91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)設(shè)備制造商和企業(yè)重新考慮物聯(lián)網(wǎng)安全的時機(jī)已經(jīng)到來

物聯(lián)網(wǎng)智慧城市D1net ? 來源:lp ? 2019-03-08 16:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)部署的早期階段,安全性是一個低優(yōu)先級的考慮因素,尤其是面向消費者的工具方面,而且事情并沒有發(fā)生太大變化,因此安全性通常落后物聯(lián)網(wǎng)產(chǎn)品的上市速度。但隨著越來越多的物聯(lián)網(wǎng)設(shè)備遭遇黑客攻擊,以及物聯(lián)網(wǎng)安全立法的推出,物聯(lián)網(wǎng)設(shè)備制造商和企業(yè)重新考慮物聯(lián)網(wǎng)安全的時機(jī)已經(jīng)到來。

黑客攻擊物聯(lián)網(wǎng)設(shè)備的事件在新聞報道中屢見不鮮。更新、風(fēng)險評估、黑客都是防范物聯(lián)網(wǎng)設(shè)備風(fēng)險的關(guān)鍵因素。

在物聯(lián)網(wǎng)部署的早期階段,安全性是一個低優(yōu)先級的考慮因素,尤其是面向消費者的工具方面,而且事情并沒有發(fā)生太大變化,因此安全性通常落后物聯(lián)網(wǎng)產(chǎn)品的上市速度。但隨著越來越多的物聯(lián)網(wǎng)設(shè)備遭遇黑客攻擊,以及物聯(lián)網(wǎng)安全立法的推出,物聯(lián)網(wǎng)設(shè)備制造商和企業(yè)重新考慮物聯(lián)網(wǎng)安全的時機(jī)已經(jīng)到來。

獨立安全評估機(jī)構(gòu)ISE公司人事關(guān)系主管Lisa Green表示,“如今面臨的最大挑戰(zhàn)之一是,安全性在許多物聯(lián)網(wǎng)設(shè)備中仍然是事后的想法,在設(shè)計過程中沒有考慮到。為了正確地保護(hù)物聯(lián)網(wǎng)設(shè)備,制造商應(yīng)該開始思考并理解惡意對手的動機(jī)?!?/p>

然而,現(xiàn)在由于廣為人知的網(wǎng)絡(luò)攻擊越來越多,企業(yè)開始從源自DevOps和DevSecOps原則的軟件開發(fā)生命周期方法中解決物聯(lián)網(wǎng)設(shè)備面臨的黑客挑戰(zhàn)。這其中包括將安全專業(yè)人員嵌入開發(fā)團(tuán)隊進(jìn)行更全面地安全測試,并允許加密的安全更新立即被推送到受感染的設(shè)備。

考慮物聯(lián)網(wǎng)設(shè)備的攻擊面

假設(shè)物聯(lián)網(wǎng)設(shè)備都是完全的并不現(xiàn)實。盡管很多組織盡最大努力識別和修復(fù)安全漏洞,但黑客們?nèi)詫⒗^續(xù)為了樂趣和利益而進(jìn)行攻擊。物聯(lián)網(wǎng)設(shè)備本質(zhì)上是相互連接的,使其成為各種網(wǎng)絡(luò)攻擊者的攻擊目標(biāo)。當(dāng)物聯(lián)網(wǎng)設(shè)備被用于保護(hù)汽車、打開門鎖或運行工業(yè)設(shè)備時,就會增加更大的風(fēng)險。

分布式天氣預(yù)報服務(wù)商Understory公司首席執(zhí)行官Alex Kubicek說,“計算能力和資源是物聯(lián)網(wǎng)安全的最大挑戰(zhàn)?!奔用?、防火墻和其他保護(hù)需要計算周期,而且在很多時候,嵌入式系統(tǒng)已經(jīng)達(dá)到了資源限制。另外,在許多情況下,企業(yè)無法通過物理方式訪問硬件。這會使確定的問題變得更具挑戰(zhàn)性,尤其是在設(shè)備被攻擊的情況下。Kubicek表示,與消費者物聯(lián)網(wǎng)部署相比,這在工業(yè)物聯(lián)網(wǎng)中更為嚴(yán)重。

