IoT セキュリティ
IoT セキュリティ とは何ですか?
IoT セキュリティIoT デバイス、ゲートウェイ、ネットワーク、クラウドサービスを大規模・リソース制約・長寿命という制約の下で侵害から守る分野。
IoT セキュリティは、消費者機器、スマートホーム、コネクテッドカー、医療インプラント、スマートシティセンサー、産業 IIoT 資産といった IoT エコシステムの保護を、設計から運用まで横断的に扱う分野です。限られた CPU・メモリ、断続的な接続、弱い初期パスワード、まれにしか配信されないパッチ、多数のベンダーが絡むサプライチェーンといった制約と向き合う必要があります。コアな対策には、セキュアエレメントや TPM 相当チップによる一意のデバイス ID、強い機器認証、署名されたファームウェアとセキュアブート、既定で暗号化された通信 (TLS、DTLS、TLS 上の MQTT)、ネットワークセグメンテーション、堅牢な更新機構があります。EU サイバーレジリエンス法、英国 PSTI 法、ETSI EN 303 645 や NIST IR 8259 などの規格・規制が IoT セキュリティの最低要件を定めています。
● 例
- 01
デバイスごとに固有パスワードを要求し、ファームウェアを署名し、クラウド送信を TLS で暗号化するスマートカメラ。
- 02
IIoT ゲートウェイがワンウェイ・ダイオードを介して機械データのアップリンクを生産ネットワークから分離する例。
● よくある質問
IoT セキュリティ とは何ですか?
IoT デバイス、ゲートウェイ、ネットワーク、クラウドサービスを大規模・リソース制約・長寿命という制約の下で侵害から守る分野。 サイバーセキュリティの OT / ICS / IoT カテゴリに属します。
IoT セキュリティ とはどういう意味ですか?
IoT デバイス、ゲートウェイ、ネットワーク、クラウドサービスを大規模・リソース制約・長寿命という制約の下で侵害から守る分野。
IoT セキュリティ はどのように機能しますか?
IoT セキュリティは、消費者機器、スマートホーム、コネクテッドカー、医療インプラント、スマートシティセンサー、産業 IIoT 資産といった IoT エコシステムの保護を、設計から運用まで横断的に扱う分野です。限られた CPU・メモリ、断続的な接続、弱い初期パスワード、まれにしか配信されないパッチ、多数のベンダーが絡むサプライチェーンといった制約と向き合う必要があります。コアな対策には、セキュアエレメントや TPM 相当チップによる一意のデバイス ID、強い機器認証、署名されたファームウェアとセキュアブート、既定で暗号化された通信 (TLS、DTLS、TLS 上の MQTT)、ネットワークセグメンテーション、堅牢な更新機構があります。EU サイバーレジリエンス法、英国 PSTI 法、ETSI EN 303 645 や NIST IR 8259 などの規格・規制が IoT セキュリティの最低要件を定めています。
IoT セキュリティ からどのように防御しますか?
IoT セキュリティ に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
IoT セキュリティ の別名は何ですか?
一般的な別名: IoT セキュリティ, Internet of Things セキュリティ。
● 関連用語
- ot-iot№ 551
IoT ボットネット
侵害された IoT 機器で構成され、DDoS、クレデンシャルスタッフィング、クリック詐欺、暗号資産マイニングなどに遠隔操作されるネットワーク。
- ot-iot№ 422
ファームウェア OTA アップデート
物理アクセスなしで、無線やネットワーク経由でリモート機器にファームウェア更新を配信・適用する仕組み。
- ot-iot№ 683
Mirai ボットネット
2016 年に初確認された IoT マルウェアファミリ。デフォルトパスワード経由でルータ・カメラ・DVR を取り込み、米国の多くのサービスを止めた Dyn DNS DDoS にも使われた。
- ot-iot№ 267
サイバーフィジカルシステム (CPS)
センサー、アクチュエータ、計算を統合して物理プロセスを監視・制御する工学的システム。デジタルと物理の階層が密接に結合している。
- ot-iot№ 762
制御技術 (OT)
工場、発電所、ユーティリティなどの物理プロセス・機器・インフラを監視・制御するハードウェアとソフトウェアの総称。
- ot-iot№ 1267
Zigbee セキュリティ
IEEE 802.15.4 と AES-CCM* 鍵に基づき、低消費電力の IoT 機器によるメッシュネットワーク (Zigbee) を保護する暗号・ネットワーク統制の総称。
● 関連項目
- № 115Bluetooth LE セキュリティ
- № 634LoRaWAN セキュリティ
- № 225COSE
- № 111BlueBorne
- № 102BleedingTooth
- № 121BrakTooth