Киберсигурност
Откъде започва сигурната комуникация с устройство?
Доверието в IoT устройство зависи от идентичността, жизнения цикъл на ключовете, проверката на съобщения и актуализациите.

Определете границите на доверие
Изпращането на измерване не е само установяване на връзка. Трябва да знаете кой е произвел данните, дали са променени и кое приложение може да ги прочете. Начертайте устройството, шлюза, API и оперативния интерфейс. Запишете допустимите идентичности и действия на всяка граница.
Отделна идентичност за всяко устройство
Една обща парола за всички устройства увеличава обхвата на инцидента. Осигурете уникална идентичност при производство или първоначална настройка. Изберете съхранението на ключове според хардуера, физическия достъп и разходите. Защитеният елемент е част от архитектурата, а не самостоятелно решение.
Свържете шифроването с правата за достъп
TLS защитава канала, но приложението трябва да определя достъпните ресурси. След удостоверяване приемайте само данни в разрешения обхват. Определете времевите маркери, поредните номера и обработката на повторени съобщения според протокола.
Планирайте подмяна на ключове
Опишете поведението при изтекъл сертификат, продължителна липса на връзка и компрометиран ключ. Проверете подновяването и отмяната в тестова среда. Валидирайте подписите на актуализациите и предвидете връщане към работеща версия при прекъсване.
Проверете преди работа на терен
- Отхвърляйте невалидни идентичности.
- Забранете достъпа до чужди записи.
- Проверете повторно изпратени съобщения.
- Прекъснете захранването при актуализация.
Тези проверки са начало. Хардуерът, средата и моделът на заплахите изискват специфичен план за валидиране.


