国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網設備制造商和企業重新考慮物聯網安全的時機已經到來

物聯網智慧城市D1net ? 來源:lp ? 2019-03-08 16:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯網部署的早期階段,安全性是一個低優先級的考慮因素,尤其是面向消費者的工具方面,而且事情并沒有發生太大變化,因此安全性通常落后物聯網產品的上市速度。但隨著越來越多的物聯網設備遭遇黑客攻擊,以及物聯網安全立法的推出,物聯網設備制造商和企業重新考慮物聯網安全的時機已經到來。

黑客攻擊物聯網設備的事件在新聞報道中屢見不鮮。更新、風險評估、黑客都是防范物聯網設備風險的關鍵因素。

在物聯網部署的早期階段,安全性是一個低優先級的考慮因素,尤其是面向消費者的工具方面,而且事情并沒有發生太大變化,因此安全性通常落后物聯網產品的上市速度。但隨著越來越多的物聯網設備遭遇黑客攻擊,以及物聯網安全立法的推出,物聯網設備制造商和企業重新考慮物聯網安全的時機已經到來。

獨立安全評估機構ISE公司人事關系主管Lisa Green表示,“如今面臨的最大挑戰之一是,安全性在許多物聯網設備中仍然是事后的想法,在設計過程中沒有考慮到。為了正確地保護物聯網設備,制造商應該開始思考并理解惡意對手的動機。”

然而,現在由于廣為人知的網絡攻擊越來越多,企業開始從源自DevOps和DevSecOps原則的軟件開發生命周期方法中解決物聯網設備面臨的黑客挑戰。這其中包括將安全專業人員嵌入開發團隊進行更全面地安全測試,并允許加密的安全更新立即被推送到受感染的設備。

考慮物聯網設備的攻擊面

假設物聯網設備都是完全的并不現實。盡管很多組織盡最大努力識別和修復安全漏洞,但黑客們仍將繼續為了樂趣和利益而進行攻擊。物聯網設備本質上是相互連接的,使其成為各種網絡攻擊者的攻擊目標。當物聯網設備被用于保護汽車、打開門鎖或運行工業設備時,就會增加更大的風險。

分布式天氣預報服務商Understory公司首席執行官Alex Kubicek說,“計算能力和資源是物聯網安全的最大挑戰。”加密、防火墻和其他保護需要計算周期,而且在很多時候,嵌入式系統已經達到了資源限制。另外,在許多情況下,企業無法通過物理方式訪問硬件。這會使確定的問題變得更具挑戰性,尤其是在設備被攻擊的情況下。Kubicek表示,與消費者物聯網部署相比,這在工業物聯網中更為嚴重。

行業領先的軟件開發組織意識到,通過將安全專家嵌入軟件開發團隊,他們可以縮短開發周期,可以減少物聯網設備被黑客攻擊的可能性。這些專家可以評估黑客可能危及物聯網設備的各種潛在攻擊面,而不是等到測試安全性結束。這可能包括物理危害,例如禁用安全設備或更換芯片;本地網絡危害,即通過假冒車主打開車門;或耗電攻擊。

計劃更新

Independent Security Evaluators公司安全評估員Lisa Green表示,安全研究人員通過人工查看每個環節非常重要,以免錯過評估每個可能的攻擊點。

最引人注目的物聯網攻擊事例之一是Mirai,它看到對手攻擊物聯網設備(如安全攝像頭),形成迄今為止最大的僵尸網絡之一。它利用物聯網設備始終連接的特性來發起破壞活動。美國聯邦調查局表示,這是兩名黑客采用一個小型的Minecraft游戲服務發起攻擊的,但它是如此成功,以至于推出點擊欺詐即服務活動,并中斷了一些世界上最具彈性的知名網站(如Netflix、Twitter和Reddit)的流量。

物聯網設備制造商可以從這次攻擊中吸取的最重要的教訓之一是,即使有計劃良好的安全措施,其后門仍可能招來網絡攻擊者,這一點至關重要。在Mirai的案例中,許多物聯網設備從未打過補丁。例如,黑客采用一個名為BrickerBot的Mirai代碼進行自動修改,以永久禁用受損的物聯網設備。因此,物聯網設備制造商從未有機會更新他們的設備并保持他們良好的品牌形象。

向現場設備發送安全補丁并不像使用定義良好的身份和訪問管理基礎設施在AWS云平臺上修補Web服務器那么簡單。物聯網設備制造商需要確保通過加密更新發送補丁,以降低黑客發送自己的虛假補丁的風險。

此外,設備制造商必須確保有方法遠程輕松地進行通信和更新設備。Kubicek說,有許多可以與物聯網一起使用的DevOps工具,例如SaltStack。這些工具可以輕松地在遠程物聯網設備上快速應用關鍵補丁,并確保每臺設備都得到更新。

物聯網制造商需要有一種功能性的方式來更新所有已部署的設備,并且安全更新需要迅速實施,以最大限度地減少客戶易受攻擊的時間。從構建到設計階段的整個過程中,安全流程應該在設備上市發布期間以及發布后提供支持。“在發布新的更新或發現新的威脅載體后,可以在所有這些階段引入安全團隊以不斷測試設備的安全性。”Green說。

通過可信任的黑客團隊進行測試

一旦物聯網設備準備就緒,讓一個可信任的物聯網設備的黑客團隊進行攻擊測試可能是一個好主意。這些專家將能夠發現內部開發團隊和自動安全測試工具可能遺漏的安全漏洞。

讓這些黑客使用白盒滲透測試方法來修補實際設備及其軟件的內部工作方式也是一個好主意。這將使他們更容易發現使用黑盒測試可能難以識別的缺陷,在黑盒測試中,黑客只能以消費者或黑客可能看到的方式訪問設備。

