阿里云:助力数字经济新基建,打造物联网安全基石

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

5大安全产品全面升级,抢先了解:https://developer.aliyun.com/topic/securityapril

预约观看发布会:https://yq.aliyun.com/live/2670

新基建大势之下的物联网

近日,中央政治局常委会会议提出,加快发展5G、数据中心、人工智能、物联网等新型基础设施建设进度。北京、上海、江苏等8个省份公布了近34万亿的投资额。国家的高度重视与重点扶持成为经济转型升级与未来经济增长的核心推进器。

作为国家科技、经济长期快速发展的“发力点”,新基建也符合了“科技兴国”的概念。新基建涵盖了5G基站建设、新能源汽车充电桩、大数据中心、人工智能、工业互联网,特高压,城际以及城轨交通,涉及了七大领域和相关产业链。物联网技术已深度融入新基建所涉及的每个模块当中,与之融为一体。在未来信息基础发展浪潮迭代中,物联网技术将“无处不在”。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

根据全球移动通信系统协会(GSMA)统计数据显示,2010-2018年全球物联网设备数量高速增长,复合增长率近21%;2018年,全球物联网设备连接数量高达91亿个。据GSMA预测,2025年全球物联网设备(包括蜂窝及非蜂窝)联网数量将达到252亿个。在2019年底,中国已成为全球最大的物联网市场,全球15亿台蜂窝网络连接设备中9.6亿台来自中国,占比64%。

物联网安全成新基建最快赛道

在国家新基建大势下,原本已是飞速发展的物联网产业更是遇到了千载难逢的发展良机。物联网设备与日俱增的同时,安全成为迫在眉睫的一个大问题。庞大的设备基数,加之普遍的碎片化及软硬件脆弱性,使得物联网设备攻击成本异常低,攻击趋向规模化且发展迅猛,安全威胁已成为物联网领域常态。2018年,全球安全开支达960亿美元,比2017年的890亿美元同比上升8%。2019年,中国物联网安全事件的事发数量从2018年的7648件增长至56121件,同比增长近六倍。

如何进行海量设备的安全连接和管理、如何打破孤岛充分利用数据资源和终端资源、如何保证物联网的安全、如何保证智能终端的可靠性、如何识别和处理恶意攻击等都是新基建中的物联网规划建设以及后期运营必须要考虑的问题,否则难以将新基建的效用最大化。

近两年出台的一系列物联网安全政策法规,如网络安全法、密码法、网络安全等级保护2.0等等,从企业到运营负责人,从传统网络安全延伸到物联网安全,正是国家在积极带动物联网技术全方位提升安全能力决心的最好诠释。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

在“新基建”的驱动下,物联网安全产业也将为我国数字产业蓬勃发展保驾护航。对企业而言,以自主可控技术为核心,结合信息安全技术,大力发展物联网安全是“新基建”推进的最快、最完善的赛道之一。

阿里云IoT新赛道,打造新基建安全底座

2018年3月,阿里巴巴全面进军IoT,IoT成为阿里巴巴集团继电商、金融、物流、云计算之后的第五大主赛道。

阿里云IoT的定位是物联网基础设施的搭建者,计划在5年内连接100亿台设备。这个数字背后,有着安全的强力支撑。阿里云Link Security物联网安全平台实现了高安全、亿万连接、百万级并发能力,不断推动IoT技术的安全、成熟及商业进程,不断夯实新基建安全底座。
9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg
物联网行业发展至今,已形成四大核心安全痛点:

碎片化,安全接入要求高
链路长,缺乏整体安全方案
缺人才,安全运营困难大
场景多,安全标准参差不齐

面对这些痛点,阿里云IoT构建了强大的Link Security物联网安全平台。平台将安全基因默认贯穿于物联网设备的开发、测试、生产、接入和运营的整个生命周期中,为物联网内生安全提供一系列轻量化、易适配的安全产品和解决方案。平台核心聚焦设备安全、边缘安全、接入安全和可信数据采集上云,并基于区块链技术确保数据可信流转。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

