91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)安全的隱患與破解之道

lPCU_elecfans ? 來源:電子發(fā)燒友網(wǎng) ? 作者:電子發(fā)燒友網(wǎng) ? 2022-01-20 09:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報道(文/章鷹)我們正在處于一個萬物互聯(lián)的時代。據(jù)艾瑞咨詢數(shù)據(jù),連接數(shù)方面,預計2025年中國物聯(lián)網(wǎng)連接數(shù)將達到198.8億個,2020年-2025年復合增長率達24%。市場規(guī)模方面,2022年中國AIoT產(chǎn)業(yè)發(fā)展進入快速增長期,預計2022年中國AIoT市場規(guī)模預計將達到7509億元,2018-2022年復合增長率達30.49%。

百度AIoT安全架構(gòu)師林道正表示:一、新基建的到來,它能夠極大的加速線下的數(shù)字化產(chǎn)業(yè)鏈的整合。在這個階段中,很多高精特新的技術(shù)產(chǎn)業(yè)會落地;二、5G的高速發(fā)展為萬物互聯(lián)提供了重要的基礎(chǔ)設(shè)施。截至到現(xiàn)在,5G的土壤下催生了1萬個應用案例。比如智慧工業(yè)和智能網(wǎng)聯(lián)汽車,百度的無人駕駛就采用了5G低時延的技術(shù);三、政策促進。十四五規(guī)劃定位了物聯(lián)網(wǎng)產(chǎn)業(yè),后面將會支撐我們的數(shù)字化核心經(jīng)濟產(chǎn)業(yè)的增長。物聯(lián)網(wǎng)產(chǎn)業(yè)將在新基建里面起到一個非常關(guān)鍵的角色。

2022年,AIoT產(chǎn)業(yè)處于增長期,但是產(chǎn)業(yè)發(fā)展之下危險性不斷出現(xiàn)。國際芯片大廠英飛凌和國內(nèi)AIoT廠商百度都洞悉了網(wǎng)絡(luò)安全領(lǐng)域的危險,他們的解決之道是怎樣的?筆者為你詳細分析。

物聯(lián)網(wǎng)安全的隱患是什么?

隨著物聯(lián)網(wǎng)設(shè)備的急劇增加,全球物聯(lián)網(wǎng)市場的安全受到了更多的威脅。

英飛凌的觀察是物聯(lián)網(wǎng)安全主要有四大隱患:一、目前大部分的物聯(lián)網(wǎng)終端,從設(shè)備的設(shè)計初期就缺乏一個認證,對訪問控制以及其它安全機制的考量比較缺乏。二、物聯(lián)網(wǎng)系統(tǒng)中存在通訊的數(shù)據(jù)在鏈路上傳輸沒有加密的情況,這會導致用戶的隱私數(shù)據(jù)、企業(yè)運維的安全數(shù)據(jù)非常容易遭受攔截和泄露。三、很多物聯(lián)網(wǎng)設(shè)備頻繁的進行固件更新,普通用戶很難對軟件來源和固件來源有辨別能力,非常容易被非法來源的固件攻擊來控制。四、目前路由器和攝像頭是被攻擊次數(shù)最多的兩類物聯(lián)網(wǎng)設(shè)備,路由器被攻擊數(shù)量超過五千萬,攝像頭被控制數(shù)量超過1000萬臺。

以百度智能物聯(lián)網(wǎng)平臺來看,目前平臺已經(jīng)接入了超過1億臺設(shè)備,同時每天工作人員需要處理超過500億條的數(shù)據(jù)。百度AIoT安全架構(gòu)師林道正分析說,在物聯(lián)網(wǎng)高速發(fā)展的同時,我們對網(wǎng)絡(luò)安全有深刻的擔憂。主要來自四大方面:一、隨著設(shè)備萬物互聯(lián)的時代,每臺設(shè)備遭受攻擊的頻率越來越高;二、物聯(lián)網(wǎng)產(chǎn)業(yè)應用場景豐富,帶來了供應鏈的復雜化,安全研發(fā)確實。固件開發(fā)中,軟件使用第三方庫的代碼量占80%,但是大部分廠商并沒有關(guān)注引入組件安全問題,而且大部分廠商也沒有計劃對第三方庫進行定期安全更新;三、數(shù)據(jù)安全薄弱,越來越多大廠的數(shù)據(jù)遭到黑客攻擊;四、物聯(lián)網(wǎng)市場呈現(xiàn)碎片化,市場上各方勢力呈網(wǎng)狀分散,生態(tài)部分交叉,令先進技術(shù)不能無阻礙共享,風險問題只能局部圍堵,無法形成聯(lián)合統(tǒng)一戰(zhàn)線。這四大部分都提升了企業(yè)的安全成本。

物聯(lián)網(wǎng)安全的破解之道是什么?

