资源描述
物 联 网 安 全 控 制 框 架 指 南 2 0 1 9 云 安 全 联 盟 版 权 所 有 遵 循 下 列 要 求 , 你 可 以 下 载 、 存 储 、 显 示 在 你 的 电 脑 上 、 浏 览 、 打 印 并 链 接 到 云 安 全 联 盟 网 站 h t t p s : / / c l o u d s e c u r i t y a l l i a n c e . o r g : ( a ) 该 草 案 仅 为 个 人 使 用 、 供 参 考 、 不 用 于 商 业 用 途 ; ( b ) 该 草 案 不 得 以 任 何 方 式 修 改 或 改 变 ; ( c ) 该 草 案 不 得 分 发 ; 以 及 ( d ) 不 得 删 除 商 标 、 版 权 或 其 他 通 知 。 根 据 美 国 版 权 法 合 理 使 用 的 条 款 , 在 承 认 引 用 的 部 分 属 于 云 安 全 联 盟 的 前 提 下 , 你 可 以 引 用 的 该 草 案 的 部 分 内 容致 谢 发 起 人 : B r i a n R u s s e l l M i c h a e l R o z a 关 键 贡 献 者 : H i l l a r y B a r o n L u c i a n o F e r r a r i A a r o n G u z m a n A n k u r G a r g i S a b r i K h e m i s s a D o u g l a s M c d o r m a n T o d d N e l s o n E r i c P a l m e r J . R . S a n t o s T h e o d o r o s S t e r g i o u S r i n i v a s T a t i p a m u l a J o h n Y e o h C S A 大 中 华 区 专 家 翻 译 : 余 晓 光 、 何 国 锋 、 刘 德 林 、 薛 永 刚 、 郭 鹏 程 、 吕 浩 、 刘 宇 馨 、 乔 思 远 、 姚 凯 、 刘 洪 森 、 石 新 美 、 张 振 国 C - C S A 工 作 人 员 : 史 晓 婧 、 胡 锦 涵 关 于 C S A 物 联 网 工 作 组 : 设 备 互 联 和 赛 博 物 理 系 统 在 企 业 环 境 中 变 得 越 来 越 普 遍 。 随 着 云 端 环 境 的 扩 展 到 包 含 这 些 技 术 , 万物互联的世界依赖于通过设备来管理、编排和同步数据。CSA物联网工作组开发框架、流程和最 知 名 的 方 法 来 保 护 这 些 连 接 的 系 统 。 物 联 网 工 作 组 致 力 于 研 究 的 专 题 包 括 数 据 隐 私 、 雾 计 算 、 智 慧城市等。从 这 里 了 解 更 多序 言 云 安 全 联 盟 CSA 已 经 成 立 了 十 年 , 过 去 的 十 年 是 云 计 算 从 萌 芽 到 茁 壮 成 长 的 时 代 , CSA 通 过 云 安 全 指 南 和 云 控 制 矩 阵 等 重 要 安 全 白 皮 书 引 领 业 界 在 技 术 , 标 准 , 认 证 等 方 面 发 展 。 未 来 的 十 年 , 物 联 网 设 备 将 使 连 接 各 种 云 平 台 的 终 端 增 长 数 十 倍 达 到 上 千 亿 台 , 可 以 说 下 个 十 年 是 物 联 网 时 代 , 安 全 将 受 到 更 大 的 挑 战 , 物 联 网 安 全 威 胁 从 数 字 世 界 延 伸 到 物 理 世 界 , 危 及 人身 安 全。 在 这项 新 兴技 术 和新 兴 威胁 来临 之 际, CSA IoT 工 作组 通 过前 瞻 性的 研 究取 得 了 多 项成 果 ,发 布过 物联 网 安全 指 南 , 用 区块 链 技术 保 障物 联 网 等 内容 ,这 次 CSA 物 联 网 工 作 组 发 布 物 联 网 控 制 框 架 及 物 联 网 安 全 控 制 框 架 指 南 , 它 在 物 联 网 时 代 的 重 要 意 义 相 当 于 云 计 算 时 代 的 云 控 制 矩 阵 , 将 成 为 业 界 的 物 联 网 系 统 设 计 、 部 署 、 检 测 基 石 , 有 望再次被誉为CSA贡献的安全黄金标准。 