华为扫地僧:揭秘IoT+鸿蒙帮助企业突围物联网安全问题
摘要:通过介绍物联网安全架构以及华为云IoT+鸿蒙端边云协同安全实践,意在通过华为云IoT+鸿蒙帮助企业解决物联网安全问题。
在本期#码出未来,与你同行#HDC.Cloud2023华为云开发者社区系列直播之《华为扫地僧揭秘IoT+鸿蒙帮助企业突围物联网安全问题》的主题直播中,华为云IoT 资深架构师唐卓章老师,带开发者朋友们了解物联网安全常见态势和风险,介绍物联网安全架构以及华为云IoT+鸿蒙端边云协同安全实践,意在通过华为云IoT+鸿蒙帮助企业解决物联网安全问题。

直播回放链接:https://bbs.huaweicloud.com/live/DevRun_live/202306291700.html
物联网被称为继计算机和互联网之后的第三次信息技术革命,其应用无处不在,而物联网的安全问题直接关系到它的广泛应用。物联网作为一个多网的异构融合网络,不仅与传感器网络、移动通信网络和因特网有着相同的安全问题,还有其特有的如隐私保护问题、异构网络的身份认证和访问控制问题以及信息储存和管理问题,因此物联网与互联网不同,其安全问题的研究要更加复杂,需要有针对性的措施来解决各个方面的安全问题。
物联网层级威胁风险:

平台/应用层威胁
- 服务攻击:应用层最容易访问且外部暴露点较多,面临各种攻击风险,如非法访问、Web应用攻击等。
- 隐私窃取:应用/平台数据承载消费者隐私,隐私数据的泄露直接导致个人财务损失甚至威胁人身安全
网络层威胁
- 网络通信攻击:中间人攻击,或窃取、篡改通信内容,造成终端业务出错。
- 信令风暴/Dos攻击:海量设备访问网络,可能造成信令风暴/Dos攻击,导致IoT平台资源耗尽而瘫痪。
边缘/终端节点威胁
- 物理攻击:终端被偷盗、非法移动/破坏,无人值守物理接口暴露,对终端或利用终端对网络发起攻击。
- 低功耗/低成本:感知层设备基于低功耗/成本设计,缺乏足够的安全防护能力,接入流程过于简化,采用明文传输,缺乏加密的通信机制。
- 恶意软件植入:现网大量的设备老旧,且缺乏相应的更新机制,一旦终端节点被被物理俘获或逻辑攻破,容易被植入恶意软件从而控制系统
华为物联网安全参考架构(3T+1M)

终端安全(T):以终端为视角,终端适度防攻击能力物联网终端应具备适度防攻击能力。
管道安全(T):以网络为视角,网络管道侧提供防海量终端浪涌式风暴。
平台安全(T):以平台为视角,云端平台及数据防护安全能力。包括数据存储、处理、传输、 开放等。数据隐私保护,数据生命周期管理,数据的 API 安全授权,租户数据隔离等。
安全运维管理(M):以流程为视角,智能化安全态势感知、日常 IoT 安全评估及运维安全报告、 最佳实践策略自动识别安全事件。
华为云IoT+OpenHarmony ,端边云协同安全实践

(云)平台安全/应用安全
- 整合公有云WAF/DDOS高防服务避免遭受第三方入侵。
- 租户级流控隔离,支持出口流控,保护客户和伙伴应用。
- 支持设备冻结、软固件升级等基础安全管理,对设备状态/指标、日志进行分析监控。
- 云化安全能力,主机OS/容器/数据库安全加固,数据存加密,基于可信标准构筑故障放通、业务降级等韧性能力。
(管)传输/接入安全
- 传输数据传输链路安全,平台与设备之间采用TLS/DTLS协议增强安全,实现数据防篡改、防窃听、防身份仿冒。
- 设备接入协议认证,动态密钥随机化。支持一机一密、X509证书双向认证,证书指纹/签名校验。
(端)边缘安全
- 基于IoTEdge打造边缘计算安全能力,支持安全通信、数据加密传输/存储、应用可信升级/启动。
(端)设备安全
- 整合鸿蒙LiteOS(轻量级物联网设备)提供轻量化可信安全终端;提供 IoTDA SDK 支持第三方设备安全接入;整合鸿蒙OS的生态设备,满足 CC EAL5+ 安全防护等级。
IoT+OpenHarmony,快速构建更安全/智能的行业解决方案