行業(yè)領(lǐng)先的軟件開發(fā)組織意識到,通過將安全專家嵌入軟件開發(fā)團(tuán)隊,他們可以縮短開發(fā)周期,可以減少物聯(lián)網(wǎng)設(shè)備被黑客攻擊的可能性。這些專家可以評估黑客可能危及物聯(lián)網(wǎng)設(shè)備的各種潛在攻擊面,而不是等到測試安全性結(jié)束。這可能包括物理危害,例如禁用安全設(shè)備或更換芯片;本地網(wǎng)絡(luò)危害,即通過假冒車主打開車門;或耗電攻擊。

計劃更新

Independent Security Evaluators公司安全評估員Lisa Green表示,安全研究人員通過人工查看每個環(huán)節(jié)非常重要,以免錯過評估每個可能的攻擊點。

最引人注目的物聯(lián)網(wǎng)攻擊事例之一是Mirai,它看到對手攻擊物聯(lián)網(wǎng)設(shè)備(如安全攝像頭),形成迄今為止最大的僵尸網(wǎng)絡(luò)之一。它利用物聯(lián)網(wǎng)設(shè)備始終連接的特性來發(fā)起破壞活動。美國聯(lián)邦調(diào)查局表示,這是兩名黑客采用一個小型的Minecraft游戲服務(wù)發(fā)起攻擊的,但它是如此成功,以至于推出點擊欺詐即服務(wù)活動,并中斷了一些世界上最具彈性的知名網(wǎng)站(如Netflix、Twitter和Reddit)的流量。

物聯(lián)網(wǎng)設(shè)備制造商可以從這次攻擊中吸取的最重要的教訓(xùn)之一是,即使有計劃良好的安全措施,其后門仍可能招來網(wǎng)絡(luò)攻擊者,這一點至關(guān)重要。在Mirai的案例中,許多物聯(lián)網(wǎng)設(shè)備從未打過補(bǔ)丁。例如,黑客采用一個名為BrickerBot的Mirai代碼進(jìn)行自動修改,以永久禁用受損的物聯(lián)網(wǎng)設(shè)備。因此,物聯(lián)網(wǎng)設(shè)備制造商從未有機(jī)會更新他們的設(shè)備并保持他們良好的品牌形象。

向現(xiàn)場設(shè)備發(fā)送安全補(bǔ)丁并不像使用定義良好的身份和訪問管理基礎(chǔ)設(shè)施在AWS云平臺上修補(bǔ)Web服務(wù)器那么簡單。物聯(lián)網(wǎng)設(shè)備制造商需要確保通過加密更新發(fā)送補(bǔ)丁,以降低黑客發(fā)送自己的虛假補(bǔ)丁的風(fēng)險。

此外,設(shè)備制造商必須確保有方法遠(yuǎn)程輕松地進(jìn)行通信和更新設(shè)備。Kubicek說,有許多可以與物聯(lián)網(wǎng)一起使用的DevOps工具,例如SaltStack。這些工具可以輕松地在遠(yuǎn)程物聯(lián)網(wǎng)設(shè)備上快速應(yīng)用關(guān)鍵補(bǔ)丁,并確保每臺設(shè)備都得到更新。

物聯(lián)網(wǎng)制造商需要有一種功能性的方式來更新所有已部署的設(shè)備,并且安全更新需要迅速實施,以最大限度地減少客戶易受攻擊的時間。從構(gòu)建到設(shè)計階段的整個過程中,安全流程應(yīng)該在設(shè)備上市發(fā)布期間以及發(fā)布后提供支持。“在發(fā)布新的更新或發(fā)現(xiàn)新的威脅載體后,可以在所有這些階段引入安全團(tuán)隊以不斷測試設(shè)備的安全性?!盙reen說。

通過可信任的黑客團(tuán)隊進(jìn)行測試

一旦物聯(lián)網(wǎng)設(shè)備準(zhǔn)備就緒,讓一個可信任的物聯(lián)網(wǎng)設(shè)備的黑客團(tuán)隊進(jìn)行攻擊測試可能是一個好主意。這些專家將能夠發(fā)現(xiàn)內(nèi)部開發(fā)團(tuán)隊和自動安全測試工具可能遺漏的安全漏洞。