Link ID²设备身份认证是设备接入平台过程中核心的安全措施之一,ID²的设备身份信息具备不可篡改、不可仿冒、全球唯一的安全特性,预置在安全芯片等安全可信载体中进一步加强了身份信息的保护。ID²为IoT设备提供云端可信根,基于可信根为上层业务提供可信服务,从源头确保IoT设备的合法性和数据的安全性。截止目前,ID²认证次数已超过11亿次,峰值每秒可达8000次。ID²提供了多种身份密钥的算法包含国密算法,在2019完成商用密码应用安全性评估并获得基本符合结论。

Link TEE是平台在端侧的重要安全保障,基于硬件隔离的安全技术,为隐私数据和敏感代码提供安全计算环境,支持安全应用扩展开发,是保障可信物联网的重要基石。Link TEE也是全球唯一一款获得国际标准组织GlobalPlatform TEE全配置安全认证的产品。
Link SOC是平台联动设备与系统的核心组件,提供一站式、全景可视化的设备安全管理,对接入的物联网设备的安全实现状况和运行风险状况进行动态监测,帮助企业识别和消除IoT系统潜在的安全威胁,大大降低从“事件发生—监测异常—响应和处置”的周期,及时遏制风险的扩散,控制风险事件对业务的影响范围,为业务系统提供稳定的可用性保障。同时,SOC提供增值的安全运营托管服务,降低企业安全人员投入。

同时,平台通过将物联网安全与区块链等技术结合,助力物联网设备与数据从安全向可信升级,使物联网技术在监督制造、供应链管理、非现场监管、流通防伪和质量追溯等场景提供了创新性的解决方案,通过安全和可信助力物联网技术的应用,准确地将物理世界数字化,为物联数据提供切实的安全保障,赋能产业。

平台在单品、工业、地产、园区和城市等多领域已广泛应用,打通芯片、模组、设备、软件服务、通信运营、检测认证等生态链环节,结合淘宝、天猫、阿里云物联网市场等销售资源,构筑完整的生态闭环。截止目前已对接70余款安全载体硬件,与超过100家厂商项目合作,安全终端出货量已达4000余万。

阿里云积极响应国家号召,平台率先通过基于网络安全等级保护2.0(第三级)的物联网安全评估,成为国内首个通过该评估的物联安全服务平台。同时,平台为提供一站式的等保解决方案,助力企业快速实现等保安全合规。阿里云在物联网安全领域的信心与决心足以鉴真。

阿里云正将云的能力无缝下沉,在实现万物智能的同时打造全方位的安全防护能力,助力“新基建”安全建设。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

5大安全产品全面升级,抢先了解:https://developer.aliyun.com/topic/securityapril

预约观看发布会:https://yq.aliyun.com/live/2670

新基建大势之下的物联网

近日,中央政治局常委会会议提出,加快发展5G、数据中心、人工智能、物联网等新型基础设施建设进度。北京、上海、江苏等8个省份公布了近34万亿的投资额。国家的高度重视与重点扶持成为经济转型升级与未来经济增长的核心推进器。

作为国家科技、经济长期快速发展的“发力点”,新基建也符合了“科技兴国”的概念。新基建涵盖了5G基站建设、新能源汽车充电桩、大数据中心、人工智能、工业互联网,特高压,城际以及城轨交通,涉及了七大领域和相关产业链。物联网技术已深度融入新基建所涉及的每个模块当中,与之融为一体。在未来信息基础发展浪潮迭代中,物联网技术将“无处不在”。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

根据全球移动通信系统协会(GSMA)统计数据显示,2010-2018年全球物联网设备数量高速增长,复合增长率近21%;2018年,全球物联网设备连接数量高达91亿个。据GSMA预测,2025年全球物联网设备(包括蜂窝及非蜂窝)联网数量将达到252亿个。在2019年底,中国已成为全球最大的物联网市场,全球15亿台蜂窝网络连接设备中9.6亿台来自中国,占比64%。

