loading experience

Elettronica & IoT

IoT sicuro: identità dei dispositivi e aggiornamenti firmware

I principi per progettare dispositivi connessi che restino sicuri per tutta la loro vita sul campo.

IoT sicuro: identità dei dispositivi e aggiornamenti firmware

Un dispositivo IoT resta installato per anni. La sicurezza non si aggiunge alla fine: si progetta insieme all'hardware.

Il dispositivo accetta solo firmware del produttore e può sempre tornare indietro.
Il dispositivo accetta solo firmware del produttore e può sempre tornare indietro.

Un'identita' per ogni dispositivo

Ogni dispositivo deve avere credenziali proprie, mai condivise con gli altri, conservate possibilmente in un elemento sicuro dedicato. Se un dispositivo viene compromesso, si revoca solo quello.

Comunicazioni cifrate

Tutte le comunicazioni passano su canali cifrati e autenticati, sia verso la piattaforma sia verso gli strumenti di configurazione. Nessuna porta di servizio aperta in produzione.

Aggiornamenti firmware firmati

Il dispositivo accetta solo firmware firmati dal produttore e conserva una copia funzionante a cui tornare se l'aggiornamento fallisce. Così le vulnerabilità scoperte in futuro si possono correggere senza intervenire sul posto.

Il minimo indispensabile

Ogni funzione non necessaria è superficie d'attacco. Disattiva interfacce di debug, servizi non usati e account di prova prima della produzione, e tieni un inventario dei componenti software usati nel firmware.

Questi principi sono anche alla base delle nuove regole europee sulla sicurezza dei prodotti connessi: progettarli fin dall'inizio costa molto meno che adeguarsi dopo.

Commenti (0)

Nessun commento ancora.

Lascia un commento