企業(yè)在使用物聯(lián)網(wǎng)卡為智能設(shè)備聯(lián)網(wǎng)時,除了關(guān)注網(wǎng)絡(luò)的穩(wěn)定與速度外最關(guān)心就是數(shù)據(jù)安全,下面給大家介紹下聯(lián)通物聯(lián)卡gsma如何做到數(shù)據(jù)安全的。
聯(lián)通物聯(lián)網(wǎng)安全實(shí)踐探索
自2017年年底以來,中國聯(lián)通積極探索物聯(lián)網(wǎng)安全解決方案,形成了“云管端”一體的物聯(lián)網(wǎng)安全解決方案并初步落地。在云端建立了滿足等保三級的物聯(lián)網(wǎng)專有云安全環(huán)境環(huán)境,初步形成了保障物聯(lián)網(wǎng)應(yīng)用的安全資源池方案,實(shí)現(xiàn)云端安全落地;網(wǎng)絡(luò)端,對物聯(lián)網(wǎng)終端行為進(jìn)行全面監(jiān)控,發(fā)現(xiàn)和處置終端異常行為;2018年3月,阿里云與中國聯(lián)通宣布達(dá)成ID2-SIM產(chǎn)品合作,2018年5月,騰訊與聯(lián)通合作發(fā)布的新產(chǎn)品—TUSI SIM卡,均實(shí)現(xiàn)了基于SIM卡的物聯(lián)網(wǎng)端到端認(rèn)證方案的落地。總體來看,我們過去對物聯(lián)網(wǎng)安全的探索與實(shí)踐和GSMA IoT安全指南是一致的。
從2016年年初起,中國聯(lián)通就積極參與GSMA IoT安全組IoT安全指南和IoT安全評估的開發(fā)工作,我們希望通過結(jié)合GSMA IoT安全指南和IoT安全評估,將聯(lián)通物聯(lián)網(wǎng)安全做到體系化、精細(xì)化、可量化。同時,也希望通過對物聯(lián)網(wǎng)安全工作的落地實(shí)踐,推動GSMA IoT安全指南和評估的不斷優(yōu)化和全球范圍內(nèi)的落地。
聯(lián)通物聯(lián)網(wǎng)GSMA IoT安全指南
GSMA IoT安全工作組的成果主要包括兩個部分:IoT安全指南和IoT安全評估。物聯(lián)網(wǎng)安全指南旨在提供物聯(lián)網(wǎng)全生態(tài)安全最佳實(shí)踐和建議,通過與服務(wù)公司、運(yùn)營商、設(shè)備制造商等各個領(lǐng)域的參與者進(jìn)行合作,形成了覆蓋全生態(tài)的物聯(lián)網(wǎng)安全指南,包括:
? 一般安全指南
? 服務(wù)生態(tài)系統(tǒng)安全指南
? 運(yùn)營商安全指南
? 終端生態(tài)系統(tǒng)安全指南
一般安全指南從總體上對物聯(lián)網(wǎng)安全指南進(jìn)行概述,通過概要介紹物聯(lián)網(wǎng)安全挑戰(zhàn),完整的介紹了有效實(shí)施物聯(lián)網(wǎng)安全指南的具體步驟,通過“可穿戴心率監(jiān)視器”、“個人無人機(jī)”、“車輛傳感器網(wǎng)絡(luò)”三個實(shí)例,進(jìn)一步演示了物聯(lián)網(wǎng)安全指南的使用過程,也證明物聯(lián)網(wǎng)安全指南是確實(shí)可行的。
為物聯(lián)網(wǎng)服務(wù)提供商提供的服務(wù)生態(tài)系統(tǒng)安全指南,通過對物聯(lián)網(wǎng)服務(wù)生態(tài)面臨的安全風(fēng)險(xiǎn)進(jìn)行解析,列舉了13個常見物聯(lián)網(wǎng)服務(wù)安全問題,并一一進(jìn)行解答,給出了可行的安全建議。最后,安全建議部分,分優(yōu)先級介紹了安全建議的使用場景和步驟,明確不同安全建議針對的安全風(fēng)險(xiǎn),服務(wù)生態(tài)系統(tǒng)安全指南可以作為物聯(lián)網(wǎng)服務(wù)提供商發(fā)現(xiàn)、解決自身服務(wù)安全風(fēng)險(xiǎn)的重要參考。
運(yùn)營商安全指南部分,重點(diǎn)介紹了網(wǎng)絡(luò)運(yùn)營商網(wǎng)絡(luò)安全原則、網(wǎng)絡(luò)運(yùn)營商在運(yùn)營網(wǎng)絡(luò)的同時需要的用戶隱私安全考慮、網(wǎng)絡(luò)運(yùn)營商提供的安全服務(wù)。
為物聯(lián)網(wǎng)終端制造商提供的終端生態(tài)系統(tǒng)安全指南,從物聯(lián)網(wǎng)終端的低功耗、低成本、長生命周期、可實(shí)際接觸的特點(diǎn)出發(fā),指出了由這些特點(diǎn)造成的物聯(lián)網(wǎng)終端安全挑戰(zhàn),對常見的物聯(lián)網(wǎng)終端攻擊建模。通過提出15條物聯(lián)網(wǎng)終端安全問題,建議物聯(lián)網(wǎng)終端開發(fā)人員對終端安全做全面考慮,并通過一系列分優(yōu)先級的安全建議,提出了切實(shí)可行的解決方法。
GSMA IoT安全評估
GSMA IoT安全工作組同時也提供了一種對物聯(lián)網(wǎng)安全進(jìn)行量化的評估模型,涵蓋服務(wù)生態(tài)系統(tǒng)安全評估、運(yùn)營商安全評估和終端生態(tài)系統(tǒng)安全評估。通過一個結(jié)構(gòu)化的評估表,分領(lǐng)域列出了該領(lǐng)域內(nèi)需要考慮的安全問題(這些問題在安全指南中都能找到對應(yīng)的章節(jié))。您只需要選擇Yes/Part/No或者N/A,就可以全面了解自身服務(wù)和產(chǎn)品的安全狀況,也可以發(fā)現(xiàn)自身服務(wù)和產(chǎn)品面臨的安全風(fēng)險(xiǎn),實(shí)現(xiàn)IoT安全自評估,同時結(jié)合IoT安全指南,就可以有針對性的去做安全加固。
原標(biāo)題:中國聯(lián)通使用GSMA物聯(lián)網(wǎng)安全指南和評估
世紀(jì)恒宇為企業(yè)提供行業(yè)物聯(lián)網(wǎng)卡解決方案及物聯(lián)卡報(bào)價:40086-51400