在 此 , 感 谢 CSA 大 中 华 区 研 究 院 与 C-CSA 专 家 委 员 会 的 专 家 们 及 时 地 把 白 皮 书 翻 译 成 中 文,供大家学习。 李雨航 Yale Li 云安全联盟大中华区主席 中国云安全与新兴技术安全创新联盟执行理事术 语 原 文 翻 译 a c c e s s 访 问 A d m i n i s t r a t o r 管 理 员 a s s e s s m e n t 评 估 a u d i t 审 计 a u d i t l o g 审 计 日 志 A u t h e n t i c a t e 认 证 a u t h o r i z e 授 权 a u t h o r i z e d r o l e s 授 权 角 色 a v a i l a b i l i t y 可 用 性 b a s e l i n e s 基 线 C e r t i f i c a t e 证 书 c e r t i f i c a t e r e v o c a t i o n 证 书 撤 销 c l o u d 云 C o m p o n e n t 组 件 c o m p r o m i s e d 受 损 的 c o n f i d e n t i a l i t y 保 密 性 c o n f i g u r a t i o n 配 置 c r e d e n t i a l 身 份 凭 据 d a t a c l a s s i f i c a t i o n 数 据 分 类 d a t a t y p e 数 据 类 型 d a t a v a l u e 数 据 价 值 e d g e d e v i c e 边 缘 设 备 e n c r y t i o n 加 密 f i r m w a r e 固 件 f i r m w a r e i m a g e 固 件 镜 像 f o g 雾 f o r w a r d - s e c r e c y 前 向 安 全 性 F r a m e w o r k 框 架 g a t e w a y 网 关 g o v e r n a n c e 治 理 I d e n t i f y 识 别 i n t e g r i t y 一 致 性 / 完 整 性 I o T d e v i c e 物 联 网 设 备 I o T s y s t e m 物 联 网 系 统 k e y d e r i v a t i o n 密 钥 派 生 k e y l i f e t i m e 密 钥 周 期 k e y m a n a g e m e n t 密 钥 管 理 k e y u p d a t e 密 钥 升 级 K e y s 密 钥 l e v e l o f c o n t r o l 控 制 水 平 m a l i c i o u s c o d e 恶 意 代 码 o r g a n i z a t i o n 组 织m i n i m u m a c c e s s s e c u r i t y 最 低 安 全 要 求 p a s s w o r d 密 码 p a t c h 补 丁 p o l i c i e s 策 略 p r i v i l e g e 特 权 P r o c e d u r e 过 程 / 程 序 / 步 骤 p r o c e s s 处 理 r e m o t e a c c e s s 远 程 访 问 r i s k 风 险 r i s k i m p a c t 风 险 影 响 R T O S 实 时 操 作 系 统 s e c u r i t y l o g 安 全 日 志 s e n s i t i v i t y 敏 感 性 s e r v i c e 服 务 s i g n a t u r e 签 名 t a m p e r 篡 改 t h i r d p a r t y 第 三 方 t h i r d p a r t y c o m p o n e n t 第 三 方 组 件 t h i r d p a r t y l i b r a r y 第 三 方 库 t r u s t e d m o d e 可 信 模 式 u n a u t h o r i z e d a c t o r s / u s e r s 非 法 用 户 v a l i d a t e 验 证 z e r o i z a t e 归 零 