国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何解決物聯網設備中隱藏的安全漏洞

ZWxF_iot12345 ? 來源:未知 ? 作者:胡薇 ? 2018-08-20 09:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究機構Gartner估計,到2020年,全球將有204億個物聯網設備,高于2017年預估的84億個。波士頓咨詢集團2017年的一份報告顯示,物聯網產品和服務市場預計到2020年將達到2670億美元。該報告還指出,到2020年,50%物聯網支出將由制造、運輸和物流以及公用事業(企業和社區基礎設施)的關鍵領域驅動。然而,物聯網的采用和增長并沒有得到保障。物聯網設備中存在大量隱藏的安全漏洞,在我們達到預期增長之前必須解決這些漏洞。

物聯網安全的定時炸彈

大多數嵌入式部件和物聯網設備固件使用第三方開源代碼。通過使用第三方代碼,而不是自行開發軟件,OEM(代工生產)設備制造商可以降低組裝成本,并快速增加創新,從而節省原本需要數月或數年的開發時間。這些組件的較新版本不存在安全漏洞。然而,對于OEM開發團隊及其第三方軟件供應商來說,幾乎不可能準確有效地追蹤代碼中所有開源軟件。尤其是當他們的精力主要集中在開發高階系統時。普華永道最新研究報告顯示,在接受調查的大約9700家公司中,只有35%的公司表示他們已經制定了物聯網安全戰略。許多公司正在擴大對聯網設備和傳感器的使用,這些設備和傳感器收集操作數據或客戶數據,并將其發送回數字業務工具,以推動決策制定。然而,只有28%的公司表示,他們已經開始實施額外的安全措施,以防范物聯網造成的網絡攻擊增多風險。遺憾的是,如果OEM設備制造商和開發人員不愿意有效保護其物聯網產品,我們將會面臨脆弱的關鍵企業和社區基礎設施,或者對物聯網市場增長造成損害。技術、制造、公用事業和政府組織將需要對其系統和基礎設施中的設備采取更加謹慎態度。

類似Equifax訴訟可能會阻礙物聯網的采用

客戶和最終用戶對OEM設備制造商提起的高昂訴訟可能導致負面的物聯網采用和增長。為什么?因為當絕大多數物聯網安全漏洞都是由固件中已知的開源安全問題造成時,OEM設備制造商將很難為自己辯護——這些問題本來可以通過軟件補丁或者使用包含補丁的OSS組件最新版本補救。這正是Equifax發生的事情。一個眾所周知記錄在案的Apache strup安全漏洞未被修補,導致數據泄露,引發了數十億美元訴訟。

消費者移動設備和客戶端“推送更新”模式不適用于大多數物聯網實施

十多年來,銷售企業客戶端和消費者移動設備的OEM設備制造商,通過軟件更新來修補操作系統和應用程序上的安全漏洞。像微軟和蘋果這樣的主要公司已經成功實施了這種“修補”模式,保護個人電腦和移動設備免受網絡犯罪侵害。其他公司,如特斯拉,已經將這一過程提升到一個新的高度,用補丁更新整個車隊,并消除了車主干預的需要。像微軟和蘋果這樣的主要廠商可以保護個人電腦和移動設備免受網絡攻擊。然而,目前卻還沒有標準化系統來管理物聯網結構的強大安全性,盡管它們大量使用開源組件;同時也沒有任何領先玩家能夠有效推動 “修補”更新。因此,物聯網平臺特別容易受到已知安全漏洞的影響。物聯網OEM設備制造商必須承擔責任,在產品出廠之前,找到并消除固件中所有的已知安全漏洞。很好,但是他們如何才能做到?用正確的工具??紤]到90%或更多的分布式軟件包含某種形式開源代碼,那么可以通過最有效機制的代碼掃描找到和清除物聯網安全漏洞。

