色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么保護物聯(lián)網(wǎng)設(shè)備如此困難?

倩倩 ? 來源:物聯(lián)之家網(wǎng) ? 2020-07-15 16:39 ? 次閱讀

如今,物聯(lián)網(wǎng)安全問題備受關(guān)注。從固件漏洞到開放的后門,在物聯(lián)網(wǎng)的“狂野西部”,安全性可能是脆弱的。成千上萬的新設(shè)備即將上市,但是,到目前為止,還缺少確保最佳安全實踐的官方標準和監(jiān)管機制。

為什么保護物聯(lián)網(wǎng)設(shè)備如此困難?

物聯(lián)網(wǎng)不是尖端科學(xué)——至少在理論上不是。但要使其正常工作,您必須完全掌控設(shè)備的設(shè)計、生產(chǎn)和部署,然后調(diào)整其網(wǎng)絡(luò)連接。

當您無法掌控某一個方面時(例如,另一家公司生產(chǎn)設(shè)備或運營網(wǎng)絡(luò)),確保安全就會變得異常復(fù)雜。

想象一下,在全球范圍內(nèi)部署數(shù)千個物聯(lián)網(wǎng)資產(chǎn)跟蹤設(shè)備。您將如何使固件保持最新狀態(tài)?您將如何監(jiān)控所有設(shè)備的異常使用情況?您將如何確保它們在全球移動時接入的網(wǎng)絡(luò)是安全的?

在大型物聯(lián)網(wǎng)系統(tǒng)中,保護網(wǎng)絡(luò)上的單個設(shè)備將變得更加困難。難以監(jiān)控、更新和審查所有設(shè)備,以確保它們運行正常。您需要強大的工具來促進團隊之間的交流并協(xié)調(diào)流程,因為一個人不可能完成所有事情。

物聯(lián)網(wǎng)黑客在行動

為了了解物聯(lián)網(wǎng)設(shè)備在出現(xiàn)安全漏洞時會發(fā)生什么,我們可以看一些著名的黑客攻擊行為。

▲安全攝像頭

早在2012年,黑客就發(fā)現(xiàn)了某款流媒體IP攝像頭的一個主要安全漏洞:一個后門,允許未經(jīng)授權(quán)的用戶從連網(wǎng)的家庭安全攝像頭觀看實時視頻。大多數(shù)攝像頭位于人們房屋的內(nèi)部和外部,有些被用作嬰兒監(jiān)視器。在2010年至2012年間,該攝像頭通過互聯(lián)網(wǎng)以可讀、未加密的文本形式傳輸用戶的敏感信息(如登錄憑證)。

▲切諾基吉普車

2015年,兩名黑客利用汽車娛樂系統(tǒng)的漏洞遠程控制了一輛吉普切諾基,以操縱其控制面板功能。兩名黑客研究人員“劫持”了這輛汽車,發(fā)起了一系列意想不到的干擾,最終導(dǎo)致剎車失靈,并導(dǎo)致車輛開進馬路邊的溝里。該實驗證明了物聯(lián)網(wǎng)安全漏洞的嚴重性及其威脅生命的能力。

▲圣裘德心臟裝置

2017年,F(xiàn)DA發(fā)出警報,宣布超過465,000個連網(wǎng)起搏器存在安全漏洞。雖然沒有黑客傷害患者的報告出現(xiàn),但心臟起搏器存在安全漏洞,可能會讓不良行為者獲得訪問權(quán)限并更改設(shè)置,進而對患者健康構(gòu)成威脅。

這些事件教給我們什么?

在上述每種情況下,漏洞都是由物聯(lián)網(wǎng)堆棧不同層之間的不一致造成的。設(shè)計團隊、工程師和操作員之間缺乏溝通會導(dǎo)致重大問題發(fā)生。

在吉普車黑客事件中,工程師們忽略了關(guān)閉多媒體系統(tǒng)和CAN總線之間的開放端口,而CAN總線連接了汽車的關(guān)鍵系統(tǒng)。雖然娛樂系統(tǒng)和CAN總線沒有直接連接,但開放端口充當了它們之間的走廊,讓黑客可以滲透到汽車的主系統(tǒng)。

在圣裘德心臟裝置中,發(fā)射器是罪魁禍首。Merlin@home外部發(fā)射器中的漏洞可能允許未經(jīng)授權(quán)的用戶控制植入身體的心臟設(shè)備。而在網(wǎng)絡(luò)攝像頭的例子中,攝像頭留下了一個后門,允許黑客無需密碼就可以進入并監(jiān)視他們的鄰居。