化 O p e r t i o n a l C e r t i f i c a t e s 操 作目 录 致 谢 目 录 序 言 内 容 介 绍 目 标 读 者 版 本 控 制 如 何 使 用 C S A 物 联 网 安 全 控 制 框 架 安 全 控 制 目 标 ( 参 照 A , B , C , D 列 ) 物 联 网 系 统 风 险 影 响 分 级 ( E , F , G 列 ) 控 制 指 南 的 补 充 项 ( H , I 列 ) 实 施 指 南 ( J , K , L 列 ) 安 全 控 制 措 施 类 型 ( J 列 ) 控 制 措 施 的 实 现 ( K 列 ) 控 制 措 施 的 实 现 频 率 ( L 列 ) 边 缘 计 算 , 雾 计 算 和 云 计 算 物 联 网 系 统 组 件 ( M 列 到 S 列 ) 边 缘 侧 的 组 件 ( M , N , Q 列 ) 网 络 侧 组 件 ( P , Q , R 列 ) 云 端 组 件 ( S 列 ) 其 他 资 源简 介 云 安 全 联 盟 ( C S A ) 物 联 网 (Io T) 安 全 控 制 指 南 提 供 了 C SA 物 联 网 安 全 控 制 框 架 的 使 用 指 导 。 本 指 南 用 于 指 导 您 如 何 使 用 框 架 对 您 的 组 织 进 行 I oT 系 统 的 评 估 和 实 施 。 欧 洲 网 络 与 信 息 安 全 署 ( ENI SA ) 1 将 物 联 网 系 统 定 义 为 “ 互 联 传 感 器 和 执 行 器 的 赛 博 物 理 生 态 系 统 , 可 实 现 智 能 决 策 。 物 联 网 安 全 控 制 框 架 与 企 业 物 联 网 系 统 相 关 , 包 括 多 种 接 入 设 备 、 云 服 务 和 网 络 技 术 。 无 论 是 处 理 只 有 有 限 影 响 潜 力 的 “ 低 价 值 ” 数 据 还 是 支 持 关 键 业 务 的 高 度 敏 感 系 统 。 该 框 架 在 许 多 物 联 网 领 域 有 实 用 价 值 , 从 系 系 统 的 划 分 是 由 系 统 所 有 者 根 据 存 储 和 处 理 的 数 据 的 价 值 以 及 各种 物理 安 全威 胁 的潜 在 影 响 而分 配 的 。 该 框 架 帮 助 用 户 识 别 合 适 的 安 全 控 制 , 并 将 其 分 配 给 其 物 联 网 系 统 中 的 特 定 组 件 , 包 括 但 不 限 于 以 下组 件 : 简 单 传 感 器 简 易执 行 器 边 缘 设 备 雾 计算 移 动设 备 /应 用 前 置中 间 设 备 云 网关 云 应用 / 服 务 目 标 读 者 设 计 和 开 发 人 员 经 常 被 要 求 创 建 安 全 的 物 联 网 系 统 , 或 者 对 其 它 物 联 网 系 统 进 行 评 估 。 物 联 网 安 全 控 制 框 架 是 为 这 些 设 计 人 员 和 开 发 人 员 所 提 供 的 资 源 。 设 计 人 员 和 开 发 人 员 可 以 使 用 这 个 工 具 , 在 整 个 物 联 网 系 统 实 施 开 发 的 周 期 中 不 断 评 估 实 现 的 安 全 性 。 通 过 对 物 联 网 系 统 的 整体 评估 ,确 保物 联 网 系 统满 足 业 界 最 佳实 践。 版 本 物 联 网 安 全 控 制 框 架 的 第 一 版 引 入 了 基 础 级 别 的 安 全 控 制 , 以 减 轻 在 一 系 列 威 胁 环 境 中 运 行的物联 网 系统所带来 的 诸多风险 。 C SA 对 本框 架 后续版 本的 计 划包 括 开 发适 用 的 测 试指导 以 及 其 他领 先 的物 联网 安 全组 织 同 步 业界 最 佳实 践 。 1 h t t p s : / / w w w . e n i s a . e u r o p a . e u / n e w s / e n i s a - n e w s / d e f i n i n g - a n d - s e c u r i n g - t h e - i n t e r n e t - o f - t h i n g s控 制 域 控 制 ID 云 控 制 矩 阵 标 识 如 何 使 用 C S A 物 联 网 安 全 控 制 框 架 图 一 详 细 说明 了 C SA物 联 网 安 全 控 制 框 架 的用 户在 评 估 并 实 施 其 特 定 环 境的 安全 控 制时 应 遵 循 的 流 程 。