0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

如何保護您的易受攻擊的供應鏈免受網(wǎng)絡安全風險和攻擊

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Dr. Tat Chan ? 2022-10-21 11:19 ? 次閱讀

傳統(tǒng)的供應鏈安全解決方案缺乏復雜性和范圍,無法在鏈中的每個層和環(huán)節(jié)上解決此類威脅,從而留下了一個巨大的漏洞來保護供應鏈免受日益嚴重的網(wǎng)絡威脅。

供應鏈的領導者和提供商需要了解他們當前的安全漏洞所在,以及他們需要投資的地方,以避免網(wǎng)絡攻擊,以及潛在的永久性安全和聲譽風險。

鏈條中的薄弱環(huán)節(jié)

供應鏈是一個自然而然的目標,因為它包含許多不同的活動、人員、實體、信息和資源。鏈中的鏈接越多,攻擊的機會就越多,特別是如果這些鏈接仍然容易受到攻擊。

僅在過去一年中,我們就目睹了上述SolarWinds軟件開發(fā)攻擊,多次APT41(雙龍)攻擊竊取憑據(jù)并將惡意軟件插入制造產(chǎn)品,甚至對富士康墨西哥工廠的勒索軟件攻擊。這涉及被盜的未加密文件,受損的加密服務器和已刪除的備份數(shù)據(jù)。

安全性不當?shù)墓準且粋€非常脆弱的弱點,其中軟件和其他數(shù)字信息(例如設備身份)可能會受到損害,替換或復制,以進行欺詐,損害用戶隱私,或者在某些情況下甚至危及國家安全。

保護證書、憑據(jù)和代碼

一個非常脆弱的安全問題領域是個人消費電子產(chǎn)品。其中許多產(chǎn)品(包括手機、平板電腦、電纜調(diào)制解調(diào)器、路由器、IoT 設備和數(shù)字娛樂設備)都預安裝了用于保護私人用戶信息的數(shù)字證書。除了數(shù)字交易中的內(nèi)容和服務提供商信息之外,所有這一切都是如此。但是,即使在部署產(chǎn)品之后,這些證書中的任何一個的單個妥協(xié)都可能構(gòu)成整個供應鏈的妥協(xié)。

這些設備的生產(chǎn)過程特別容易受到數(shù)字證書的大規(guī)模利用,并且隨著許多供應鏈的徹底全球化,制造商可以從多個方向預測這些攻擊。傳統(tǒng)的工廠環(huán)境往往受到自然界的嚴格控制,可能無法充分保護加密材料。

此外,制造過程中的簡單安全程序可能容易受到攻擊。一個常見示例是復制和備份數(shù)據(jù)和代碼。無論是有意還是無意,這都可能導致復制獨特的數(shù)字身份 - 這是一個非常嚴重的安全違規(guī)行為。

憑據(jù)交付系統(tǒng)必須確保安全憑據(jù)不容易受到網(wǎng)絡攻擊,并且不會安裝到多個設備或應用程序中。管理設備證書和憑據(jù)是供應鏈安全的關(guān)鍵要素。

確定安全配置的優(yōu)先級

為了安全地管理數(shù)字證書和憑據(jù),供應鏈配置架構(gòu)必須全面,涉及多層加密和完整性檢查,以確保整個供應鏈保持安全 - 即使特定網(wǎng)絡節(jié)點或加密層受到損害。

安全團隊必須整合一個框架,其中包括廣泛使用硬件安全模塊、加密令牌、多層加密和端到端反克隆措施,這些措施可以擴展到整個全球基礎架構(gòu)。

尋找合適的解決方案

康普已經(jīng)建立了一個托管解決方案。安全憑證配置的系統(tǒng)體系結(jié)構(gòu)考慮到了這些元素,優(yōu)先將密鑰生成、PKI 服務器(具有硬件安全性的關(guān)鍵服務器)以及將軟件開發(fā)工具包 (SDK) 直接集成到制造設備的軟件和固件中。

在這樣的架構(gòu)中,需要注意的關(guān)鍵要素是將多層安全作為縱深防御策略的一部分,確保在任何一層發(fā)生故障時提供故障保護。在設置自己的系統(tǒng)或與供應商合作時,請確保解決方案包含此多層策略,無論是反克隆措施,還是在短時間內(nèi)擴展到數(shù)百萬個新數(shù)字標識的靈活性(或者理想情況下,兩者兼而有之)。

憑借正確的意識,以及正確的技術(shù)、托管服務和經(jīng)驗豐富的安全專家團隊,服務提供商可以確保其固有的易受攻擊的供應鏈不會成為網(wǎng)絡犯罪的受害者。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 服務器
    +關(guān)注

    關(guān)注

    12

    文章

    9165

    瀏覽量

    85437
收藏 人收藏

    評論

    相關(guān)推薦

    龍芯3A5000網(wǎng)絡安全整機,助力保護網(wǎng)絡信息安全

    在當今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊網(wǎng)絡安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護科技。
    的頭像 發(fā)表于 12-23 09:59 ?52次閱讀

    純凈IP:守護網(wǎng)絡安全的重要道防線

    純凈IP,作為守護網(wǎng)絡安全的道防線,扮演著至關(guān)重要的角色。它不僅關(guān)乎網(wǎng)絡流量的順暢與高效,更是確保用戶數(shù)據(jù)安全、防止惡意攻擊和非法訪問的關(guān)鍵所在。
    的頭像 發(fā)表于 10-25 07:34 ?192次閱讀

    國產(chǎn)網(wǎng)絡安全主板在防御網(wǎng)絡攻擊中的實際應用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡安全問題變得越來越復雜和嚴峻。從企業(yè)到個人用戶,各類網(wǎng)絡攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的
    的頭像 發(fā)表于 09-18 10:47 ?303次閱讀