物联网安全成新基建最快赛道

在国家新基建大势下,原本已是飞速发展的物联网产业更是遇到了千载难逢的发展良机。物联网设备与日俱增的同时,安全成为迫在眉睫的一个大问题。庞大的设备基数,加之普遍的碎片化及软硬件脆弱性,使得物联网设备攻击成本异常低,攻击趋向规模化且发展迅猛,安全威胁已成为物联网领域常态。2018年,全球安全开支达960亿美元,比2017年的890亿美元同比上升8%。2019年,中国物联网安全事件的事发数量从2018年的7648件增长至56121件,同比增长近六倍。

如何进行海量设备的安全连接和管理、如何打破孤岛充分利用数据资源和终端资源、如何保证物联网的安全、如何保证智能终端的可靠性、如何识别和处理恶意攻击等都是新基建中的物联网规划建设以及后期运营必须要考虑的问题,否则难以将新基建的效用最大化。

近两年出台的一系列物联网安全政策法规,如网络安全法、密码法、网络安全等级保护2.0等等,从企业到运营负责人,从传统网络安全延伸到物联网安全,正是国家在积极带动物联网技术全方位提升安全能力决心的最好诠释。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

在“新基建”的驱动下,物联网安全产业也将为我国数字产业蓬勃发展保驾护航。对企业而言,以自主可控技术为核心,结合信息安全技术,大力发展物联网安全是“新基建”推进的最快、最完善的赛道之一。

阿里云IoT新赛道,打造新基建安全底座

2018年3月,阿里巴巴全面进军IoT,IoT成为阿里巴巴集团继电商、金融、物流、云计算之后的第五大主赛道。

阿里云IoT的定位是物联网基础设施的搭建者,计划在5年内连接100亿台设备。这个数字背后,有着安全的强力支撑。阿里云Link Security物联网安全平台实现了高安全、亿万连接、百万级并发能力,不断推动IoT技术的安全、成熟及商业进程,不断夯实新基建安全底座。
9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg
物联网行业发展至今,已形成四大核心安全痛点:

碎片化,安全接入要求高
链路长,缺乏整体安全方案
缺人才,安全运营困难大
场景多,安全标准参差不齐

面对这些痛点,阿里云IoT构建了强大的Link Security物联网安全平台。平台将安全基因默认贯穿于物联网设备的开发、测试、生产、接入和运营的整个生命周期中,为物联网内生安全提供一系列轻量化、易适配的安全产品和解决方案。平台核心聚焦设备安全、边缘安全、接入安全和可信数据采集上云,并基于区块链技术确保数据可信流转。

9989c5b90f96dedb20d3e717592eeed2c54bdb86.jpeg

Link ID²设备身份认证是设备接入平台过程中核心的安全措施之一,ID²的设备身份信息具备不可篡改、不可仿冒、全球唯一的安全特性,预置在安全芯片等安全可信载体中进一步加强了身份信息的保护。ID²为IoT设备提供云端可信根,基于可信根为上层业务提供可信服务,从源头确保IoT设备的合法性和数据的安全性。截止目前,ID²认证次数已超过11亿次,峰值每秒可达8000次。ID²提供了多种身份密钥的算法包含国密算法,在2019完成商用密码应用安全性评估并获得基本符合结论。

Link TEE是平台在端侧的重要安全保障,基于硬件隔离的安全技术,为隐私数据和敏感代码提供安全计算环境,支持安全应用扩展开发,是保障可信物联网的重要基石。Link TEE也是全球唯一一款获得国际标准组织GlobalPlatform TEE全配置安全认证的产品。
Link SOC是平台联动设备与系统的核心组件,提供一站式、全景可视化的设备安全管理,对接入的物联网设备的安全实现状况和运行风险状况进行动态监测,帮助企业识别和消除IoT系统潜在的安全威胁,大大降低从“事件发生—监测异常—响应和处置”的周期,及时遏制风险的扩散,控制风险事件对业务的影响范围,为业务系统提供稳定的可用性保障。同时,SOC提供增值的安全运营托管服务,降低企业安全人员投入。

同时,平台通过将物联网安全与区块链等技术结合,助力物联网设备与数据从安全向可信升级,使物联网技术在监督制造、供应链管理、非现场监管、流通防伪和质量追溯等场景提供了创新性的解决方案,通过安全和可信助力物联网技术的应用,准确地将物理世界数字化,为物联数据提供切实的安全保障,赋能产业。