Green說,“然而這些方法需要一定程度的信任。無論如何,讓安全研究人員通過并人工查看每個部分是至關重要的,以免錯過評估每個可能的攻擊點。”

開展風險評估

對于工業企業來說,物聯網設備通常是加固的現場設備,傳感器提供有限的物理訪問。幾十年來,這些設備以監控和數據采集或分布式控制系統(通常使用未加密的工業協議)的形式具有某種程度的數據訪問。

“工業物聯網現在保證這些傳感器值可以輸入到分析模型中,無論是本地邊緣計算設備中還是云計算模型中,經常以更高的頻率返回基于流的業務見解。”工業分析服務商Arundo Analytics公司首席技術官Jeff Jensen說。因此,這些實例中的核心安全部件涉及大量未加密的數據離開本地站點,因此需要使用虛擬專用網絡、安全通信協議或使用校驗和的應用程序級加密。

Jensen說,“在某些情況下,新安裝的設備使用網格工作、藍牙或其他無線通信方法將數據從設備移動到網關。其中一些協議本身并不安全,因此必須實現應用程序級加密,并由管理員進行適當地管理。在這種情況下,許多人面臨的一個關鍵問題是物聯網設備黑客進行的真實風險評估,以及它是災難性的還是相對較低的風險。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2576

    文章

    55028

    瀏覽量

    791241
  • 物聯網
    +關注

    關注

    2945

    文章

    47818

    瀏覽量

    414833
  • 網絡攻擊
    +關注

    關注

    0

    文章

    332

    瀏覽量

    24634

原文標題:物聯網設備如何防止黑客攻擊?

文章出處:【微信號:D1Net01,微信公眾號:物聯網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    工業聯網網關如何為設備制造商提供可靠幫助

    工業聯網網關通過設備實時監控與數據采集、遠程控制與維護、協議兼容與設備集成、邊緣計算與數據處理、安全可靠的通信保障、增值服務與業務模式創新
    的頭像 發表于 12-13 10:53 ?700次閱讀
    工業<b class='flag-5'>物</b><b class='flag-5'>聯網</b>網關如何為<b class='flag-5'>設備</b><b class='flag-5'>制造商</b>提供可靠幫助

    Lora基站在聯網應用的重要性

    聯網設備的遠程監測和控制,提供可靠的網絡連接和管理,保障聯網設備的數據
    發表于 12-03 07:09

    為啥現在這么多人學聯網?

    聯網全面發展。有政策支持,企業就敢投入、敢擴產,崗位自然就多,不用太擔心行業突然“降溫”。 2. 到處都能用,需求大 現在5G、人工智能發展起來,聯網早就不是“概念”了:工廠里的智
    發表于 11-18 15:39

    請問如何協同工作來保障聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障聯網設備固件安全
    發表于 11-18 07:30

    深耕藍牙聯網十年:北京桂花網 2015-2025 發展大事件全景

    of CES創新大獎。隨后,桂花網聚焦企業聯網,開發了企業級藍牙路由器和相關的藍牙聯網解決
    發表于 11-07 13:52

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    市場需求,制定產品規劃。   系統集成工程師:負責將不同的聯網設備和系統進行整合,實現設備之間的聯通和數據共享。   安全工程師:負責保障
    發表于 10-11 16:40

    聯網藍牙模塊有哪些優勢?

    更加廣泛地覆蓋范圍,從而提高了設備的可用性。安全性高:藍牙模塊采用了加密技術,可以有效地保障通信數據的安全性,防止數據被非法獲取。這對于一些對安全性要求較高的
    發表于 06-28 21:49

    聯網的應用范圍有哪些?

    情況;網絡通信技術保障數據在不同設備、系統間穩定傳輸,像 4G、5G 甚至未來的 6G 網絡;大數據與云計算技術則對海量的感知數據進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。 聯網
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業中的熱門領域。通過將傳感器、
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業需求與就業優勢 1)崗位技能硬性要求 企業招聘中,約70%的聯網開發崗位明確要求具備Linux系統編程、內核移植或驅動開發經驗。例如
    發表于 05-26 10:32

    ESP32-C3:革新聯網應用的超高效能芯片,家電遠程控制應用等

    加密引擎,支持安全啟動 生態完善 - 與樂鑫其他產品線完美兼容 ESP32-C3以其出色的性價比、低功耗特性和完善的開發支持,成為聯網項目開發的理想選擇。無論是初創企業還是大型
    發表于 04-03 16:47

    ESP32-C3FH4:高性能聯網芯片的卓越之選,智能門鎖安防等應用

    防護,滿足聯網設備安全需求 低功耗設計:多種省電模式延長電池設備使用壽命 ESP32-C3FH4以其出色的性能參數和廣泛的應用適應性,
    發表于 04-03 11:41

    Nordic NRF9151低功耗蜂窩模組 助力衛星聯網應用.

    安全和安保。這為設備制造商鋪設了清晰的道路,幫助他們使用符合 3GPP 標準的現成蜂窩解決方案實現世界范圍連接。 Nordic Semiconductor屢獲殊榮的超緊湊型 nRF9151 是低功耗
    發表于 03-24 11:12

    為什么選擇蜂窩聯網

    在為您的聯網(IoT)應用評估最合適的低功耗廣域網(LPWAN)技術時,除了考慮技術指標外,還必須考慮各種因素,因為技術指標本身可能與實際性能大相徑庭。與 LoRaWAN、Sigfo
    發表于 03-17 11:42