91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

圍繞物聯(lián)網(wǎng)的一些網(wǎng)絡(luò)威脅向量

物聯(lián)網(wǎng)智慧城市D1net ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2021-09-23 15:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在遵循法規(guī)的同時(shí),企業(yè)必須為采用物聯(lián)網(wǎng)設(shè)備制定自己的安全措施。企業(yè)必須確定物聯(lián)網(wǎng)設(shè)備的安全性,使用的每一臺設(shè)備都必須具有可以很好管理的唯一標(biāo)識,這是至關(guān)重要的,并且構(gòu)成后來采用的許多安全措施的基礎(chǔ)。

物聯(lián)網(wǎng)設(shè)備和應(yīng)用程序如今廣泛應(yīng)用于人們的工作和生活中,無論是家庭、辦公室還是汽車中,幾乎所有物體都將變得智能化,以便能夠利用連接到全球互聯(lián)網(wǎng)的好處。物聯(lián)網(wǎng)世界正在快速蓬勃發(fā)展。

根據(jù)ABI研究公司進(jìn)行的一項(xiàng)研究,到2020年,全球?qū)⒂谐^400億臺設(shè)備連接到網(wǎng)絡(luò)中。這些設(shè)備產(chǎn)生的大量數(shù)據(jù)通過網(wǎng)絡(luò)進(jìn)行傳輸。雖然企業(yè)IT系統(tǒng)駐留在云平臺中,但大部分物聯(lián)網(wǎng)基礎(chǔ)設(shè)施駐留在邊緣。邊緣設(shè)備和工作負(fù)載的數(shù)量比在數(shù)據(jù)中心可能發(fā)現(xiàn)的設(shè)備數(shù)量要高出幾個(gè)數(shù)量級,而且它們在本質(zhì)上是非常分散的。

雖然在早期,網(wǎng)絡(luò)威脅主要針對企業(yè)IT設(shè)施,但在現(xiàn)代世界中,網(wǎng)絡(luò)威脅變得更加廣泛和頻繁。在討論物聯(lián)網(wǎng)采取安全措施之前,需要了解圍繞物聯(lián)網(wǎng)的一些網(wǎng)絡(luò)威脅向量。

物聯(lián)網(wǎng)的常見威脅向量

威脅向量是指網(wǎng)絡(luò)犯罪分子可以訪問企業(yè)在網(wǎng)絡(luò)中運(yùn)行的核心系統(tǒng)的路徑或手段。物聯(lián)網(wǎng)中連接了大量的設(shè)備,最常見的一些威脅向量是:

(1)沒有物理邊界

物聯(lián)網(wǎng)設(shè)備超越了傳統(tǒng)的網(wǎng)絡(luò)邊界,并且更加開放。限制訪問設(shè)備的傳統(tǒng)安全方法不再適用。這些物聯(lián)網(wǎng)設(shè)備在需要時(shí)轉(zhuǎn)移到任何新位置,并且可以訪問網(wǎng)絡(luò)。

(2)弱配置的Wi-Fi藍(lán)牙

物聯(lián)網(wǎng)中的Wi-Fi和藍(lán)牙配置對數(shù)據(jù)泄漏構(gòu)成了主要威脅。弱加密方法可能允許網(wǎng)絡(luò)攻擊者在網(wǎng)絡(luò)中傳輸數(shù)據(jù)期間竊取憑據(jù)。此外在大多數(shù)情況下,采用密碼不是為每臺設(shè)備唯一設(shè)置的,如果只有一臺設(shè)備受到網(wǎng)絡(luò)攻擊和威脅,就會(huì)為未經(jīng)授權(quán)的訪問留下空隙。

(3)物理訪問物聯(lián)網(wǎng)設(shè)備

網(wǎng)絡(luò)攻擊者獲得物聯(lián)網(wǎng)設(shè)備和工作負(fù)載的物理訪問權(quán),這是所有威脅向量中最糟糕的一種。通過這種訪問,網(wǎng)絡(luò)攻擊者可以輕松獲得物聯(lián)網(wǎng)設(shè)備內(nèi)部信息及其內(nèi)容,而使用Bus Pirate、Shikra或Logic Analyzers等工具,他們也可以讀取網(wǎng)絡(luò)中的所有通信流。通過物理訪問,網(wǎng)絡(luò)攻擊者可以提取密碼、修改其程序或替換為他們控制的其他設(shè)備。

物聯(lián)網(wǎng) vs. IT

雖然很多物聯(lián)網(wǎng)設(shè)備位于邊緣,但I(xiàn)T基礎(chǔ)設(shè)施位于云端。對物聯(lián)網(wǎng)安全的威脅可能會(huì)導(dǎo)致網(wǎng)絡(luò)攻擊者通過物聯(lián)網(wǎng)威脅向量獲得對核心IT網(wǎng)絡(luò)的訪問權(quán)限。以下是一些現(xiàn)實(shí)生活中發(fā)生的網(wǎng)絡(luò)攻擊事件。