    IP風險畫像如何維護網(wǎng)絡安全

    在當今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡應用的日益廣泛,網(wǎng)絡安全問題也日益凸顯。為了有效應對網(wǎng)絡安全挑戰(zhàn),IP風險畫像技術(shù)應運而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?307次閱讀

    IP定位技術(shù)追蹤網(wǎng)絡攻擊源的方法

    如今,網(wǎng)絡安全受到黑客威脅和病毒攻擊越來越頻繁,追蹤攻擊源頭對于維護網(wǎng)絡安全變得尤為重要。當我們遭受網(wǎng)絡
    的頭像 發(fā)表于 08-29 16:14 ?420次閱讀

    海外高防服務器對網(wǎng)絡安全保護的影響

    海外高防服務器作為一種專門設計用于抵御分布式拒絕服務(DDoS)攻擊和其他網(wǎng)絡威脅的強大工具,對網(wǎng)絡安全保護起著至關(guān)重要的作用。這類服務器通常部署在具有豐富帶寬資源和先進防御機制的國際
    的頭像 發(fā)表于 07-16 10:18 ?276次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡安全威脅。本文將詳細介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡安全威脅,并提出相應的防護措施。 惡意軟件攻擊 惡意軟件攻擊是工業(yè)控制系統(tǒng)面臨的最常見
    的頭像 發(fā)表于 06-16 11:43 ?1487次閱讀

    如何保護SCADA免受網(wǎng)絡攻擊

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)采集與監(jiān)視控制(SCADA)系統(tǒng)在工業(yè)控制領域中的應用越來越廣泛。然而,由于其重要性日益凸顯,SCADA系統(tǒng)也成為了網(wǎng)絡攻擊者的重點目標。為了保護SCADA系統(tǒng)免受
    的頭像 發(fā)表于 06-07 15:20 ?492次閱讀

    “五一假期將至:的企業(yè)網(wǎng)絡準備好抵御黑客攻擊了嗎?”

    時機發(fā)起攻擊,因為企業(yè)內(nèi)部可能沒有人及時發(fā)現(xiàn)和應對,導致病毒爆發(fā)。 遠程工作增加:在節(jié)假日中,部分員工可能選擇遠程辦公,這增加了企業(yè)的網(wǎng)絡安全風險。遠程連接相對而言不夠安全,容易成為
    的頭像 發(fā)表于 04-26 17:46 ?656次閱讀

    揭秘!家用路由器如何幫你防范網(wǎng)絡攻擊?

    家用路由器已經(jīng)成為我們家庭中不可或缺的一部分。它們?yōu)槲覀兲峁┝朔€(wěn)定的網(wǎng)絡連接,使得我們可以隨時隨地訪問互聯(lián)網(wǎng)。然而,與此同時,家用路由器也成為了網(wǎng)絡攻擊的主要目標。因此,了解如何保護
    的頭像 發(fā)表于 04-26 11:36 ?629次閱讀

    艾體寶觀察 | 2024,如何開展網(wǎng)絡安全風險分析

    網(wǎng)絡安全控制措施,以及評估這些控制措施的有效性,并根據(jù)需要進行調(diào)整。此過程有助于保護公司的數(shù)據(jù)、信息和資產(chǎn),預防網(wǎng)絡攻擊,并保障公司在日益互聯(lián)的數(shù)字領域中的
    的頭像 發(fā)表于 04-22 14:15 ?341次閱讀

    虹科干貨 | 長文預警!使用ntopng和NetFlow/IPFIX檢測Dos攻擊(上)

    本文深入研究了網(wǎng)絡DoS攻擊的現(xiàn)象,并介紹了如何利用NetFlow協(xié)議進行威脅檢測和分析。通過使用工具如Ntopng和Wireshark,我們可以監(jiān)控網(wǎng)絡流量并及時識別潛在的DoS攻擊
    的頭像 發(fā)表于 04-15 16:04 ?400次閱讀
    虹科干貨 | 長文預警!使用ntopng和NetFlow/IPFIX檢測Dos<b class='flag-5'>攻擊</b>(上)

    勒索病毒的崛起與企業(yè)網(wǎng)絡安全的挑戰(zhàn)

    在數(shù)字化時代,網(wǎng)絡安全已成為企業(yè)維護信息完整性、保障業(yè)務連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰(zhàn),并
    的頭像 發(fā)表于 03-16 09:41 ?486次閱讀

    選擇國內(nèi)高防服務器租賃,幫助您輕松應對網(wǎng)絡攻擊

    隨著互聯(lián)網(wǎng)的普及,越來越多的企業(yè)開始依賴互聯(lián)網(wǎng)來開展業(yè)務。然而,網(wǎng)絡帶來的便利也伴隨 著風險,網(wǎng)絡攻擊已成為企業(yè)面臨的一大挑戰(zhàn)。為了保護其網(wǎng)
    的頭像 發(fā)表于 01-18 14:20 ?944次閱讀

    CSRF攻擊的基本原理 如何防御CSRF攻擊

    在當今數(shù)字化時代,隨著網(wǎng)絡應用的快速發(fā)展,網(wǎng)絡安全問題變得日益突出,網(wǎng)絡攻擊手段也日益猖獗。在眾多網(wǎng)絡安全攻擊手段中,CSRF(跨站請求偽造
    的頭像 發(fā)表于 01-02 10:12 ?2731次閱讀
    CSRF<b class='flag-5'>攻擊</b>的基本原理 如何防御CSRF<b class='flag-5'>攻擊</b>