设备快速上云,云端统一管理/运维
- 设备使用OpenHarmony OS,加载IoT 组件,2个接口快速对接华为云IoT平台
- 云端协同鉴权,鸿蒙设备碰一碰数据传输更安全
- 设备调用IoT组件接口配合IoT平台快速构筑远程运维,安全监测
高效设备数据管理
- IoT平台提供可视化配置工具,快速完成设备的结构化转换
- IoT协同鸿蒙OS实现设备数据可信管理,防止数据被篡改
- IoT简单配置,可实现设备数据通过IoT平台无缝流转到其他华为云高阶服务
共建生态
- Astro服务协同,开发者通过无码/低码方式快速构筑IoT应用
- 与FuncsionGraph共建IoT算法库,提升方案构建效率
- IoT SDK开源OpenHarmony社区,与开发者共建IoT接入/安全/数据标准
想和唐卓章老师面对面深度交流,近距离感受华为云技术文化,来官网预约扫地僧吧!扫地僧预约入口已开启,点击预约链接,搜索【唐卓章】老师,与老师围绕1~2个主题深入探讨,来场创造性思维碰撞。
预约链接: https://hdc.huaweicloud.com/Techtalk.html

更多精彩内容敬请关注【#码出未来,与你同行#HDC.Cloud2023华为云开发者社区活动】:https://developer.huaweicloud.com/activity/hdc2023.html
更多训练营活动:从入门到进阶,0基础轻松搭建物联网应用大屏。报名领资源即可参与抽奖,奖品福利拿不停!最高可得华为GT3手表
https://developer.huaweicloud.com/signup/c89cbff8b83e48898cc781217ee68ee1
号外