(1)通過暖通空調(diào)(HVAC)系統(tǒng)進(jìn)入網(wǎng)絡(luò)導(dǎo)致數(shù)據(jù)泄露

Target公司是美國10大零售商之一,根據(jù)媒體的報(bào)道,黑客竊取該公司4000萬個(gè)信用卡號碼,這是全球規(guī)模最大的數(shù)據(jù)泄露事件之一。黑客竊取了第三方HVAC供應(yīng)商的憑證,進(jìn)入HVAC系統(tǒng),然后獲得了對企業(yè)網(wǎng)絡(luò)的訪問權(quán)限。

(2)Subway PoS遭遇黑客攻擊

目前有一些與PoS相關(guān)的安全漏洞報(bào)告。Subway PoS的漏洞導(dǎo)致1000萬美元損失,Subway 公司至少有150個(gè)特許經(jīng)營店成為攻擊目標(biāo)。美國圖書銷售商Barnes&Noble公司也發(fā)生了一起類似的黑客攻擊事件,其中63家商店的信用卡讀卡器遭到攻擊和破壞。

(3)SamSam勒索軟件

另一個(gè)著名的系統(tǒng)漏洞案例是SamSam勒索軟件進(jìn)行的網(wǎng)絡(luò)攻擊,該軟件于2018年襲擊了美國科羅拉多州交通部和圣地亞哥港等管理部門,并突然中止了他們的服務(wù)。

物聯(lián)網(wǎng)法規(guī)

盡管一些國家和地區(qū)發(fā)布了一些物聯(lián)網(wǎng)法規(guī),但它們不足以減輕網(wǎng)絡(luò)攻擊所涉及的風(fēng)險(xiǎn)。在遏制網(wǎng)絡(luò)攻擊方面,加利福尼亞州擁有合理的安全級別法規(guī)。同樣,英國實(shí)施了獨(dú)特密碼政策,企業(yè)必須為連接到當(dāng)?shù)豂T基礎(chǔ)設(shè)施的物聯(lián)網(wǎng)設(shè)備提供明確的聯(lián)系方式以披露漏洞和定期進(jìn)行安全更新。盡管這些法規(guī)準(zhǔn)則受到許多安全評論員的歡迎,但對于誰將執(zhí)行這些政策并不清楚。評論員補(bǔ)充說,他們正在努力了解如何通過現(xiàn)有的監(jiān)管機(jī)構(gòu)執(zhí)行這些規(guī)定。

網(wǎng)絡(luò)攻擊者的戰(zhàn)略和措施更新速度要快得多,而這些法規(guī)可能每年或每半年發(fā)布或?qū)嵤?。因此僅依靠監(jiān)管政策很難跟上網(wǎng)絡(luò)攻擊者實(shí)施的攻擊。

企業(yè)必須采取什么安全措施

在遵循上述法規(guī)的同時(shí),企業(yè)必須為采用物聯(lián)網(wǎng)設(shè)備制定自己的安全措施。

首先,他們必須確定物聯(lián)網(wǎng)設(shè)備的安全性。使用的每一臺設(shè)備都必須具有可以很好管理的唯一標(biāo)識。這是至關(guān)重要的,并且構(gòu)成后來采用的許多安全措施的基礎(chǔ)。

然后,還需要通過固件、簽名代碼、固件合規(guī)性或工作負(fù)載合規(guī)性等措施來保護(hù)軟件。所有這些措施都需要建立在身份層之上。

最后,企業(yè)必須擁有最頂層的合規(guī)性,以決定必須運(yùn)行哪些版本的軟件,或者必須在設(shè)備上運(yùn)行的固件級別。

總而言之,對于物聯(lián)網(wǎng)設(shè)備的完整安全解決方案,身份管理應(yīng)該是所有的核心,其次是固件和軟件的管理,最后需要在其上構(gòu)建任何類型的合規(guī)性。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47820

    瀏覽量

    415063
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    8265

    瀏覽量

    94806

原文標(biāo)題:為什么物聯(lián)網(wǎng)安全在當(dāng)今如此重要?

文章出處:【微信號:D1Net01,微信公眾號:物聯(lián)網(wǎng)智慧城市D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,實(shí)現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能的技術(shù)。
    發(fā)表于 02-09 16:58

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    的環(huán)境條件下工作,并且可以長時(shí)間運(yùn)行。最后,Lora基站可以實(shí)現(xiàn)對Lora網(wǎng)絡(luò)的管理和監(jiān)控,為聯(lián)網(wǎng)應(yīng)用提供了可靠的網(wǎng)絡(luò)支持。   總之,Lora基站是
    發(fā)表于 12-03 07:09

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實(shí)際應(yīng)用中哪
    發(fā)表于 11-18 06:41

