WISeKeyがIoT出生証明書の検証を開始
デジタルIDを使用するIoTデバイスは、他のデバイスやネットワークに接続するときに、より明確に識別でき、安全になります。
スイスのサイバーセキュリティ企業であるWISeKeyは最近、デバイスの一意のIDを保持する出生証明書の形式で、IoTデバイスの新しいタイプの認証を発表しました。
デジタルIDには、製造日時、会社、製品の種類など、デバイスに関する基本情報が含まれています。これにより、他のデバイスやネットワークに接続するときに、IoTデバイスをより明確に識別して安全にすることができます。
WISeKeyのデジタルIDソリューションは、公開鍵と秘密鍵の暗号化ソリューションを使用し、秘密鍵は会社独自のVaultICハードウェアで保護されています。
WISeKeyのCEOであるCarlosMoreiraは、オブジェクト間の通信の検証ツールとしての証明書の機能を実証しました。「車の証明書は一意であり、複製や偽造はできません。同時に、車と[充電]プラグ間の接続には、接続を安全に保つために同じレベルの認証が必要です。そうしないと、許可されていないプラグがマルウェアを車に転送し、ハッカーが後で操作できるようになります。証明書は、デバイスとユーザーを保護するために必要なセキュリティを提供します。」
適切なIoTデバイスのセキュリティは、消費者向けデバイスと企業向けデバイスの両方で、まだ一般的ではありません。一部のメーカーはパスワードとオンボード暗号化に基本的な改善を加え始めていますが、多くのメーカーは依然として単純なハッキングの試みに対して脆弱です。
「IoTデバイスは通常、オフになることはないため、攻撃者にとっては純粋な金です。ラップトップの電源を切るのとは異なり、これらのデバイスはほとんど常にオンになっているため、DDOS攻撃やクリプトジャッキング攻撃が効果的です」とEtayMoarのIntSightsの最高セキュリティ責任者は述べています。
WISeKeyのソリューションは、IoTセキュリティを包括的に改善することを期待して、市場に導入されているいくつかのソリューションの1つです。カーネギーメロン大学のCyLabは、ベンダーが顧客にセキュリティクレデンシャルを通知する方法として、IoTデバイスの栄養表示も提案しています。
モノのインターネットテクノロジー