当今的市政当局正努力减轻拥挤城市中流动性和公共安全方面的现代挑战,并提高安全和生活质量。技术进步和创新在支持这些目标方面发挥着关键作用。但是,在网络安全不断变化的今天,智慧城市如何确保其数字化转型部署的安全性?

请花一点时间填写下面的表格,并立即获得本次网络研讨会的录音。
 封面页

网络研讨会录音

如何确保IoT 用于智能城市的公共安全

2023 年 6 月 28 日 | 长度:51:25

当今的市政当局正努力减轻拥挤城市中流动性和公共安全方面的现代挑战,并提高安全和生活质量。技术进步和创新在支持这些目标方面发挥着关键作用。但是,在网络安全不断变化的今天,智慧城市如何确保其数字化转型部署的安全性?

观看泰利特(Telit)和 Digi 主题专家录制的网络研讨会,了解支持智慧城市数字化转型的技术。这些专家分享了如何利用高度安全的解决方案来保障这些部署的未来发展,这些解决方案可以进行监控和管理,从而在部署生命周期内保持安全。

您将了解到 Digi 安全5G 运输路由器机群等解决方案,以及用于监控和管理的 Digi Remote Manager®和集成式Digi TrustFence®安全框架。

与 Digi 联系

想进一步了解 Digi 如何为您提供帮助?以下是接下来的一些步骤:

网络研讨会后续问答

再次感谢您参加我们与泰利特(Telit)和 Digi International 共同举办的关于在智能城市中为公共安全建立安全IoT 的会议。以下是演讲结束后提出的问题及其答案。如果您有其他问题,请务必联系我们。

主持人 泰利特全球活动负责人 Amanda Flink

演讲者

  • Enrico Marongiu,软件产品管理,泰利特 Cinterion
  • Steve Mazur,Digi 国际公司政府项目总监

公用事业的招标周期通常较长,招标数量巨大,并采用多供应商方式。政府如何保证公用事业面向未来?

恩里科:基本上,问题的关键在于,当你进行招标时,招标时间非常长;招标要求非常多,而且非常复杂。根据我们在泰利特 Cinterion 公司的经验,有时你需要提供比要求更多的东西。而最好的办法就是考虑解决方案,并确保它是面向未来的。

为了确保其面向未来,您需要采用适当的标准,而不是采用特定的专有解决方案或应用程序,因为这些解决方案或应用程序实际上会阻碍任何更新和改进的可能性,无法顺利过渡到不同的技术、不同的应用程序或不同的安全要求。因为正如我所说,安全是一个时间因素,而且会不断变化。因此,重要的是我们要使用标准。正如史蒂夫在幻灯片中提到的,X.509 证书是保证设备具有身份的最佳方式之一。

如果IoT 设备是在安全的专用网络中运行的,那么当连接的应用程序驻留在公共云中时,如何维护其安全性?

史蒂夫:我认为这是一个被忽视的问题。人们不知道这是一个问题。你可能会不遗余力地确保你的所有设备都在私有网络上,拥有私有 IP 地址,这样你就不会受到任何形式的公共访问,当然,云的好处也是存在的。例如,您如何访问云中的应用程序,而不是将其托管在自己的数据中心?实际上,我们大多数人都知道,AWS、谷歌和微软都有虚拟私有云,即使你的应用程序位于公共云中,它们也会提供一个安全的、容器化的区域。在那里,你可以通过 VPN 从你的设备访问虚拟私有云,他们会为你设置自己的私有地址空间。这样,你的所有设备都远离公共互联网,当然公共互联网也无法访问这些系统。因此,这是保证你的 OT 系统安全的好方法。

我们经常听到关于认证证书的说法。为什么黑客就不能伪造一个证书,获得未经授权的访问呢?

史蒂夫:我们已经谈了一些关于证书的问题,它们是最好的验证方式,但你总是会想:证书里有什么?为什么有人就不能伪造一个呢?原因一方面在于加密技术,另一方面也在于证书颁发机构。这些都是提供审查的老牌公司。当一个组织需要证书时,他们会确保这是一个有效的组织。他们创建证书。然后将证书分配给该公司。

这非常有趣。有一个私钥和一个公钥--这就是可信证书--如果你要访问他们的网站,你会在笔记本电脑上授权,或者由你的 IT 经理授权。然后,如果需要验证,你可以请求证书验证,结果是该实体会向你发送一条用其私钥加密的信息,然后你可以使用任何人都可以使用的公钥来解密。你马上就会发现,这就是那个实体。这项技术的工作方式非常了不起。

安全要求似乎是小企业进入智慧城市业务的高门槛。您对此有何看法?

Enrico:我可以特别说明一个原因,因为现在我们刚刚推出了一款可与 AWS ExpressLink 协同工作的设备,这就是一个完美的例子,说明如何简化通过设备确保与 AWSIoT 安全连接所需的所有要求。基本上,这些设备都配备了 X.509 证书,并通过 TLS 1.2 实现安全连接。设备有一个安全保险库,因此数据存储安全,可访问且不可篡改。因此,这就是泰利特 Cinterion 如何为并不真正了解IoT 安全要求和实施这些要求的客户加快业务发展的一个例子。

因此,从根本上说,我们也在为小型企业进入智慧城市业务开辟空间。

FIPS 140 为什么重要?OpenSSL 不是一样安全吗?

史蒂夫:是的,问得好。你们中的一些人可能知道,大多数实体使用的 FIPS 对象模块实际上来自 OpenSSL。OpenSSL 会定期更新,而 FIPS 则要经过验证过程,很难进行更改。但为什么这一点很重要,因为 FIPS 是经过验证的。你不能修改任何一个字母的代码,甚至一行代码。就哈希函数、加密和认证而言,这些模块是经过验证的,是不可更改的,因此绝对能确保所产生的结果。

OpenSSL 同样安全,虽然......但问题在于,你不知道开发人员在其设备中实施 OpenSSL 库时是否对其进行了修改。它没有经过验证。它的加密范围比 FIPS 更广,是一个非常好的软件包。每个人都在使用它,但它没有经过验证,所以你无法确定。

泰利特在蜂窝连接供应方面的观点是什么?

恩里科:关键是我们还没有深入探讨这个问题,但泰利特 Cinterion 正在提供连接服务、连接激活和连接生命周期管理。因此,基本上,我们提供多NC 连接,还提供远程管理这种连接的可能性。这就意味着,有了我们,您就可以通过各种方式长期管理数据计划和连接。因此,请务必联系我们,以便更广泛、更深入地了解我们能为您做什么。

5G 技术对IoT 有何贡献?

史蒂夫:众所周知,5G 带来了更快的带宽,但远不止于此。他们还极大地扩展了地址空间。因此,与 4G 网络相比,5G 网络可连接的设备要多得多。此外,延迟也比 LTE 大幅减少。因此,你可以更快地使用它。5G 还在继续发展。你很快就会看到一种叫做 "侧联"(SideLink)或 "点对点"(point-to-point)的技术,在这种技术中,一台 5G 设备实际上可以与另一台 5G 设备通话。你不必通过信号塔。这将在IoT 开启一整套新的应用。当然,到时候我们也会利用这一点。这将是网络中一个不错的新功能。

 

 

获取我们的白皮书
了解如何规划您的 5G 之旅

有问题?立即联系 Digi 团队成员!