此插 图中 的 圆圈 字 母 与 框 架 (电 子表 格 ) 中 的列 相 对 应 。 安 全 控 制 的 目 标 ( A , B , C , D 列 ) 控 制 域 ( A 列 ) : 对D 列 (控制规范 ) 中 详细 描述的 个人 安全 控 制 根 据 逻辑 进行 分组,每一个 相 应 的 控 制 规范 的名 称 在控 制 领域 的 类 别 下面 用 斜 体 字 标 示 。 控 制I D ( B 列) : 特 定安 全 控 制 的 官 方 标识 、关 联的 字母 和 编 号 (例 如 “ RSM - 01” ) 允 许 控 制 项 在 其他 地方 通 过 控 制 项 在 框架 中 的 位 置 进 行 引用 。 C C M I D ( C 列 ) : 框架中的 安全 控制在此列中 被关联 或映 射到 CSA 云 控制 矩 阵 (CCM) 中的 标识符。 当 IoT 安全控制被派 生 或链接到一 个 C CM 控制时 , 就 会识别 一个 或 多个条 目。 关 联 控 制 涉 及到 对每 个 框架 中 控制 规 范 的 部分 覆 盖 或 完 全 覆 盖 。 自 动 化 K 过 滤 影 响 级 别 E F G 实 施 控 制 确 定 可 用 性 和 影 响 级 别 L 确 定 频 率 确 定 完 整 性 和 影 响 级 别 根 据 系 统 进 行 定 制 M N O P Q R S 确 定 机 密 性 和 影 响 级 别 检 查 F I P S 1 9 9 / 2 0 0 C S A 物 联 网 安 全 控 制 矩 阵 流 程控 制规 格 范 ( D列 ) : 规 范 作 为应 对 物联 网 特 定 风险 区 域 的 消 除 措 施 或 应 对 措 施 。 从 可用 性 出 发 , 为 了 应 对 特有 的物 联 网环 境 , 每 个 控 制 措 施 被分 解 成 一个 简 化 的 动 作 。 物 联 网 系 统 风 险 影 响 级 别 ( E , F , G 列) E 到 G 列 : 允 许 用 户 根 据 特 定 环 境 制 定 安 全 控 制 措 施 。 用 户 制 定 安 全 控 制 措 施 时 , 应 参 照 美 国 商 务 部 的 两 个 标 准 : “ 联 邦 信 息 和 信 息 系 统 安 全 分 类 标 准 ” ( F IP S 1 99 ) 和 “ 联 邦 信 息 和 信 息 系 统 的 最 低 安 全 要 求 ” ( F IPS 200 ) 这 两 个 标 准 2 。 FI PS 1 99 和 20 0 将 风 险 影 响 级 别 分 为 低 、中 或高 三 个等 级 : 机 密性 ( E 列 ):物 联 网 系 统中 的某 些 数据 , 如 个 人 隐 私 信 息和 专 有信 息, 需 要 通 过 各 种安 全 控 制 进 行访 问控 制 ,保证 适 当 的 机密 性 。 评估 物 联网 系统 组 成 部 分 的 机 密 性 风 险,需 要 评 估 该 系 统 数据 被公 开 或被 攻 击者 破 坏 时 可能 会 产 生 的 影 响 ( 低、 中 或 高 )。 完 整 性 ( F 列 ) : 为 保 护 数 据 完 整 性 , 企 业 必 须 防 止 对 数 据 进 行 不 正 确 的 修 改 或 破 坏 , 并 确 保信息 真实性 。评估物 联 网系统 不同 组成部 分的 完整 性风险 , 需要 评 估 流经 系统 的 数据被破 坏 或 不 当 修改 后的 影 响(低 、中 或高 ) 。 可 用 性 ( G 列 ) : 评 估 系 统 中 需 实 时 可 靠 访 问 信 息 的 可 用 性 程 度 , 需 要 评 估 系 统 如 果 无 法 运 行 时 的 的 潜在 风险 。 评估有关 系统数据 的机 密性, 完整性 和 可 用 性采用 低中 高三个 等级 ,请参 阅 F IPS 199 第 6 页的 表 1:“ 对安 全目 标 的 潜 在影 响 的 定 义”。 确定这些 风险影响 级别后, 可以使用 IoT 安全 控制框 架来 确定 需 要在 环境 中 实 施 的所 需 安全 控 制 措 施。 