حفاظت مقیاسپذیر و مقرون به صرفه — از اسپیکرهای هوشمند تا دتکتورهای دود
اینترنت اشیاء (IoT) جهان را پاسخگوتر، کارآمدتر و قابل دسترستر کرده است. همچنین میلیونها دستگاه را به اهداف امنیتی آسان تبدیل کرده است. در واقع، نیمه اول سال 2021 شاهد 1.5 میلیارد حمله به دستگاههای هوشمند بود — افزایش بیش از 100% نسبت به سال قبل. دستگاههای آلوده برای سرقت دادههای شخصی و شرکتی، استخراج ارزهای دیجیتال و ساخت باتنتهایی که حملات DDoS را انجام میدهند، استفاده شدهاند.
در این زمینه، زیرساخت کلید عمومی (PKI) به عنوان یک راهحل قدرتمند — و بسیار مورد نیاز — ظهور کرده است. فناوری PKI به تأمین امنیت شبکههای شرکتی برای دههها کمک کرده است. به طور فزایندهای، به عنوان یک راهحل مقرون به صرفه و مقیاسپذیر برای تأمین امنیت دستگاههای IoT، از پیسمیکرها تا شبکههای برق، به کار گرفته میشود. در اینجا دلایل آن آمده است.
مبانی PKI برای IoT
تولیدکنندگان IoT باید اطمینان حاصل کنند که دستگاهها قبل از اتصال به ابر، معتبر هستند. آنها همچنین باید قادر به تأیید صحت هر دادهای که دستگاهها جمعآوری، ذخیره یا منتقل میکنند، باشند.
PKI یک روش انعطافپذیر و کماثر برای انجام هر دو کار به طور همزمان ارائه میدهد. این فناوری با ایجاد مجموعهای جامع از نقشها، سیاستها و رویهها که گواهیهای دیجیتال صادر شده به صورت مرکزی را شامل میشود، کار میکند. این گواهیها سپس در دستگاههای فردی قرار میگیرند، جایی که برای رمزگذاری دادهها و تأیید هویت دستگاهها و برنامههای متصل عمل میکنند.
مزایای استفاده از PKI برای IoT شامل:
- هویت منحصر به فرد و قابل تأیید برای هر دستگاه در یک اکوسیستم IoT
- احراز هویت امن و بدون رمز عبور بین دستگاهها و سیستمها
- رمزگذاری قوی برای دادهها در حال انتقال و در حالت استراحت
- تأمین و بهروزرسانی گواهی مقیاسپذیر در طول چرخه عمر دستگاه
طراحی PKI مقیاسپذیر برای راهحلهای IoT
پیادهسازی PKI ممکن است به طرز دلهرهآوری پیچیده به نظر برسد و نیاز به تخصص برای مدیریت آن داشته باشد — به هر حال، طبق مطالعه ترندهای جهانی PKI و IoT 2020 مؤسسه پونمون، سازمان متوسط بیش از 56,000 گواهی دیجیتال را مدیریت میکند. راهحلهای مبتنی بر ابر PKI-as-a-Service (PKIaaS) بسیاری از این چالشها را از بین میبرند و به سازمانها این امکان را میدهند که پیچیدگیهای PKI را برونسپاری کنند در حالی که دید و کنترل را حفظ میکنند.
اکوسیستم IoT نکات اضافی برای پیادهسازی PKI ارائه میدهد. تولیدکنندگان دستگاههای IoT به فرآیندهای تولید به شدت هماهنگ وابسته هستند. اغلب، خطرات شامل کردن مرحلهای که نیاز به اتصال به اینترنت دارد — مانند صدور یک گواهی دیجیتال — بسیار زیاد است.
خوشبختانه، ارائهدهندگان راهحلهای PKI با تجربه راهی برای غلبه بر این چالش پیدا کردهاند. ابتدا، آنها گواهیهای دیجیتال را در دستههای بزرگ روزانه یا هفتگی صادر و بارگذاری میکنند. سپس، تولیدکننده این گواهیها را در یک محیط آفلاین نصب میکند و از خسارت مالی ناشی از نقض یا قطع شبکه جلوگیری میکند و در عین حال امنیت مورد اعتماد را در هر دستگاه جاسازی میکند.
به همان اندازه که نصب گواهی مهم است، مدیریت چرخه عمر مداوم نیز اهمیت دارد. دستگاهها — و گواهیهای دیجیتال آنها — باید نظارت، بهروزرسانی و در نهایت از رده خارج شوند. ابزارهای مدیریت چرخه عمر هویت دستگاه مبتنی بر سیاست مدیریت چرخه عمر هویت دستگاه این فرآیند را آسانتر میکنند و به تجدید، صدور مجدد و ابطال خودکار گواهیهای دیجیتال قدرت میدهند و کار مداوم مدیریت دسترسی دستگاهها را ساده میکنند.
سلسلهمراتب PKI میتواند بهگونهای سفارشیسازی شود که با محیط تولید خاص هر سازمان مطابقت داشته باشد، چه دستگاهها از طریق شرکای OEM توزیع شوند و چه مستقیماً به مصرفکنندگان ارسال شوند. در واقع، یک تولیدکننده دستگاههای خودروی متصل، زنجیرههای مختلف ریشههای اعتماد را برای هر یک از شرکای شرکتی خود حفظ میکند تا مدیریت گواهی را در صورت تغییر هر یک از این روابط سادهتر کند. برای اطمینان از یکپارچگی دستگاههای IoT، تولیدکنندگان باید هویتها و اعتبارنامههای دیجیتال را در سراسر زنجیره تأمین محافظت کنند.
تا سال 2023، سه برابر بیشتر دستگاههای شبکهای در زمین نسبت به انسانها وجود خواهد داشت. PKI بهخوبی طراحیشده حفاظت حیاتی را فراهم میکند و یک اکوسیستم مورد اعتماد را که هم مقیاسپذیر و هم امن است، قدرت میبخشد.
PKI امنیتی ساده و مقرون به صرفه برای تولیدکنندگان IoT به ارمغان میآورد. برای کسب اطلاعات بیشتر، کتاب الکترونیکی ما را بخوانید، چگونه دستگاههای IoT را با PKI-as-a-Service ایمن کنیم.
تصویر کشف کنید چگونه PKI به طیف وسیعی از صنایع کمک میکند دانلود مجموعه مطالعات موردی >> منبع ویژه
مروگش چاندارانا مدیر مدیریت محصول برای راهحلهای هویت و مدیریت دسترسی در HID Global است، جایی که او بر روی راهحلهای IoT و PKI تمرکز دارد. او بیش از ده سال تجربه در صنعت امنیت سایبری در زمینههایی مانند مدیریت ریسک، مدیریت تهدید و آسیبپذیری، امنیت برنامه و PKI دارد. او در موقعیتهای مدیریت محصول در RiskSense، WhiteHat Security (خریداری شده توسط NTT Security) و RiskVision (خریداری شده توسط Resolver, Inc.) مشغول به کار بوده است.