“在攝像頭里面如果集成了英飛凌的OPTIGATMTrust安全芯片,可以很好地保證攝像頭進行通訊鏈路的數(shù)據(jù)加密,哪怕這些數(shù)據(jù)被截取之后,也沒辦法破解成原始的數(shù)據(jù),尤其是非常關(guān)鍵的用戶個人賬戶或者密碼。” 英飛凌科技大中華區(qū)安全互聯(lián)系統(tǒng)事業(yè)部市場經(jīng)理成皓指出。

從產(chǎn)品的性能角度來看,英飛凌基于硬件的安全芯片,可以提供比軟件方案更強大的安全存儲和計算的能力,比如說在一些需要存儲密鑰、證書的場景下,英飛凌的安全芯片由于本身已經(jīng)具備防篡改的能力,只需要通過一次計算。通過一些純軟件的方式,計算次數(shù)或者算力需要達到10次以上。

據(jù)悉,英飛凌的安全芯片家族OPTIGATM至少通過了CC EAL 4+的認證,目前針對物聯(lián)網(wǎng)市場的產(chǎn)品,英飛凌有一款芯片OPTIGATMTrust M產(chǎn)品達到了CC EAL 6+的認證,之前的CC認證大部分是針對金融IC卡或者是銀行卡這些對安全要求非常高的產(chǎn)品的認證。

針對國內(nèi)市場,英飛凌推出了OPTIGATMTrust M2 ID2的產(chǎn)品。成皓分享說:“這是我們和阿里云合作推出的定制化的產(chǎn)品,這個產(chǎn)品在我們的晶圓生產(chǎn)階段就會把阿里云給物聯(lián)網(wǎng)設(shè)備分配的ID信息預先燒錄在晶圓內(nèi)部。所有的物聯(lián)網(wǎng)設(shè)備在接入網(wǎng)絡(luò)、接入到阿里云的ID方的服務之后,會把這個信息傳遞到網(wǎng)絡(luò)側(cè),所有后續(xù)的網(wǎng)絡(luò)鏈路的傳遞、物聯(lián)網(wǎng)設(shè)備上網(wǎng),都會通過這個ID方的物聯(lián)網(wǎng)安全認證來作為前提,保證物聯(lián)網(wǎng)設(shè)備連接的數(shù)據(jù)安全性。”

在百度看來,物聯(lián)網(wǎng)的安全有五個關(guān)鍵點。

林道正的看法是:首先,是內(nèi)生安全。企業(yè)的項目創(chuàng)立之初,它就需要把安全的因素考慮進去,整個安全的保障應該貫穿所有產(chǎn)品的生命研發(fā)周期。

二、云管端全鏈路的防護,物聯(lián)網(wǎng)廠商在交易設(shè)備的時候,設(shè)備背后是APP,是云服務,對于安全必須進行整體的防護。

三、今年,國家陸續(xù)頒布了《網(wǎng)絡(luò)安全法》和《個人信息保護法》,在大背景條件下,企業(yè)需要全面考慮合規(guī)的問題。目前市場人員針對數(shù)據(jù)采集、數(shù)據(jù)存儲、數(shù)據(jù)流通、數(shù)據(jù)使用都有非常成熟的方案,企業(yè)可以根據(jù)自身的業(yè)務情況來選擇哪個時間段比較成熟的產(chǎn)品。

四、安全可信建設(shè)。比如英飛凌的芯片提供了硬件層面的安全可信。安全可信的架構(gòu),它還能反向的去幫助我們的數(shù)據(jù)合規(guī)。比如車的安全,還有金融交易的安全等等。

五、安全攻防的模擬,這背后其實是有個概念的,即物聯(lián)網(wǎng)設(shè)備的持續(xù)性安全運營。百度在這些方面都有實踐的。百度在智能家居、無人車,智能可穿戴場景、工業(yè)場景和園區(qū)場景,落地了百度研發(fā)的信息安全技術(shù)。以百度智能音箱小度業(yè)務線為例,在產(chǎn)品立項階段和需求階段,百度安全部門就會有專門的安全評審的環(huán)節(jié),也有單獨的安全需求池。

百度安全部門研發(fā)了很多專門的針對性的安全組件,來幫助他們發(fā)現(xiàn)編碼中的安全問題。我們?nèi)プ鱿鄳陌踩嘤?,此外,安全部門還在去給小度梳理供應鏈的安全問題,給供應鏈廠商提交了超過150個安全漏洞。

百度、華為聯(lián)合發(fā)起成立了OASES智能終端安全生態(tài)聯(lián)盟。林道正表示聯(lián)盟主要有四項工作:一、探索前沿的安全的技術(shù);第二、主導物聯(lián)網(wǎng)的標準全球標準,三、我們和聯(lián)盟的成員一起來去落地標準化的安全評測;四、組織我們安全聯(lián)盟的一些線下的活動。

原文標題:黑客入侵!攝像頭數(shù)據(jù)泄露!物聯(lián)網(wǎng)安全如何構(gòu)建,知名廠商為你解惑!