2 F I P S 1 9 9 : “ 联 邦 信 息 和 信 息 系 统 安 全 分 类 标 准 ” , 联 邦 信 息 处 理 标 准 出 版 物 , 计 算 机 安 全 部 , 美 国 商 务 部 ; 2 0 0 4 年 2 月 . h t t p s : / / n v l p u b s . n i s t . g o v / n i s t p u b s / F I P S / N I S T . F I P S . 1 9 9 . p d f F I P S 2 0 0 : “ 联 邦 信 息 和 信 息 系 统 的 最 低 安 全 要 求 ” , 联 邦 信 息 处 理 标 准 出 版 物 , 计 算 机 安 全 部 , 美 国 商 务 部 ; 2 0 0 6 年 3 月 . h t t p s : / / n v l - p u b s . n i s t . g o v / n i s t p u b s / F I P S / N I S T . F I P S . 2 0 0 . p d f 物联网系统风险影响水平 机密性 完整性 可用性安 全 风 险 类 型 风 险 影 响 级 别 必 要 安 全 控 制 注 意 , 当 影 响级 别为 高 时,必 须 应用 所 有 的 安全 控 制, 包 括 针 对 低、中 和 高 风 险 级 别 的安 全 控 制 措 施在 内 的所 有安 全 控制 措 施 。 当 影 响 级 别 为 中 等 时 ,需要 采 用 所 有 针 对 中和 低 风 险 级 别 的 安全 控制 措 施。 以 下 是 三 个影 响 级 别和 对应 安 全控 制 措 施的 示 例 。 机 密性 高 高 、 中、低 完 整性 中 中 、低 可 用性 低 低 补 充 控 制 措 施 指 导 ( H 列 , I 列 ) 附 加 说 明( H 列 ): 在 物联 网 安全 控制 框 架中 评 估 或 实 施 任 何单 个 安全 协议 时 ,请 务 必 查看 该 项 详 细说 明 特殊 要求 的 补充 信 息,术 语解 释 ,相 关 操 作 提 示 等 的 补充 信 息 。 参 考文 献 /解 释( I列 ): 本 列 提 供 包 括 官 方出 版 物 ,法 规信 息 以及 便 于 完 全 理 解 控制 规 范所 需 的 其 他 参考 资料 的 相关 专 业 来 源 的 信 息 。 实 施 指 南 ( J , K , L 列 ) 如 果 为 企 业 实 施 安 全 计 划 , 请 使 用 “ 实 施 指 南 框 架 ” 中 的 部 分 来帮 助确 定 企 业 特 有环 境 所 需 的 控 制 类型 ( J 列 ) ; 该 组织 将 如何 实施 控 制 措 施 ( K 列 ) ; 以 及每 种 安 全 控制 措 施的 必要 频 度( L 列 ) 。 补 充 控 制 指南 附件说明 引 用 / 解 释 实 施 指 南 安 全 控 制类 型 控制实施 控制频率安 全 控制 措 施 的 类 型 ( J 列 ) 物 联 网 框 架中 的安 全 控制 措 施根 据 何 时 、何 地 以及 措施 如 何提 高 安 全 性 分 为 三种 类 型。 预 防 性 措 施 : 可 以 阻 止 某 些 安 全 事 件 的 发 生 , 例 如 通 过 锁 门 或 使 用 更 高 级 别 的 生 物 识 别 限 制 物 理 访 问 房间 。 侦 测 性 控 制 措 施 : 识别并 提 取事件特征。 如 通过盘 点发 现库存 差 异 ; 录制 视频 ; 并使用 运动 传 感 器 检 测非 法侵 入 。 纠 正 性 控 制 措 施 : 减 轻 安 全 事 件 造 成 的 损 害 , 例 如 灭 火 器 可 以 减 少 火 灾 的 潜 在 影 响 , 或 者 在 主 数 据 中 心发 生故 障 时可 以 使用 备 份 的 数据 中 心 。 控 制措 施 的 实 施 ( K 列 ) 安 全 控 制 措 施 根 据 自 动 化级 别有 三 种实 现 方 式 。 手 动控 制 由人员执行。 例如,在风险管理流程审核中,通过人员评估来确认流程是否已依据策略执行。 自 动控 制 由系统执行,无需人为干预。 例如,在用户访问检查中,用户使用用户名和密码登录, 系统在验证其组合正确后授予访问权限。 半 自动 控 制 结合了自动和手动操作。 例如,在实际 仓储中,物品被清点并将结果与系统生成的列 表进行比较, 通过调查调整差异使库存和系统记录一致-,这就会涉及纸质和电子记录。 控 制措 施 的实 现 频 率 ( L 列 ) 根据各个企业的不同需求,执行安全控制措施时需要不同的频率。 