国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

保護物聯網產品免受獨特威脅

李名揚 ? 來源:Sravani Bhattacharjee ? 作者:Sravani Bhattacharjee ? 2023-01-03 09:45 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在最近的一次安全會議上,一位白帽黑客惡意地向心臟起搏器注入 830V 電擊,只需在最遠 15.24 米的距離使用筆記本電腦即可。不用說,這種攻擊的“現實世界影響”可能是致命的。有人聲稱,黑客可以輕松擴展此類攻擊,以增加對裝有心臟起搏器的患者的致命影響。最新一代的心臟起搏器基本上由聯網的植入式物聯網 (IoT) 設備組成。無論哪個行業,任何物聯網設備中的安全漏洞都會引起嚴重關注。

網絡連接使物聯網產品暴露于新的攻擊媒介。2016 年針對 Dyn 域名系統 (DNS) 服務器的臭名昭著的分布式拒絕服務 (DDoS) 攻擊展示了攻擊者如何將不安全的物聯網設備武器化為物聯網僵尸網絡。互聯“事物”的網絡物理特征進一步提高了保護它們的門檻。

為什么安全對于網絡物理系統如此重要?

網絡物理系統 (CPS) 是指任何直接與物理環境交互的網絡連接產品。網絡物理系統的例子包括:

連接的可穿戴設備(例如健身監視器)

植入式裝置(例如起搏器)

自動駕駛汽車

工業機器人

燃氣輪機

與私有或公共網絡的網絡連接擴大了它們的攻擊面。攻擊者可以遠程連接并利用 CPS 中的漏洞,并將其用作造成重大物理損壞的工具。2010 年,臭名昭著的 Stuxnet 蠕蟲病毒感染了工業控制系統并操縱傳感器反饋到控制器的繼電器,最終損壞了伊朗核電站的 984 臺濃縮鈾離心機。因此,CPS 的安全漏洞不僅僅是數據或聲譽的丟失;它還意味著環境破壞、生命損失,因此涉及道德、法律和倫理后果。

保護物聯網產品的獨特挑戰

設計人員可以輕松查明任何傳統獨立系統與物聯網產品之間威脅模型的巨大差異。物聯網產品總是作為互聯生態系統的一部分運行,甚至像智能發電公用事業一樣作為“系統中的系統”運行,這使得它們的安全態勢具有獨特的挑戰性。

除了物聯網端點本地硬件和軟件的固有安全漏洞外,我們還必須考慮其操作環境、網絡連接以及與第三方平臺和系統的互操作性所引發的漏洞。

運行環境

與傳統 PC 不同,物聯網產品將計算與特定領域的操作融合在一起。例如,工業機器人除了嵌入式計算和存儲功能外,還在工業環境中執行特定領域的功能。

物聯網產品運行的環境帶來了某些獨特的安全挑戰:

不同的安全優先級:IT 安全實踐側重于數據機密性、完整性和系統可用性。在操作環境中;但是,優先保護地點、人員和流程。因此,應用于物聯網的標準 IT 安全實踐即使不能提高其安全性和可靠性要求,也必須保持不變。

網絡安全能力不足:2017 年 9 月,工業控制系統網絡應急響應小組 (ICS-CERT) 發現美國醫院使用的注射器輸液泵存在多個安全漏洞。其中大部分與使用硬編碼或出廠默認安全憑證有關。用戶和操作人員并不總是網絡安全專家,因此無法檢測和防范這些缺陷。

及時打補丁:提供軟件和固件更新,解決安全漏洞。在工業環境中;但是,定期打補丁并不常見。此外,在許多情況下,固件升級可能需要暫時停用物聯網產品。

系統限制:許多物聯網產品(例如傳感器和執行器)的內存和 CPU 占用空間較小,這限制了它們的嵌入式安全功能。

網絡連接

連通性將原本“安全”的產品暴露在網絡入侵的影響之下。2014 年,查理·米勒 (Charlie Miller) 和克里斯·瓦拉塞克 (Chris Valasek) 利用其軟件缺陷,遠程讓一輛在高速公路上全速行駛的聯網車輛完全停止。要閱讀他們的完整報告,請參閱他們題為Remote Exploitation of an Unaltered Passenger Vehicle的文章。