文章出處:【微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54017

    瀏覽量

    466293
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47826

    瀏覽量

    415202
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1367

    文章

    49160

    瀏覽量

    617685

原文標題:黑客入侵!攝像頭數(shù)據(jù)泄露!物聯(lián)網(wǎng)安全如何構(gòu)建,知名廠商為你解惑!

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Lora基站在聯(lián)網(wǎng)應用的重要性

    聯(lián)網(wǎng)設(shè)備的遠程監(jiān)測和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)安全。隨著
    發(fā)表于 12-03 07:09

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?
    發(fā)表于 11-18 07:30

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別?

    聯(lián)網(wǎng)設(shè)備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設(shè)備身份安全威脅有何本質(zhì)區(qū)別,實際應用中哪一種更難防范?
    發(fā)表于 11-18 06:41

    學習聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學習這一領(lǐng)域。但是對于初學者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負責將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負責保障聯(lián)網(wǎng)
    發(fā)表于 10-11 16:40

    信長城重構(gòu)聯(lián)網(wǎng)安全新范式

    聯(lián)網(wǎng)設(shè)備數(shù)量突破千億級的今天,安全防線正面臨前所未有的挑戰(zhàn)——從車聯(lián)網(wǎng)的實時通信到智慧城市的視頻監(jiān)控,從工業(yè)互聯(lián)網(wǎng)的精密控制到智能家居的
    的頭像 發(fā)表于 09-25 15:00 ?724次閱讀

    聯(lián)網(wǎng)平臺讓智慧工地管控系統(tǒng)搭建一目了然

    傳統(tǒng)建筑工地長期受“人員難管、安全難防、效率難提”的困擾——工人考勤靠人工登記,代打卡現(xiàn)象頻發(fā);深基坑、塔吊等高危環(huán)節(jié)依賴人工巡檢,隱患難以及時發(fā)現(xiàn);施工揚塵、噪聲超標頻繁引發(fā)投訴。而聯(lián)網(wǎng)
    的頭像 發(fā)表于 08-27 15:47 ?691次閱讀

    云翎智能低軌衛(wèi)星聯(lián)網(wǎng)組網(wǎng)如何賦能石油化工園區(qū)安全監(jiān)管

    安全監(jiān)管體系,具體賦能路徑如下:云翎智能低軌衛(wèi)星聯(lián)網(wǎng)組網(wǎng)解決方案一、破解傳統(tǒng)監(jiān)管痛點:衛(wèi)星聯(lián)網(wǎng)
    的頭像 發(fā)表于 08-24 11:40 ?823次閱讀
    云翎智能低軌衛(wèi)星<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>組網(wǎng)如何賦能石油化工園區(qū)<b class='flag-5'>安全</b>監(jiān)管

    聯(lián)網(wǎng)云平臺解決方案:破解行業(yè)痛點,賦能場景落地

    的精準種植,從城市的智能交通到家庭的安防監(jiān)控,聯(lián)網(wǎng)云平臺解決方案正在用技術(shù)破解各領(lǐng)域的效率瓶頸。解決方案的核心價值,在于將碎片化的設(shè)備數(shù)據(jù)轉(zhuǎn)化為可執(zhí)行的決策依據(jù),讓“萬互聯(lián)”真正服
    的頭像 發(fā)表于 08-08 17:43 ?1337次閱讀

    請問什么是聯(lián)網(wǎng)智庫?

    什么是聯(lián)網(wǎng)智庫?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、設(shè)備和計算機系統(tǒng)相連接,實
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學Linux?

    。 四、行業(yè)趨勢與未來兼容性 1)開源與自主可控 Linux的開源性使其成為企業(yè)構(gòu)建自主聯(lián)網(wǎng)生態(tài)的首選,避免閉源系統(tǒng)(如VxWorks)的授權(quán)限制和安全隱患。例如,華為LiteOS等國產(chǎn)物
    發(fā)表于 05-26 10:32

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內(nèi)置服務質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護與在非授權(quán)頻段運行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42