0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

圍繞物聯(lián)網(wǎng)的一些網(wǎng)絡(luò)威脅向量

物聯(lián)網(wǎng)智慧城市D1net ? 來源:企業(yè)網(wǎng)D1Net ? 作者:企業(yè)網(wǎng)D1Net ? 2021-09-23 15:02 ? 次閱讀

在遵循法規(guī)的同時,企業(yè)必須為采用物聯(lián)網(wǎng)設(shè)備制定自己的安全措施。企業(yè)必須確定物聯(lián)網(wǎng)設(shè)備的安全性,使用的每一臺設(shè)備都必須具有可以很好管理的唯一標識,這是至關(guān)重要的,并且構(gòu)成后來采用的許多安全措施的基礎(chǔ)。

物聯(lián)網(wǎng)設(shè)備和應(yīng)用程序如今廣泛應(yīng)用于人們的工作和生活中,無論是家庭、辦公室還是汽車中,幾乎所有物體都將變得智能化,以便能夠利用連接到全球互聯(lián)網(wǎng)的好處。物聯(lián)網(wǎng)世界正在快速蓬勃發(fā)展。

根據(jù)ABI研究公司進行的一項研究,到2020年,全球?qū)⒂谐^400億臺設(shè)備連接到網(wǎng)絡(luò)中。這些設(shè)備產(chǎn)生的大量數(shù)據(jù)通過網(wǎng)絡(luò)進行傳輸。雖然企業(yè)IT系統(tǒng)駐留在云平臺中,但大部分物聯(lián)網(wǎng)基礎(chǔ)設(shè)施駐留在邊緣。邊緣設(shè)備和工作負載的數(shù)量比在數(shù)據(jù)中心可能發(fā)現(xiàn)的設(shè)備數(shù)量要高出幾個數(shù)量級,而且它們在本質(zhì)上是非常分散的。

雖然在早期,網(wǎng)絡(luò)威脅主要針對企業(yè)IT設(shè)施,但在現(xiàn)代世界中,網(wǎng)絡(luò)威脅變得更加廣泛和頻繁。在討論物聯(lián)網(wǎng)采取安全措施之前,需要了解圍繞物聯(lián)網(wǎng)的一些網(wǎng)絡(luò)威脅向量。

物聯(lián)網(wǎng)的常見威脅向量

威脅向量是指網(wǎng)絡(luò)犯罪分子可以訪問企業(yè)在網(wǎng)絡(luò)中運行的核心系統(tǒng)的路徑或手段。物聯(lián)網(wǎng)中連接了大量的設(shè)備,最常見的一些威脅向量是:

(1)沒有物理邊界

物聯(lián)網(wǎng)設(shè)備超越了傳統(tǒng)的網(wǎng)絡(luò)邊界,并且更加開放。限制訪問設(shè)備的傳統(tǒng)安全方法不再適用。這些物聯(lián)網(wǎng)設(shè)備在需要時轉(zhuǎn)移到任何新位置,并且可以訪問網(wǎng)絡(luò)。

(2)弱配置的Wi-Fi藍牙

物聯(lián)網(wǎng)中的Wi-Fi和藍牙配置對數(shù)據(jù)泄漏構(gòu)成了主要威脅。弱加密方法可能允許網(wǎng)絡(luò)攻擊者在網(wǎng)絡(luò)中傳輸數(shù)據(jù)期間竊取憑據(jù)。此外在大多數(shù)情況下,采用密碼不是為每臺設(shè)備唯一設(shè)置的,如果只有一臺設(shè)備受到網(wǎng)絡(luò)攻擊和威脅,就會為未經(jīng)授權(quán)的訪問留下空隙。