信息安全設計主要依賴于使用防火墻和分區的邊界保護。物聯網產品中越來越多地使用無線電技術和無線技術,使它們很容易成為遠程攻擊的目標。未加密的數據通信也是物聯網妥協的主要原因。

第三方互操作性

任何物聯網解決方案都涉及多個技術、配置和協議服務提供商。這會導致更復雜、不均衡的安全合規性以及攻擊面的增加。基于訂閱的模型增加了對第三方供應商進行設備配置、管理和操作的依賴,從而暴露了新的攻擊向量。

保護 IoT 產品的 4 層方法

物聯網安全需要超越傳統的網絡安全措施來克服這些挑戰。包含邊緣到云端工作流程的物聯網安全全棧方法至關重要。物聯網系統設計的 4 層安全模型可以減輕獨特的風險。

可靠的端點設計

由于它們與物理環境直接交互,因此非常需要防篡改設計。非默認用戶名/密碼或公鑰基礎設施 (PKI) 證書等合適的憑據可以限制未經授權的設備訪問和操作。需要考慮的其他一些安全設計措施:

基于可信平臺模塊 (TPM) 的信任根

初始化和啟動過程的完整性

提供安全固件和軟件更新

存儲和傳輸中數據的完整性

選擇安全的實時操作系統 (RTOS) 和容器化的故障隔離可以在運行時保護端點。

安全網絡訪問

由于物聯網運營的獨特挑戰,設計思維需要設想并深入分析以下用例場景:

訪問方法

產品用途

數據通訊

邊角案例

這直接導致開發網絡連接的威脅模型,并讓我們了解如何:

保護訪問端口

在存儲和傳輸過程中加密數據

使用隧道

保護協議

在網絡邊界實施深度數據包檢測

無線和射頻是物聯網連接的主要選擇,通常更容易受到攻擊。但是,您可以通過以下方式降低連接風險:

通過訪問和身份控制強制執行網絡訪問憑證

啟用常見物聯網協議的內置安全功能,例如:

消息隊列遙測傳輸 (MQTT)

受限應用協議 (CoAP)

Zigbee?

傳輸控制協議/互聯網協議 (TCP/IP)

基于合規性的設計

雖然合規性并不等同于安全,但合規性設計可以最大限度地減少漏洞。與信息安全不同,物聯網安全除了數據完整性、隱私性和可用性外,還涉及安全性、可靠性和彈性。換句話說,如果發生漏洞,系統必須設計為謹慎地過渡到穩定的故障狀態,并將對周圍環境的影響降到最低。對于全速行駛的自動駕駛汽車,故障應該小心地讓它停下來。這就是為什么除了網絡安全標準——聯邦信息處理標準 (FIPS)、ISO 27001、美國國家標準與技術研究院 (NIST) SP 800 等——系統設計需要交織遵守行業特定法規——例如,健康保險流通與責任 (HIPAA),交通部 (DOT)。

云和應用程序安全

基于云的配置、設備管理以及數據和應用程序托管是任何物聯網產品部署的核心。許多物聯網產品在軟件即服務 (SaaS) 上運行,其中第三方托管軟件層。盡管系統設計人員可能會或可能不會直接控制基于云的服務中的安全實施,但仍然必須根據產品文檔中明確列舉的某些云安全標準和最佳實踐來構建部署。

結論

互聯產品是我們行業的未來。在不斷變化的威脅環境中,物聯網的網絡物理特性增加了安全挑戰。一旦您確定了挑戰,本博客中討論的 4 層方法提供了一種有條不紊的方法來降低風險。

關鍵點:

