国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網漏洞難防 開放接口也會被黑客盯上

倩倩 ? 來源:中關村在線 ? 2020-02-06 13:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

如今,API不僅成為生態系統之間的交互窗口,更是構建混合業務平臺的基礎。未來79%的物聯網流量將通過網關接入,50%的網絡流量將來自物聯網,而物聯網將貢獻超過500億的連接。與之相對應的是危機來臨,開放互聯也成了黑客眼中一條通往用戶端的“捷徑”。事實上,已經有不少網絡攻擊者將API列為首選的入侵目標之一。

物聯網漏洞難防 開放接口也會被黑客盯上

考慮到物聯網的設備形態和功能千奇百怪,從終端、無線接入、網關,再到云平臺,涉及的環節眾多,要知道不少設備使用的操作系統也是不統一的,不是定制的就是非標準的,無形中為運維人員增加了負擔。而在工業和制造業場景中,一些產線上的物聯網設備服役時間長達數月或數年,但安全防護措施卻非常有限。

數據顯示,平均每家企業管理的API數量超過360種,其中有接近70%的接口會向合作伙伴開放,而開發者則可以借助API庫豐富代碼選擇,規模往往會達到數萬量級。正因如此,才會說調用API對接數據流或觸發響應幾乎貫穿了每個代碼級的交互流程。

API的可擴展性和可用性適用于多種編程語言,這也使得使用者能夠選擇自己擅長的語言來進行編程。無論軟件處于哪一種形式,API始終伴隨其中,并且隨著網絡環境下的接口越來越開放,其對內部應用的影響力也會隨之增加。要知道,像谷歌、亞馬遜等公司的業務規模,每天進行的API交互次數至少要達到數百萬量級。

然而,存在于不同IT環境中的聯網設備,多數是由不同廠商“組裝”起來的,硬件、軟件、組件的提供方都不一樣。這種情況造成的困境之一是,有時候芯片升級了可對應的軟件升級并沒有趕上,而安全補丁更新的時候組件又不支持。

這也就是為什么,有的物聯網安全廠商會在一開始就希望將安全解決方案整合到一個平臺中,而不是之后不斷的打補丁。通過這種從芯片到網絡、再到云的集成式管理,原有安全認證的復雜性降低了,也不用過于依賴第三方的證書授權。

當然,如果沒有API,用戶在虛擬環境中調用程序時就要手動完成,考慮到成千上萬臺虛擬機的數量,這種工作量可不是幾個人能解決的。對于云計算廠商來說,能否提供足夠豐富、足夠開放的API,同時確保這些API經過嚴格的安全測試,在用戶選擇服務商時有著關鍵作用。

不過,任何事都有兩面性。網絡應用前端隨處可見的API逐漸變成了黑客攻擊的熱點,一旦端口被攻破隨之而來的就是大范圍的用戶信息外泄。通常,企業IT團隊會通過API調用和管理云資源、服務編排、應用鏡像等服務,而這些服務的可用性很大程度上會依賴于API的安全性,尤其是在客戶引入第三方服務的時候,讓API暴露在了外部環境中。

此時,API所面臨的挑戰往往會體現在幾個方面:外部攻擊、信息篡改、惡意跟蹤。首先還是老生常談的DDoS攻擊,其對關鍵API的入侵能導致網絡大面積癱瘓,并且占用大量計算資源使得程序中斷。此外,如果通過API建立聯系的用戶端和服務器端沒有經過特殊加密,很容易造成信息泄露。

其次是請求參數的篡改,采用https協議傳輸的明文加密后也有可能被黑客截獲,進而將數據包偽造發起重放攻擊。這時候,安全證書往往也是難以幸免的,因為黑客會讓需求發起方使用“仿制證書”通信,從而獲得看似已經被加密的內容。

再有就是黑客會有意追蹤物聯網設備的端口,這樣可以直接獲得API的控制權,或者向標的引入惡意內容設置漏洞陷阱。其實之前所說的重放攻擊,就是將已經竊取到的內容再完整的發送給接收方,這也是https無法阻止的。舉個例子,雖然黑客不能憑借重復信息盜取密碼,但卻能在獲得加密口令后從后端發起攻擊。

考慮到這些風險,服務商自然也要積極完善API的安全性。舉個例子,客戶端將密鑰添加到參數傳輸過程中,結合口令發送給服務端,后者進行二次加密后再給出一個口令,通過比對前后兩次口令的一致性來認定是否為合法請求。由于黑客無法獲知簽名密鑰,因此既是修改請求參數也不能對其進行簽名,更不能獲得之后的口令。

好在,已有不少云服務商使用API認證或API網關來監控代碼庫中API的狀態,不僅注視著流量和分析處理進程,還會執行相應的安全策略有效削減DDoS攻擊的風險。有數據顯示,超過60%的企業正在使用網絡應用防火墻或API網關構建混合方案來保護數據。

同時,云服務商還可以提供類似的全托管服務,不僅在開發側支持 HTTP、WebSockets、MQTT,減少了代碼在設備上占用的空間并降低帶寬要求,還在所有連接點范圍內提供了身份驗證和端到端加密服務。

可以說,API在復雜環境中扮演的角色愈發重要,自然也就成為了黑客的關注重點。除了要在應用端建立防護措施,更要在代碼上線前對API進行測試,盡力消除可能存在漏洞,將風險降到更低。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47820

    瀏覽量

    415003
  • 網關
    +關注

    關注

    9

    文章

    6782

    瀏覽量

    56269
  • 制造業
    +關注

    關注

    9

    文章

    2505

    瀏覽量

    57262
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    一篇文章帶你了解什么是聯網技術?

