每筆交易均受數字簽名保護。Blockchain Security 2GO入門套件采用基于硬件的保護機制,可安全地生成和存儲私鑰。
Maxim的DS28C40防篡改和安全接口評估板提供了所需的硬件和軟件來評估DS28C40安全認證器。該器件提供了一套源自集成非對稱和對稱安全功能的核心加密工具。除了硬件加密引擎提供的安全服務外,該器件還集成了FIPS/NIST真隨機數發生器、用于用戶數據、密鑰和證書的一次可編程存儲器、一個可配置的GPIO以及一個唯一的64位ROM識別號。
圖3:Maxim的DS28C40安全認證器評估板為開發人員提供了一組核心的加密工具。
DS28C40的DeepCover嵌入式安全功能可為敏感數據提供多層高級安全保護,從而實現強大的安全密鑰存儲。為了防御設備級的安全攻擊,產品同時采取了針對侵入性和非侵入性的對策,包括主動芯片屏蔽、密鑰加密存儲和算法加密方法。相關應用包括汽車零件的汽車安全驗證、識別和校準、物聯網節點加密保護、附件和外設的安全驗證、固件的安全引導或下載、以及主機控制器加密密鑰的安全存儲。
指望“足夠好”
“足夠好”的安全性將永遠是一個不斷變化的目標。在大多數情況下,足夠好永遠不會真的足夠好;因為市場發展太快。隨著系統和黑客手法的復雜程度不斷提高,“足夠好”實際上就是指公司在保護資產方面愿意或能夠負擔的成本/回報率。
可成功實施的措施包括內部人員培訓、保護公司網絡的策略、身份驗證和加密方法以及足夠的技術,這樣至少可以提供合理的保護。幸運的是,由于犯罪分子試圖找到最容易盜用的帳戶,因此,足夠好可能意味著就是實施足以使犯罪分子遠離您而轉向他人的安全方法。
原文標題:實現“足夠好”的安全性,無懼黑客攻擊:這幾款網絡安全套件少不了!
文章出處:【微信公眾號:得捷電子DigiKey】歡迎添加關注!文章轉載請注明出處。
-
控制器
+關注
關注
112文章
16445瀏覽量
179444 -
攝像頭
+關注
關注
60文章
4862瀏覽量
96304 -
網絡安全
+關注
關注
10文章
3193瀏覽量
60202
原文標題:實現“足夠好”的安全性,無懼黑客攻擊:這幾款網絡安全套件少不了!
文章出處:【微信號:得捷電子DigiKey,微信公眾號:得捷電子DigiKey】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
評論