平台在单品、工业、地产、园区和城市等多领域已广泛应用,打通芯片、模组、设备、软件服务、通信运营、检测认证等生态链环节,结合淘宝、天猫、阿里云物联网市场等销售资源,构筑完整的生态闭环。截止目前已对接70余款安全载体硬件,与超过100家厂商项目合作,安全终端出货量已达4000余万。

阿里云积极响应国家号召,平台率先通过基于网络安全等级保护2.0(第三级)的物联网安全评估,成为国内首个通过该评估的物联安全服务平台。同时,平台为提供一站式的等保解决方案,助力企业快速实现等保安全合规。阿里云在物联网安全领域的信心与决心足以鉴真。

阿里云正将云的能力无缝下沉,在实现万物智能的同时打造全方位的安全防护能力,助力“新基建”安全建设。

原文链接
本文为云栖社区原创内容,未经允许不得转载。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/516269.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

官宣!1024 程序员节日程发布,第一代程序员求伯君将出席大会

‍‍‍‍10月23-25日,“长沙 中国 1024 程序员节”将盛大举行。程序员节活动以开源为主议题,包括 2 场岳麓尖峰对话;2020 开源技术英雄会;10场热门技术分论坛/峰会;创意集市;体验感超强的科技文化嘉年华、…

运行项目到 微信开发者工具和浏览器

文章目录一、运行项目到 微信开发者工具1. 下载安装2. HBuilder X配置3. 设置【微信开发工具路径】4. 运行5. 运行到浏览器一、运行项目到 微信开发者工具 1. 下载安装 下载地址 安装,一路下一步即可 2. HBuilder X配置 uniapp 支持10个平台,我们已…

医生的小助手,医疗AI赋能诊断新冠肺炎新方案!

春节前夕至今的一场肺炎病毒危机席卷了中国乃至整个世界,目前通过肺部CT的检测可迅速判断疑似患者的身体情况,但是由于疑似患者基数较大所以纯粹靠人工阅片,会耗费医生极大的精力。   为此阿里云视觉智能开放平台(vision.aliyun…

饿了么交易系统 5 年演化史

个人简介: 2014年12月加入饿了么,当时参与后台系统的研发(WalisJavis>Walle),主要面向客服和BD。 2015年5月开始接触订单系统的研发,7月负责订单研发组;度过单体应用到服务化这个阶段。 2016年初搭建订单的测试团队&#xff0c…

搞不定这三大难题,根本学不会Python,别不信!

Python作为一种解释型技术脚本语言,越来越被认可为程序员新时代的风口语言。无论是刚入门的程序员,还是年薪百万的BATJ的技术大牛都无可否认:Python的应用能力是成为一名码农大神的必要项。而作为Python初学者来讲,最大的问题就是…

东方希望上云 告诉你数字化门槛儿到底有多高?

云栖号案例库:【点击查看更多上云案例】 不知道怎么上云?看云栖号案例库,了解不同行业不同发展阶段的上云方案,助力你上云决策! 疫情发生前,依托钉钉平台以及云计算,东方希望集团快速实现了组织…

uniapp 创建与配置 tabbar

1. 创建页面 删除 pages 下的 index 文件夹 在 pages 文件夹处,右键 -> 选择新建页面 确认新建页面的信息 由于咱们删除了默认的index.vue页面,导致编译报错 找到pages.json文件,把鼠标选中部分配置删除即可 2. 配置 pages.json …

Serverless 架构下的服务优雅下线实践

来源 | 阿里云云栖号责编 | 晋兆雨应用发布、服务升级一直是一个让开发和运维同学既兴奋又担心的事情。兴奋的是有新功能上线,自己的产品可以对用户提供更多的能力和价值;担心的是上线的过程会不会出现意外情况影响业务的稳定性。确实,在应用…

Flink State 最佳实践

本文主要分享与交流 Flink 状态使用过程中的一些经验与心得,当然标题取了“最佳实践”之名,希望文章内容能给读者带去一些干货。本文内容首先是回顾 state 相关概念,并认识和区别不同的 state backend;之后将分别对 state 使用访问…

