网络安全对于公司的重要性
来源:未知 作者:姚笛 点击次数:
记者:您认为地磅遥控器设计工程师在网络安全方面需要注意的主要问题是什么?
姚笛:从本质上来说,主要的关注点是,对于许多客户而言,在他们的开发过程开始之初就没有将安全功能纳入其产品中。许多人认为:“好的,我们有产品发布;我们将在之后添加一些安全功能”-但这并不容易。您必须尽早使用安全功能。
实际上,网络安全功能通常会与速度,可用性和成本等其他方面发生冲突,因此,它们通常是设计中首先要脱颖而出的事情。如果这些功能旨在保护系统的关键部分,则可能会产生重大后果。例如,考虑一下,在硬件设计中不包括加密加速器模块意味着您可能必须在软件中进行这种加密/解密实现,这样会降低速度并影响系统的运行。因此,即使需要保护敏感数据,系统架构师甚至可能选择完全不进行加密。
要记住的另一件事是,必须使用选定的安全功能来扩展有关产品。因此,重申一下,安全性需要在开发过程中尽早解决:与客户一起并在适当的时候一起工作,弄清楚如何实现正确的,量身定制的安全性是很重要的。这是因为每个客户都有另一个系统和另一个要求,因此并非总是可能在所提供的不同产品中都包含全部的安全功能。而且由于它还取决于产品,因此需要与客户进行深入的讨论。
但是请记住,安全性也会带来不利因素:例如,高速地磅控制器产品的速度可能会变慢,因为安全功能需要更多的过程,这是我们必须考虑的问题。虽然自然地涉及到安全功能很有意义,但是人们仍然需要问:“我是否需要提供所有安全功能?”这还意味着与客户进行深入讨论,确定哪些安全功能以及安全级别,他们想拥有。
记者:您对网络安全中的时间敏感网络(TSN)方法有何想法?
姚笛:目前,几乎所有与以太网和以太网设备打交道的人都在思考:是否需要TSN的问题。尽管它确实取决于产品和应用程序,但是拥有这些功能通常变得越来越重要。
关于网络安全,
电子秤遥控器的最大意义在于要记住,随着越来越多的设备采用以太网和TSN,它们成为网络的一部分,并增加了被利用的攻击面。对手看到该网络对他们而言更有价值:安全性仅与最薄弱的环节一样强大。即使客户起初认为:“我的产品/我的系统/我的应用程序不需要任何安全功能”,将其连接到网络后也确实需要它们。否则,黑客可以通过这种不安全的设备进行攻击,并侵入整个系统,例如,可以从公司中提取数据。
换句话说,现在通过以太网连接的设备本身可能不需要任何安全功能,但是由于它们与确实需要安全性的设备一起参与网络,因此它们可以用作攻击者进入网络的立足点。网络。但最终,应将边缘设备的安全功能视为系统应用程序的系统。
记者:在实施和维护最佳网络安全方面,您认为什么是最有益的解决方案?
姚笛:身份验证是最有益的解决方案之一,尤其是在系统的多个阶段:对于人类来说,两因素身份验证有助于缓解错误,弱和/或被盗的密码;对于设备,安全协议(如传输层安全性)可帮助您确定哪些设备被授权,哪些设备未授权。
记者:与其他制造商相比,您认为ADI在实施网络安全方面有何不同?
姚笛:在ADI,我们提供从边缘到云的完整产品组合。毕竟,我们要提供安全的地磅遥控器产品,因此,我们不仅要确保组件之间与云或网络之间的安全连接,而且要确保安全性已经位于整个信号链的边缘。