工业物联网(IIoT)的网络安全防御
by liam zheng on 24 November 2020
对工业物联网解决方案的网络安全攻击可能会带来有害结果,这是因为IoT设备记录了隐私敏感的数据并且控制生产资产。因此,可证明的受信度是在工业环境中采用IoT物联网的先决条件。
幸运的是,IT安全是一个成熟的领域。专家已识别了设备可能受到的威胁类别。让我们在工业物联网(IIoT)环境中讨论这些威胁模式和缓解策略。
威胁建模:问题出在哪里?
网络安全从业人员经常使用威胁模型来映射可能危害系统的攻击。STRIDE模型是由微软开发且被广泛使用的威胁模型。下图是对IoT设备的威胁例子:

下面是降低这些威胁的关键操作系统功能特性。
安全启动与软件验证
IoT设备在启动时最容易被攻击。使用恶意软件组件启动操作系统可能会导致设备完全损坏。这类的“缺口”会使得设备面临其他安全威胁。

安全启动会验证软件的真实性,并且来源于可信赖的源头。这个验证操作阻止启动过程被篡改。因此,只有在其数字签名已由先前的组件验证的情况下,组件才会执行。
固件使用存储在设备上受信区的公匙来验证bootloader。然后,bootloader验证内核,内核解密根文件系统。这个过程构成了信任的软件链。
全盘加密保护数据
IoT设备存储了安装在对隐私敏感的环境中的传感器的数据。如果威胁实施者可以访问机密信息,商业秘密或知识产权,则他们可以提取这些信息。而信息泄露则会导致其他的漏洞。
那么如何保护磁盘上的数据不被未经授权的访问呢?答案是全盘加密或者分区密匙加密。为此,操作系统用一个单一的密匙来加密和解密数据。这个密匙被存放在隔离的磁盘分区上。

知道该密钥的存储位置就足以解锁磁盘吗?当然不是,因为密匙本身是被加密的。因此,必须使用主密钥对其进行解密。主密钥通常保存在芯片或其他特定的外置设备(如TPM或者安全元素)。
用数字签名来锁定设备
限制物联网设备的行为可减少攻击面。锁定可能在正常运行时间导致任何STRIDE攻击模式的动作是一种有效的防御策略。高度安全的操作系统可以协调数字签名以锁定此类操作。

操作系统可以使用数字签名控制的行为是:身份验证,通信和应用执行。身份验证设备控制访问权限。限制设备接受欺诈地址的流量和阻止DDoS攻击。锁定设备上允许的软件物料清单可防止篡改应用程序。
弹性端点安全组合
强大的终端安全性对于IIoT的深度防御策略至关重要。然而,大部分Linux发行版没有提供如安全启动、全盘加密或者开箱即用的数字签名的能力。这为开发则构建可信赖的IIoT设备增加额外的成本。

Ubuntu Core默认提供了高级的安全能力。操作系统配备了上述功能,以缓解网络安全威胁。这使任何创新者都可以创建适用于关键任务环境(如工厂,智慧城市等)的IIoT设备。
Ubuntu Core的网络安全分析
我们提供了大量文档和内容来支持Ubuntu Core架构。但是我们不希望任何人在选择Ubuntu时是因为我们一家之言。因此,我们引入Rule4来对Ubuntu Core的安全体系结构控制进行独立的第三方评估。

订阅博客文章
查看更多内容
可用于野生动物保护的 AI 5G 热点 – 2026 巴塞罗那世界移动通信大会(MWC)亮相
3 月 2 日至 5 日,Canonical 在巴塞罗那展示一款可实际运行的野生动物保护平台,该平台将开源 5G、AI 与云原生基础设施集成为便携形态。 其核心是一款便携式 5G AI 热点,基于 Ubuntu 与 Canonical Kubernetes 构建,运行在基于 Arm 架构的 Ampere 服务器上。它通过内置的私有 5G 网络连接无人机、追踪相机和科研人员应用,并支持可选的卫星回传。 其用途是在数据采集现场处理包括照片和视频在内的野生动物数据,利用 AI 提取有效信息,并在全球范围内共享结构化结果。 从边缘智能到实际影响力 在演示中,参观者可以查看经过处理的野生动物视频流,系统可识别动物、物种乃至已知个体,结果展示在带标注媒体的地理空间 TRAPPER 界 […]
Canonical 与 Ubuntu RISC-V – 2025 年回顾及 2026 年展望
2025 年:从 RISC-V 技术支持到实际执行 2025 年是 RISC-V 从准备就绪转向实际应用的一年。这段历程实属不易。多年前始于早期架构探索与技术支持的工作,如今已成熟落地为真实的芯片、系统与部署应用。特别是,RVA23 提供了一个稳定且可预期的基准,我们能够与更广泛的合作伙伴生态系统保持一致。 在 Canonical,我们致力于让 RISC-V 成为所有希望采用它的用户的可行选择。我们审慎采取措施,与生态系统及合作伙伴保持一致,成为值得信赖的软件合作伙伴,让 RISC-V 实用、可扩展且具备生产就绪能力。 我们的目标是提供一个稳定、可预期、生产级的 Linux 平台,让芯片厂商、原始设备制造商、原始设计制造商和开发者能够放心地在此基础上进行开发。 接下 […]
8.8 万亿美元的成本优势:开源软件如何降低 IT 成本
众所周知,开源软件可降低 IT 成本。但在 2025 年,高性价比只是其价值的一部分。Linux Foundation 最新报告《开源技术的战略演进》显示,开源技术已从一项战术性的成本节约举措,发展成为支撑企业级投资的关键任务基础设施,并由此为企业带来更优异的业务成果。 这一转型的背后有学术研究佐证:研究估算,若没有开源技术,企业开发支撑业务运转的软件所需成本将增加约 3.5 倍,额外支出高达 8.8 万亿美元。[1] 开源技术:从“免费替代方案” 到核心基础设施 Linux Foundation 2025 年开源生态现状调查显示,开源技术已深度融入企业技术栈的各个层面,成为全球 IT 运营的核心基石。事实上,在受分析的技术栈中,超 55% 采用了基于 Linux 的操 […]