驻云CEO教你0门槛搭建电商网站,精选产品组合限量神券 低价买

云计算试飞员老蒋开播啦!4月27日 上午10点30分锁定云栖号直播,驻云CEO老蒋手把手教你搭建电商网站,0门槛入门;不同场景下精选产品组合,放心低价买。 观看直播: https://yq.aliyun.com/live/2707 大咖方案力…

uniapp 封装网络请求

文章目录一、前端1. 封装网络请求2. 封装模块请求方法二、后端2.1. 返回对象2.2. 热搜接口三、微信模拟请求3.1. Network3.2. Console一、前端 1. 封装网络请求 创建 utils 文件夹创建 request.js ,封装请求对象 // const BASE_URL https://api.imooc-blog.lgds…

求伯君领衔5代技术人对话,00后浪来袭1024程序员节

10 月 23-25 日,由 CSDN 等多家单位精心筹划的“长沙 中国 1024 程序员节”将盛大举行。程序员节活动以开源为主议题,包括:2 场岳麓尖峰对话,2020 开源技术英雄大会,10 场热门技术分论坛/峰会,创意集市&am…

容器环境自建数据库、中间件一键接入阿里云 Prometheus 监控

阿里云Prometheus服务4月9日发布重大升级,支持容器环境下一键接入MySQL、Redis、MangoDB、ElasticSearch等数据库和Kafka、ZooKeeper等中间件的监控,并提供开箱即用的监控大盘,现在接入更有15天免费试用。 15天免费试用地址,点击这…

状态管理 - 全局状态管理工具

文章目录一、单向数据流1. 理念示意图2. 简述二、什么是全局状态管理模式三、重点概念3.1. 什么是全局状态管理模式?3.2.全局状态管理工具?3.3. 什么是 vuex四、在项目中导入 vuex4.1. 状态管理配置4.2. 注册vuex五、测试 vuex 是否导入成功5.1. 创建搜索…

Nacos SDK for Scala 发布

脱胎于历经阿里巴巴10年生产验证的内部产品,支持具有数百万服务的大规模场景,Nacos作为高性能的动态服务发现、配置管理和服务管理平台从2018年开源以来,版本迭代速度很快,已经发布到1.2.1,已支持企业使用Nacos生产高可…

对话阿里云:开源与自研如何共处?

头图 | CSDN 下载自东方 IC来源 | CSDN(ID:CSDNnews)责编 | 晋兆雨从「鲜为人知」的专业名词,到 2006 年的精准定义,再到如今全面上云时代的「百花齐放」,云计算的发展趟过蛮荒之地,已形成极具规…

Flink 流批一体的实践与探索

自 Google Dataflow 模型被提出以来,流批一体就成为分布式计算引擎最为主流的发展趋势。流批一体意味着计算引擎同时具备流计算的低延迟和批计算的高吞吐高稳定性,提供统一编程接口开发两种场景的应用并保证它们的底层执行逻辑是一致的。对用户来说流批一…

uniapp 用户登录

文章目录一、登录基础1. 登录组件2. 页面引用组件3. 明确登录的实现思路4. 封装 action 调用登录接口5. 保存用户登录状态6. 成已登录的用户视图6. 现退出登录功能一、登录基础 1. 登录组件 对于 登录 功能来说提供了两个登录的入口。 那么大家想一下,现在我们已…

Vue 组件开发 - 数据输入框组件

目录 设计通用组件的一般思路组件效果1. HTML结构2. index.js3. input-number.js3.1 input-number.js代码注解设计通用组件的一般思路 明确需求; 设计API(组件的API:只来自props、events 和 slots); 2.1 确定命名、规则 2.2 编写业务逻辑 即使逻辑的第一版没做好,后续还可…

活动预告 | 2020移动云客户高端峰会即将揭幕,邀您一起携手云端!

一直以来,移动云致力于不断丰富自身产品体系,延伸服务深度和广度,提供“云网一体、贴身服务、随心定制、安全可控”的云服务,致力成为5G时代你身边的智慧云。依托中国移动网络资源与本地化服务团队,移动云为政府、互联…