(3)物理訪問物聯(lián)網(wǎng)設(shè)備

網(wǎng)絡(luò)攻擊者獲得物聯(lián)網(wǎng)設(shè)備和工作負載的物理訪問權(quán),這是所有威脅向量中最糟糕的一種。通過這種訪問,網(wǎng)絡(luò)攻擊者可以輕松獲得物聯(lián)網(wǎng)設(shè)備內(nèi)部信息及其內(nèi)容,而使用Bus Pirate、Shikra或Logic Analyzers等工具,他們也可以讀取網(wǎng)絡(luò)中的所有通信流。通過物理訪問,網(wǎng)絡(luò)攻擊者可以提取密碼、修改其程序或替換為他們控制的其他設(shè)備。

物聯(lián)網(wǎng) vs. IT

雖然很多物聯(lián)網(wǎng)設(shè)備位于邊緣,但IT基礎(chǔ)設(shè)施位于云端。對物聯(lián)網(wǎng)安全的威脅可能會導(dǎo)致網(wǎng)絡(luò)攻擊者通過物聯(lián)網(wǎng)威脅向量獲得對核心IT網(wǎng)絡(luò)的訪問權(quán)限。以下是一些現(xiàn)實生活中發(fā)生的網(wǎng)絡(luò)攻擊事件。

(1)通過暖通空調(diào)(HVAC)系統(tǒng)進入網(wǎng)絡(luò)導(dǎo)致數(shù)據(jù)泄露

Target公司是美國10大零售商之一,根據(jù)媒體的報道,黑客竊取該公司4000萬個信用卡號碼,這是全球規(guī)模最大的數(shù)據(jù)泄露事件之一。黑客竊取了第三方HVAC供應(yīng)商的憑證,進入HVAC系統(tǒng),然后獲得了對企業(yè)網(wǎng)絡(luò)的訪問權(quán)限。

(2)Subway PoS遭遇黑客攻擊

目前有一些與PoS相關(guān)的安全漏洞報告。Subway PoS的漏洞導(dǎo)致1000萬美元損失,Subway 公司至少有150個特許經(jīng)營店成為攻擊目標。美國圖書銷售商Barnes&Noble公司也發(fā)生了一起類似的黑客攻擊事件,其中63家商店的信用卡讀卡器遭到攻擊和破壞。

(3)SamSam勒索軟件

另一個著名的系統(tǒng)漏洞案例是SamSam勒索軟件進行的網(wǎng)絡(luò)攻擊,該軟件于2018年襲擊了美國科羅拉多州交通部和圣地亞哥港等管理部門,并突然中止了他們的服務(wù)。

物聯(lián)網(wǎng)法規(guī)

盡管一些國家和地區(qū)發(fā)布了一些物聯(lián)網(wǎng)法規(guī),但它們不足以減輕網(wǎng)絡(luò)攻擊所涉及的風險。在遏制網(wǎng)絡(luò)攻擊方面,加利福尼亞州擁有合理的安全級別法規(guī)。同樣,英國實施了獨特密碼政策,企業(yè)必須為連接到當?shù)豂T基礎(chǔ)設(shè)施的物聯(lián)網(wǎng)設(shè)備提供明確的聯(lián)系方式以披露漏洞和定期進行安全更新。盡管這些法規(guī)準則受到許多安全評論員的歡迎,但對于誰將執(zhí)行這些政策并不清楚。評論員補充說,他們正在努力了解如何通過現(xiàn)有的監(jiān)管機構(gòu)執(zhí)行這些規(guī)定。

網(wǎng)絡(luò)攻擊者的戰(zhàn)略和措施更新速度要快得多,而這些法規(guī)可能每年或每半年發(fā)布或?qū)嵤?。因此僅依靠監(jiān)管政策很難跟上網(wǎng)絡(luò)攻擊者實施的攻擊。

企業(yè)必須采取什么安全措施

在遵循上述法規(guī)的同時,企業(yè)必須為采用物聯(lián)網(wǎng)設(shè)備制定自己的安全措施。

首先,他們必須確定物聯(lián)網(wǎng)設(shè)備的安全性。使用的每一臺設(shè)備都必須具有可以很好管理的唯一標識。這是至關(guān)重要的,并且構(gòu)成后來采用的許多安全措施的基礎(chǔ)。

