91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

為什么保護(hù)物聯(lián)網(wǎng)設(shè)備如此困難?

倩倩 ? 來(lái)源:物聯(lián)之家網(wǎng) ? 2020-07-15 16:39 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今,物聯(lián)網(wǎng)安全問(wèn)題備受關(guān)注。從固件漏洞到開(kāi)放的后門(mén),在物聯(lián)網(wǎng)的“狂野西部”,安全性可能是脆弱的。成千上萬(wàn)的新設(shè)備即將上市,但是,到目前為止,還缺少確保最佳安全實(shí)踐的官方標(biāo)準(zhǔn)和監(jiān)管機(jī)制。

為什么保護(hù)物聯(lián)網(wǎng)設(shè)備如此困難?

物聯(lián)網(wǎng)不是尖端科學(xué)——至少在理論上不是。但要使其正常工作,您必須完全掌控設(shè)備的設(shè)計(jì)、生產(chǎn)和部署,然后調(diào)整其網(wǎng)絡(luò)連接。

當(dāng)您無(wú)法掌控某一個(gè)方面時(shí)(例如,另一家公司生產(chǎn)設(shè)備或運(yùn)營(yíng)網(wǎng)絡(luò)),確保安全就會(huì)變得異常復(fù)雜。

想象一下,在全球范圍內(nèi)部署數(shù)千個(gè)物聯(lián)網(wǎng)資產(chǎn)跟蹤設(shè)備。您將如何使固件保持最新?tīng)顟B(tài)?您將如何監(jiān)控所有設(shè)備的異常使用情況?您將如何確保它們?cè)谌蛞苿?dòng)時(shí)接入的網(wǎng)絡(luò)是安全的?

在大型物聯(lián)網(wǎng)系統(tǒng)中,保護(hù)網(wǎng)絡(luò)上的單個(gè)設(shè)備將變得更加困難。難以監(jiān)控、更新和審查所有設(shè)備,以確保它們運(yùn)行正常。您需要強(qiáng)大的工具來(lái)促進(jìn)團(tuán)隊(duì)之間的交流并協(xié)調(diào)流程,因?yàn)橐粋€(gè)人不可能完成所有事情。

物聯(lián)網(wǎng)黑客在行動(dòng)

為了了解物聯(lián)網(wǎng)設(shè)備在出現(xiàn)安全漏洞時(shí)會(huì)發(fā)生什么,我們可以看一些著名的黑客攻擊行為。

▲安全攝像頭

早在2012年,黑客就發(fā)現(xiàn)了某款流媒體IP攝像頭的一個(gè)主要安全漏洞:一個(gè)后門(mén),允許未經(jīng)授權(quán)的用戶從連網(wǎng)的家庭安全攝像頭觀看實(shí)時(shí)視頻。大多數(shù)攝像頭位于人們房屋的內(nèi)部和外部,有些被用作嬰兒監(jiān)視器。在2010年至2012年間,該攝像頭通過(guò)互聯(lián)網(wǎng)以可讀、未加密的文本形式傳輸用戶的敏感信息(如登錄憑證)。

▲切諾基吉普車(chē)

2015年,兩名黑客利用汽車(chē)娛樂(lè)系統(tǒng)的漏洞遠(yuǎn)程控制了一輛吉普切諾基,以操縱其控制面板功能。兩名黑客研究人員“劫持”了這輛汽車(chē),發(fā)起了一系列意想不到的干擾,最終導(dǎo)致剎車(chē)失靈,并導(dǎo)致車(chē)輛開(kāi)進(jìn)馬路邊的溝里。該實(shí)驗(yàn)證明了物聯(lián)網(wǎng)安全漏洞的嚴(yán)重性及其威脅生命的能力。

▲圣裘德心臟裝置

2017年,F(xiàn)DA發(fā)出警報(bào),宣布超過(guò)465,000個(gè)連網(wǎng)起搏器存在安全漏洞。雖然沒(méi)有黑客傷害患者的報(bào)告出現(xiàn),但心臟起搏器存在安全漏洞,可能會(huì)讓不良行為者獲得訪問(wèn)權(quán)限并更改設(shè)置,進(jìn)而對(duì)患者健康構(gòu)成威脅。

這些事件教給我們什么?

