Bảo mật cảm biến hiệu quả là rất quan trọng trong các hệ thống kết nối. Các cảm biến bị xâm nhập có thể trực tiếp cung cấp dữ liệu sai lệch và không chính xác cho hệ điều hành, tiềm ẩn nguy cơ gây ra các sự cố thực tế, thiệt hại vật chất nghiêm trọng, lỗ hổng bảo mật và quyết định sai lầm.
Số lượng cảm biến ngày càng tăng trong các hệ thống hiện đại và sự đa dạng của các loại cảm biến trong nhiều ứng dụng khác nhau như học máy (ML) và tự động hóa tạo ra nhiều lỗ hổng hơn mà các tác nhân xấu có thể khai thác.
Cảm biến được sử dụng rộng rãi trong nhiều hệ thống quan trọng, từ hệ thống điện đến ô tô tự lái và máy tạo nhịp tim. Dữ liệu sai lệch có thể gây nguy hiểm đến tính mạng. Hơn nữa, dữ liệu không chính xác có thể dẫn đến dự đoán sai của các ứng dụng trí tuệ nhân tạo, dẫn đến các hành động không an toàn. Ngoài ra, cảm biến thường là các thiết bị có tài nguyên hạn chế, khiến việc tích hợp trực tiếp các tính năng an toàn quan trọng vào chúng trở nên khó khăn.
Sự phức tạp ngày càng tăng của mạng cảm biến mở rộng bề mặt tấn công, khiến an ninh cảm biến trở nên tinh vi và quan trọng hơn. Do đó, cần có một phương pháp phòng thủ toàn diện, chuyên sâu bao gồm phần cứng, mạng và phần mềm ( Hình 1 ).
Các chiến lược đảm bảo an toàn cho cảm biến.
Các yếu tố phần cứng cần xem xét đối với bảo mật cảm biến bao gồm phát hiện sự can thiệp bằng cách sử dụng các công tắc vật lý, gia tốc kế hoặc các thiết bị khác để xác minh truy cập vật lý trái phép, các cổng không sử dụng cần được bịt kín về mặt vật lý và cần triển khai một hệ thống khởi động an toàn.
Việc cách ly mạng là rất quan trọng, bao gồm cả việc sử dụng mạng LAN ảo để hạn chế các giao tiếp cảm biến đi ra và chặn tất cả các kết nối đến trái phép. Sử dụng kiến trúc Zero Trust để xác minh tất cả các giao tiếp sẽ tăng cường hơn nữa tính bảo mật.
Một quy trình quản lý bản vá được cấu trúc và kiểm soát tốt để cung cấp các bản cập nhật phần mềm được mã hóa là rất quan trọng. Các công cụ học máy có thể được sử dụng để xác định các bất thường trong dữ liệu cảm biến, điều này có thể cho thấy cảm biến đã bị hư hỏng vật lý hoặc bị thay đổi bởi môi trường.
Cách tiếp cận toàn diện
Các chiến lược bảo mật cảm biến phải vượt ra ngoài phạm vi mạng truyền thống. Các hệ thống hiện đại không còn cái gọi là "khoảng cách không dây hoặc không kết nối" ngăn cách mỗi hệ thống với phần còn lại của hoạt động. Hầu hết các hệ thống hiện nay được thiết kế để cho phép nhiều kết nối bên ngoài khác nhau, làm tăng thêm một khía cạnh đáng lo ngại cho bề mặt tấn công ( Hình 2 ).
- Mạng riêng ảo (VPN) được sử dụng cho các kết nối từ xa và toàn cầu có thể bị tấn công.
- Hệ thống quản lý sản xuất (MES) liên kết các hệ thống lập kế hoạch kinh doanh cấp cao hơn (như hệ thống hoạch định nguồn lực doanh nghiệp hoặc hệ thống ERP) với khu vực sản xuất thực tế.
- Máy tính xách tay dành cho kỹ sư và ổ đĩa flash USB thường được sử dụng để cập nhật hệ thống và sao lưu dữ liệu cấu hình.
Có dây so với không dây
Có những khác biệt cơ bản về lỗ hổng bảo mật và phương pháp tấn công giữa việc sử dụng cảm biến có dây và không dây. Kết nối không dây không thể bị vô hiệu hóa bằng cách cắt dây. Cảm biến không dây có thể bị nhắm mục tiêu để nghe lén hoặc sửa đổi tín hiệu.
Mạng cảm biến có dây kém linh hoạt hơn so với hệ thống không dây và dễ bị ảnh hưởng bởi sự cố mất kết nối đường truyền hoặc đường dây điện. Việc thêm điện trở vào đầu cảm biến của các kết nối cho phép bảng điều khiển phát hiện xem dây có bị cắt hay cảm biến có bị can thiệp hay không. Các kết nối có dây khó bị chặn và tương đối an toàn trước sự tấn công mạng, nhiễu sóng và nhiễu điện từ.
OT so với IT
Cuối cùng, tồn tại sự mâu thuẫn giữa các yêu cầu an toàn của công nghệ vận hành (OT) trong nhà máy và công nghệ thông tin (IT) trong doanh nghiệp. Ví dụ, hệ thống OT ưu tiên tính ổn định và thay đổi không thường xuyên, trong khi hệ thống IT yêu cầu cập nhật thường xuyên hơn để đảm bảo hiệu suất tối ưu.
Việc kết nối giữa hệ thống CNTT và hệ thống OT cần được quản lý chặt chẽ. Các sự cố liên quan trực tiếp đến CNTT thường không gây nguy hiểm đến tính mạng, nhưng các sự cố liên quan đến OT có thể gây ra những ảnh hưởng về an ninh. Các vấn đề liên quan đến OT bao gồm các vấn đề về chuỗi cung ứng và đảm bảo rằng các cảm biến mới hoặc các tài sản khác, bao gồm cả các công cụ bảo trì hoặc hiệu chuẩn, không gây ra rủi ro an ninh ( Hình 3 ).
Tóm tắt
Việc triển khai bảo mật cảm biến trong các hệ thống kết nối rất phức tạp và quan trọng, do sự đa dạng của các loại cảm biến, kiến trúc IoT khác nhau, thiết bị có dây và không dây, cũng như các yêu cầu ứng dụng cần xem xét. Hơn nữa, việc quản lý khả năng tương tác giữa các hệ thống CNTT và OTT là điều thiết yếu. Các lỗ hổng bảo mật bên ngoài phát sinh từ các thiết bị mới và dịch vụ hiệu chuẩn có thể làm trầm trọng thêm các thách thức mạng nội bộ.