7月7日,华为开发者大会2023 ( Cloud )将拉开帷幕,并将在国内30多个城市、海外10多个国家开设分会场,诚邀您参加这场不容错过的年度开发者盛会,让我们一起开启探索之旅!
我们将携手开发者、客户、合作伙伴,为您呈现华为云系列产品服务与丰富的创新实践,并与您探讨AI、大数据、数据库、PaaS、aPaaS、媒体服务、云原生、安全、物联网、区块链、开源等技术话题,展开全面深入的交流。
大会将汇聚全球科学家、行业领袖、技术专家、社区大咖,开设200多场开发者专题活动,为全球开发者提供面对面交流与合作的机会,共同探讨技术创新和业务发展。
大会官网:https://developer.huaweicloud.com/HDC.Cloud2023.html
参会购票:https://www.vmall.com/product/10086352254099.html?cid= 211761
点击参与开发者社区活动,观赏技术大咖秀、玩转技术梦工厂,有机会赢取4000元开发者礼包!
欢迎关注“华为云开发者联盟”公众号,获取大会议程、精彩活动和前沿干货。
华为扫地僧:揭秘IoT+鸿蒙帮助企业突围物联网安全问题的更多相关文章
- 做一名开源社区的扫地僧——从Bug report到Google Summer of Code(GSoC):从200个bug到5000美金
今年的软件自由日(SFD),我在广州Linux用户组的线下活动上做了一个分享,主题叫做<做一名开源社区的扫地僧(上)>.我把演讲的内容重新整理扩充, 写出了文字版, 希望可以跟更多朋友分享 ...
- 此文记录了我从研二下学期到研三上学期的找工历程,包括百度、腾讯、网易、移动、电信、华为、中兴、IBM八家企业的面试总结和心得--转
感谢电子通讯工程的研究生学长为大家整理了这么全面的求职总结,希望进入通信公司和互联网公司做非技术类岗位的学弟学妹们千万不要错过哦~ ---------------------------原文分割线-- ...
- 阿里出品的最新版 Java 开发手册,嵩山版,扫地僧
说起嵩山,我就想起乔峰,想起慕容复,以及他们两位老爹在少林寺大战的场景.当然了,最令我印象深刻的就是那位默默无闻,却一鸣惊人的扫地僧啊.这次,阿里出品的嵩山版 Java 开发手册的封面就有一个扫地僧, ...
- 联万物,+智能,为行业,华为云升级OceanConnect IoT全栈云服务
[中国,上海,2019年9月19日] 9月18日,在HUAWEI CONNECT 2019期间,华为云CTO张宇昕在华为云峰会上升级OceanConnect IoT全栈云服务,发布包括端.边.管.云. ...
- 法门扫地僧总结vue面试题(部分来源网络)
Front-End 前端开发工程师面试宝典! (本文部分有转载,不定期更新!) 前言(README.md) 本仓库是我整理的前端常见面试题,大部分由我整理,其中个别部分参考 ...
- 边缘计算在物联网(IoT)当中的运用「物联网架构探索系列」
这里记录的是我对物联网架构的学习.探索和思考,希望对你有所启发…… 边缘计算是指在靠近物或数据源头的一侧,采用网络.计算.存储.应用核心能力为一体的开放平台,就近提供最近端服务.其应用程序在边缘侧发起 ...
- BigQuery 如何帮助大规模交付业务型企业提供物联网解决方案
[本文由 Cloud Ace 整理发布,Cloud Ace--谷歌云全球战略合作伙伴] (介绍:Leverege是一家软件公司,它使全球市场领导者能够快速且经济高效地构建企业物联网应用程序,以提供以数 ...
- IOT设备通讯,MQTT物联网协议,MQTTnet
一.IOT设备的特性 硬件能力差(存储能力基本只有几MB,CPU频率低连使用HTTP请求都很奢侈) 系统千差万别(Brillo,mbedOS,RIOT等) 如使用电池供电,电量消耗敏感 如果是小设备, ...
- 软工博客之关于CSDN的移动端软件测评
关于CSDN的移动端软件测评 项目 内容 这个作业属于哪个课程 2020春季计算机学院软件工程(罗杰 任健) 这个作业的要求在哪里 软件测评作业 我在这个课程的目标 不求变强,只求做好,成为一颗有用的 ...
- 自学华为IoT物联网_01 物联网概述
点击返回自学华为IoT物流网 自学华为IoT物联网_01 物联网概述 1. 物联网的概念 百度百科: 物联网(Internet of Things),国内外普遍公认的是MIT Auto-ID中心Ash ...
随机推荐
- 《最新出炉》系列初窥篇-Python+Playwright自动化测试-19-处理鼠标拖拽-中篇
1.简介 上一篇中,主要是介绍了拖拽的各种方法的理论知识以及实践,今天宏哥讲解和分享一下划取字段操作.例如:需要在一堆log字符中随机划取一段文字,然后右键选择摘取功能. 2.划取字段操作 划取字段操 ...
- P4899 [IOI2018] werewolf 狼人 题解
P4899 [IOI2018] werewolf 狼人 题解 题目描述 省流: \(n\) 个点,\(m\) 条边,\(q\) 次询问,对于每一次询问,给定一个起点 \(S\) 和终点 \(T\) , ...
- AtCoder Beginner Contest 321(ABC321)
A. 321-like Checker 直接模拟. Code B. Cutoff 直接暴力枚举 \([0\sim100]\),每次把第 \(n\) 个数当作当前枚举的 \(i\),然后看看条件是否满足 ...
- 从 SQL 查询优化技巧去看 h2 数据库查询原理
本文目标是:了解查询的核心原理,对比 SQL 查询优化技巧在 h2database 中的落地实现. 前提:为了贴近实际应用,本文 Code Insight 基于 BTree 存储引擎. 数据查询核心原 ...
- 虚拟机centos7上安装docker+jenkins
虚拟机centos7上安装docker+jenkins 学习某册子的CICD时,安装了docker和jenkins,记录的安装过程和中间碰到的问题. 使用的虚拟机为Parallels Desktop, ...
- 为什么 Django 后台管理系统那么“丑”?
哈喽大家好,我是咸鱼 相信使用过 Django 的小伙伴都知道 Django 有一个默认的后台管理系统--Django Admin 它的 UI 很多年都没有发生过变化,现在看来显得有些"过时 ...
- 三菱PLC 轻松数采
目前市面上数采的软件有很多,但是用的最为省力最为简单的就是kepserver了,在kepserver的应用中,有对应的三菱驱动针对于三菱PLC,三菱驱动支持多个Mitsubishi 协议,包括 MEL ...
- MySQL的索引为什么使用B+树而不使用跳表?
目录 MySQL的索引为什么使用B+树而不使用跳表? 1.B+树的结构 2.跳表的结构 3.B+树和跳表的区别 1.B+树新增数据会怎么样 跳表新增数据 4.Mysql的索引为什么使用B+树而不使用跳 ...
- 【封装】二维BIT
struct BIT{ #define maxn 1000 int n, m; int d1[maxn][maxn], d2[maxn][maxn], d3[maxn][maxn], d4[maxn] ...
- Redis本地安装以及使用(详细教程)
Redis 安装 Windows 下载安装 Redis默认端口:6379 整个过程如下: 1.下载连接 https://github.com/tporadowski/redis/releases Re ...