在上述每種情況下,漏洞都是由物聯(lián)網(wǎng)堆棧不同層之間的不一致造成的。設(shè)計(jì)團(tuán)隊(duì)、工程師和操作員之間缺乏溝通會(huì)導(dǎo)致重大問(wèn)題發(fā)生。

在吉普車(chē)黑客事件中,工程師們忽略了關(guān)閉多媒體系統(tǒng)和CAN總線之間的開(kāi)放端口,而CAN總線連接了汽車(chē)的關(guān)鍵系統(tǒng)。雖然娛樂(lè)系統(tǒng)和CAN總線沒(méi)有直接連接,但開(kāi)放端口充當(dāng)了它們之間的走廊,讓黑客可以滲透到汽車(chē)的主系統(tǒng)。

在圣裘德心臟裝置中,發(fā)射器是罪魁禍?zhǔn)?。Merlin@home外部發(fā)射器中的漏洞可能允許未經(jīng)授權(quán)的用戶控制植入身體的心臟設(shè)備。而在網(wǎng)絡(luò)攝像頭的例子中,攝像頭留下了一個(gè)后門(mén),允許黑客無(wú)需密碼就可以進(jìn)入并監(jiān)視他們的鄰居。

當(dāng)一個(gè)團(tuán)隊(duì)對(duì)一個(gè)物聯(lián)網(wǎng)設(shè)備進(jìn)行編程和測(cè)試,而另一個(gè)團(tuán)隊(duì)部署該設(shè)備時(shí),他們必須保持持續(xù)的溝通,以確保該設(shè)備在整個(gè)過(guò)程中保持安全。網(wǎng)絡(luò)運(yùn)營(yíng)商還應(yīng)實(shí)施多個(gè)防火墻,以檢測(cè)和阻止異常流量或意外的端口訪問(wèn)嘗試,并發(fā)出警報(bào),以便用戶可以立即響應(yīng)。

黑客的各種可能性

就像一個(gè)有很多門(mén)的房屋一樣,一個(gè)有很多組件的連網(wǎng)設(shè)備為黑客提供了很多發(fā)現(xiàn)漏洞的機(jī)會(huì)。這些可能的切入點(diǎn)被稱為攻擊面,它們的漏洞通常源自工程設(shè)計(jì)和更新過(guò)程。即使有不同的工程師來(lái)保護(hù)他們的組件,但如果沒(méi)有一個(gè)全面的安全計(jì)劃,整個(gè)系統(tǒng)仍然是脆弱的。讓我們仔細(xì)看看物聯(lián)網(wǎng)堆棧層中可能存在的安全漏洞:

SIM

SIM中運(yùn)行的軟件可以創(chuàng)建攻擊媒介,例如,某些SIM卡中暗藏S@T瀏覽器。根據(jù)最近的研究,該瀏覽器中存在漏洞,黑客可以在用戶不知情的情況下獲取位置信息。

▲模塊

正如一名安全研究人員最近用ESP32物聯(lián)網(wǎng)芯片演示的那樣,模塊層的漏洞可以讓黑客訪問(wèn)設(shè)備并植入惡意軟件。在這種情況下,該模塊被發(fā)現(xiàn)易受黑客攻擊,這將對(duì)芯片造成不可逆轉(zhuǎn)的損害。

▲固件

固件存在許多安全漏洞,包括未經(jīng)授權(quán)的訪問(wèn)、默認(rèn)密碼、后門(mén)、數(shù)據(jù)加密不足和開(kāi)放源代碼。即使固件在發(fā)布時(shí)是安全的,但也必須保持最新的安全補(bǔ)丁和更新,以防止出現(xiàn)新的漏洞。

▲有線和無(wú)線接口

無(wú)論接口是在設(shè)備上還是在云中,源代碼中都有可能存在漏洞,這為黑客獲取設(shè)備訪問(wèn)權(quán)限提供了另一個(gè)機(jī)會(huì)。

▲服務(wù)器

大多數(shù)物聯(lián)網(wǎng)部署利用云服務(wù)器來(lái)管理設(shè)備。雖然基于云的計(jì)算提供了許多好處,但它也帶來(lái)了可能的安全風(fēng)險(xiǎn),包括不安全的API或數(shù)據(jù)泄露。

▲定向攻擊與非定向攻擊

定向攻擊,例如高級(jí)長(zhǎng)期威脅(APT),是指隱匿而持久的計(jì)算機(jī)入侵過(guò)程,通常由某些人員精心策劃,針對(duì)特定網(wǎng)絡(luò)或設(shè)備。例如,如果有人想侵入您的網(wǎng)絡(luò)或設(shè)備,他會(huì)想盡一切辦法來(lái)獲取訪問(wèn)權(quán)限。就像房屋的防盜外殼一樣,竊賊將檢查每個(gè)攻擊面,以期找到可以進(jìn)入的漏洞(比如窗戶)。(來(lái)源物聯(lián)之家網(wǎng))針對(duì)這些攻擊的最佳方法是通過(guò)多層保護(hù),包括網(wǎng)絡(luò)級(jí)別的入侵和異常檢測(cè)系統(tǒng)。這些系統(tǒng)會(huì)向您發(fā)出警告,并在您的設(shè)備被破壞之前鎖定它們。