然后,還需要通過固件、簽名代碼、固件合規(guī)性或工作負載合規(guī)性等措施來保護軟件。所有這些措施都需要建立在身份層之上。

最后,企業(yè)必須擁有最頂層的合規(guī)性,以決定必須運行哪些版本的軟件,或者必須在設(shè)備上運行的固件級別。

總而言之,對于物聯(lián)網(wǎng)設(shè)備的完整安全解決方案,身份管理應(yīng)該是所有的核心,其次是固件和軟件的管理,最后需要在其上構(gòu)建任何類型的合規(guī)性。

責任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2911

    文章

    44849

    瀏覽量

    375399
  • 網(wǎng)絡(luò)
    +關(guān)注

    關(guān)注

    14

    文章

    7589

    瀏覽量

    89036

原文標題:為什么物聯(lián)網(wǎng)安全在當今如此重要?

文章出處:【微信號:D1Net01,微信公眾號:物聯(lián)網(wǎng)智慧城市D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    系統(tǒng)的數(shù)據(jù)安全和隱私保護,這崗位的需求也在逐年上升。  隨著聯(lián)網(wǎng)行業(yè)的蓬勃發(fā)展,這些高薪崗位將持續(xù)吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術(shù)功底、豐富的實踐經(jīng)驗和持續(xù)學(xué)習(xí)的精神。只有
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備安全:警惕看不見的威脅

    聯(lián)網(wǎng)數(shù)據(jù)采集設(shè)備是數(shù)字化時代不可或缺的關(guān)鍵基石,它們在生活中的應(yīng)用日益廣泛,從健康生活、出行安全到工廠生產(chǎn),無處不在。然而,網(wǎng)絡(luò)安全威脅也不容忽視,防不勝防。
    的頭像 發(fā)表于 01-06 10:13 ?114次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>數(shù)據(jù)采集設(shè)備安全:警惕看不見的<b class='flag-5'>威脅</b>

    八大聯(lián)網(wǎng)設(shè)備安全威脅與應(yīng)對策略,助力智能環(huán)境防護

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的飛速發(fā)展,越來越多的設(shè)備和系統(tǒng)通過網(wǎng)絡(luò)連接實現(xiàn)數(shù)據(jù)交換和自動化管理,IoT設(shè)備已無處不在,然而也帶來了安全挑戰(zhàn)。它們成為了網(wǎng)絡(luò)攻擊的潛在目標。
    的頭像 發(fā)表于 12-19 09:46 ?543次閱讀
    八大<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備安全<b class='flag-5'>威脅</b>與應(yīng)對策略,助力智能環(huán)境防護

    工業(yè)聯(lián)網(wǎng)平臺可以接入什么網(wǎng)絡(luò)

    在智能制造的浪潮中,工業(yè)聯(lián)網(wǎng)(IIoT)作為連接物理世界與數(shù)字世界的橋梁,正以前所未有的速度重塑著工業(yè)生產(chǎn)的每個角落。但你是否好奇,這樣個強大的平臺究竟能夠接入哪些
    的頭像 發(fā)表于 11-29 17:51 ?204次閱讀

    聯(lián)網(wǎng)學(xué)習(xí)路線來啦!

    開發(fā)的方法,成為了未來個單片機程序員的必備技能。 3.2.2網(wǎng)絡(luò)通信協(xié)議棧 聯(lián)網(wǎng)開發(fā),離不開網(wǎng)絡(luò)的支持。作為
    發(fā)表于 11-11 16:03

    藍牙AES+RNG如何保障聯(lián)網(wǎng)信息安全

    ,因此無法攔截、破譯或讀取消息的原始內(nèi)容。藍牙兩種AES加密形式硬件支持:一些藍牙芯片在硬件設(shè)計時就集成了AES加密模塊,這些芯片能夠直接支持AES加密功能。軟件支持:對于沒有硬件AES加密模塊的藍牙
    發(fā)表于 11-08 15:38