一些组织需要根据内部风险优 先级或合规要求进行更频繁的控制。 建议在不同情况下使用以下频率: 每 年 每 季度 每 月 每 周 每 天 事 件: 控 制 不 规 则地 执 行 ,例 如 在 软 件更 新 时 连 续: 每 天 多 次 控制 , 例 如用 户访 问 权限物 联 网 系 统 中 的 边 缘 组 件 , 雾 计 算 组 件 和 云 组 件 ( M 列 到 S 列 ) 物 联 网 系 统 组 件 - 边 缘 , 雾 和 云 边 缘 网 络 云 简 单 传 感 器 简单执 行器 复杂边缘 设备 雾/网络 计算层 移动应用 本地网关 云服提 供商 通 过 M 到 S 列 确 定 要 求 是 否 适 用 于 物 联 网 系 统 组 件 。 例 如 , 某 些 要 求 可 能 仅 适 用 于 边 缘 设 备 , 而 其 他 要 求 可能 仅 适 用 于 网关 或 云 服 务 。 物 联 网安 全 控 制 框 架旨 在 根 据 特 定物 联 网 系 统实 施 定 制 化 的安 全 要求。 在这方面,边缘,网络和云等物联网系统中的常见组件,已经确定了相应要求。 边 缘 ( M , N , O 列 ) 在 物 联 网 边 缘 , 数 据 通 过 各 种 传 感 器 从 物 理 世 界 输 入 , 并 且 通 过 各 种 形 式 的 输 出 设 备 和 执 行 器 采 取 动 作 改 变 物 理 状 态 。 边 缘 设 备 执 行 分 析 并 生 成 知 识 , 最 大 限 度 地 减 少 中 央 数 据 中 心 和 连 接 系 统 之 间 进 行 通信 的 带 宽 要 求。 例 如 ,自 动 驾 驶 汽 车可 以 连 接 到 云或 数 据 中 心, 但 也 需 要 在 位 于 边 缘 节点 的 站 点 进行 分 析 和 处 理以 确 保 安 全 。 在 边 缘运 行 分 析 还 可以 包 括 靠 近 的 设 备 间的 协 作 或 与 有用 的 相 关 技 术 的协 作 。 边 缘 计算 还 可 以 促 成 智 能 和协 作 制 造 过 程。 例 如 , 可 以向 下 游 设 备通 知 上 游 过 程中 的 延迟,然后可以在解决问题时采取措施保存能量。 简 单 传 感 器 ( M 列 ) : 边 缘 设备 在 处 理、 存 储 和网 络 方 面的 能 力 非 常有 限 。 这 些 设备 的 特 征示 例 包 括 电 池电 量 ; 节 省 电力 的 睡 眠 模 式; 用 于 捕 获 和传 输 单 个 信息 如 压 力 或 温度 的 微 控 制 器 等 。 应 用 于 这 些 传感 器 的 安 全 控制 仅 限 于 他 们的 硬 件 功 能。 但 是 ,可 以 在 网 关 或云 等 其 他 级别 ( 例 如 网 关或 云 中)向这些传感器添加安全性。 简 单 执 行 器 ( N 列 ) : 这 些 边 缘 设 备 在 处 理 , 存 储 和 网 络 能 力 方 面 也 受 到 限 制 , 但 执 行 操 作 泵 一 类 的物理功能,与简单的传感器一样,它们通常不具备配备强大的安全控制措施。 3 h t t p s : / / e n . w i k i p e d i a . o r g / w i k i / E d g e _ c o m p u t i n g复 杂 边 缘 设 备 ( O 列 ) :能够满足高级别安全要求的设备,例如一体化软件或硬件加密安全模块。 网 络 ( P , Q , R 列 ) 在 网 络中 , 雾 计 算 节点 ( P 列 ) 执行 分 析 , 节 点管 理 和 策 略 管理 。 基 础 设施 设 备 , 如 本地 物 联 网 网 关 ( Q 列 ) , 汇 集 来 自 各 种 物 联 网 设 备 ( 如 无 线 传 感 器 网 络 ) 的 数 据 。 移 动 应 用 程 序 ( R 列 ) 与 物 联 网 设备和相关的云服务对接,支持远程管理等一系列物联网服务,包括远程管理。 雾 / 网 络 计 算 层 ( P 列 ) : 由美国商务部( NIST)国家标准与技术研究所定义如下: “ 雾 计 算 4 是 一 种 分 层 模 型 , 能 够 无 处 不 在 地 访 问 可 扩 展 计 算 资 源 的 共 享 连 续 体 。 