另一方面,非定向攻擊起源于黑客四處尋找漏洞進(jìn)行攻擊。他們并沒(méi)有針對(duì)您,但您的網(wǎng)絡(luò)和設(shè)備仍然可能處于危險(xiǎn)之中。僵尸網(wǎng)絡(luò)和蠕蟲(chóng)被設(shè)計(jì)用來(lái)利用廣泛系統(tǒng)中的單一漏洞。有多種方法可以抵御這些攻擊,例如維護(hù)專用網(wǎng)絡(luò)、保持固件和軟件更新以及使用強(qiáng)密碼。

網(wǎng)絡(luò)運(yùn)營(yíng)商可以將安全性構(gòu)建到物聯(lián)網(wǎng)堆棧中

許多物聯(lián)網(wǎng)安全措施都屬于網(wǎng)絡(luò)運(yùn)營(yíng)商的職責(zé)范圍。您應(yīng)該期望他們這樣做:

▲提供多層防火墻

網(wǎng)絡(luò)運(yùn)營(yíng)商應(yīng)構(gòu)建防火墻以保護(hù)其網(wǎng)絡(luò)上的設(shè)備,然后再將不同客戶相互隔離開(kāi)來(lái),并將彼此之間的單個(gè)設(shè)備相互隔離,這樣一臺(tái)受損的設(shè)備就不能用來(lái)攻擊其他客戶的設(shè)備。這些措施應(yīng)該是最基本的。

▲最小特權(quán)原則

默認(rèn)情況下,網(wǎng)絡(luò)上的物聯(lián)網(wǎng)設(shè)備不應(yīng)訪問(wèn)該網(wǎng)絡(luò)上的其他設(shè)備。這些不必要的鏈接會(huì)產(chǎn)生額外的攻擊面。網(wǎng)絡(luò)提供者應(yīng)執(zhí)行“最小特權(quán)原則”以限制設(shè)備間的訪問(wèn)。他們還應(yīng)該能夠?qū)赡苡绊懺O(shè)備的網(wǎng)絡(luò)和帳戶訪問(wèn)進(jìn)行基于角色的控制。

▲堅(jiān)持嚴(yán)格的變更管理政策

變更管理是指對(duì)已批準(zhǔn)構(gòu)建或?qū)嵤┑呐渲庙?xiàng)所作的增刪改管理,以防止未經(jīng)授權(quán)的變更發(fā)生。變更管理降低了人為因素造成的風(fēng)險(xiǎn),其中可能包括錯(cuò)誤以及社會(huì)工程。它創(chuàng)建了一個(gè)標(biāo)準(zhǔn)流程,對(duì)于網(wǎng)絡(luò)訪問(wèn)控制或設(shè)備管理的任何更改,都必須嚴(yán)格遵循該流程。

▲提供安全隧道選項(xiàng)

當(dāng)您需要對(duì)設(shè)備進(jìn)行訪問(wèn)時(shí),正確的解決方案不是公共IP地址,而是在運(yùn)營(yíng)商防火墻背后的私有IP地址,然后使用一種產(chǎn)品(例如Hologram Spacebridge),該產(chǎn)品允許您通過(guò)隧道進(jìn)入與您設(shè)備相關(guān)聯(lián)的安全域。

物聯(lián)網(wǎng)設(shè)備設(shè)計(jì)師的最佳安全實(shí)踐

盡管網(wǎng)絡(luò)運(yùn)營(yíng)商提供多種保護(hù)機(jī)制,但物聯(lián)網(wǎng)設(shè)計(jì)人員也必須從頭開(kāi)始設(shè)計(jì)安全性。以下是一些最佳實(shí)踐:

▲關(guān)閉任何不必要的開(kāi)放端口。

▲消除任何不需要的可信接口。

▲在設(shè)備基礎(chǔ)架構(gòu)和設(shè)計(jì)團(tuán)隊(duì)中實(shí)施最小特權(quán)原則。

▲禁用默認(rèn)密碼。

▲正確使用加密。

▲根據(jù)使用情況,考慮使用安全硬件。

每個(gè)設(shè)備、每個(gè)新網(wǎng)絡(luò)以及堆棧中的每一層都引入了更多的攻擊面和漏洞,因此,在進(jìn)行物聯(lián)網(wǎng)項(xiàng)目時(shí),要著眼于識(shí)別風(fēng)險(xiǎn)、消除漏洞,并讓團(tuán)隊(duì)中每個(gè)人隨時(shí)了解最新情況。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實(shí)現(xiàn)對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,為
    發(fā)表于 12-03 07:09