    聯(lián)網(wǎng)與5G網(wǎng)絡(luò)的結(jié)合

    隨著技術(shù)的不斷進步,聯(lián)網(wǎng)(IoT)已經(jīng)成為我們生活中不可或缺的部分。從智能家居到智慧城市,聯(lián)網(wǎng)設(shè)備正在以前所未有的速度增長。而5G
    的頭像 發(fā)表于 10-29 11:21 ?495次閱讀

    淺談聯(lián)網(wǎng)的優(yōu)缺點

    聯(lián)網(wǎng)(IoT)已成為現(xiàn)代人類世界的部分,這項技術(shù)通過將日常物品連接到互聯(lián)網(wǎng)并讓它們收發(fā)有用的數(shù)據(jù),改變了各個行業(yè),當然也包括我們的日常生活。然而,就像任何其他技術(shù)
    的頭像 發(fā)表于 09-06 09:43 ?2425次閱讀

    聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)的歷史

    自從聯(lián)網(wǎng) (IoT) 出現(xiàn)以來,我們與技術(shù)交互方式、跨設(shè)備的自動化以及前所未有的連接方式都發(fā)生了革命性的變化,但這項創(chuàng)新也給我們帶來了各種安全挑戰(zhàn),其中之就是
    的頭像 發(fā)表于 09-06 09:36 ?811次閱讀

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與
    發(fā)表于 08-19 14:08

    家里聯(lián)網(wǎng)設(shè)備每天遭受10次攻擊,聯(lián)網(wǎng)安全制度建設(shè)需加速推進

    告采用全球380萬個家庭的聯(lián)網(wǎng)數(shù)據(jù),披露了一些新的聯(lián)網(wǎng)安全威脅趨勢。在全球
    的頭像 發(fā)表于 07-11 08:05 ?286次閱讀
    家里<b class='flag-5'>聯(lián)網(wǎng)</b>設(shè)備每天遭受10次攻擊,<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>安全制度建設(shè)需加速推進

    聯(lián)網(wǎng)的前世今生:什么是聯(lián)網(wǎng)?實現(xiàn)聯(lián)網(wǎng)的無線標準解讀

    Qorvo半導(dǎo)體的 『這個知識不太冷』系列 ,旨在幫助小伙伴們喚醒知識的記憶,將挑選部分Qorvo劃重點的知識點,結(jié)合產(chǎn)業(yè)現(xiàn)狀解讀,以此溫故知新、查漏補缺。本篇將介紹聯(lián)網(wǎng)(IoT)的一些
    發(fā)表于 05-22 18:06 ?1053次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的前世今生:什么是<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>?實現(xiàn)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的無線標準解讀

    完整解讀物聯(lián)網(wǎng)生態(tài)系統(tǒng) 關(guān)鍵聯(lián)網(wǎng)技術(shù)和無線協(xié)議

    本篇將介紹用于支持聯(lián)網(wǎng) (IoT) 應(yīng)用的技術(shù)架構(gòu),并詳細討論一些關(guān)鍵聯(lián)網(wǎng)技術(shù)和無線協(xié)議。
    發(fā)表于 05-22 17:46 ?992次閱讀
    完整解讀物<b class='flag-5'>聯(lián)網(wǎng)</b>生態(tài)系統(tǒng) 關(guān)鍵<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)和無線協(xié)議

    聯(lián)網(wǎng)是什么?聯(lián)網(wǎng)的功能

    聯(lián)網(wǎng)(Internet of Things,IoT)是指通過信息傳感設(shè)備,按照約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連接,物體通過信息傳播媒介進行信息交換和通信,以實現(xiàn)智能化識別、定位、跟蹤、監(jiān)管等功能
    的頭像 發(fā)表于 04-20 09:44 ?2334次閱讀

    聯(lián)網(wǎng)技術(shù)如何重塑醫(yī)療保健行業(yè)

    圍繞聯(lián)網(wǎng)和醫(yī)療保健系統(tǒng)的互操作性和標準化的問題是,醫(yī)療保健系統(tǒng)更廣泛采用聯(lián)網(wǎng)
    發(fā)表于 02-26 11:28 ?430次閱讀