資料介紹
2016 年秋季,黑客招募了數十萬臺嵌入式設備來組成惡意僵尸網絡。他們的 Mirai 惡意軟件感染了寬帶路由器,讓僵尸網絡的運營商利用它們進行分布式拒絕服務 (DDoS) 攻擊。這為新興的物聯網 (IoT) 行業敲響了警鐘——展示了黑客如何利用聯網的智能設備達到自己的目的。2016 年秋季,黑客招募了數十萬臺嵌入式設備來組成惡意僵尸網絡。他們的 Mirai 惡意軟件感染了寬帶路由器,讓僵尸網絡的運營商利用它們進行分布式拒絕服務 (DDoS) 攻擊。這為新興的物聯網 (IoT) 行業敲響了警鐘——展示了黑客如何利用聯網的智能設備達到自己的目的。盡管 Mirai 攻擊的重點是消費設備,但對工業物聯網的影響是嚴重的。如果不采取對策,工廠就有可能成為類似大規模襲擊的受害者。風險范圍從生產損失到連接機器的嚴重損壞。安全專家的分析表明,遭受黑客攻擊的設備制造商會犯相對簡單的錯誤。在 Mirai 攻擊的案例中,路由器幾乎沒有針對黑客登錄并向其上傳新固件的保護措施。?盡管 Mirai 攻擊的重點是消費設備,但對工業物聯網的影響是嚴重的。如果不采取對策,工廠就有可能成為類似大規模襲擊的受害者。風險范圍從生產損失到連接機器的嚴重損壞。安全專家的分析表明,遭受黑客攻擊的設備制造商會犯相對簡單的錯誤。在 Mirai 攻擊的案例中,路由器幾乎沒有針對黑客登錄并向其上傳新固件的保護措施。?物聯網安全基金會 (IoTSF) 等組織已發布旨在防止類似攻擊的建議。IoTSF 確定了防范 Mirai 的措施。它們包括需要確保訪問代碼或密碼對每個單元都是唯一的,并且不會在一組設備之間共享。即使黑客能夠發現其中一個的密碼,他們也無法使用相同的訪問憑據登錄到其他人。進一步的建議是,設備應防止將未經受信任提供商數字簽名的固件加載到其中。物聯網安全基金會 (IoTSF) 等組織已發布旨在防止類似攻擊的建議。IoTSF 確定了防范 Mirai 的措施。它們包括需要確保訪問代碼或密碼對每個單元都是唯一的,并且不會在一組設備之間共享。即使黑客能夠發現其中一個的密碼,他們也無法使用相同的訪問憑據登錄到其他人。進一步的建議是,設備應防止將未經受信任提供商數字簽名的固件加載到其中。雖然答案是每個單位都擁有唯一的憑據,但從后勤的角度來看,這可能很難管理。如果每臺設備都需要由專家安裝人員單獨配置,那么 IIoT 系統的部署成本就會非常高。這也是一種增加風險的策略,因為許多設備可能需要由一小群人進行配置——這使它們成為工業間諜和社會工程攻擊的主要目標。雖然答案是每個單位都擁有唯一的憑據,但從后勤的角度來看,這可能很難管理。如果每臺設備都需要由專家安裝人員單獨配置,那么 IIoT 系統的部署成本就會非常高。這也是一種增加風險的策略,因為許多設備可能需要由一小群人進行配置——這使它們成為工業間諜和社會工程攻擊的主要目標。圖 1:適用于 IIoT 實施的證書層次結構。圖 1:適用于 IIoT 實施的證書層次結構。安裝唯一密鑰的點也是一個問題。該程序應在制造供應鏈的早期發生。這避免了通過網絡傳輸密鑰的需要,這是安全的主要風險,特別是如果攻擊者知道網絡何時正在建立。鑒于工業項目的性質,不能排除對私鑰傳輸的攻擊。安裝唯一密鑰的點也是一個問題。該程序應在制造供應鏈的早期發生。這避免了通過網絡傳輸密鑰的需要,這是安全的主要風險,特別是如果攻擊者知道網絡何時正在建立。鑒于工業項目的性質,不能排除對私鑰傳輸的攻擊。在將傳感器節點或 IIoT 設備視為系統的可信部分之前,需要執行幾個步驟來安裝它。第一步是將其注冊到網絡中。也就是說,它需要自己獨特的網絡地址和與服務器通信的方式——最有可能是本地網關或路由器,以促進訪問更廣泛的物聯網。在將傳感器節點或 IIoT 設備視為系統的可信部分之前,需要執行幾個步驟來安裝它。第一步是將其注冊到網絡中。
應用筆記
加入交流群
掃碼添加小助手
加入工程師交流群
下載該資料的人也在下載
下載該資料的人還在閱讀
更多 >
- 智能避讓 自動換針:Mars 8156三坐標讓汽車檢具測量安全又高效
- IIOT邊緣軟件方案介紹Edge Xpert-廣州虹科
- 如何高效、安全地驅動Rad-Hard E型GaN晶體管 1次下載
- 高效DC-DC升壓調整器芯片HX3608數據手冊 36次下載
- IIoT技術應用于室內農業灌溉監測資料下載
- 高效高功率同步整流升壓DC-DC芯片AMT6802 21次下載
- 藍牙mesh的“啟動配置(provisioning)”的安全流程資料下載
- 高效電流模式升壓轉換器芯片HM9225 6次下載