當一個團隊對一個物聯(lián)網(wǎng)設(shè)備進行編程和測試,而另一個團隊部署該設(shè)備時,他們必須保持持續(xù)的溝通,以確保該設(shè)備在整個過程中保持安全。網(wǎng)絡(luò)運營商還應(yīng)實施多個防火墻,以檢測和阻止異常流量或意外的端口訪問嘗試,并發(fā)出警報,以便用戶可以立即響應(yīng)。

黑客的各種可能性

就像一個有很多門的房屋一樣,一個有很多組件的連網(wǎng)設(shè)備為黑客提供了很多發(fā)現(xiàn)漏洞的機會。這些可能的切入點被稱為攻擊面,它們的漏洞通常源自工程設(shè)計和更新過程。即使有不同的工程師來保護他們的組件,但如果沒有一個全面的安全計劃,整個系統(tǒng)仍然是脆弱的。讓我們仔細看看物聯(lián)網(wǎng)堆棧層中可能存在的安全漏洞:

SIM

SIM中運行的軟件可以創(chuàng)建攻擊媒介,例如,某些SIM卡中暗藏S@T瀏覽器。根據(jù)最近的研究,該瀏覽器中存在漏洞,黑客可以在用戶不知情的情況下獲取位置信息。

▲模塊

正如一名安全研究人員最近用ESP32物聯(lián)網(wǎng)芯片演示的那樣,模塊層的漏洞可以讓黑客訪問設(shè)備并植入惡意軟件。在這種情況下,該模塊被發(fā)現(xiàn)易受黑客攻擊,這將對芯片造成不可逆轉(zhuǎn)的損害。

▲固件

固件存在許多安全漏洞,包括未經(jīng)授權(quán)的訪問、默認密碼、后門、數(shù)據(jù)加密不足和開放源代碼。即使固件在發(fā)布時是安全的,但也必須保持最新的安全補丁和更新,以防止出現(xiàn)新的漏洞。

▲有線和無線接口

無論接口是在設(shè)備上還是在云中,源代碼中都有可能存在漏洞,這為黑客獲取設(shè)備訪問權(quán)限提供了另一個機會。

▲服務(wù)器

大多數(shù)物聯(lián)網(wǎng)部署利用云服務(wù)器來管理設(shè)備。雖然基于云的計算提供了許多好處,但它也帶來了可能的安全風(fēng)險,包括不安全的API或數(shù)據(jù)泄露。

▲定向攻擊與非定向攻擊

定向攻擊,例如高級長期威脅(APT),是指隱匿而持久的計算機入侵過程,通常由某些人員精心策劃,針對特定網(wǎng)絡(luò)或設(shè)備。例如,如果有人想侵入您的網(wǎng)絡(luò)或設(shè)備,他會想盡一切辦法來獲取訪問權(quán)限。就像房屋的防盜外殼一樣,竊賊將檢查每個攻擊面,以期找到可以進入的漏洞(比如窗戶)。(來源物聯(lián)之家網(wǎng))針對這些攻擊的最佳方法是通過多層保護,包括網(wǎng)絡(luò)級別的入侵和異常檢測系統(tǒng)。這些系統(tǒng)會向您發(fā)出警告,并在您的設(shè)備被破壞之前鎖定它們。

另一方面,非定向攻擊起源于黑客四處尋找漏洞進行攻擊。他們并沒有針對您,但您的網(wǎng)絡(luò)和設(shè)備仍然可能處于危險之中。僵尸網(wǎng)絡(luò)和蠕蟲被設(shè)計用來利用廣泛系統(tǒng)中的單一漏洞。有多種方法可以抵御這些攻擊,例如維護專用網(wǎng)絡(luò)、保持固件和軟件更新以及使用強密碼。

網(wǎng)絡(luò)運營商可以將安全性構(gòu)建到物聯(lián)網(wǎng)堆棧中

許多物聯(lián)網(wǎng)安全措施都屬于網(wǎng)絡(luò)運營商的職責(zé)范圍。您應(yīng)該期望他們這樣做:

▲提供多層防火墻

網(wǎng)絡(luò)運營商應(yīng)構(gòu)建防火墻以保護其網(wǎng)絡(luò)上的設(shè)備,然后再將不同客戶相互隔離開來,并將彼此之間的單個設(shè)備相互隔離,這樣一臺受損的設(shè)備就不能用來攻擊其他客戶的設(shè)備。這些措施應(yīng)該是最基本的。

▲最小特權(quán)原則

默認情況下,網(wǎng)絡(luò)上的物聯(lián)網(wǎng)設(shè)備不應(yīng)訪問該網(wǎng)絡(luò)上的其他設(shè)備。這些不必要的鏈接會產(chǎn)生額外的攻擊面。網(wǎng)絡(luò)提供者應(yīng)執(zhí)行“最小特權(quán)原則”以限制設(shè)備間的訪問。他們還應(yīng)該能夠?qū)赡苡绊懺O(shè)備的網(wǎng)絡(luò)和帳戶訪問進行基于角色的控制。