掃描安全漏洞

大多數OEM設備制造商都會購買固件或第三方代碼,以降低開發和采購成本。OEM設備制造商通常以二進制格式獲取其全部或部分固件,這使得在沒有源代碼情況下識別任何潛在安全漏洞變得異常困難。OEM設備制造商和開發人員可以使用很多軟件的安全性和合規性分析掃描工具。不幸的是,大多數都只專注于解決源代碼中的常見編程錯誤。雖然現有的開源和商業代碼分析工具提供部分二進制掃描,但它們第一步就將二進制代碼逆向工程為源代碼了。還有更有效的方法來檢查二進制代碼——即二進制代碼掃描工具。他們評估所有原始二進制文件,以確定代碼中開源組件和版本,然后,掃描工具將它們的發現與已知安全漏洞已建立的、經常更新的數據庫進行比較。二進制掃描工具可以檢查以二進制格式排序的其他代碼,而不是反匯編。在個人、商業和社會的廣泛應用中,物聯網設備提供的積極潛力近乎難以想象。新的產業將會出現,其他產業將會徹底轉型。但是,除非物聯網安全得到有效解決,否則它可能只是一個潛在的積極產品或相關服務。OEM設備制造商及其開發團隊應該通過掃描和解決固件中存在的潛在安全漏洞,以尋求實施物聯網安全防御的第一道防線。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414834
  • 安全漏洞
    +關注

    關注

    0

    文章

    152

    瀏覽量

    17157

原文標題:如何解決物聯網安全的定時炸彈問題

文章出處:【微信號:iot12345,微信公眾號:物聯之家網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯網的發展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環境。 因此,嵌入式軟件開發人員應該了解不同類型的安全漏洞
    發表于 12-22 12:53

    兆芯亮相第十五屆網絡安全漏洞分析與風險評估大會

    12月10日,由中央網絡安全和信息化委員會辦公室、國家市場監督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網絡安全漏洞分析與風險評估大會(VARA)”在天津梅江會展中心隆重召開。
    的頭像 發表于 12-17 17:47 ?1242次閱讀

    Lora基站在聯網應用的重要性

    Lora基站在聯網應用具有重要的地位。首先,Lora基站可以實現對聯網設備的遠程監測和控制
    發表于 12-03 07:09

    芯源半導體在聯網設備具體防護方案

    控制:結合設備身份認證結果,芯源半導體安全芯片支持細粒度的訪問控制。聯網系統可以根據設備的身份、權限等級等信息,限制
    發表于 11-18 08:06

    請問如何協同工作來保障聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障聯網設備固件安全
    發表于 11-18 07:30

    聯網設備面臨的多種安全威脅,數據傳輸安全威脅和設備身份安全威脅有何本質區別?

    聯網設備面臨的多種安全威脅,數據傳輸安全威脅和設備
    發表于 11-18 06:41

    學習聯網可以做什么工作?

    嵌入式軟件和硬件,支持聯網設備的功能實現。   數據分析師:負責從聯網設備和傳感器
    發表于 10-11 16:40

    聯網藍牙模塊有哪些優勢?

    之間的互聯互通。這使得在聯網應用,多個設備可以協同工作,從而提高了系統的整體效率。總之,聯網
    發表于 06-28 21:49

    聯網設備五大安全認證和標準

    在當今高度互聯的世界,聯網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業
    的頭像 發表于 06-17 10:07 ?2005次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>五大<b class='flag-5'>安全</b>認證和標準

    聯網的應用范圍有哪些?

    與及時維護,提高醫院的運營效率。 農業生產:智慧農業利用聯網實現精準種植與養殖。在農業種植,傳感器收集土壤濕度、養分含量、氣象等數據,幫助農民科學灌溉、施肥,提高農作物產量與質量。畜牧養殖
    發表于 06-16 16:01

    華邦電子安全閃存產品守護聯網安全

    在 “0” 與 “1” 構建的代碼世界里,「安全」始終是無法繞開的核心議題。從智能網聯汽車遭遇遠程劫持導致車門異常鎖止,到關鍵基礎設施因隱私數據泄露而宕機,每一個安全漏洞都可能引發蝴蝶效應。
    的頭像 發表于 06-12 09:33 ?1201次閱讀

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業的熱門領
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業需求與就業優勢 1)崗位技能硬性要求 企業招聘,約70%的聯網開發崗位明確要求具備Linux系統編程、內核移植或驅動開發經驗。例如
    發表于 05-26 10:32

    聯網設備和應用的安全

    。 由于多種原因,安全聯網和無線連接變得越來越重要??紤]到這些風險,在設計過程盡早優先考慮和確定
    的頭像 發表于 03-20 10:49 ?782次閱讀

    如何利用iptables修復安全漏洞

    隨著網絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數據安全中心的漏洞報告,許多漏洞
    的頭像 發表于 03-18 18:02 ?1051次閱讀