保护IoT设备上的数据:有哪些可用的加密工具?

日期: 2017-02-27 作者:Judith Myerson翻译:张程程 来源:TechTarget中国 英文

对于将IoT设备集成到企业系统中的企业来说,有哪里IoT加密工具能够保护经过这些设备的数据传输呢?

Judith Myerson:物联网(IoT)设备资源有限。专有协议嵌入在固件中、内存很小、带宽有限、执行时间很短、能量是短暂的,电池经常要进行充电且比较麻烦。这种种局限限制了IoT设备被加密。

相对来说,轻量级加密工具是比较好的选择,可以应对这些限制。在物联网设备上实现完全加密是不大可能的,因为加密工具本身需要的内存较大,程序代码也更大,同时也需要不间断的电源和更长的执行时间,无论是在笔记本电脑、客户端工作站或是服务器上。

你的企业打算使用哪些轻量级加密工具取决于物联网设备的具体类型,适合一种设备类型的工具不见得适合另一种设备类型。

特定设备的轻量级加密标准采用的方法与NIST的通用加密标准不同,后者适用于任何笔记本电脑和台式机。

在ISO/IEC 29192中描述了几种轻量级密码标准。这些包括块密码,如PRESENT和CLEFIA,它们是高级加密标准的轻量级版本。还有面向硬件的流密码,如Enocoro,专注于芯片尺寸和能耗;散列函数,例如PHOTON,专注于数据完整性;以及用于验证和认证设备之间的通信的消息认证代码。

用于IoT数据的轻量级加密机制还有一种是基于椭圆曲线的认证方案,其已经在RFID读取器上实现,用以认证无源RFID标签。

在评估轻量级加密工具时,企业应考虑安全性和资源利用率之间的权衡。这包括加密工具在执行期间可以经历的最大周期数,以及可以实现的最低延迟。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

翻译

张程程
张程程

TechTarget中国编辑。专注报道企业级安全、网络领域的技术更迭和趋势变革,负责安全网站与网络网站的内容规划、组稿、原创和编辑。

相关推荐

  • 未来企业数据安全威胁及保护措施

    Raluca Ada Popa是加州大学伯克利分校电子工程和计算机科学系助理教授,也是该学院RISELab的联 […]

  • 美新数据安全法案:故意隐瞒数据泄漏将获罪

    美国民主党参议员重新提出了“数据安全和数据泄露事故通知法案,该法案规定对未能向消费者披露泄漏事故的企业高管进行严格惩罚,甚至监禁。

  • BrickerBot是如何攻击企业IoT设备的?

    我所在的公司的网络囊括物联网(IoT)设备。我听说BrickerBot能够在发动拒绝服务攻击后永久性地损坏一些IoT设备。那么,企业可以采取什么措施来抵御BrickerBot?

  • 专访志翔科技伍桑海:“懂业务才能做安全”

    志翔的安全产品服务如今服务于从大型能源、银行部门到中小企业不等规模的用户。且对于安全方案,不同行业有不同的需求,在共性的方面志翔通过提供一个通用的方案满足用户在数据保护方面的需求。对于业务安全问题,会提供体制化的安全方案以贴合用户的业务……