讓這些黑客使用白盒滲透測試方法來修補(bǔ)實際設(shè)備及其軟件的內(nèi)部工作方式也是一個好主意。這將使他們更容易發(fā)現(xiàn)使用黑盒測試可能難以識別的缺陷,在黑盒測試中,黑客只能以消費者或黑客可能看到的方式訪問設(shè)備。

Green說,“然而這些方法需要一定程度的信任。無論如何,讓安全研究人員通過并人工查看每個部分是至關(guān)重要的,以免錯過評估每個可能的攻擊點?!?/p>

開展風(fēng)險評估

對于工業(yè)企業(yè)來說,物聯(lián)網(wǎng)設(shè)備通常是加固的現(xiàn)場設(shè)備,傳感器提供有限的物理訪問。幾十年來,這些設(shè)備以監(jiān)控和數(shù)據(jù)采集或分布式控制系統(tǒng)(通常使用未加密的工業(yè)協(xié)議)的形式具有某種程度的數(shù)據(jù)訪問。

“工業(yè)物聯(lián)網(wǎng)現(xiàn)在保證這些傳感器值可以輸入到分析模型中,無論是本地邊緣計算設(shè)備中還是云計算模型中,經(jīng)常以更高的頻率返回基于流的業(yè)務(wù)見解?!惫I(yè)分析服務(wù)商Arundo Analytics公司首席技術(shù)官Jeff Jensen說。因此,這些實例中的核心安全部件涉及大量未加密的數(shù)據(jù)離開本地站點,因此需要使用虛擬專用網(wǎng)絡(luò)、安全通信協(xié)議或使用校驗和的應(yīng)用程序級加密。

Jensen說,“在某些情況下,新安裝的設(shè)備使用網(wǎng)格工作、藍(lán)牙或其他無線通信方法將數(shù)據(jù)從設(shè)備移動到網(wǎng)關(guān)。其中一些協(xié)議本身并不安全,因此必須實現(xiàn)應(yīng)用程序級加密,并由管理員進(jìn)行適當(dāng)?shù)毓芾?。在這種情況下,許多人面臨的一個關(guān)鍵問題是物聯(lián)網(wǎng)設(shè)備黑客進(jìn)行的真實風(fēng)險評估,以及它是災(zāi)難性的還是相對較低的風(fēng)險?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關(guān)注

    關(guān)注

    2576

    文章

    55041

    瀏覽量

    791320
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47820

    瀏覽量

    414945
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    332

    瀏覽量

    24634

原文標(biāo)題:物聯(lián)網(wǎng)設(shè)備如何防止黑客攻擊?

文章出處:【微信號:D1Net01,微信公眾號:物聯(lián)網(wǎng)智慧城市D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)如何為設(shè)備制造商提供可靠幫助

    工業(yè)聯(lián)網(wǎng)網(wǎng)關(guān)通過設(shè)備實時監(jiān)控與數(shù)據(jù)采集、遠(yuǎn)程控制與維護(hù)、協(xié)議兼容與設(shè)備集成、邊緣計算與數(shù)據(jù)處理、安全可靠的通信保障、增值服務(wù)與業(yè)務(wù)模式創(chuàng)新
    的頭像 發(fā)表于 12-13 10:53 ?705次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>網(wǎng)關(guān)如何為<b class='flag-5'>設(shè)備</b><b class='flag-5'>制造商</b>提供可靠幫助

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測和控制,提供可靠的網(wǎng)絡(luò)連接和管理,保障聯(lián)網(wǎng)設(shè)備的數(shù)據(jù)
    發(fā)表于 12-03 07:09

    為啥現(xiàn)在這么多人學(xué)聯(lián)網(wǎng)?