- 高效同步升壓DC-DC轉換器芯片HM3400 39次下載
- TI配置Hercules ARM安全MCU SCI和LIN 模塊如何用于UART通信 10次下載
- 在Hercules安全微控制器上配置一個CAN節點 2次下載
- IIOT工業物聯網是什么 66次下載
- 交換機安全配置 0次下載
- 27-安全配置命令 5次下載
- 路由器ACL安全經典配置錄像教程
- 干貨分享 | TSMaster安全管理模塊用戶手冊:一站式配置SecOC與MACSec 294次閱讀
- 從零構建安全的Web服務器配置 632次閱讀
- 一種簡單高效配置FPGA的方法 2.4k次閱讀
- 閥門與執行器自動化系統數字化優勢 979次閱讀
- 華為防火墻的安全策略配置實例 1.4w次閱讀
- NFC無線靈活配置LED驅動電源 1.7k次閱讀
- WorkVisual中的安全配置范圍包括哪些呢 1.6k次閱讀
- 安全進階:SSH實驗配置指導 1.9k次閱讀
- 基于硬件安全增強功能的ADI處理器保護IIoT 1.4k次閱讀
- 軟件可配置I/O系統解決IIoT挑戰 1k次閱讀
- WorkVisual中的安全配置知識匯總 3.7k次閱讀
- 在貼片加工廠中有哪些安全防護需要了解 2k次閱讀
- ZYNQ的啟動原理和配置 8.9k次閱讀
- 物聯網(IoT)和工業IoT(IIoT)的資料介紹IoT和IIoT有什么區別? 1.6w次閱讀
- IIoT風潮興 開放式軟硬件設計平臺身價漲 865次閱讀
下載排行
本周
- 1耗盡型MOS FET產品目錄選型表
- 0.14 MB | 3次下載 | 免費
- 2PAW3311DB光學鼠標導航傳感器數據手冊
- 3.20 MB | 次下載 | 2 積分
- 3LRC 樂山無線電InTWSApplications家電由原廠代理分銷經銷一級代理分銷經銷供應
- 85.84 KB | 次下載 | 免費
- 4MOLEX莫仕連接器莫萊克斯連接器代理分銷經銷一級代理分銷經銷供應
- 784.98 KB | 次下載 | 免費
- 5LAT1594_基于事件喚醒低功耗之介紹
- 0.37 MB | 次下載 | 5 積分
- 6LAT1599_STM32G0 系列 CSS 功能及應用問題
- 0.43 MB | 次下載 | 5 積分
- 7PT8P2308 觸控 A/D 型 8-Bit MCU規格書
- 4.13 MB | 次下載 | 免費
- 8IP 網絡音頻系統軟件快速安裝指南
- 0.86 MB | 次下載 | 免費
本月
- 1美的電磁爐電路原理圖資料
- 4.39 MB | 19次下載 | 10 積分
- 2反激式開關電源設計解析
- 0.89 MB | 11次下載 | 5 積分
- 3耗盡型MOS FET產品目錄選型表
- 0.14 MB | 3次下載 | 免費
- 4簡易光伏控制器原理圖資料
- 0.07 MB | 1次下載 | 5 積分
- 5FP7135V060-G1/FP7125替代物料pin to pin
- 495.40 KB | 1次下載 | 免費
- 62EDL05x06xx系列 600V半橋門驅動器帶集成自舉二極管(BSD)手冊
- 0.69 MB | 1次下載 | 免費
- 7壓力容器焊接手冊
- 6.47 MB | 次下載 | 2 積分
- 8SFI立昌SFI-Company原廠代理分銷經銷一級代理分銷經銷
- 1.58 MB | 次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935137次下載 | 10 積分
- 2開源硬件-PMP21529.1-4 開關降壓/升壓雙向直流/直流轉換器 PCB layout 設計
- 1.48MB | 420064次下載 | 10 積分
- 3Altium DXP2002下載入口
- 未知 | 233095次下載 | 10 積分
- 4電路仿真軟件multisim 10.0免費下載
- 340992 | 191456次下載 | 10 積分
- 5十天學會AVR單片機與C語言視頻教程 下載
- 158M | 183360次下載 | 10 積分
- 6labview8.5下載
- 未知 | 81605次下載 | 10 積分
- 7Keil工具MDK-Arm免費下載
- 0.02 MB | 73831次下載 | 10 積分
- 8LabVIEW 8.6下載
- 未知 | 65991次下載 | 10 積分
電子發燒友App





創作
發文章
發帖
提問
發資料
發視頻
上傳資料賺積分
評論