物聯網安全不僅僅是數據或聲譽的損失,它還意味著環境破壞、生命損失,并涉及道德、法律和倫理后果。

物聯網產品作為互聯生態系統的一部分運行,這使得它們的安全狀況具有獨特的挑戰性。

用于減輕威脅的 IoT 系統設計的 4 層安全模型涉及可靠的端點設計、安全的網絡訪問、基于合規性的設計以及云和應用程序安全。

Sravani Bhattacharjee 擔任數據通信技術專家已有 20 多年。她是《實用工業物聯網安全》一書的作者,這是第一本關于工業物聯網安全的書籍。直到 2014 年,作為思科的技術領導者,Sravani 領導了多個企業云/數據中心解決方案的架構規劃和產品路線圖。作為 Irecamedia.com 的負責人,Sravani 目前與工業物聯網創新者合作,通過制作各種編輯和技術營銷內容來推動意識和業務決策。Sravani 擁有電子工程碩士學位。她是 IEEE 物聯網分會的成員、作家和演講者。

審核編輯黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47820

    瀏覽量

    415003
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Lora基站在聯網應用的重要性

    Lora基站在聯網應用中具有重要的地位。首先,Lora基站可以實現對聯網設備的遠程監測和控制,為
    發表于 12-03 07:09

    執行脫離上下文的威脅分析與風險評估

    中,我們將討論如何開展SAFERTOS安全分析,結合威脅評估與風險評估(TARA)結果,以及這些實踐方法的具體實施,最終推動SAFERTOS增強型安全模塊的開發。遵循行業標準,該方法為管理風險并保護互聯車輛組件免受不斷演變的
    的頭像 發表于 11-28 09:11 ?467次閱讀
    執行脫離上下文的<b class='flag-5'>威脅</b>分析與風險評估

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    聯網設備面臨的多種安全威脅中,數據傳輸安全威脅和設備身份安全威脅有何本質區別,實際應用中哪一種更難防范?
    發表于 11-18 06:41

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    嵌入式軟件和硬件,支持聯網設備的功能實現。   數據分析師:負責從聯網設備和傳感器中獲取和分析數據,并提供數據支持和決策。   
    發表于 10-11 16:40

    如何從 MCU/MPU 角度保護聯網應用?

    如何從 MCU/MPU 角度保護聯網應用?
    發表于 09-08 07:33

    TVS是如何保護電路免受瞬態過電壓沖擊的?

    TVS 是如何保護電路免受瞬態過電壓沖擊的?TVS 二極管除了過電壓保護還有哪些用途?能用于抗干擾電路中做干擾抑制元件嗎?
    發表于 09-08 06:44

    請問什么是聯網智庫?

    什么是聯網智庫?
    發表于 08-07 06:45

    聯網藍牙模塊有哪些優勢?

    隨著聯網技術的不斷發展,藍牙模塊作為聯網的重要組成部分,其應用越來越廣泛。那么,聯網藍牙模
    發表于 06-28 21:49

    聯網的應用范圍有哪些?

    聯網,簡單來說,就是“萬相連的互聯網”。它以互聯網為基石,將用戶端延伸至物品與物品之間,實現信息的交換與通信。打個比方,你的智能手表能實
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    :隨著聯網設備和傳感器的普及,數據安全和隱私保護將成為聯網行業發展的重要關注點。保護用戶數據
    發表于 06-09 15:25

    YAGEO與Pulse產品聯網設備中的應用

    隨著聯網(IoT)技術的快速發展,設備之間的高效、可靠連接成為關鍵課題。在聯網系統中,集成連接器模塊、功率器件與保護器件的協同應用,不僅
    的頭像 發表于 04-25 15:00 ?1141次閱讀

    Nordic nRF54 系列芯片:開啟 AI 與聯網新時代?

    在科技飛速發展的今天,芯片技術的創新始終是推動行業進步的關鍵力量。Nordic 公司的 nRF54 系列芯片,正以其卓越的性能和獨特的設計,為 AI 機器學習和聯網應用帶來前所未有的變革
    發表于 04-01 00:18

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他 LPWAN 技術相關
    發表于 03-17 11:42

    nRF7002是我們獨特的Wi-Fi產品組合中的第一款設備

    ?和nRF53?系列藍牙系統級芯片(SoC)以及nRF91?系列蜂窩聯網系統級封裝(SiP)一起使用。nRF7002 還可以與非Nordic主機設備結合使用。 nRF7002是我們獨特的Wi-Fi
    發表于 03-10 15:42