    Vector向量指令集簡介(

    3位標(biāo)識數(shù)據(jù)位寬,高兩位指示數(shù)據(jù)類型。 指令的類型由vetype的值進(jìn)行標(biāo)記,如果將vetype設(shè)為00000則會(huì)禁用向量寄存器。 對于vector指令集來說,有一些必須要明白的名詞需要搞懂
    發(fā)表于 10-23 08:28

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    聯(lián)網(wǎng)的基本概念和技術(shù)是學(xué)習(xí)聯(lián)網(wǎng)的重要第步。聯(lián)網(wǎng)是指互聯(lián)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    健康、智能制造等領(lǐng)域。以下是一些常見的職業(yè)方向: 聯(lián)網(wǎng)工程師:從事物聯(lián)網(wǎng)系統(tǒng)的設(shè)計(jì)、開發(fā)、測試、維護(hù)和升級等工作,包括傳感器、無線通信、云計(jì)算、大數(shù)據(jù)等技術(shù)的應(yīng)用。   嵌入式軟件工
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)設(shè)備識別與規(guī)避蜂窩移動(dòng)網(wǎng)絡(luò)偽基站的技術(shù)方案

    在蜂窩移動(dòng)網(wǎng)絡(luò)中,偽基站已成為聯(lián)網(wǎng)設(shè)備面臨的重要安全威脅。偽基站通過模擬合法基站信號,利用更高的功率強(qiáng)制
    的頭像 發(fā)表于 09-02 16:55 ?1271次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備識別與規(guī)避蜂窩移動(dòng)<b class='flag-5'>網(wǎng)絡(luò)</b>偽基站的技術(shù)方案

    請問什么是聯(lián)網(wǎng)智庫?

    什么是聯(lián)網(wǎng)智庫?
    發(fā)表于 08-07 06:45

    分享一些工業(yè)用水監(jiān)測聯(lián)網(wǎng)系統(tǒng)方案的實(shí)施經(jīng)驗(yàn)

    在工業(yè)用水監(jiān)測聯(lián)網(wǎng)系統(tǒng)方案的實(shí)施中,可借鑒以下關(guān)鍵經(jīng)驗(yàn),涵蓋技術(shù)選型、系統(tǒng)架構(gòu)、功能實(shí)現(xiàn)及實(shí)際案例應(yīng)用: 、技術(shù)選型與系統(tǒng)架構(gòu) 網(wǎng)關(guān)與通信協(xié)議選擇 多協(xié)議適配 :優(yōu)先選擇支持Modbus、OPC
    的頭像 發(fā)表于 06-30 15:40 ?492次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的聯(lián)網(wǎng)應(yīng)用來說,是非常重要的
    發(fā)表于 06-28 21:49

    如何選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊?

    在選擇聯(lián)網(wǎng)藍(lán)牙模塊時(shí),有以下關(guān)鍵因素需要考慮到:1、發(fā)射功率:發(fā)射功率影響藍(lán)牙模塊的傳輸距離和穿透能力。般來說,低發(fā)射功率的模塊傳輸距離較短,而高發(fā)射功率的模塊傳輸距離較遠(yuǎn)。但是,高發(fā)射功率可能
    發(fā)表于 06-28 21:46

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    在生活中的個(gè)小小體現(xiàn)。 從技術(shù)層面看,聯(lián)網(wǎng)融合了多種技術(shù),包括傳感器技術(shù)、網(wǎng)絡(luò)通信技術(shù)、大數(shù)據(jù)與云計(jì)算技術(shù)等。傳感器負(fù)責(zé)采集各種物理量、化學(xué)量等信息,如溫度傳感器感知環(huán)境溫度,壓力
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    近年來,聯(lián)網(wǎng)行業(yè)以其驚人的增長速度和無限的潛力成為了全球科技界的焦點(diǎn)。它正在改變我們的生活方式、商業(yè)模式和社會(huì)運(yùn)轉(zhuǎn)方式。那么,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢將會(huì)是怎樣的呢?讓我們
    發(fā)表于 06-09 15:25

    蜂窩聯(lián)網(wǎng)怎么選

    、數(shù)據(jù)傳輸、固件更新、額外的基礎(chǔ)設(shè)施設(shè)置和維護(hù)等)至關(guān)重要,因?yàn)椴煌夹g(shù)的成本可能會(huì)因預(yù)期使用情況的不同而大相徑庭。蜂窩聯(lián)網(wǎng)有多種連接模式,從統(tǒng)費(fèi)率到按數(shù)據(jù)付費(fèi),帶來了可預(yù)測的成本,并消除了與自身基礎(chǔ)設(shè)施
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    、Wi-SUN 或其他 LPWAN 相比,蜂窩聯(lián)網(wǎng)(包括 NB-IoT 和 LTE-M)更適合您的聯(lián)網(wǎng)項(xiàng)目,以下是其中一些關(guān)鍵原因。 許
    發(fā)表于 03-17 11:42