该 模 型 有 助 于 部署 分 布式 , 对 延 迟 敏 感的 应 用程 序 和服 务 ,并 由 驻留 在智 能 终端 设 备和 集 中式 ( 云) 服 务之 间 的 ( 物 理 或 虚 拟 ) 雾 节 点 组 成 。 雾 节 点 是 上 下 文 感 知 的 并 且 支 持 公 共 数 据 管 理 和 通 信 系 统 。 它 们 可 以 按 集 群 组 织 - 可 以 是 垂 直 的 以 支 持 隔 离 , 也 可 以 是 水 平 的 以 支 持 联 合 , 或 相 对 于 雾 节 点 到智 能 终端 设备 的 延迟 距 离。 雾 计算 最 大限 度地 减 少了 支 持应 用 程序 的请 求 - 响 应时 间 ,为 终端设备提供本地计算资源,并在需要时为集中服务提供网络连接。 在 雾层 ,节 点从 物联 网设 备实 时接 收反 馈。 雾 节点 运行 支持 IoT 应 用程 序进 行实 时控 制和 分析 ,响 应时 间为毫秒。 节点提供瞬态存储,通常为1到2小时,然后将定期数据摘要发送到云 5 。 移 动 应 用 程 序 ( Q 列 ) : 与IoT设备或服务配对或交互的应用程序或用户界面。 本 地 网 关 ( R 列 ) : 网 关 是 边 缘 设 备 的 连 接 或 控 制 器 , 例 如 本 地 应 用 层 的 MQTT 代 理 和 聚 合 本 地 无 线 传感器网络(WSN)通信的通信网关。 云 (S 列 ) 云 服 务 提 供 商 或 C S P s ( S 列 ) : 连 接 到 边 缘 设 备 的 云 应 用 程 序 , 服 务 和 网 关 支 持 一 系 列 物 联 网 功 能 , 包 括 机 器 学 习 , 语 音 识 别 , 事 件 处 理 , 数 据 分 析 , 消 息 传 递 , 通 知 , 数 据 库 管 理 和 注 册 和 日 志 记 录 等 网 络 安 全 服 务 。 云 中 的 网 关 连 接 到 边 缘 设 备 。 这 些 网 关 是 应 用 层 网 关 ( 例 如 MQTT 代 理 ) 或 CSP前面的通信网关。 4 h t t p s : / / n v l p u b s . n i s t . g o v / n i s t p u b s / S p e c i a l P u b l i c a t i o n s / N I S T . S P . 5 0 0 - 3 2 5 . p d f 5 h t t p s : / / w w w . c i s c o . c o m / c / d a m / e n _ u s / s o l u t i o n s / t r e n d s / i o t / d o c s / c o m p u t i n g - o v e r v i e w . p d f其 他 资 源 富 士通 开 发的 数据 处 理架 构 “Dra ce na” 可 以重 新 配 置 物 联 网 数据 处 理流 中的 内 容 ; 富 士 通 实 验室 有 限公 司,日 本 川崎 , 201 8年3月 7 日 。 h t t p : / / w w w . f u j i t s u . c o m / g l o b a l / a b o u t / r e s o u r c e s / n e w s / p r e s s - r e l e a s e s / 2 0 1 8 / 0 3 0 7 - 0 2 . h t m l 物 联 网 国 际 网 络安 全 标准 化 现状 跨部 门 报 告 ( 美 国国 家 标 准 化 与 技 术研 究 所联 合报 告 8 2 0 0 草 案 ) ; 美 国 国 家 标准 与技 术 研究 院 ; 2 0 1 8 年 2 月 。 h t t p s : / / c s r c . n i s t . g o v / C S R C / m e d i a / P u b l i c a t i o n s / n i s t i r / 8 2 0 0 / d r a f t / d o c u m e n t s / n i s t i r 8 2 0 0 - d r a f t . p d f “ 关 键信 息 基 础 设 施 背 景 下 的 物 联 网 基 线 安全 建 议 ” , 欧 盟网 络 和 信 息 安 全 局 ( E N I S A ) ; 2 0 1 7 年 1 1 月 2 0 日 。 