    聯(lián)網(wǎng)全面發(fā)展。有政策支持,企業(yè)就敢投入、敢擴(kuò)產(chǎn),崗位自然就多,不用太擔(dān)心行業(yè)突然“降溫”。 2. 到處都能用,需求大 現(xiàn)在5G、人工智能發(fā)展起來,聯(lián)網(wǎng)早就不是“概念”了:工廠里的智
    發(fā)表于 11-18 15:39

    請問如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護(hù)手段,是如何協(xié)同工作來保障聯(lián)網(wǎng)設(shè)備固件安全
    發(fā)表于 11-18 07:30

    深耕藍(lán)牙聯(lián)網(wǎng)十年:北京桂花網(wǎng) 2015-2025 發(fā)展大事件全景

    of CES創(chuàng)新大獎。隨后,桂花網(wǎng)聚焦企業(yè)聯(lián)網(wǎng),開發(fā)了企業(yè)級藍(lán)牙路由器和相關(guān)的藍(lán)牙聯(lián)網(wǎng)解決
    發(fā)表于 11-07 13:52

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    市場需求,制定產(chǎn)品規(guī)劃。   系統(tǒng)集成工程師:負(fù)責(zé)將不同的聯(lián)網(wǎng)設(shè)備和系統(tǒng)進(jìn)行整合,實現(xiàn)設(shè)備之間的聯(lián)通和數(shù)據(jù)共享。   安全工程師:負(fù)責(zé)保障
    發(fā)表于 10-11 16:40

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    更加廣泛地覆蓋范圍,從而提高了設(shè)備的可用性。安全性高:藍(lán)牙模塊采用了加密技術(shù),可以有效地保障通信數(shù)據(jù)的安全性,防止數(shù)據(jù)被非法獲取。這對于一些對安全性要求較高的
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計算技術(shù)則對海量的感知數(shù)據(jù)進(jìn)行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。 聯(lián)網(wǎng)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)域。通過將傳感器、
    發(fā)表于 06-09 15:25

    聯(lián)網(wǎng)工程師為什么要學(xué)Linux?

    依賴Linux的安全啟動機(jī)制。 三、職業(yè)需求與就業(yè)優(yōu)勢 1)崗位技能硬性要求 企業(yè)招聘中,約70%的聯(lián)網(wǎng)開發(fā)崗位明確要求具備Linux系統(tǒng)編程、內(nèi)核移植或驅(qū)動開發(fā)經(jīng)驗。例如
    發(fā)表于 05-26 10:32

    ESP32-C3:革新聯(lián)網(wǎng)應(yīng)用的超高效能芯片,家電遠(yuǎn)程控制應(yīng)用等

    加密引擎,支持安全啟動 生態(tài)完善 - 與樂鑫其他產(chǎn)品線完美兼容 ESP32-C3以其出色的性價比、低功耗特性和完善的開發(fā)支持,成為聯(lián)網(wǎng)項目開發(fā)的理想選擇。無論是初創(chuàng)企業(yè)還是大型
    發(fā)表于 04-03 16:47

    ESP32-C3FH4:高性能聯(lián)網(wǎng)芯片的卓越之選,智能門鎖安防等應(yīng)用

    防護(hù),滿足聯(lián)網(wǎng)設(shè)備安全需求 低功耗設(shè)計:多種省電模式延長電池設(shè)備使用壽命 ESP32-C3FH4以其出色的性能參數(shù)和廣泛的應(yīng)用適應(yīng)性,
    發(fā)表于 04-03 11:41

    Nordic NRF9151低功耗蜂窩模組 助力衛(wèi)星聯(lián)網(wǎng)應(yīng)用.

    安全和安保。這為設(shè)備制造商鋪設(shè)了清晰的道路,幫助他們使用符合 3GPP 標(biāo)準(zhǔn)的現(xiàn)成蜂窩解決方案實現(xiàn)世界范圍連接。 Nordic Semiconductor屢獲殊榮的超緊湊型 nRF9151 是低功耗
    發(fā)表于 03-24 11:12

    為什么選擇蜂窩聯(lián)網(wǎng)

    在為您的聯(lián)網(wǎng)(IoT)應(yīng)用評估最合適的低功耗廣域網(wǎng)(LPWAN)技術(shù)時,除了考慮技術(shù)指標(biāo)外,還必須考慮各種因素,因為技術(shù)指標(biāo)本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfo
    發(fā)表于 03-17 11:42