▲堅持嚴格的變更管理政策

變更管理是指對已批準構(gòu)建或?qū)嵤┑呐渲庙椝鞯脑鰟h改管理,以防止未經(jīng)授權(quán)的變更發(fā)生。變更管理降低了人為因素造成的風(fēng)險,其中可能包括錯誤以及社會工程。它創(chuàng)建了一個標準流程,對于網(wǎng)絡(luò)訪問控制或設(shè)備管理的任何更改,都必須嚴格遵循該流程。

▲提供安全隧道選項

當您需要對設(shè)備進行訪問時,正確的解決方案不是公共IP地址,而是在運營商防火墻背后的私有IP地址,然后使用一種產(chǎn)品(例如Hologram Spacebridge),該產(chǎn)品允許您通過隧道進入與您設(shè)備相關(guān)聯(lián)的安全域。

物聯(lián)網(wǎng)設(shè)備設(shè)計師的最佳安全實踐

盡管網(wǎng)絡(luò)運營商提供多種保護機制,但物聯(lián)網(wǎng)設(shè)計人員也必須從頭開始設(shè)計安全性。以下是一些最佳實踐:

▲關(guān)閉任何不必要的開放端口。

▲消除任何不需要的可信接口。

▲在設(shè)備基礎(chǔ)架構(gòu)和設(shè)計團隊中實施最小特權(quán)原則。

▲禁用默認密碼。

▲正確使用加密。

▲根據(jù)使用情況,考慮使用安全硬件。

每個設(shè)備、每個新網(wǎng)絡(luò)以及堆棧中的每一層都引入了更多的攻擊面和漏洞,因此,在進行物聯(lián)網(wǎng)項目時,要著眼于識別風(fēng)險、消除漏洞,并讓團隊中每個人隨時了解最新情況。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)(IoT)智能設(shè)備是什么?

    什么是iot智能設(shè)備聯(lián)網(wǎng)(IoT)智能設(shè)備是指接入互聯(lián)網(wǎng)并搭載了各種傳感器和執(zhí)行器,能夠收集、交換、處理和執(zhí)行操作的各種
    的頭像 發(fā)表于 01-02 15:51 ?98次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(IoT)智能<b class='flag-5'>設(shè)備</b>是什么?

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦! 聯(lián)網(wǎng)方向作為目前一個熱門的技術(shù)發(fā)展方向,有大量的人才需求,小白的學(xué)習(xí)入門路線推薦以下步驟。 1.了解
    發(fā)表于 11-11 16:03

    聯(lián)網(wǎng)設(shè)備的標準與規(guī)范

    聯(lián)網(wǎng)(IoT)正在改變我們的生活方式,從智能家居到工業(yè)自動化,再到智慧城市,聯(lián)網(wǎng)設(shè)備正在滲透到我們生活的方方面面。隨著
    的頭像 發(fā)表于 10-29 11:34 ?670次閱讀

    如何選擇聯(lián)網(wǎng)設(shè)備的PCB技術(shù)

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的不斷發(fā)展和應(yīng)用范圍的擴大,適合聯(lián)網(wǎng)設(shè)備的PCB技術(shù)也在不斷創(chuàng)新和進步。選擇適合
    的頭像 發(fā)表于 10-16 15:11 ?324次閱讀

    如何測試聯(lián)網(wǎng)設(shè)備的功耗

    如何測試聯(lián)網(wǎng)設(shè)備的功耗聯(lián)網(wǎng)(IoT)將涵蓋我們?nèi)粘I畹母鱾€方面,因為它使數(shù)十億的物品能夠隨時隨地與任何事物和任何人連接。消費者對智能
    的頭像 發(fā)表于 10-11 08:05 ?470次閱讀
    如何測試<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的功耗

    如何使聯(lián)網(wǎng)邊緣設(shè)備高效節(jié)能?

    電源效率對于聯(lián)網(wǎng)的成功至關(guān)重要。設(shè)備的效率越高,其功能壽命就越長,用戶體驗就越好。您是否在組織中實施了聯(lián)網(wǎng)解決方案,以提高
    的頭像 發(fā)表于 09-24 15:18 ?546次閱讀
    如何使<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>邊緣<b class='flag-5'>設(shè)備</b>高效節(jié)能?

