Повысьте безопасность IP-соединений для своего устройства IoT

Новое решение для анализа безопасности IP-соединений для платформы R&S®CMW500 помогает выявлять уязвимости IP-соединений устройств IoT и устройств мобильной связи на ранней стадии разработки.

Задача

Интернет все больше внедряется в нашу жизнь — увеличивается количество подключаемых устройств, оснащенных сотовыми и несотовыми беспроводными модулями для обмена данными, контроля измеряемых значений или даже дистанционного управления системой. Ожидается, что число объектов, взаимодействующих друг с другом, резко возрастет в ближайшие несколько лет, в частности, в автомобильной отрасли, здравоохранении и робототехнике. Большое количество устройств IoT будет подключаться к Интернету, используя несотовые технологии, таких как WLAN, или через сотовую сеть, такую как LTE/LTE-A.

При разработке инновационных устройств IoT безопасность IP-соединений становится важным аспектом, особенно если устройство будет оперировать конфиденциальными данными или системами управления. Такое понятие, как безопасность IP-соединения, исходит из мира ИТ и описывает процедуру, используемую для обеспечения безопасности каналов связи между двумя устройствами, обычно с помощью аутентификации и шифрования. Аутентификация и шифрование необходимы для всех каналов связи с Интернетом, они помогают защитить процесс обмена информацией.

Большинство современных платформ IoT являются частными, так как стандарты еще не установлены, а технические спецификации не готовы к внедрению. Возможно поэтому в новостях часто появляются сообщения о проблемах в системе безопасности IP-соединений для устройств IoT.

Разработчикам необходимо сфокусироваться на идентификации и испытаниях слабых мест в приложениях IoT на ранней стадии разработки. И это проблема, так как измерительных решений для обеспечения безопасности IP-соединений устройств IoT при полностью управляемом состоянии сотовых и несотовых сетей очень мало.

Контрольно-измерительное решение

Компания Rohde & Schwarz первой предложила конкретное решение и встроила систему анализа безопасности IP-соединений в свой хорошо известный широкополосный мобильный коммуникационный тестер R&S®CMW500. Опция R&S®CMW-KM052 обнаруживает и анализирует IP-трафик данных в реальном масштабе времени; это высокоэффективное дополнение к тестеру реального масштаба времени R&S®CMW500, который поддерживает все распространенные стандарты сотовой радиосвязи, такие как LTE, WCDMA и GSM, а также несотовые стандарты, такие как WLAN, в одном устройстве.

Для проведения испытаний R&S®CMW500 имитирует соответствующую сеть радиосвязи, включая коды страны и мобильной сети, и создает соединение с устройством IoT. Встроенный модуль для работы с передачей данных (DAU) принимает IP-конфигурацию и устанавливает IP-соединение. DAU также предоставляет внутренние сервисы, такие как веб-серверы, сервер передачи файлов и сервер IMS, если это необходимо для ИУ. Он также может использоваться как шлюз доступа в Интернет, создавая соединения, которые требуются для связи.

R&S®CMW-KM052 захватывает и анализирует потоки данных из созданных IP-соединений для ИУ и визуализирует эти потоки, а также соответствующие параметры безопасности IP-соединения, включая:

  • Данные аутентификации на базе сертификатов
  • Квитирование SSL/TLS
  • Сравнение нешифруемого и шифруемого трафиков

Кроме того, необходимо, чтобы у устройства IoT не было нежелательных открытых портов для Интернета и чтобы это устройство не передавало пароли или пользовательские данные в незашифрованном виде. R&S®CMW500 предлагает функции детального анализа для

  • Анализа открытых портов
  • Анализа поиска по ключевым словам в открытом тексте

Также можно определить местоположение и доменное имя оконечного устройства, связь с которым была создана. Это делается посредством анализа таких параметров, как

  • Географическое местоположение (страна) оконечного устройства
  • Доменное имя оконечного устройства

Новые функциональные возможности анализа тестера R&S®CMW500 впервые позволяют производителям мобильных устройств и устройств IoT идентифицировать уязвимости в системе безопасности IP-соединения при управляемом состоянии сети в лаборатории. Теперь инженеры-разработчики могут повышать безопасность IP-соединений своих устройств на ранней стадии разработки. В частности, объединение с сотовыми технологиями, такими как LTE/ LTE-A, WCDMA и GSM, делает RS®CMW500 с опцией RS®CMW-KM052 уникальным и высокоэффективным испытательным решением.

Схема измерения для анализа IP-трафика данных мобильных устройств
Схема измерения для анализа IP-трафика данных мобильных устройств: широкополосный радиокоммуникационный тестер R&S®CMW500 с опцией анализа безопасности IP-соединения R&S®CMW-KM052 позволяет выявлять уязвимости в защите IP-соединений устройств IoT на ранних стадиях разработки.

Связанные решения

Запросить информацию

Do you have questions or need additional information? Simply fill out this form and we will get right back to you.
For service/support requests, please go here to log in or register.

Ваш запрос отправлен. Мы свяжемся с вами в ближайшее время.
An error is occurred, please try it again later.