    和相關的通信協議,以確保數據的可靠傳輸和高效處理。 平臺層:稱為中間件層,主要負責數據的存儲、處理和分析。包括數據存儲系統(如數據庫、數據倉庫)、數據分析軟件、云計算平臺等。它能夠對海量的聯網數據
    發表于 02-09 16:58

    行業觀察 | 微軟1月修復112個漏洞,其中1個正被黑客主動利用

    2026年1月微軟“補丁星期二”正式推送,本次共發布了112個微軟安全補丁,并重新發布了3個非微軟漏洞公告。此次更新范圍廣泛,涉及Windows核心組件、遠程訪問服務、文件系統及Office生產力
    的頭像 發表于 01-22 16:58 ?1309次閱讀
    行業觀察 | 微軟1月修復112個<b class='flag-5'>漏洞</b>,其中1個正<b class='flag-5'>被黑客</b>主動利用

    聯網設備防護:應對復雜環境的解決方案 |鉻銳特實業

    鉻銳特實業|聯網設備大量部署在潮濕、溫差大、鹽霧等復雜環境中,三漆作為輕薄高效的防護涂層,能有效防潮、防塵、防腐蝕,提升IoT設備可靠性和使用壽命。了解三漆如何成為
    的頭像 發表于 01-13 13:15 ?219次閱讀
    三<b class='flag-5'>防</b>漆<b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備防護:應對復雜環境的解決方案 |鉻銳特實業

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境中。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規
    發表于 12-22 12:53

    為啥現在這么多人學聯網?

    聯網為啥成了“香餑餑”?找工作或轉行,大家最關心的無非是“行業有前景嗎?”“學完能找到工作嗎?”“薪資怎么樣?”而聯網,剛好把這幾個點都占了,
    發表于 11-18 15:39

    云里里以聯網技術助力博物館智慧安

    針對博物館安與運營兩大核心需求,云里里打造全鏈條產品解決方案,用先進的聯網智能硬件構建無死角防護網 。
    的頭像 發表于 10-29 11:00 ?761次閱讀

    學習聯網怎么入門?

    的相關書籍和視頻進行學習。可以通過參加線下班、工作坊和實踐活動來學習。不同的學習方式適合不同的人群,初學者可以根據自己的實際情況選擇適合自己的學習方式。   第三,進行實踐操作是入門學習聯網
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    市場需求,制定產品規劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障聯網系統和設備的安全性,包括設備的數據加密
    發表于 10-11 16:40

    聯網藍牙模塊有哪些優勢?

    隨著聯網技術的不斷發展,藍牙模塊作為聯網的重要組成部分,其應用越來越廣泛。那么,聯網藍牙模
    發表于 06-28 21:49

    聯網的應用范圍有哪些?

    與及時維護,提高醫院的運營效率。 農業生產:智慧農業利用聯網實現精準種植與養殖。在農業種植中,傳感器收集土壤濕度、養分含量、氣象等數據,幫助農民科學灌溉、施肥,提高農作物產量與質量。畜牧養殖中,借助可穿戴設備和攝像頭,可實時監測畜禽的健康狀況、生長情況,實現精準喂養與疾
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    。 智能家居:與人類生活息息相關的智能家居將成為聯網行業的重要發展方向。隨著人們對生活品質的追求不斷增加,智能家居系統將更加普及,實現家居設備的互聯互通。從智能燈光、智能家電到智能安系統,
    發表于 06-09 15:25

    工業聯網平臺的開放性體現在哪方面

    工業聯網平臺的開放性是其重要特性之一,主要體現在多個方面,這些方面共同保障了平臺能夠與不同的系統、設備、應用和服務進行無縫集成和交互,具體如下: 接口
    的頭像 發表于 05-23 16:40 ?577次閱讀

    ESP32-C3FH4:高性能聯網芯片的卓越之選,智能門鎖安等應用

    傳感器節點 智能門鎖與安設備 工業聯網 工業傳感器數據采集 設備狀態監控系統 遠程控制終端 預測性維護節點 消費電子 可穿戴設備 智能遙控器 電子價簽 無線音頻設備 產品優勢
    發表于 04-03 11:41

    聯網BLE技術助力丟器方案PTR5618

    隨著聯網和低功耗藍牙(BLE)技術的快速發展,丟器方案成為了解決日常生活中物品丟失問題的有效工具。 方案說明: 該丟器方案基于BLE和
    發表于 03-18 09:50

    為什么選擇蜂窩聯網

    的基礎設施。 數據傳輸速率和穩健性: 由于 LPWAN 技術通常用于不頻繁發送/接收數據的設備,因此許多技術都針對這種使用情況進行了優化。然而,某些操作(如遠程固件更新)需要更高的數據傳輸速率。這正是蜂窩聯網的優勢所在,因為它既能滿足不頻繁的數據傳輸,
    發表于 03-17 11:42