    芯源半導(dǎo)體在聯(lián)網(wǎng)設(shè)備中具體防護(hù)方案

    進(jìn)行升級(jí),避免升級(jí)過(guò)程中被植入惡意代碼。? (四)物理安全防護(hù)方案? 針對(duì)聯(lián)網(wǎng)設(shè)備可能遭受的物理攻擊,芯源半導(dǎo)體安全芯片提供了以下物理安全防護(hù)方案:? 敏感信息保護(hù):當(dāng)安全芯片檢測(cè)到
    發(fā)表于 11-18 08:06

    請(qǐng)問(wèn)如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲(chǔ)和安全啟動(dòng)與固件驗(yàn)證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來(lái)保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門(mén)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來(lái)越多的人開(kāi)始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來(lái)說(shuō),聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來(lái)很困難。因此,從哪里開(kāi)始
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設(shè)備的功能實(shí)現(xiàn)。   數(shù)據(jù)分析師:負(fù)責(zé)從聯(lián)網(wǎng)設(shè)備和傳感器中獲取和分
    發(fā)表于 10-11 16:40

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?
    發(fā)表于 09-08 07:33

    請(qǐng)問(wèn)什么是聯(lián)網(wǎng)智庫(kù)?

    什么是聯(lián)網(wǎng)智庫(kù)?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來(lái)越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)設(shè)備五大安全認(rèn)證和標(biāo)準(zhǔn)

    在當(dāng)今高度互聯(lián)的世界中,聯(lián)網(wǎng) (IoT) 設(shè)備的信息安全能力達(dá)到前所未有的重要性。隨著工業(yè)聯(lián)網(wǎng) (IIoT) 和智能家居技術(shù)的不斷發(fā)展,
    的頭像 發(fā)表于 06-17 10:07 ?2029次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>五大安全認(rèn)證和標(biāo)準(zhǔn)

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來(lái)的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計(jì)算技術(shù)則對(duì)海量的感知數(shù)據(jù)進(jìn)行存儲(chǔ)、分析和處理,挖掘其中有價(jià)值的信息,為決策提供支持。 聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    :隨著聯(lián)網(wǎng)設(shè)備和傳感器的普及,數(shù)據(jù)安全和隱私保護(hù)將成為聯(lián)網(wǎng)行業(yè)發(fā)展的重要關(guān)注點(diǎn)。
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開(kāi)發(fā)需求、行業(yè)應(yīng)用及就業(yè)競(jìng)爭(zhēng)力四個(gè)角度來(lái)分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開(kāi)發(fā)的主流平臺(tái) 聯(lián)網(wǎng)
    發(fā)表于 05-26 10:32

    YAGEO與Pulse產(chǎn)品在聯(lián)網(wǎng)設(shè)備中的應(yīng)用

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的快速發(fā)展,設(shè)備之間的高效、可靠連接成為關(guān)鍵課題。在聯(lián)網(wǎng)系統(tǒng)中,集成連接器模塊、功率器件與
    的頭像 發(fā)表于 04-25 15:00 ?1155次閱讀

    蜂窩聯(lián)網(wǎng)怎么選

    的數(shù)據(jù)傳輸速率。有了蜂窩聯(lián)網(wǎng)技術(shù),您就不必在功耗和數(shù)據(jù)傳輸速率之間做出妥協(xié),而是可以兩全其美。 終身成本:雖然某些 LPWAN 技術(shù)的前期成本可能看起來(lái)很吸引人,但評(píng)估整個(gè)生命周期的成本(部署
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    的基礎(chǔ)設(shè)施。 數(shù)據(jù)傳輸速率和穩(wěn)健性: 由于 LPWAN 技術(shù)通常用于不頻繁發(fā)送/接收數(shù)據(jù)的設(shè)備,因此許多技術(shù)都針對(duì)這種使用情況進(jìn)行了優(yōu)化。然而,某些操作(如遠(yuǎn)程固件更新)需要更高的數(shù)據(jù)傳輸速率。這正是蜂窩聯(lián)網(wǎng)的優(yōu)勢(shì)所在,因?yàn)樗?/div>
    發(fā)表于 03-17 11:42