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險。加強設(shè)備安全性、軟件升級與修復(fù)、身份驗證和互操作性是關(guān)鍵。
    的頭像 發(fā)表于 09-10 11:04 ?658次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    天拓四方:工業(yè)聯(lián)網(wǎng)關(guān)是什么?其在設(shè)備接入聯(lián)網(wǎng)中的作用

    隨著聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,工業(yè)領(lǐng)域正經(jīng)歷著前所未有的變革。工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)作為連接工業(yè)設(shè)備
    的頭像 發(fā)表于 09-02 16:56 ?376次閱讀
    天拓四方:工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>關(guān)是什么?其在<b class='flag-5'>設(shè)備</b>接入<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的作用

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    請問如何使用微控制器優(yōu)化電池供電的聯(lián)網(wǎng)設(shè)備的功耗?

    如何使用微控制器優(yōu)化電池供電的聯(lián)網(wǎng)設(shè)備的功耗?
    發(fā)表于 07-23 07:09

    如何借助聯(lián)網(wǎng)實現(xiàn)土壤監(jiān)測與保護

    如何借助聯(lián)網(wǎng)實現(xiàn)土壤監(jiān)測與保護 高標準農(nóng)田信息化是指利用現(xiàn)代信息技術(shù),如聯(lián)網(wǎng)、大數(shù)據(jù)、云計算等,對農(nóng)田進行數(shù)字化、智能化的管理,以提高農(nóng)
    的頭像 發(fā)表于 06-26 14:14 ?286次閱讀
    如何借助<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>實現(xiàn)土壤監(jiān)測與<b class='flag-5'>保護</b>

    基于聯(lián)網(wǎng)平臺與邊緣計算網(wǎng)關(guān),打造高效能工廠設(shè)備監(jiān)控系統(tǒng)方案

    ,利用邊緣計算網(wǎng)關(guān)與聯(lián)網(wǎng)平臺構(gòu)建工廠車間在線檢測設(shè)備監(jiān)控系統(tǒng),實現(xiàn)實時監(jiān)控成為迫切需求。 二、方案介紹 萬
    的頭像 發(fā)表于 03-08 15:21 ?475次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺與邊緣計算網(wǎng)關(guān),打造高效能工廠<b class='flag-5'>設(shè)備</b>監(jiān)控系統(tǒng)方案

    如何解決聯(lián)網(wǎng)設(shè)備的安全問題

    依據(jù)統(tǒng)計數(shù)據(jù)顯示,當前聯(lián)網(wǎng)技術(shù)所面對的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當保護
    發(fā)表于 02-29 14:58 ?652次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的安全問題

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域

    聯(lián)網(wǎng)IOT芯片是什么?聯(lián)網(wǎng)芯片的作用 聯(lián)網(wǎng)芯片的應(yīng)用領(lǐng)域?
    的頭像 發(fā)表于 02-01 11:38 ?3882次閱讀

    PLC設(shè)備接入網(wǎng)關(guān)實現(xiàn)工廠PLC接入聯(lián)網(wǎng)IOT云平臺

    據(jù)管理方面存在一些困難通博聯(lián)提供PLC設(shè)備接入網(wǎng)關(guān),可以將PLC設(shè)備接入聯(lián)網(wǎng)IOT云平臺。
    的頭像 發(fā)表于 01-24 16:43 ?1043次閱讀
    PLC<b class='flag-5'>設(shè)備</b>接入網(wǎng)關(guān)實現(xiàn)工廠PLC接入<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>IOT云平臺
    主站蜘蛛池模板: 中文字幕1| 中文字幕伊人香蕉在线| 精品午夜久久福利大片免费| 东北足疗店妓女在线观看| 久久久黄色片| 国产精品日本无码久久一老A| 苍井空小公主qvod| 99热这里只有精品视频2| 最近中文字幕在线看免费完整版| 亚洲影院在线播放| 亚洲日韩天堂在线中文字幕| 欧美另类jizzhd| 美女大BXXXXN内射| 麻豆国产人妻欲求不满| 久青草国产观看在线视频| 丰满人妻熟女色情A片| 办公室沙发口爆12P| xxx成熟xxx| 超碰97人人做人人爱亚洲尤物| CHINA篮球体育飞机2023| videossexo乌克兰| 超碰97免费人妻| 父皇轻点插好疼H限| 囯产愉拍亚洲精品一区| 国产99九九久久无码熟妇| 国产3级在线观看| 国产精品午夜小视频观看| 国产线精品视频在线观看| 好姑娘BD高清在线观看免费| 久久88综合| 美女动态图真人后进式| 欧美国产成人在线| 日日久久狠狠8888偷偷色| 手机在线免费| 亚洲精品久久久无码一区二区 | 色综合伊人色综合网站| 偷尝禁果H1V1幸运的山熊| 亚洲视频网站欧美视频网站| 伊人久久综合| 99热在线视频这里只精品| 国产白丝JK被疯狂输出视频|