h t t p s : / / w w w . e n i s a . e u r o p a . e u / p u b l i c a t i o n s / b a s e l i n e - s e c u r i t y - r e c o m m e n d a t i o n s - f o r - i o t “物 联 网 - 参 考架 构 ” ,I SO / IEC JTC 1 / SC 41; 2018年 8月 。 h t t p s : / / w w w . i s o . o r g / s t a n d a r d / 6 5 6 9 5 . h t m l 医 疗 设 备 网 络 安 全的 上 市 后管 理 : 对 行 业和 食 品 药 品 监 督 管 理 局 工 作 人 员 的 指导 , 美 国 食 品药 品 监督 管理 局 (F DA ),第4节 ; 2016 年1月 2 2日 。 h t t p s : / / w w w . f d a . g o v / d o w n l o a d s / m e d i c a l d e v i c e s / d e v i c e r e g u l a t i o n a n d g u i d a n c e / g u i d a n c e d o c u m e n t s / u c m 4 8 2 0 2 2 . p d f “ 可 互操 作 医 疗 器械 的 设计 考 虑和 上市 前 提 交 建 议 :工 业 和食 品药 品 管理 局 工 作 人 员 指 南 ” , 美 国食 品 药品 监督 管 理局 ( F D A ) ; 2 0 1 6 年1 月 2 6 日 。 h t t p s : / / w w w . f d a . g o v / d o w n l o a d s / M e d i c a l D e v i c e s / D e v i c e R e g u l a t i o n a n d G u i d a n c e / G u i d a n c e D o c u m e n t s / U C M 4 8 2 6 4 9 . p d f “ 美 国食 品 药 品 监督 管 理局 ( F D A ) 情 况说 明 书 ” ,“ F D A 在 医 疗 设 备 网 络安 全 中 的作 用 : 消 除神 话 、 了 解事 实 ” 。 h t t p s : / / w w w . f d a . g o v / d o w n l o a d s / M e d i c a l D e v i c e s / D i g i t a l H e a l t h / U C M 5 4 4 6 8 4 . p d f “ 可 信 和 安 全 的 无 线 传 感 器 网 络 设 计 和 部 署 ” , 作 者 : I g n a c i o B r a v o , E s t h e r P a l o m a r , A l f r e d o G a r d e l 和 J o s L u i s L z a r o ; 传 感 器 : 一 个 开 源 期 刊 , 2 0 1 7 年 8 月 4 日 。 h t t p : / / w w w . m d p i . c o m / 1 4 2 4 - 8 2 2 0 / 1 7 / 8 / 1 7 8 7 / p d f传 输层 安 全( TL S)实 现的 选 择 、配 置和 使 用指 南 ”, 美 国 国 家 标准 与 技 术 研究 院 NI ST SP特 刊( S P)80 0- 52修 订 版 1; 201 4年4月 。 h t t p : / / n v l p u b s . n i s t . g o v / n i s t p u b s / S p e c i a l P u b l i c a t i o n s / N I S T . S P . 8 0 0 - 5 2 r 1 . p d f “安 全 使 用 传输 层安 全 性( TL S)和 数据 报 传 输 层 安 全 性 ( DTLS )的 建 议 ” ,“ 互 联 网 工 程 任务 组 ( IETF)RF C 752 5; 20 15 年 5月 。 h t t p s : / / t o o l s . i e t f . o r g / h t m l / r f
展开阅读全文